martes, marzo 01, 2005

Robando passwords de usuarios de Hotmail

La vez pasada un amigo me preguntaba como robar un password o como capturar un password de un usuario de correo, digamos del ya bien conocido Hotmail, bueno, la verdad me preguntaba como poder hacerlo, más por curiosidad que por deseo, pero curiosamente hoy me llegaron dos correos (felizmente inusuales) que me permiten compartir con uds. este tema.

Bueno, no es mi interés indicar como robar un contraseña, me parecería antiético y de muy mal gusto, sin embargo, lo que escribiré a continuación podrá prevenir que alguno de uds. pierda, ya sea inocente (o estúpidamente) su cuenta de Hotmail. He aquí 3 modalidades (asumo no son las únicas):

Modalidad 1: ¡Has recibido una tarjeta en Gusanito.com!

Llega un mensaje inocente que te invita a abrir una tarjeta de regalo que la remite Gusanito.com, das clic en el enlace que aparentemente es:

http://gusanito.com/g/gusanito/retrieveCard.jsp?sCardCode=3AWEF458S45S1F4A8S46D5
y te lleva a otro enlace en el que por "seguridad" Microsoft estaría verificando tu cuenta en Hotmail:

http://www.loginpassp0rt.net/run/xpl/310/310.php?a=1&mail=...
parecería que se trata del enlace que suele aparecer cuando nos equivocamos al ingresar a hotmail, sin embargo no es así, es un dominio encargado de capturar password y correos para luego entregarlos a quienes suplantarán tu identidad, observa el detalle del cero (0) dentro de la dirección anterior: passp0rt. Tambien si quieres verifica en la barra de estado si la dirección a la que apunta el enlace (el hipervínculo asociado) es la misma que aparenta en el texto del mensaje (no deberían diferir).

Si te llega una tarjeta y para abrirla te indica que tienes que ingresar tu contraseña: ¡NO LO HAGAS! o perderas tu cuenta para siempre pues no solo cambiarán tu contraseña sino tambien tu pregunta y respuesta secretas.

Modalidad 2: Registre su cuenta para mayor seguridad en hotmail

Te llega un mensaje a tu correo que te indica que debes registrarte desde un formulario adjunto muy al estilo de Microsoft donde deberás colocar tu usuario y password para no perder la cuenta, nuevamente: ¡NO LO HAGAS! por más mensajes que te digan que vas a perder la cuenta o que Hotmail va a cerrar, no ingreses ni tu usuario ni tu password.
TIP: una forma de darse cuenta que esto es un vulgar timo tal como el anterior, es observando al remitente: Personal de Hotmail member_servicios@hotmeil.com observa la "e" en lugar de la "o".
Haz clic en las imágenes si quieres ver un ejemplo de como pretenden capturar tu password.

Modalidad3: Tu respuesta a tu pregunta secreta es obvia

Casi siempre el que intenta apoderarse de tu password conoce tu país y ciudad donde vives que es el primer paso para recuperar una contraseña. Algunas personas crean su correo cuando están en un curso de informática o con un amigo y tratan de hacerlo lo más rápido posible y no le dan la importancia del caso a la Pregunta Secreta, ponen algo obvio para muchos amigos o conocidos y a veces es la principal manera que algún ciberdelincuente nos robe la cuenta.

Alguien dirá: "pero, ¿qué pueden hacer con mi cuenta?" simple, quizá no logren mucho más si será una pesadilla para los de tu lista de contactos y todo aquel que no este consciente que te hayan robado la cuenta: difamación, mentiras, obscenidades y demás serán enviadas desde tu cuenta y con tu nombre ¿suena divertido acaso?

Moraleja:

  • Cambia tu password periódicamente, usa al menos 8 caracteres y letras y números, combina tambien MAYÚSCULAS y minúsculas.
  • Pon una pregunta secreta que al menos el 90% de tus amigos o futuros amigos no puedan deducir fácilmente.
  • No entregues tu dirección y menos tu password a terceros menos para abrir una tarjeta o cuando observas algo raro en el texto o dirección del remitente.

4 comentarios:

Unknown dijo...

Ofrecemos servicios de contraseñas utenticas, verdaderas, originales
este servicio tiene su costo antes de pagar le enviamos pruebas verdaderas de haber conseguido la contraseña como captura de bandeja de entrada y correos enviados contactar para nuestro servicio personas capacitadas e interesados en obtener un servicio de calidad y sin ser estafados rogamos por favor, el servicio no es gratis, este servicio tiene su costo en venta de contraseña de correos electronicos al contactar deben enviar en que Ciudad o Pais se ubican para enviar el costo del servicio y forma de trabajo, asi como tiempo etc. nosotros nos encargamos de hacer el trabajo y en menor tiempo damos solucion a su pedido para luego comunicarles con las pruebas mencionadas como mencionamos en la parte superior el trabajo es confidencial y anonimo nuestro servicio es practico, util y con programas de ultimas tecnologia contamos con metodos avanzado en nuestro trabajo para la sastifaccion de cada cliente luego de haber adquirido el servicio solo damos servicios de conseguir las contraseñas verdaderas de cuentas conocidas como
HOTMAIL - LIVE - YAHOO - GMAIL - TERRA
Si consideras que tu pareja te es infiel y necesitas averiguar la contraseña
de alguna persona o amigo contacta con nosotros y daremos solucion a tus problemas de forma inmediata y a la brevedad posible estaremos respondiendo a tu pedido para laborar nuestro trabajo nuestra experiencia es la que cuenta en todo este metodo de obtener contraseñas desde los servidores no olvides de contactarnos si estas interesado en comprar la clave de un correo electronico solo escribenos a nuestro correo de consulta la mejor manera de descubrir la infidelidad de la pareja es leer sus Mails es ahi en donde guardan todos los secreto como infidelidad, engaño, traicion somos serios y trabajamos con total confidencialidad y discresion, tanto para el cliente y para nosotros ecribemos y haz tu pedido, contactos directo a nuestro Email cineastalatino@gmail.com

CarEduRo dijo...

Lo anterior me parece una estupidez y debería ser sancionado de alguna manera legal, no lo censuro porque asume que puede hacer publicidad en mi blog, pero pienso que debería ser sancionado de alguna manera uno por violar la confidencialidad y otro porque definitivamente es una estafa del tipo: pague ahora, reclame después.

Unknown dijo...

Si quieren ver casos veridicos de fraudes les paso este enlace que me recomendaron en la facu.

http://www.mundoextralarge.com.ar/newsletter/phishingweb

Espero que les sirva. Saludos a los de UBA Economicas.
Tomas

Unknown dijo...

http://mundoextralarge.com.ar/newsletter/phishingweb