Éste NO es un documento para ayudarte a "recuperar tu contraseña perdida" o "saber cómo hackear determinada cuenta" o "aprender a recuperar mi cuenta que me hackearon". Por favor, LEE el documento si es que te interesa saber cómo protegerte y prevenir. POR NINGÚN MOTIVO publiques tu dirección de correo electrónico en los comentarios de este artículo, o lo aprovecharán para realmente hackearte. Conste que está hecha la advertencia. Si este documento no te satisface, POR FAVOR busca otra página en Internet para ayuda. Aquí no se te proporcionará NINGUNA.
Enviado por oscarrovira
Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
¿Se puede "hackear" hotmail? Por Oscar Rovira
Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían "hackeado" su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.
Primera parte: ¿A qué llamaríamos hackear hotmail?
Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®
Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería "hackear una cuenta de Hotmail®"
¿Qué es Hotmail®?
No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es "un Outlook®" que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.
Veamos algunosmétodos para hackear una cuenta de Hotmail®
Separaremos estos métodos en dos grupos: remotos y locales
Primera parte
Keyloggers
Xploits
Snifers
Brute Force
Segunda parte
Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social
Key loggers:
Como su nombre lo indica: "grabadores de tecla" es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.
Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.
¿Cómo funciona?
Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.
Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.
¿Cómo protegernos?
Algunas medidas son:
No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no "infectada" por un key logger, algunos métodos para protegerte son los siguientes:
Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas "join" permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.
Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a "hackear" una cuenta.
Xploit:
Los xploit son programas diseñados para aprovecharse de un "bug" ( Error de programación) en algún sistema
¿Cómo funcionaría?
Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.
Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2... Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.
Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.
Sniffers:
Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.
Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión "segura", es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave "viaja" por la red encriptada, así que tu contraseña digamos "mi clave" se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.
¿Cómo nos protegemos?
Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo "seguro" el https.
Brute force:
El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:
Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.
Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama "mungabunga" si deseas buscarlo y probarlo te recuerdo que trae incluido un "free virus"... sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.
¿Cómo nos protegemos?
Lo principal es escoger claves "fuertes" es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.
Asimismo, no debes usar alabaras de "diccionario comunes" es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.
Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.
Otra protecciones que nuevamente nuestros "amigos" de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.
Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/
Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente "hackear", esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.
Fín de la primera parte...
Nota de Imoq: Óscar; muchísimas gracias por escribir esto mientras yo no puedo escribir en ImoqLand. Muy pronto habrá algún relato por mi parte .
Honestamente, yo lo estaba leyendo,y aunque la información me parece muy interesante, importante y relevante... me dió flojera leerlo todo y lo copie pa leerlo en casita. asi que me dejaste tarea chico... ya luego te consultaré mis dudas.
Me alegra que alguien se interesara en dejar un comentario sobre mi texto. y si es algo extenso, de hecho falta la seugnda parte que cubre aspectos importantes.
SuerT
Saludos
Camilito Salazarcito
Asunto: De lejos es posilbe?escrito: 25 jun, 2005
no registrado
ues bueno... ta como agradable la vaina... el cuento es.... es casi imposible hacer un hack en hotmail sin tener a la persona cerca... resulta que una amguita que vive cerquitica a mi casa (holanda) perdio la contraseña, no sabe cual es y su tesis esta ahi... que hueva... pero decicio pedirme ayuda... es posible estando tan lejos ayudarla?... porfavor si pueden contesten a chybeat@walla.com, no les el de hotmail.. por obvias razones... lol. En fin si puedo ayudar en algo mas o si me puede ayudar, les agradezco
vanesa
Asunto: donde se vaja el programaescrito: 25 jun, 2005
no registrado
hola bueno si quisiera saber donde se vaja elprograma por que quiero sacrle la contraseña ha una amiga que me elimino todos mis contactos bueno grasias besos
pues la verdad me parecio un dato muy importante, de echo espero ya la segunda parte pues me dio la oportunidad de pasar esta informacion a unos cuantos amigos y a mi me sirvio de mucho ya que una vez me hackearon mi cuenta... GRAX OSCAR
Asunto: no se como cambiar mi comtrseñaescrito: 26 jun, 2005
no registrado
me cambieron mi contraseña y no se como cambiarla .
¿cómo hago?
Anónimo
escrito: 26 jun, 2005
no registrado
les amo mis amores
max
Asunto: komo abrir mi korreo escrito: 27 jun, 2005
no registrado
me hackearon mi korreo y ahora no puedo entrar y pues kisiera saber komo reabrirlo, xq ni d mi pregunta secreta me acuerdo jejeje. ayuda porfa
Lilly
Asunto: Me hablas en chinoescrito: 27 jun, 2005
no registrado
Hola, oye tu articulo esta interesante, pero hay personas (como yo) que no conocemos el significado de algunas palabras muy tecnicas que utilizas, te agradeceria que me pudieras explicar como saber la contraseña de un usuario de hotmail en un un idioma mas "comun" y casi casi explicado con palitos y bolitas pues esto de la informatica no es lo mio; en serio me urge es muy importante y te agradeceria que me mandaras la informacion a mi correo (lilivel_85@yahoo.com)
Alexnagel
Asunto: Y tu Nieve??escrito: 27 jun, 2005
no registrado
Lily,
En realidad tu problema no es que ¨lo tuyo no sea la informatica¨ sino que no has leido con detenimiento el artículo .....
Asunto: No pidan que hackee una cuenta ni que diga como hacerlo, mejor lean gracias.escrito: 27 jun, 2005
registrado: 08 feb, 2005
Localización: San Luis Potosí, S.L.P.
No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
Lilly
Asunto: Gracias....escrito: 28 jun, 2005
no registrado
Mira Alexnagel si estoy diciendo que no entendi es por que obvimente lo leí pero repito "son terminos desconocidos" para mi y se supone que si vas a subir informacion a Internet es para que ayude a las personas que lo leen y no solo por perder el tiempo no creeeeeessss???????? Pero pues de todas formas muchas gracias oscar aunque era mas facil decir un simple NO.
En el principio de mi texto menciono esto "No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas."
Creo que no tiene ningun tecnicismo, y si subo algo es para que lo lean, y no me obliga a nada.
Gracias.
luis javier
Asunto: kiero la contraseña de un correo contactame a rojifranco@hotmail.comescrito: 28 jun, 2005
Asunto: necesito mas informaciónescrito: 29 jun, 2005
no registrado
me hes muy interesante esto de la hackeada pero me gustaria tener mas información, ojalá me pudieran ayudar. gracias
mirian
Asunto: me robaron mi correoescrito: 29 jun, 2005
no registrado
hola amigo me parece muy interesante tu articulo pero hay un problema ami me robaron a mi me cambiaron mi contraseña y hasta mi pregunta secreta de esta cuenta la de miliyarvi ,te estaria muy agradecida si pudieras recuperarela x mi no te pido que me enseñes a hackear solo recuperarla ok chauuuuuuy de ante mano gracias bay
Me llamo oscar y no me dedico a hackear, entindan y lean!!!!
es un articulo precisamente para que no los hackeen no para que me pidan hackear, no so hacker, sólo es un articulo.
Si quieren dularme ... está bien lol jijiji con eso me doy por pagado. no no es cierto ya hablando encerio, porfavor lean, solo eso, lean, si les sirve bien, si tengo algun herror bienvenido el comentario. si les ha serivdo bienvenido el agradecimiento.
Pronto la segunda parte.
vanessa
Asunto: hola escrito: 30 jun, 2005
no registrado
Hola, sabes esta insteresante todo,bye
elias
Asunto: ahhhhhhhhhhescrito: 02 jul, 2005
no registrado
me quiero hack me alludan
Anónimo
Asunto: quiero hack a pilar escrito: 02 jul, 2005
no registrado
hola me llamo amira pilar una puta no amiga me copio mi nick y me insulta cuando esta conectada y le dige q le hiva a hackear su cuenta pero laverdad no se como por favor mandenme un e-mail no on mejor no poir q nunca los leo mejor anotenme en su msn el mio es amirasoria@hotmail.com y diganme como ago para hackearle la cuenta gracias amira
Carlos_J
Asunto: Hackear??escrito: 02 jul, 2005
no registrado
La mejor forma de conseguir la contraseña de hotmail es la Ingeniería Social en todas sus formas, la gente que no está muy metida en lo que a Seguridad Informática se refiere es inocente a seguir ciegamente los pasos que le indica hacer una página WEB...por eso las técnicas de interceder o persuadir al usuario a "hacer algo" es lo mejor....Para más información INVESTIGUEN NO BUSQUENB LAS COSAS MASTICADITAS¡¡¡¡
gustavo
Asunto: hackear hotmail y que me de la contraseñaescrito: 02 jul, 2005
no registrado
o dame un pagina de hackear correos y que me den su contraseña y su pregunta secreta
Asunto: Nota, no es mi páginaescrito: 04 jul, 2005
registrado: 08 feb, 2005
Localización: San Luis Potosí, S.L.P.
Es la pagina de imoq www.imoqland.com, esto es solo un artículo mio.
luis cortez calderon
Asunto: love escrito: 04 jul, 2005
no registrado
espera q se recupere mi msn pppor q ahy la tengo a mi enamorada en linea y ahora no lo tengo ,y tan bien el de mi padre .
herberth
Asunto: allludaescrito: 06 jul, 2005
no registrado
mi correo se bloquio y ahora no se abrirlo
no se si me puedas alludar a abrir mi correo
Alessandra Palacios
Asunto: Por favor, necesito hackear una contraseña en hotamilescrito: 06 jul, 2005
no registrado
Hola:
Mi nombre es Alessandra, a pedido de una amiga a la cual le han revidado su correo y han borrado todos sus mensajes, quiere hacer lo mismo con la perosana que le ha hecho esto, y han sido varias veces, a nosotras no nos gusta hacer eso, pero a ella ya le llegó que siempre se metan en su correo. Escuchado de programas para poder ingresar a correos de otras personas y leer lo que este allí y otras cosas más. Por favor ayudenos a hacerle una jugada para que ya no moleste más esa otra persona. Desde cualquier computadora y cualquier lugar.
Esperando respuesta de ustedes, me despido agradecida hayan podido leer mi mensaje.
pedro
Asunto: contraseñasescrito: 06 jul, 2005
no registrado
hola¿¿ un amigo me saco mi otro correo y quier volver a tener por favor mandenmen un email que diga como sacar la contraseña o la pregunta se creta gracias chau
mirhta
Asunto: quiero hackear un correoescrito: 06 jul, 2005
no registrado
ayundme quiero hackear un cuenta ayudemen si por favor
danae
Asunto: como hackerescrito: 06 jul, 2005
no registrado
como se puede realizar un haker para una cuenta de hotmail.
lenin
Asunto: hackearescrito: 06 jul, 2005
no registrado
quiero hackear el correo electronico de mi novia
Anónimo
escrito: 06 jul, 2005
no registrado
fome la caga de articulo
si creias que no habia algo peor, esperen la
segunda parte lol
Atÿla
Asunto: venganzaescrito: 07 jul, 2005
no registrado
UN EX AMIGO ME A AHKEADO MI CORREO XQ AGARRE ASU ENAMORADA Y EL SE VENGO AHORA ME TOKA AMI
gregor
Asunto: urgente siescrito: 07 jul, 2005
no registrado
hola sabes te quiero decir que re quiero y que eres un buen hombre si jejejje
anny
Asunto: ayudanme a recuperar mi correoescrito: 08 jul, 2005
no registrado
X FAVOR AYUDENME A RECUPERAR MI CORREO
erick
Asunto: como recuperar mi correoescrito: 08 jul, 2005
no registrado
hello si hubiera visto antes esta pagina ya estarioam preparado para cualquier jacker pero en si me gustaria saber como recuperar mi correo? ojala me puedas ayudar ya intente con la pregunta secreta pero parce que todo me han cambiado bueno gracias por ayuda
yuli karina
Asunto: ayudame a recuperar mi correo es muy importante escrito: 08 jul, 2005
no registrado
solo te pido k seas generoso y k me regresese mi correo px k es muy importante para mi px fa eso es lo k tepido y me mandas a yuvere_20@hotmail.com px fa y te gracias px fa hasme ese favor
ivan alejandro martinez garcia
Asunto: recuperar correoescrito: 08 jul, 2005
no registrado
Ismael
Asunto: Ayudame a recuperar mi correo por favorescrito: 09 jul, 2005
no registrado
hola te pido que porfavor me devuelvan mi cuenta es muy importante si lo recuperas en viamelo a este correo yesmo_23@hotmail.com si lo haces muchas gracias ok
ROBERTO
Asunto: RECUPERARA CLAVEescrito: 09 jul, 2005
no registrado
NECECITO PUEDAN RECUPERAR CLAVE SECRETA PARA MILITOP@HOTMAIL.COM PORFAAAAA. ENVIENMELO YA.
sandro dias
Asunto: mas o menosescrito: 09 jul, 2005
no registrado
NO PASA NI mierda con esto esta hasta la hueva
mas mi trasero se a cansado de estar sentado leendo esa huevada
Computólogo de corazón, usuario de software
libre por convicción. Me gusta disfrutar de la vida y la compañía de los
amigos. Me encantan los videojuegos, sobre todo los RPGs.
Disfruto mucho leer, mi autora favorita es Anne
Rice y siempre sueño
con sus fantásticas historias de vampiros, brujas, momias, fantasmas y espíritus. Amo el cine y con frecuencia gusto de ver toda clase de películas. Comparto
mi vida con mi pareja
y caminamos juntos en todo; así soy feliz. Nos
agrada viajar juntos sobre todo a las playas aunque también
nos gusta
salir del país y conocer otras culturas.
Design by Slackhat Todos los logos y las marcas registradas en este sitio son propiedad de su respectivo dueño. Los comentarios son propiedad de quienes los emitan. Los artículos y fotografías se encuentran sujetos a la licencia Creative Commons. This web site was made with PostNuke, a web portal system written in PHP. PostNuke is Free Software released under the GNU/GPL license.
Puedes obtener los titulares de este sitio en formato RSS usando el archivo backend.php
También puedes obtener las historias completas en RSS 2.0 con el archivo xBackends.php?feedtype=rss2
Adicionalmente, puedes obtener los comentarios de los usuarios en RSS 2.0 con el archivo index.php?module=EZComments&func=feed
registrado: 08 feb, 2005
Localización: San Luis Potosí, S.L.P.