Éste NO es un documento para ayudarte a "recuperar tu contraseña perdida" o "saber cómo hackear determinada cuenta" o "aprender a recuperar mi cuenta que me hackearon". Por favor, LEE el documento si es que te interesa saber cómo protegerte y prevenir. POR NINGÚN MOTIVO publiques tu dirección de correo electrónico en los comentarios de este artículo, o lo aprovecharán para realmente hackearte. Conste que está hecha la advertencia. Si este documento no te satisface, POR FAVOR busca otra página en Internet para ayuda. Aquí no se te proporcionará NINGUNA.
Enviado por oscarrovira
Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
¿Se puede "hackear" hotmail? Por Oscar Rovira
Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían "hackeado" su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.
Primera parte: ¿A qué llamaríamos hackear hotmail?
Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®
Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería "hackear una cuenta de Hotmail®"
¿Qué es Hotmail®?
No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es "un Outlook®" que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.
Veamos algunosmétodos para hackear una cuenta de Hotmail®
Separaremos estos métodos en dos grupos: remotos y locales
Primera parte
Keyloggers
Xploits
Snifers
Brute Force
Segunda parte
Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social
Key loggers:
Como su nombre lo indica: "grabadores de tecla" es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.
Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.
¿Cómo funciona?
Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.
Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.
¿Cómo protegernos?
Algunas medidas son:
No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no "infectada" por un key logger, algunos métodos para protegerte son los siguientes:
Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas "join" permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.
Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a "hackear" una cuenta.
Xploit:
Los xploit son programas diseñados para aprovecharse de un "bug" ( Error de programación) en algún sistema
¿Cómo funcionaría?
Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.
Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2... Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.
Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.
Sniffers:
Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.
Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión "segura", es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave "viaja" por la red encriptada, así que tu contraseña digamos "mi clave" se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.
¿Cómo nos protegemos?
Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo "seguro" el https.
Brute force:
El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:
Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.
Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama "mungabunga" si deseas buscarlo y probarlo te recuerdo que trae incluido un "free virus"... sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.
¿Cómo nos protegemos?
Lo principal es escoger claves "fuertes" es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.
Asimismo, no debes usar alabaras de "diccionario comunes" es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.
Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.
Otra protecciones que nuevamente nuestros "amigos" de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.
Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/
Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente "hackear", esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.
Fín de la primera parte...
Nota de Imoq: Óscar; muchísimas gracias por escribir esto mientras yo no puedo escribir en ImoqLand. Muy pronto habrá algún relato por mi parte .
Comentarios:
11433
Comentarios
Autor
Comentario
Anónimo
escrito: 29 sep, 2007
no registrado
ho0laa!!*
deisi
Asunto: como recuperar mi contraseña hotmailescrito: 30 sep, 2007
no registrado
hola solo quiero recuperar mi contraseña de mi msn porfa ayudenme
hola necesito que alguien de peru hakee un correo electronico, al que lo haga le pagare 30 dolares o el correo es karlakarina_14@hotmail.com y me llame a un numero 91574567 claro , y una vez verificado le pagare al contado , es urgente, jajajaaa a ver si se ganan alguito , y son inteligentesde verdad, jajajaa es en swerio
El texto esta muy interesante, mi caso es el siguiente, hace como tres años cree mi cuenta de hotmail. y como la consultaba desde mi casa la amarre al inicio de sesión automático del messenger, así que solo me pidio la contraseña una sola vez. Uno se acostumbra y se le olvida, la semana pasada cambie equipo (lo entregue en parte de pago) para uno nuevo, y no he podido entrar a la cuenta, y la pregunta secreta tampoco recuerdo que era, me pregunta es el nombre de mi abuelo pero no recuerdo a que se refería la respuesta que tenía que dar. Como puedo hacer para poder ingresar? Nunca anote la contraseña, Nunca la cambién y no la recuerdo!!!!!!!!!!
Naruto
Asunto: Son una bola de Invesilesescrito: 01 oct, 2007
no registrado
hay que ser idiotas para creer que jakearon tu correo. primero preguntate las razones de porque lo hiciron, o mejor recorda las estupideces que hiciste al tratar de abrirlo, por favor, no es necesario ser un informatico, solo lee las instrucciones. es muy posible el jaquear contraseñas, pero por que perder el tiempo jakeando el tuyo. Ademas ya estoy en 2007 a asta ahora no hay respuestas ni comentarios de esta pagina. no es mas que un monton de buenas intenciones y no soluciones. chauu invesiles
RODRIGO
Asunto: LA VERDAA MI MINA ME ESTA CAGANDO Y NECESITO SABER SU CONTRASEÑA DE HOTMAIL escrito: 01 oct, 2007
no registrado
EL CORREO DE ELLA ES ANVIPA28@HOTMAIL.COM, POR FAVOR ALGUIN QUE ME AYUDE PORQUE LA DUDA ME ESTA MATANDO, OBVIAMENTE CON EL MAYOR DE LAS RESERVAS A QUIEN ME TIRE UNA MANO YA POR SUPUESTO QUE SE VERA RETRIBUIDA SU AYUDA. DE ANTE MANI GRACIAS
kiko
Asunto: hackearescrito: 01 oct, 2007
no registrado
yo quiero hackearle la cola a tu hermana
WALTER
Asunto: NECESITO LA CONTRASEÑAescrito: 01 oct, 2007
no registrado
NECESITO POR FAVOR LA CONTRASEÑA DE ESTE CORREO WEPA_30@HOTMAIL.COM POR FAVOR ES URGENTE ESE CORREO HA SIDO JACKEADO POR FAVOR LA INFORMACION MANDEMENLA AESTE CORREO saar_1922@hotmail.com, GRACIAS OJALA ME PUEDAN AYUDAR
Asunto: Haii Qe Hacer algoooo..[=(escrito: 01 oct, 2007
no registrado
wachoo yo ya toy cansado de q me hackeen tons vengo a pedir q me pasen el cosito para hackear no aguanto massssssssssssss !!!
mariela
Asunto: kiero recuperar mi confianzaescrito: 01 oct, 2007
no registrado
me pueden decir la contraseña de mi correo gatitos_mariela_bonitos@hotmail.com
es k se me olvido y no me acuerdo de la respuesta secreta porfavor envienmela a este correo
martin-1220@hotmail.comes de confianza porfavor
francisco
Asunto: aganme casoescrito: 02 oct, 2007
no registrado
la verdad que me parecen un grupo de gente bastante interesante, a mi me re copan esos te mas. les cuento me yamp francisco tengo 16 años, ojos verde etc. y me gustaria conoser aunq sea a alguno de ustedes y creeria que el dia de maniana kisiera ser hacker.. contestenme y diganme como ago para bajar esos programas.. osi no se los puede mandar por correo soy de san jose colon entre rios argentina. yo kisiera saver si no dçse los mpuede pasar ec cds o disketes por correo ami casa????? contesten
ismael
Asunto: olaescrito: 02 oct, 2007
no registrado
pos baya k te hackean pos a mi eso me da = ojalas me hackeen el msn y ensima hasya lo doy
ismaeliyo-@hotmail.com
Julio
Asunto: Recuperacion De Clave Hotmailescrito: 02 oct, 2007
no registrado
Recupero toda clase de correo electronico hotmail perdido o hackeados,de forma inmediatamente a costo minimo S/60.00 Soles por correo los interesados agregar al correo electronico para dialogar sobre el tema Friends.Sweet@hotmail.com
YO SOY UN HACKER DE LA COMUNIDAD DEBIL.. Y QUIERO EXPLICARLE A ESTE IGNORANTE QUE ESCRIBIO ESTE ARTICULO, QUE NO SABE NADA DE LO QUE ES UN HACKER... YO ME DEDICO A DECODIFICAR O RAPTAR CONTRASEÑAS DE HOTMAIL, Y CON LO QUE OPTENGO LAS CLAVES ES CON EL "SERVICE PACK FURIOUS" ESTE PROGRAMA SE CONECTA AL SERVIDOR DE HOTMAIL QUE HACE ES OBTENER TODA LA INFORMACION DE UNA PERSONA DESDE QUE CREA SU CUENTA HASTA CUANDO LA ABRE....
SIN MAS FASTIDIO Y PERDIDA DE TIEMPO NADA MAS YO E DE COLOCAR LA CUENTA DE CORREO EJEMPLO: debilhacker@hotmail.com ..... enter Y LISTO YA ESTA ......
Asunto: quiero descargar el jakeescrito: 03 oct, 2007
no registrado
como me descargo el jake respondan a mi correo el_harry5@hotmail.com
moon
Asunto: recuperar contraseñaescrito: 03 oct, 2007
no registrado
hola me gustaria que me ayudaran a conseguir una contraseña de hotmail.he probado muchas cosas q he leido por ahy,pero ninguna da resultado,no se si alguien sabra y me puede ayudar,mi mail es colombianito_parce@hotmail.com,que alguien se apiade d emi por faaaaaaaaa graciasssssssssssssssssss
camila
Asunto: me hackearonnnnescrito: 03 oct, 2007
no registrado
oieeee porfaaa esta cuenta me la hackearon kamiben_jamin@hotmail.com
pora ayudame a recuperarla plis
te juro ke la necesito urgente porfa porfaaaaaaaaaaaa
si puedes me mandas como a la cuenta ke te deje ahyyy en direccion de correo porfa porfa te espero
agradeceria me devuelvan mi clave de miguelxx76@hotmail.com al correo silvia.atoche@gmail.com
sofia
escrito: 04 oct, 2007
no registrado
esta muy buena la pagina
riqkla
Asunto: Como Hackear?escrito: 04 oct, 2007
no registrado
Es lo que he aprendido con anterioridad y si quieren descargar los programas para hacer todo eso visten este link yo he probado con el hotmail de mi esposa y en mi trabajo con los de mis compañeros y resulta solo q hasta ahora no se para que quiero tantas contraseñas jajajaja...
Asunto: me an hakeado mi hotmailescrito: 05 oct, 2007
no registrado
no t puedo poner ni direccion de correo ni nada ya k me es imposible entrar..oy me an cambiado mi contraseña..k puedo acer para poder entrar en mi msn y cambiar de nuevo la contraseña???
GRACIASSS
mi cuenta alternativa es: diabla.vs.angel@hotmial.com
Anónimo
Asunto: mierdaescrito: 05 oct, 2007
no registrado
q e ta wea e mejor una wea q te nseñe a jackear no una merda q t lo priba malditos ñoños inocentes conxetumares!!! ....
Anónimo
escrito: 05 oct, 2007
no registrado
como hackeo a alñgun messenger
matu
Asunto: quiero aprenderescrito: 06 oct, 2007
no registrado
señores hackers:
me llamo matu, y me fascinaria saber como podrian hackear a un amigo, el mail es ivanmiguens10@hotmail.com
Asunto: Recuperar contraseña del msnescrito: 06 oct, 2007
no registrado
Hola, quisiera recuperar mi contraseña del msn, por lo q deje el mail de mi hermano para q me ayuden. Mi correo es renzogiugno@hotmail.com, por favor si pueden darme esa contraseña se los voy a agradecer!
nina
Asunto: como hacerescrito: 06 oct, 2007
no registrado
me pueden ayudar quiero hackear un correo electronoco
hackeen este correo victor_villamartin@hotmail.com q me hackeo hoy pero por suerte todavia me sabia la respuesta secreta d la pregunta, bueno no kiero ser yo el q lo hackee por q yo no hago ese tipo d cosas, bueno espero q le hagan sertir igual q me senti yo.
salu2
Anónimo
escrito: 06 oct, 2007
no registrado
mardito
Marco Salas Tapia
Asunto: ayudame a hacker dos correos por favorescrito: 06 oct, 2007
no registrado
ayudame a hackear el correo de mi futura esposa por favor...
AngelguxX
Asunto: SOY HACK JEJE xDescrito: 06 oct, 2007
no registrado
pS nada ke wena informacion me han dado en esta pag..weno haora voy a hacer un hack professional yeah..! soy de vnzla si kieren me agregan para info..termario_cc9@hotmail.com
jajaja no creo k me puedan hackear mi msn no eh conocido a nadie que lo aga
carmen
Asunto: como hackearescrito: 06 oct, 2007
no registrado
hola a todos mira sera q puedo conseguir ayuda a traves de aki es q me hakearon mi correo electronico y necesito recuperarlo sera q alguien d aki me puede ayudar.... xfa mandame informacion a este msn emperatriz.1997@hotmail.com
Anónimo
escrito: 06 oct, 2007
no registrado
necesito conseguir la clave de mi msn alguien me puede ayudar
soy un vago igual que tu
Asunto: jajajaescrito: 06 oct, 2007
no registrado
miren malditos cabrones no entienden q hotmail no se puede hackear esos son puros estupido que se la tira y no saben un coño de la madre
necesito cambiar mi contraseña es ottrollo@hotmail.com xxxxxfffa que algien lo sabe plis
cristina
Asunto: como saber quien jackea mi correoescrito: 07 oct, 2007
no registrado
quiero saber quien esta jackeando mi correo ya que yo no entro tan seguido y cada vez que entra alguna amia o amigo me dices que yo por medio del messenger les dije cosas desagradables y pues no fui yo y muchas cosas mas. por favor ayudame.
Computólogo de corazón, usuario de software
libre por convicción. Me gusta disfrutar de la vida y la compañía de los
amigos. Me encantan los videojuegos, sobre todo los RPGs.
Disfruto mucho leer, mi autora favorita es Anne
Rice y siempre sueño
con sus fantásticas historias de vampiros, brujas, momias, fantasmas y espíritus. Amo el cine y con frecuencia gusto de ver toda clase de películas. Comparto
mi vida con mi pareja
y caminamos juntos en todo; así soy feliz. Nos
agrada viajar juntos sobre todo a las playas aunque también
nos gusta
salir del país y conocer otras culturas.
Design by Slackhat Todos los logos y las marcas registradas en este sitio son propiedad de su respectivo dueño. Los comentarios son propiedad de quienes los emitan. Los artículos y fotografías se encuentran sujetos a la licencia Creative Commons. This web site was made with PostNuke, a web portal system written in PHP. PostNuke is Free Software released under the GNU/GPL license.
Puedes obtener los titulares de este sitio en formato RSS usando el archivo backend.php
También puedes obtener las historias completas en RSS 2.0 con el archivo xBackends.php?feedtype=rss2
Adicionalmente, puedes obtener los comentarios de los usuarios en RSS 2.0 con el archivo index.php?module=EZComments&func=feed
no registrado