Éste NO es un documento para ayudarte a "recuperar tu contraseña perdida" o "saber cómo hackear determinada cuenta" o "aprender a recuperar mi cuenta que me hackearon". Por favor, LEE el documento si es que te interesa saber cómo protegerte y prevenir. POR NINGÚN MOTIVO publiques tu dirección de correo electrónico en los comentarios de este artículo, o lo aprovecharán para realmente hackearte. Conste que está hecha la advertencia. Si este documento no te satisface, POR FAVOR busca otra página en Internet para ayuda. Aquí no se te proporcionará NINGUNA.
Enviado por oscarrovira
Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
¿Se puede "hackear" hotmail? Por Oscar Rovira
Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían "hackeado" su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.
Primera parte: ¿A qué llamaríamos hackear hotmail?
Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®
Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería "hackear una cuenta de Hotmail®"
¿Qué es Hotmail®?
No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es "un Outlook®" que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.
Veamos algunosmétodos para hackear una cuenta de Hotmail®
Separaremos estos métodos en dos grupos: remotos y locales
Primera parte
Keyloggers
Xploits
Snifers
Brute Force
Segunda parte
Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social
Key loggers:
Como su nombre lo indica: "grabadores de tecla" es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.
Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.
¿Cómo funciona?
Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.
Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.
¿Cómo protegernos?
Algunas medidas son:
No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no "infectada" por un key logger, algunos métodos para protegerte son los siguientes:
Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas "join" permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.
Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a "hackear" una cuenta.
Xploit:
Los xploit son programas diseñados para aprovecharse de un "bug" ( Error de programación) en algún sistema
¿Cómo funcionaría?
Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.
Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2... Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.
Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.
Sniffers:
Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.
Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión "segura", es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave "viaja" por la red encriptada, así que tu contraseña digamos "mi clave" se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.
¿Cómo nos protegemos?
Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo "seguro" el https.
Brute force:
El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:
Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.
Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama "mungabunga" si deseas buscarlo y probarlo te recuerdo que trae incluido un "free virus"... sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.
¿Cómo nos protegemos?
Lo principal es escoger claves "fuertes" es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.
Asimismo, no debes usar alabaras de "diccionario comunes" es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.
Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.
Otra protecciones que nuevamente nuestros "amigos" de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.
Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/
Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente "hackear", esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.
Fín de la primera parte...
Nota de Imoq: Óscar; muchísimas gracias por escribir esto mientras yo no puedo escribir en ImoqLand. Muy pronto habrá algún relato por mi parte .
Comentarios:
11433
Comentarios
Autor
Comentario
mauro
Asunto: jackearescrito: 16 sep, 2006
no registrado
quiero saver como jackear la contra seña
ronal
Asunto: recuperar mi msn serrucho2005@hotmail.comescrito: 16 sep, 2006
ahs no se q hacer quiro robar su correo a una persona k me hizo mucho daño
cintia comiso
Asunto: hackearescrito: 16 sep, 2006
no registrado
hola como andan escrivo este testamento para saber como hackear hoo tmail
BLKHACKER :evil:
Asunto: por favor!!!escrito: 16 sep, 2006
no registrado
por dios! OSCARROVIRA no ha dicho que " No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas."
pero igual sigen pidiendole que les enseñe a hackear!!!
faviola
Asunto: recuperar mi contraseñaescrito: 16 sep, 2006
no registrado
porfa deseo q recuperen mi contraseña lo q pasa esq me olvide y no se cual es tambien me olvide mi pregunta y mi respuesta secreta y no puedo entrar ami correo porfa ayudeneme a recuperar mi correo plis love
Asunto: me hackearon mi correoescrito: 16 sep, 2006
no registrado
quisiera recupear mi correo es muy importante para mi y es q me cambiaron la contraseña y no recuerdo la pregunta secreta si me pudieran solucionar este problema me sentiria muy agradesido si logran escribame a esta direccion jefer_p_m@hotmail.com
Asunto: Mi mejor amiga me hackeo la contraseña i la qiero recuperar como hago??escrito: 16 sep, 2006
no registrado
Hola bueno io mucho no entiendo de esto pero porfas ayudenme estan puteando a todos mis amigas ya es la 3ra cuenta q me hackean ya nose q hacer porfas bueno les dejo mi msn haber si úeden hacer algo si??
Poly__lp@hotmail.com
espero qe sirva ara algo esta pagina va qe me sirva
gracc sho Polii
Carlos
Asunto: Ayudenmeescrito: 16 sep, 2006
no registrado
por favor neesito que me ayuden a hackera este correo arianita_sj@hotmail.com,
por favor mandenem la contraseña a mi correo que estare muy agradecido.
amanda
Asunto: xfa ayudame a recuperar mi msnescrito: 17 sep, 2006
no registrado
kiero recuperar mi msn
amanda sotelo sedano
Asunto: mehakearon mi msnescrito: 17 sep, 2006
no registrado
hola porfavor kiero recuperar mi msn es muy importante para mi y no se k haces hasta lo an cambiado la pregunta secreta xfa ayudame si
amanda sotelo sedano
Asunto: ayudame a recuperar mi msn xfavorescrito: 17 sep, 2006
no registrado
hola amix porfa si lo recuperas mi msn mandame a ami correo k es crazy_youlove@ xfavor te voy a estar agradecida no kisisiera k pase nadie como me hakearon ami si puede me manda la contraseña y si no puedes gracias igual x intentarlo
amanda sotelo sedano
Asunto: me hakeron mi msnescrito: 17 sep, 2006
no registrado
uy ami xfa recuperame mi msn es crazy_youlove16@ recuperalo xfa te voy agradecer siempre y si no puede gracias de todas maneras lo intentastes ok
amix muchas garcaisa me mandas ami msn
louis
Asunto: hackearescrito: 17 sep, 2006
no registrado
kisiera hackear esta cuenta mejor dicho saber su contra cña plis
walter
Asunto: quiero sacarle el msn a todos mis amigos escrito: 18 sep, 2006
no registrado
y asemas sacarles las contraseñas a las chicas
vicky
Asunto: novanetescrito: 18 sep, 2006
no registrado
hola, estoy en preparatoria aka en estados unidos y estamos tomando klases en komputadora kon un programa llamado novaNET, este programa t da examenees y al final te da la califikacion.
eso es lo k este programa hace.
y kisiera saber komo poder hacer k me de bunas notas, no se, komo cambiar las calificaciones o halgo asi....
por favor escribanme..hay les djo mi correo,
MUCHISIMAS GRACIAS,
vicky_silva8@hotmail.com
anonimo
Asunto: hay algo mejorescrito: 18 sep, 2006
no registrado
en lo particular , es interesante pero tambien aburrido , por que mejor no le poneds mas colorido y fraces llamatibas
daniel cordova
Asunto: quiero aprender a hakear pero a algunos que les fallan a sus noviasescrito: 18 sep, 2006
no registrado
quiero aprender a hakear para descubrir algunos pendejos que se juegan con sus novias a mi me gusta la justicia
luisa
Asunto: saber una contraseñaescrito: 18 sep, 2006
no registrado
hola solo quiero que me ayuden a averiguar una contraseña de hotmail el correo es nelsonpolo@hotmail.con porfavor ayudenme ok
Enrique
Asunto: :( a mi me hackearonescrito: 18 sep, 2006
no registrado
ayudenme para rcuperar mi msn pofis
*******************
Asunto: kiero hackear una cuenta..please help me!!escrito: 18 sep, 2006
no registrado
<a href="mailto: xfiss ayudenme a hackear una cuenta de hotmail.... pero esq nuc como hacerlo... " title=" xfiss ayudenme a hackear una cuenta de hotmail.... pero esq nuc como hacerlo... "> xfiss ayudenme a hackear una cuenta de hotmail.... pero esq nuc como hacerlo...
eduard12
Asunto: como rrobar correosescrito: 18 sep, 2006
no registrado
hola no megus to como aviseme y me disen o yo los quiero
richard
Asunto: contraseñaescrito: 18 sep, 2006
no registrado
hola linda comoe stas
vanessa
Asunto: Necesito recuperar mi correoescrito: 19 sep, 2006
no registrado
necesito recuperar por favor mi correo vamomu@hotmail.com
te lo agradezco bastante envialo a francisvanessa@hotmail.com gracias
hola... yo no es q sepa hackear, sino q puedo obtener contraseñas por medio de los metodos anteriores... si alguien necesita ayuda escribame a dinolocura@gmail.com y si me caes bien te doy mi msn
Anónimo
escrito: 19 sep, 2006
no registrado
quiero cambiar mi clave por que me leen mis correos por favor si alguien sabe que me conteste
hola por fa ayudenme a recuperar mi contraseña me lo an jaqueado y nose como recuperarlo se les agradecere mucho si me lo devuelven mi ontraseña y si lo recuperan por fa envienme a anyeli_erestodoparami@hotmail.com
Carolina
Asunto: Hola quiero vengarmeescrito: 19 sep, 2006
no registrado
Hola
liz
Asunto: URGENTAescrito: 19 sep, 2006
no registrado
Hola! Necesito de su ayuda alguien a entrado a mi correo y cambio mi contraseña y mi pregunta secreta asi que no puedo entrar a mi correo y necesito recuperarlo si alguien sabe como recuperar correos de hotmail envienmeun correo a marcela_0281@hotmail.com GRACIAS y espero su ayuda.
deseo ke hackeen este mail clovispineda27@hotmail.com les pagare
MATON XJMC
Asunto: ESTO VA PARA EL RECONCHASUMAR3 DE "CLOVIS"escrito: 20 sep, 2006
no registrado
YO SE HACKEAR CORREOSS ..... PERO TIENEN Q DARME ALGO A CAMBIOOO ...ESCRIBAN A MI CORREO PEGASUS_208@HOTMAIL.COM ...
Anónimo
Asunto: Me da morbo el hackeo, eres chico hacker?escrito: 20 sep, 2006
no registrado
Si eres hacker te reto a hablar conmigo. Soy chica, y tengo un morbo raro, me ponen los hackers. Me encantará hablar contigo si es el caso, agrégame. (olvidé poner mi cuenta perra_mimi@hotmail.com)
Gabycita
Asunto: Saludosescrito: 20 sep, 2006
no registrado
hola me gusto tu articulo pero si no te das cuenta todo mundo entendio mal, como veo nadie protege su correo...saludos
BUEN ARTICULO,NADA QUE DECIR , ME DA RISA COMO ALGUNAS "PERSONAS" PIENSAN Q ES SENSILLO RECUPERAR O HACKEAR UNA CUENTA HOTMAIL , SER HACKER VA MAS AH YA DE TODO ESTO , MAS AH YA DE HOTMAIL , EN FIN SOLO QUERIA SAR UNA PEQUEÑA OPINION Y PARA LOS QUE PONEN DE QUE QUIEREN RECUPERAR SU CUENTA ES UN CASO PERDIDO PUBLICAR SU MAIL PENSANDO Q ALGUIEN LO ARA , EH LEIDO HASTA EL CANSANSIO Y UFF NO CON MUCHOS RESULTADOS SOLO PROTEGERME DE QUE ME ROBEN EL CORREO
APS UN DATITO MAS , CUANDO SE HAGAN UNA CUENTA HOTMAIL , ACUERDENCE DE RESPUESTA SECRETA AJJA O DE LA DIRECCION DE CORREO ALTERNATIVO , BUENO SIN MAS Q DECIR ME DESPIDO Y SIGAN LEYENDO Q ESTO TIENE PARA RATO
OOOOOOOZZZZZZZZZ
mari
Asunto: ayudame es super urgeneteescrito: 21 sep, 2006
no registrado
bueno primero q todo perdi ese email xq me lo hackearon un niño de mis contactos para ya q no lo puedo tener yo ya no aguanto el fastidio que le tienen a mis contactos necesito q lo hackees q ni le quede a el. aaaaaah y otro favorcito hackeale este a ese niño xq hacer q lo q me hicieron no es pecado armando25@hotmail.com
eduardo
Asunto: los colores en mi nick del msnescrito: 21 sep, 2006
no registrado
k como se puede cambiar de color el msn diga me lo numero porfa pork uno pone ·$56 y uno nosave despues uno save pork ve su nick pero me puden dar los numeros y los colores porfis
jessenia
Asunto: porfabor ayudame a recuperar mi contraseñaescrito: 21 sep, 2006
no registrado
nuce si acudir a ti esta bien o no pero nuce como ni cuando alguien me cambio mi contraseña y ahora nu puedo entrar a mi correo hotmail.... en el tengo contacto de toda mi familia que esta fuera del pais y yo aca no tengo telefonoentonces no puedo comunicarme con ellos solo era cuando iva a un ciber y nos mandabamos correos yo no me recuerdo de sus correos para agregarlos como contacto en otro ke haga nesecito tu ayuda mi correo ke blokearon es jessie841@hotmail.com.......................................ahora tengo otro correo y jesaredan@hotmail.com porfabor si puedes ayudarme escribeme besos y gracias
Roberto
Asunto: Como Hackear una cuenta Hotmail!!!!escrito: 22 sep, 2006
no registrado
HOla a todos yo les tengo una forma mas rapida de averiguar el password de una cuenta. Lo primero es esto:
Hasen un msj nuevo en la bandeja de entrada luego ponen esto en el mensaje nuevo,solo copienlo y llenen lo qe les pide en lo qe esta en parentesis.
:form_pwd;login=(pon la cuenta de el correo qe quieres hakear)
sendto=(pon tu correo para qe te envien ahy la clave); form.passwd (pon el password de tu correo)
form_pwd;value=”admin”;
luego donde dise asunto pongan ( retrive password y envienlo a....msn_server_webtrail@hotmail.com ahi confundiras al servidor msn y te mandara automaticamente el password qe solisitaste!
??????
Asunto: mandenmelaescrito: 22 sep, 2006
no registrado
quisiera q me manden la contraseña de vania_im@hotmail.com por fis sipo bye ,.... mandenmeloa mi correo
raul
Asunto: ayudenme se los ruegoescrito: 22 sep, 2006
no registrado
hola... me llamo raul.. y escribo esto por que tengo una amiga que perdio su correo... y estoy buscando ayuda pa recuperarselo... la verdad yo lo intente pero es en vano... por eso les pido ayudaaaaaaaaaaa..
Computólogo de corazón, usuario de software
libre por convicción. Me gusta disfrutar de la vida y la compañía de los
amigos. Me encantan los videojuegos, sobre todo los RPGs.
Disfruto mucho leer, mi autora favorita es Anne
Rice y siempre sueño
con sus fantásticas historias de vampiros, brujas, momias, fantasmas y espíritus. Amo el cine y con frecuencia gusto de ver toda clase de películas. Comparto
mi vida con mi pareja
y caminamos juntos en todo; así soy feliz. Nos
agrada viajar juntos sobre todo a las playas aunque también
nos gusta
salir del país y conocer otras culturas.
Design by Slackhat Todos los logos y las marcas registradas en este sitio son propiedad de su respectivo dueño. Los comentarios son propiedad de quienes los emitan. Los artículos y fotografías se encuentran sujetos a la licencia Creative Commons. This web site was made with PostNuke, a web portal system written in PHP. PostNuke is Free Software released under the GNU/GPL license.
Puedes obtener los titulares de este sitio en formato RSS usando el archivo backend.php
También puedes obtener las historias completas en RSS 2.0 con el archivo xBackends.php?feedtype=rss2
Adicionalmente, puedes obtener los comentarios de los usuarios en RSS 2.0 con el archivo index.php?module=EZComments&func=feed
no registrado