¿Cómo «hackear» una cuenta de correo de hotmail? :: Primera parte :: (Actualizado)
Actualización 18 de agosto:
Éste NO es un documento para ayudarte a «recuperar tu contraseña perdida» o «saber cómo hackear determinada cuenta» o «aprender a recuperar mi cuenta que me hackearon». Por favor, LEE el documento si es que te interesa saber cómo protegerte y prevenir. POR NINGÚN MOTIVO publiques tu dirección de correo electrónico en los comentarios de este artículo, o lo aprovecharán para realmente hackearte. Conste que está hecha la advertencia. Si este documento no te satisface, POR FAVOR busca otra página en Internet para ayuda. Aquí no se te proporcionará NINGUNA.
Enviado por oscarrovira
Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
¿Se puede «hackear» hotmail?
Por Oscar Rovira
Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían «hackeado» su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.
Primera parte: ¿A qué llamaríamos hackear hotmail?
Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®
Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería «hackear una cuenta de Hotmail®»
¿Qué es Hotmail®?
No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es «un Outlook®» que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.
Veamos algunosmétodos para hackear una cuenta de Hotmail®
Separaremos estos métodos en dos grupos: remotos y locales
Primera parte
Keyloggers
Xploits
Snifers
Brute Force
Segunda parte
Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social
Key loggers:
Como su nombre lo indica: «grabadores de tecla» es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.
Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.
¿Cómo funciona?
Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.
Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.
¿Cómo protegernos?
Algunas medidas son:
No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no «infectada» por un key logger, algunos métodos para protegerte son los siguientes:
Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas «join» permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.
Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a «hackear» una cuenta.
Xploit:
Los xploit son programas diseñados para aprovecharse de un «bug» ( Error de programación) en algún sistema
¿Cómo funcionaría?
Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.
Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2… Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.
Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.
Sniffers:
Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.
Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión «segura», es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave «viaja» por la red encriptada, así que tu contraseña digamos «mi clave» se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.
¿Cómo nos protegemos?
Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo «seguro» el https.
Brute force:
El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:
Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.
Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama «mungabunga» si deseas buscarlo y probarlo te recuerdo que trae incluido un «free virus»… sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.
¿Cómo nos protegemos?
Lo principal es escoger claves «fuertes» es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.
Asimismo, no debes usar alabaras de «diccionario comunes» es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.
Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.
Otra protecciones que nuevamente nuestros «amigos» de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.
Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/
Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente «hackear», esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.
Fín de la primera parte…
Nota de Imoq: Óscar; muchísimas gracias por escribir esto mientras yo no puedo escribir en ImoqLand. Muy pronto habrá algún relato por mi parte ;).
Aqui hay un tutorial extenso para Hackear MSN
http://www.viciowarez.com/hacking/267-hackear-msn-robar-password-hotmail-robar-contrase-msn-wlm-hack-hotmail.html
Hackear MSN
👿 👿
quiro recuperar mi contraseña porfavor señor arministrador 😉
grasias por eneñarme a hackear… ahora ya puedo hacer sufrir a mis victimas
😕 🙁 hola les escribo para pedirles ayuda q me lo jakearon mi correo fue un pelotudo de esos q me pidio sexso y yo no keria y el me lo jakeo mi correo y les pido ayuda para recuperar mi correo recurri a todos pero nada de nada porfavor echenme una manito vale DIOS les ayudara a los q me ayudan , nedenka_156 es mi correo q me lo jakearon desesperada porfa cualkier ayuda me escriben a mi otro correo [email protected]
no mamen bola de inutiles deserebrados no entirnden que no es una pag. la cual les enseñe a hackear o recuperar sus correos solo es un P… àrticulo sobre prevencion e informacion sobre el tema no chinguen esas son jaladas apoco creen que si esta prohibido en mexico hacer eso les vas a ayudar asi nada mas de facil.
deverian tomar lo que puedan de informacion y lo demas desecharlo y ya no estar diciendo » me ayudas» «quiero recuperar mi correo» son pendejadas la neta hasta le aruinan la tarde a uno…
pero que se puede hacer creo que aveces la gente no entiende a la primera solo es de pasiencia mucha pasiencia. 👿 👿 😡 😡
hola necesito la contraseña de [email protected] mandarmela a [email protected]
me a robado mi pagina por favor es muy importamete
mi correo es [email protected]
oye necesito que me ayudes a recuperar mi clave del antuguo correo es muy importante para mi abrir ese correo ayudame porfa.
gracias :-O
ola kisiera saber si ay alguna manera sencillita para poder kitar una cuenta d msn ya k tngo un desocupado creando cuentas aciendose pasar x mi e insultar a la gnt sospexo d alguien con kien e stao ablando y creo k s l pro no va a admitir k a sido l x eso kiero kitar la cuenta ya k m e metido n un pelea y muxos problemas 🙁 si m lo pueden decir
gracias
quiero jaquiar esta cuenta
quisiera saber como puedo abrir el correo de mi novio por q el maldito cambio mi correo y tuve que crear otro y ahora quiero devolverle el favor ayudenme sii!!!
😕
hola xcomo estas tre onrbfcjhgjcl
joojao todo esto ke eskribite es una mierda nada de eso funciona y esa wea no es hackiar….
eso lo ke pusite todos lo saves…
ke voludos los ke kreyeron
ajoajaojoa 👿 👿 👿
👿 👿 👿 👿
nesesito q me ayuden necesito la clave del correo de [email protected]
enviar a mi correo [email protected], una forma de como jaquear correos de hotmail.
alos k hakean son unos pendejos
ojala me emvies un poco mas de informacion sobre como puedo jakear un correo puesto q lo q dices arriba es muy dificil de entender para mi q se poco de esto
[email protected] hackeen este msn !! a ver si pueden ha ha… no lo creo…[email protected]
Porfabor recuperenme mi cuenta es [email protected] 🙄
quiero que me descargen un programa para rpogramar y otro para
😡 no me acuerdo la
solo kiero a aprender a recuperar mi msn k me lo han jakeado y no puedo x k me falta mi codigo postal no se ke hacer abuuuuuuuuuu 🙁 🙁 🙁 🙁 🙁
Exelente tutorial 🙂
Pos va a ser que el Brute Force ya no funciona, puesto que Hotmail, se a dado cuenta, y cada vez que intentas poner mas de 20 contraseñas erroneas, la cuenta se blokea, y eso es lo k ace el MSN freeze. Nosotros no acemos eso. Los verdaderos HACKERS! no hacen eso PORK SI… sabemos acerlo, y paa saber acerlo, ai antes que practicarlo, pero, ai algunos, que van por un mal camino, y siguen «practicando» por asi decirlo.
hola necesito ke me ayudees a jackear el correo de mi amigo es insoportable y pS kiero vengarme 🙁 poravor!!!1 ayudame no dejo el correo de el ps mejor t dejo el mio 🙄 aii sta es [email protected] bies please ayudame 🙁 chaoOoo.
:-O quiero sexo jajaja solo chicas
nada
👿 🙁 😳 😀 😕 😎 :-O
hackearon a mi maejor amiga y le acmibiaron la contraseña ayundeme 🙁 :-O 😎 😕 😀 👿 😆 😡 😛 😳 🙄 🙂 😉 🙁 🙁 🙁 🙁 🙁 🙁 🙁 🙁
bueno quiero recuperar mi contraseña ,mi correo es [email protected] xfavor q sea lo ants posible gracias.
Existe una manera de recuperar tus contraseñas ,pero si solo sabes como creaste tu cuenta tus datos,tu cumpleaños,tus contactos que se envia al soporte de microsoft y si todos tus datos son altamente correctos te lo devuelven a un correo alternativo.
hola:ayudende a recuperar mi correo. 🙁 gracias
Tu Mama Fue mia MARIQUITO PARA VER SI ME PUEDEN hACKEAR EL MSN cABRONES NO PUEDEN MI CORREO ES [email protected] ES INJAKIABLE 🙁 😆 😛 😎 😉
Holap!…Oye puez me parese suuper bien Q te intereses En el bien De los demas!…Por que mi msn Ha sido hackeado 3 Veces Y creo q Ya muchas Personas saben Como hacerlo….
De verdad gracias…
Saludooos!! 😀
Por favor, necesito saber de los pasword de los emails: [email protected] y el de [email protected]
Les agradecere me informen al email [email protected]
que quiero cambiaR DE MI CUNETA DEL MSN
hola comoqm ya quiero jakearlo no sabes bnbn me avisas 👿 😡
🙂 mi passado fue lindo mi futuro no lo se mi presente esk t kiero y k nunk te olvidare 🙂 SUERTE CON TODO 😉 😆 😀 😎
hola saben necesito urgentemente jackear mi fotolog porque a mi me lo jackearon y no puedo entyrar a el le cambiaron todo mi clave porfa es muy urgente si pueden jackearlo este es mi fotolog
http://www.fotolog.com/xbastyx_17
porfa jackeenlo y cierrenlo 🙁
😎 😀 si quieren hackearle otra cosa aqui sta el log http://www.fotolog.com/vito_14
hola bueno es q necesito a alguian me q hackea la contraseña de un amiga el correo de ella es [email protected] por fa lo necesito con urgencia ella tine personas q son mias y q ella no puede tener si alguin puede hackearme se lo agredesco y me pueden responder a este msn [email protected]
es con urgencia gracias
me parece una pag muy productiba para
poder jakear msn jejeje aprendí mucho thanks pero porfa devuelvame mi msn se los suplico!!!! la necesito tengo mucha informacion q quiero recuperar please chikos 🙁 :-O 🙄
quiesiera saber donde puedo meterme para crearme una cuenta nueva en hotmail es un srvicio muy bueno 😀
queiro hackear todo a mi hermana
ahi les paso todo:
[email protected]
http://www.fotolog.com/deke_teladaas
ps orale me paresio mui interesante espero y luego puedan poner la segunda parte ami me hackearon my mail 😕
hola amigos si alguien quiere saber como hackear en verdd correo de hotmail, yahoo etc. agregenme [email protected] a pos sierto esas son mamadas no les hagan caso es para k los hackeen a ustedes no sean mensos 😎
te pido por favor que me ayudes a encontrar la contrasena de un correo es urgente lo que pasa que seguro que me borro y no me acepta deseo entrar en su correo ya que le dije que estaba embarazada y no me contesto mas desde ya te lo agradeceria en el alma por favor te lo suplico que me cosigas su contrasena gracias
hola cvsas q ases 😛 🙄 😉 😛 😆
porfavor nesesito recuperar mi correo electronico me hakearon y ya no puede abrirlo porfavor ayudenme yo no se de estas cosas pero solo k me desespera k me hagan esto pork puede ver tanta gente mala k ase esto si me lo recuperan porfavor envienmelo la contraseña al correo shakira_sexy16@ o a tu_y_nadiemas@ porfavor amios ayudenme se los suplico 🙁 🙁 espero respuesta gracias atentamente karina edad 23 años gracias chau
¿QUIERES SABER LA CONTRASEÑA DE HOTMAIL DE TU ENEMIGO? En 5 pasos
LO INTENTE Y ME FUNCIONO AL 100%
paso 1
para hackear la cuenta Hotmail de tu enemigo es muy fácil. Simplemente debes entrar a tu propia cuenta de Hotmail.
Paso 2.
Una vez que ya haz entrado a tu cuenta de Hotmail, debes mandar un mensaje con las siguientes características:
En el campo «Para:» debes escribir la dirección del sistema que contiene la base de datos sobre la cual Hotmail realiza la
verificación de pasword, esta cuenta es:
[email protected]
Paso 3.
En el campo «Asunto:» debes escribir lo siguiente: «retrieve password» . sin comillas
Paso 4.
En el cuerpo del mensaje debes escribir exactamente el siguiente código:
:form_pwd; login=(ESCRIBE AQUI EL CORREO DE TU VICTIMA )
form.login.focus(); form.passwd.gets=»; form_pwd; value=»yes»;
sendto=(ESCRIBE AQUI TU CORREO); form.passwd=(ESCRIBE TU PASWORD)
form_pwd; value=»admin»;.htm.
NOTA IMPORTANTE: SI NO PONES TU CORREO Y TU PAS ORIGINAL HOTMAIL NO TE RECONOCERA COMO USUARIO Y NUNCA LLEGARA LO BUSCADO
Por ejemplo: Si la cuenta de tu enemigo es «[email protected]», y suponiendo que
tu cuenta es «[email protected]» y tu password es «mipassword», el código que pondrías se
vería así:
:form_pwd; login=juanlopez
form.login.focus (APARECERA AQUÍ LA PASWORD DE TU VICTIMA); form.passwd.gets=»; form_pwd; value=»yes»;
sendto=tumail; form.passwd=mipassword
form_pwd; value=»admin»;
Paso 5:
Ahora solo envía el e-mail.
El mensaje será recibido por una computadora que pensara que ha sido enviado por un miembro del Staff de Hotmail. En el término de unas 24 horas recibirás entonces el password. De tu victima si quieres mas trucos entra a cracking.net y obtendras lo que necesites.
“The cracker is work now %100&no/az/kptado/nerd”