Éste NO es un documento para ayudarte a "recuperar tu contraseña perdida" o "saber cómo hackear determinada cuenta" o "aprender a recuperar mi cuenta que me hackearon". Por favor, LEE el documento si es que te interesa saber cómo protegerte y prevenir. POR NINGÚN MOTIVO publiques tu dirección de correo electrónico en los comentarios de este artículo, o lo aprovecharán para realmente hackearte. Conste que está hecha la advertencia. Si este documento no te satisface, POR FAVOR busca otra página en Internet para ayuda. Aquí no se te proporcionará NINGUNA.
Enviado por oscarrovira
Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
¿Se puede "hackear" hotmail? Por Oscar Rovira
Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían "hackeado" su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.
Primera parte: ¿A qué llamaríamos hackear hotmail?
Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®
Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería "hackear una cuenta de Hotmail®"
¿Qué es Hotmail®?
No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es "un Outlook®" que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.
Veamos algunosmétodos para hackear una cuenta de Hotmail®
Separaremos estos métodos en dos grupos: remotos y locales
Primera parte
Keyloggers
Xploits
Snifers
Brute Force
Segunda parte
Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social
Key loggers:
Como su nombre lo indica: "grabadores de tecla" es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.
Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.
¿Cómo funciona?
Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.
Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.
¿Cómo protegernos?
Algunas medidas son:
No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no "infectada" por un key logger, algunos métodos para protegerte son los siguientes:
Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas "join" permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.
Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a "hackear" una cuenta.
Xploit:
Los xploit son programas diseñados para aprovecharse de un "bug" ( Error de programación) en algún sistema
¿Cómo funcionaría?
Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.
Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2... Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.
Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.
Sniffers:
Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.
Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión "segura", es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave "viaja" por la red encriptada, así que tu contraseña digamos "mi clave" se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.
¿Cómo nos protegemos?
Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo "seguro" el https.
Brute force:
El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:
Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.
Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama "mungabunga" si deseas buscarlo y probarlo te recuerdo que trae incluido un "free virus"... sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.
¿Cómo nos protegemos?
Lo principal es escoger claves "fuertes" es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.
Asimismo, no debes usar alabaras de "diccionario comunes" es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.
Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.
Otra protecciones que nuevamente nuestros "amigos" de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.
Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/
Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente "hackear", esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.
Fín de la primera parte...
Nota de Imoq: Óscar; muchísimas gracias por escribir esto mientras yo no puedo escribir en ImoqLand. Muy pronto habrá algún relato por mi parte .
Comentarios:
11433
Comentarios
Autor
Comentario
carmen
Asunto: hola amigoescrito: 16 ago, 2005
no registrado
bueno amigo quiero qeu me lo hakees el correo de una amiga que em engaño lo que le cuenta ami enamorado son mentiras y falsas el correo es yanet608 y dame su contraseña por favor envia a este correo pucovic98yahoo.com
muchos sasludos pasra tiasmigo cuidate
carmen
Asunto: hola me olvideescrito: 16 ago, 2005
no registrado
el correo es yanet608@hotmail.com como me ovide disculpa
hola amigo sabes lo necesito urgente....ella es mi enamorada y creo q se esta burlando de m i con alguen q le escribe a su correo...x eso quisiera q me lo hakees su correo es sidney_17love@hotmail.com y me lo mandes su contraseña para saber quien es...x fa....a mi correo oscarin@peru.com
jose
Asunto: por fis nececito la pagina de hackerescrito: 17 ago, 2005
no registrado
hola bueno si quisiera saber donde se vaja elprograma por que quiero sacrle la contraseña ha una amiga que me elimino todos mis contactos bueno grasias besos
marina
Asunto: como lo obtengoescrito: 17 ago, 2005
no registrado
quiero obtener la contraseña y la pregunta secreta de este correo dallas_gt20@hotmail.com y edward_1844@hotmail.com
marina
Asunto: como lo obtengoescrito: 17 ago, 2005
no registrado
quiero obtener la contraseña y la pregunta secreta de este correo dallas_gt20@hotmail.com y edward_1844@hotmail.com
mayrhe osorio peña
Asunto: ¿ cual es la contraseña ?escrito: 17 ago, 2005
no registrado
bueno ante todo buenas tardes , lo que paso es que quiero hackear aun correo y no puedo solo quiero sabe su contraseña para que me devuelva mis contactos el correo es markitos2510@hotmail.com es urgente lo necesito ahora pues esta el correo de mi mama que esta en estados unidos de america lo necesito urgente lo anntes posible .
agradeciendo que me haigan tomado atencion espero su pronta respuesta. es todo en cuanto tengo que informarles . mayrhe
MABREL
Asunto: QUIERO RECUPERAR MI CORREOescrito: 17 ago, 2005
no registrado
HOLA OSCAR :
QUIERO QUE ME AYUDES A RECUPERAR MI CORREO
SABES GUARDE MI TRABAJO EN MI CORREO Y QUE
HACKEARON MI MSM Y TODO MI ESFUERZO SE FUE
POR EL CAÑO, POR FA RECUPERA MI CONTRASEÑA
O LA PREG. SECR. SI ES QUE LO RECUPERAS LO
PUEDES ENVIAR A CA_854@HOTMAIL.COM
GRACIAS OSCAR.
nati
Asunto: necesito jakear a mi ex amigaescrito: 17 ago, 2005
no registrado
necesito jakear a mi amiga qe me jakeo porfis ayuden me necesito la clave de nata_bonita@hotmail.com me la pueden mandar a marijo1994@hotmail.com
brisa tovar romero
Asunto: me olvide la contraseña y la pregunta secretaescrito: 18 ago, 2005
no registrado
Freddie Mercury
Asunto: Hackear Hotmail MSNescrito: 18 ago, 2005
no registrado
Si quieren hackear hotmail hay una pagina muy buena que explica un metodo bastante simple q a mi me dio resultado.
hola mi nombre es yndira saben me hackearon mi correo quiziera recuperarlo pero a la vez hackear al que lo hizo osea una pequeña venganza porfavor ayudenme a haserlo escriban me a yndira_0587@msm.com. muchas gracias
Lathell sidney
Asunto: Esto e spura mierda men ....escrito: 18 ago, 2005
no registrado
Solo te digo que esto e spura mierda soy uno de los hackers mas conocidos en colombia y que si quiero me paso por la raja esta pagina y todas las que vos tengas asi que si no te gusto hacemelo saber o e smas si queres entra ami correo men ..... sos basura jajajajajajajaj solo te digo no uses xploits ni nada de esas estupideces de lammers asi que intentalo vamos te reto .....!!!!!
sabrina
Asunto: quiero ser hackerescrito: 18 ago, 2005
no registrado
hola a todos por enpesar quiero ser hacker para que un compañero mio del colegio me deje de joder porque el es hacker y siempre me anda jodiendo de que me va a cagar el msn y todo eso es re maldito con migo pero bue ! no se que le voy hacer jaja lo que a mi me gustaria es que me ayuden a mi a sacar contraseñas de los demas asi entro algunos msn y especialmente el de mi compañero pero no para ser maldades como el si no para ver que tiene y todo eso y de ahi cuido mi msn a que nadie entre especialmente mi compañero y aprendo algunos trucos del msn que estan re buenos porque ya aprendi unos cuantos jaja bueno gracias porque alla leido esto porque la verdad necesito ser hacker o por lo menos ser principiante y saber algo! porque hace años que ya estoy vinieno al cyber y ultimamente ya me tiene arta mi compa que siempre me amenasa jaja bueno chau desde ya gracias!
chavi!
santos
Asunto: hola escrito: 18 ago, 2005
no registrado
hola me gusto tu pagina pero tengo un problema un tapa me dio un exploi ahora de tiempo ya no puedo hackear ,ahora me piden un programa bacio para poder crear todo de nuevo espero tu recondaciones
jesus
Asunto: necesito la contraseña de mi correo antiguoescrito: 18 ago, 2005
no registrado
hola que tal sabes me olvide de mi contraseña anterior es que un buen tiempod eje de usarla pero quiero recuperar mis antiguos contactos para eso necesito mi antigua contraseña
ruby
Asunto: necesito conseguir contraseña de mi esposaescrito: 18 ago, 2005
no registrado
por favor enviarme la contraseña de mi esposa su email es ruby_celeste177@hotmail.com se lo agradecere
LICETT BARZOLA MOLLEDA
Asunto: RECUPERAR MI CORREOescrito: 18 ago, 2005
no registrado
POr fa me hackearon mi ocrreo y necesito reecupèrarlo por ke en ese tengo un monton de contactos mu amigos mios .
Asunto: como recuperar mi antigua contraseñaescrito: 18 ago, 2005
no registrado
Oola oie me puedes ayudar a recuperar mi antigua contraseña lo que pasa es que me lo hackearon y en mi otro mail tengo muchos contactos y los quiero recuperar porfa ayudamee sii?
graciaaas!!
mi otro mail era isis_kuera@hotmail.com porfaa
rolando
Asunto: tontosescrito: 19 ago, 2005
no registrado
muerte a los golpista
liz orihuela
Asunto: heyescrito: 19 ago, 2005
no registrado
hola
araceli
Asunto: felicidadesescrito: 19 ago, 2005
no registrado
hola
te felicito demasiado por haber tenido un poquito de tiempo en haber hecho este articulo y darle lo que se merecen esos tipos que no repetan la privacidad de las personas,la verda a mi me han hackeado muchas veces y ya no se que hacer,aclarame una duda que programa utilizan o como le hacen cuando me manda el staff el restablecimiento de la contraseña puesto que yo no la he solicitado si tienen posibilidad de que me hackeen de nuevo,ya hice todas las recomendaciones que pusiste espero tu respuesta
gracias muchas gracias por hacer todo esto besos
Anónimo
escrito: 20 ago, 2005
no registrado
kiero sbes como se hakeaaa
robinson
Asunto: no se hackearescrito: 20 ago, 2005
no registrado
no se hackear kisiera ke me ensñen a hackear ya ke me hackearon y no se como recuperar mi messenger ke mal solo kiero ke me enselñen a hackear
gracias
nestor
Asunto: por favorescrito: 20 ago, 2005
no registrado
hola qquiero saver lka contraseña de un amigo que me hakeo todo y elimino todo mis mensajes por favor netoleo_1@hotmail.com
mauro
Asunto: hackescrito: 21 ago, 2005
no registrado
hola yo quiero saber si me dicen como hackear a mi primo q me hackeo porfa envienmelo aqui les dejo un truco pero q ami no me funciono.
.Abres tu cuenta y le mandas un mail a la dirección -censurado- que es un bot autómata de envío de passwords.
2.En el asunto (subjet) debes poner el correo (hotmail)de tu victima.
3.Ahora en el campo del mensaje escribir esto:
Forgot password_auto_bot
form_pwd; login= ESCRIBIR AQUÍ EL e-mail DE tu VICTIMA
form.login.focus( ); form.passwd.gets=?;
sendto=ESCRIBE AQUÍ TU e-mail; form.passwd=ESCRIBE AQUÍ TU PASSWORD
form_pwd; value= “adm”;
Anónimo
escrito: 21 ago, 2005
no registrado
jhon
Asunto: me hackearonescrito: 21 ago, 2005
no registrado
kiero recuperar mi ,msn
jhon
Asunto: ayudame a recuperar mi msnescrito: 21 ago, 2005
Jajajajajja mauro, si funcionó. solo que regalaste tu contraseña, creo que te hace falta aprender a leer un poco en vez de venir a dejar un comentario solo por que viste un titulo que te interesó.
SuerTe
yuly
Asunto: quiero el hackerttttescrito: 21 ago, 2005
no registrado
hola deceo sabes mas del hacker y pliss lo quieroe n mi correod si gracias
Anónimo
escrito: 21 ago, 2005
no registrado
Si yuly. paso horas en la maquina revisando a ver a que hora aparecias para mandartelo a tu correo. ya puedo ser feliz...
Yo deceo 100,000,000 dolares y los quiero en mi cuenta de banco. Gracias.
LORENA
Asunto: PLEASEescrito: 21 ago, 2005
no registrado
HOLA YO NO QUIERO HAQUEAR PERO QUIERO VER SU CORREO DE ESTA PERSONA ,Q HAGO PLEASE Q HAGO?
Anónimo
escrito: 22 ago, 2005
no registrado
VAYANSE TODOS A LA MIERDA.
ASI NO SE PUEDE HACKEAR UNA CUENTA HOTMAIL.
MALDITOS POLLOS
:)
Asunto: :)escrito: 22 ago, 2005
no registrado
escribiendo mensaje
<display>
anonimo
Asunto: como hackear de verdadescrito: 22 ago, 2005
no registrado
Bueno acabo de descrubrir como hackear cuentas en solo 24 horas primero manda un mail a -censurado-
en asunto por le pass de la persona que quieres hackear y en la primera linea del mensaje tu mail y pass esto confunde el sistema pensando que se te olvido tu clave y que tu dirreccion es el coreo alternativo funciona!!! si no me creen prueben con un mail de ustedes y veran
Asunto: quiero recuperar el correo de mi amigaescrito: 22 ago, 2005
no registrado
quiero sabes como hackear
jim danny
Asunto: problemaescrito: 22 ago, 2005
no registrado
hola solo decir que puedo hacer para que no me jaken mis amigos por que el correo anterior me lo jakearon y no puedo entrar pero tengo el actual y que sugerensias me dan muchas gracias.
jael
Asunto: poderescrito: 22 ago, 2005
no registrado
esta interesante la pagina que publican pero me parece muy poco yo queria saber hackear no publicidad
herberd
Asunto: como saber de donde ( lugar-citio ) se envio un correo hotmailescrito: 23 ago, 2005
no registrado
ES URGENTE, LO ULTIMO Q SUPIMOS FUE UN ACCIDENTE...
QUIERO SABER EL LUGAR, CITIO O TELEFONO DEL CORREO EN HOTMAIL Q ME ENVIA,YA Q REQUIERO CON URGENCIA CONTACTARME CON UN FAMILIAR Q DEJO DE COMUNICARSE CONMIGO.
SOLO TENGO EL ULTIMO CORREO EN HOTMAIL DE FECHA: EL SABADO 20 DE AGOSTO.
LA FAMILIA ENTERA AGREDECE MUCHO A QUIEN ME AYUDE CON ESTA INFORMACION.
Asunto: hola que tal amigoos por favor ayudenme me jaquearo mi correo y quierlo recuprerarlaescrito: 24 ago, 2005
no registrado
forlan
Asunto: hola que tal amigoos por favor ayudenme me jaquearo mi correo y quierlo recuprerarlaescrito: 24 ago, 2005
no registrado
hola qu8iero recupoerar mi correo y la doireccion es esta escorpius10_988@hotmail.com y quisiera que su nueva contraseña me la manden a axell888@hotmail.com por favor
jonathan
Asunto: deseo saber como hackear un correoescrito: 24 ago, 2005
no registrado
hola bueno mi nombre es jonathan y me gustaria hackear un correo de un amigo ..bueno el hackeo el correo de mi novia y quiero pagarle con la misma moneda ..gracias por escucharme
?
Asunto: Si quieres hackear hotmail ...dale click al banerescrito: 25 ago, 2005
no registrado
JIJIJIJI BENGO DE INKOGNITO, ESPERO NO SE ENOJE IMOQLAND
Computólogo de corazón, usuario de software
libre por convicción. Me gusta disfrutar de la vida y la compañía de los
amigos. Me encantan los videojuegos, sobre todo los RPGs.
Disfruto mucho leer, mi autora favorita es Anne
Rice y siempre sueño
con sus fantásticas historias de vampiros, brujas, momias, fantasmas y espíritus. Amo el cine y con frecuencia gusto de ver toda clase de películas. Comparto
mi vida con mi pareja
y caminamos juntos en todo; así soy feliz. Nos
agrada viajar juntos sobre todo a las playas aunque también
nos gusta
salir del país y conocer otras culturas.
Design by Slackhat Todos los logos y las marcas registradas en este sitio son propiedad de su respectivo dueño. Los comentarios son propiedad de quienes los emitan. Los artículos y fotografías se encuentran sujetos a la licencia Creative Commons. This web site was made with PostNuke, a web portal system written in PHP. PostNuke is Free Software released under the GNU/GPL license.
Puedes obtener los titulares de este sitio en formato RSS usando el archivo backend.php
También puedes obtener las historias completas en RSS 2.0 con el archivo xBackends.php?feedtype=rss2
Adicionalmente, puedes obtener los comentarios de los usuarios en RSS 2.0 con el archivo index.php?module=EZComments&func=feed
no registrado