¿Cómo «hackear» una cuenta de correo de hotmail? :: Primera parte :: (Actualizado)
Actualización 18 de agosto:
Éste NO es un documento para ayudarte a «recuperar tu contraseña perdida» o «saber cómo hackear determinada cuenta» o «aprender a recuperar mi cuenta que me hackearon». Por favor, LEE el documento si es que te interesa saber cómo protegerte y prevenir. POR NINGÚN MOTIVO publiques tu dirección de correo electrónico en los comentarios de este artículo, o lo aprovecharán para realmente hackearte. Conste que está hecha la advertencia. Si este documento no te satisface, POR FAVOR busca otra página en Internet para ayuda. Aquí no se te proporcionará NINGUNA.
Enviado por oscarrovira
Este manual lo comencé hace ya algunos meses y lo dejé abandonado, así que decidí, en lo que termino la segunda parte, publicar la primera. Espero que les sea útil. No pretende ser un manual para hackear sino para conocer las técnicas de hack que suelen utilizar algunas personas, y de esta manera no caer en dichas trampas.
¿Se puede «hackear» hotmail?
Por Oscar Rovira
Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían «hackeado» su cuenta de Hotmail®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del hack existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de Hotmail® aquí explicaré algunos métodos utilizados para hackear una cuenta de Hotmail® y cómo prevenirlo, para que no se dejen engañar ni apantallar.
Primera parte: ¿A qué llamaríamos hackear hotmail?
Técnicamente, sería burlar la seguridad de los servidores de Microsoft utilizados para Hotmail®
Prácticamente, al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería «hackear una cuenta de Hotmail®»
¿Qué es Hotmail®?
No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft. Hotmail® es el sistema de correo electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene. Este sistema es un programa CGI (programa que se ejecuta del lado del servidor y utiliza los datos que le son enviados desde un navegador) este programa se comunica con un servidor de correo SMTPSVC (ver 6.0.3790.211) y POP a través de una página web. En pocas palabras, digamos que es «un Outlook®» que abres con un navegador (Internet Explorer); así lo vemos desde una pagina Web.
Veamos algunosmétodos para hackear una cuenta de Hotmail®
Separaremos estos métodos en dos grupos: remotos y locales
Primera parte
Keyloggers
Xploits
Snifers
Brute Force
Segunda parte
Troyanos
Screen Fakes
Pregunta secreta y claves débiles
Ingeniería Social
Key loggers:
Como su nombre lo indica: «grabadores de tecla» es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.
Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un correo, a su vez muchos de estos tienen opciones para registrar conversaciones que sostienes en MSN Messenger®, también hay los que graban (screenshots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.
¿Cómo funciona?
Básicamente es una de las formas más fáciles de obtener una contraseña. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su correo e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.
Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de correo para revisar que el programa haya enviado este archivo o la clave específicamente.
¿Cómo protegernos?
Algunas medidas son:
No checar tu correo en una computadora que alguien más usa, o no permitir a cualquiera usar tu máquina.
Si utilizas computadoras públicas como las de la escuela, trabajo, cybercafés, etc., simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícil saber si ha sido o no «infectada» por un key logger, algunos métodos para protegerte son los siguientes:
Instalar un antivirus, (aunque los key loggers normalmente no son detectados por Norton
Instalar un anti-spybot (tampoco ayuda tanto aunque sí un poco más que el antivirus
Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas «join» permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos messenger se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.
Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a «hackear» una cuenta.
Xploit:
Los xploit son programas diseñados para aprovecharse de un «bug» ( Error de programación) en algún sistema
¿Cómo funcionaría?
Básicamente necesitaríamos un error en msn Messenger®, en el navegador utilizado para checar la cuenta, en el programa cgi de hotmail® o en los servidores de Microsoft, lo cual implicaría hackear directamente a Microsoft y no a una cuenta.
Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para MSN Messenger 6.2… Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de correo, algunas personas llaman Xploits a los Screen Fake.
Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.
Sniffers:
Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de hotmail® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de Hotmail, dentro de todo este transcurso, tu mensaje no debió haber sido leído por ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de hotmail, ya que el paquete no iba dirigido a ellos.
Ahora podemos entender qué es un snifer; el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedor hasta antes de llegar al de hotmail podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que hotmail corre bajo una conexión «segura», es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001 &a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin; sin entrar en complicaciones, tu clave «viaja» por la red encriptada, así que tu contraseña digamos «mi clave» se vería, por ejemplo, así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla.
¿Cómo nos protegemos?
Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo «seguro» el https.
Brute force:
El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser:
Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.
Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves.
Una mezcla de estos dos.
Existe un programa muy conocido por la red que permite atacar a Hotmail, Yahoo, AOL, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama «mungabunga» si deseas buscarlo y probarlo te recuerdo que trae incluido un «free virus»… sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.
¿Cómo nos protegemos?
Lo principal es escoger claves «fuertes» es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.
Asimismo, no debes usar alabaras de «diccionario comunes» es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.
Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.
Otra protecciones que nuevamente nuestros «amigos» de Microsoft han desarrollado un sistema para proteger una cuenta de Hotmail® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.
Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :-/
Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente «hackear», esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft.
Fín de la primera parte…
Nota de Imoq: Óscar; muchísimas gracias por escribir esto mientras yo no puedo escribir en ImoqLand. Muy pronto habrá algún relato por mi parte ;).
no mas hotmail hackeados
[email protected]
🙁 🙂 hola
SOY NUEVO
por favor psamelo pleas ..!! 😀 😆 😕 😎 🙁 😡
holas!!! bueno aqui dejo mi msn [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] [email protected] [email protected]
porfavor… pido de corazon k hackeen este msn [email protected]
[email protected]
[email protected]
[email protected] y porfavor me envien la clave al correo
[email protected]_lalo87@hotmail. [email protected]
[email protected]
[email protected]
pleaSE!!! MI CORREO ES [email protected]
me mandan la clave a [email protected]
😀 putostios
😀 😀 [/email]
Hola a todos ..por favor nesesito que alguien me ayude ,me caso muy pronto y me han dicho que mi novio me esta engañando y yo quiero conseguir su contraseña .
por favor que alguien me ayude .No quiero cometer un error para toda mi vida ..
desde ya muy agradecida
NESESITO URGENTE.QUE ALGUIEN ME AYUDE A RECUPERAR UNA CONTRASEÑA DE MI NOVIO ..EL TIENE CUENTA EN GMAIL.COM
POR FAVOR
CONTACTARSE A MI CORREO
[email protected]
a quien me ayude le retribuire su ayuda ..urgente
unas «amigas» me han dejado sin msn desde ace mas de un mes ayudarme es URGENTE
[/size]
ESTE ES EL CORRREO [email protected] ENVIARMELA CONTRASEÑA AL [email protected] SE LO AGRADECEREMOS DE TOOO CORAZON
hola amigo me puedes ayudar necesito averiguar [email protected]
Buenas, man estubiste muy bien con el tema, me gusta la manera que tenes de explicar para todos aquellos que no entienden.
Y para todos esos que desean hackear una cuenta de hotmail, ni lo intenten, ja ! no vale la pena el gasto, a lo sumo si es conocido introducir un keylogger en su pc, pero de una persona lejos y demas, no vale la pena desarmarse la cabeza pensando y viendo paginas de » SUpuestos hackersitos «.
Ahora para todos aquellos que realmente perdieron sus claves o se las cambiaron…hay una unica solucion aparte de haber ingresado un correo alternativo, o recordar la pregunta secreta y demas..
La solucion es mandar un mail a https://support.live.com/eform.aspx?productKey=wlid&ct=eformts
esta pagina es de hotmail donde pueden pedir la recuperacion de sus cuentas, obviamente cuando hotmail responda, deberan proporcionarles toda la informacion que les pidan para dicho acontecimiento.
Saludos
Matias
como hackeas una cuenat de tibia i como recuperar una cuenta de tibia sin saberme el e-mail plz msg me fast
Por Lo Q Veo Tu articulo ES Muy interesante..Aunque Veo Q Ahy Mucha Ignorancia Y Estupidez..En Los Comentarios…Quere Ser Hacker….Es Una Estupides..Yo Soy Un Programador..Y demas Cosas..Pero Me Rio En Ver Estos Comentarios Tan Estupidos..Este Loko Se..Se Tomo El tiempo..ParA Informales..Lo Principal..En Los Progamas De Hotmail..Y demas Cosas..Y Ustedes…Dicen Estas Estupideses..No Saben Nada De Programas Y Demas..Cosas Virus..Pero El quien Escribio Este Articulo Estoy Seguro..Q Sabe..De Lo Q Habla…Ya q Yo En Mi Epoca..Tanbien..Fui a Lo ¨Hacker¨
Bueno.. No Tengo MAs Nada PAra Decir….
Te Dejo Un Mail..Quiero Hablar ..Con El Publicante Del Articulo…[email protected] Este Mail Lo Tengo…Supuestamente Para Hablar..En Este Tipo De Pagina..Ya Q El Verdadero..Tendra Riesgo De Ser Hackeado..Ja..Bueno..Agrenguenme..
bueno a mi me hakearon mi msn y quiero aserle lo mismo por q me hiso pelear con minovia bueno es un tema largo de explicar 🙁 queria saber si me pueden dar una mano con esto 🙄 por que estoy re caliente ylo quiero matar 👿
como puedo saber cuando me jackearon el msn??
el me jakeo es de merida y lo quiero jakear al por sapo marico
hola una pregunta? sabes que tengo un amigo q es como una especie de hacker y se la pasa metiendose en mi correo ve los email q he mandado y q me han mandado y hasta las conversaciones q he tenidop por el messenger ..la verdad es q yo no tengo idea de eso..no se como lo hce pero quiero saber como puedo hacer para bloquearlo ..osea para q no pueda meterse mas a revisar mis cosas..
recuperar correo cerrado por un desgraciado .me lo serro .que lo vuelvan a abrir y la contraseña por favorrrrrrr
NESESITO QUE ME DEN SU CORREO POR FAVOR YDE TODOS USTEDES PORFA ESCRIBAN TODO ACA GRASIAS.BYA..
Y GRASIASSSSSSSSSSSSSSSSSSSSSSS
quiero entrar en la cuenta de mi ex novio porque se que tiene algo oculto pero no se ni la contraseña ni la respuesta secreta ayudenme x favor es muy importante para mi
bueno pues los jacker no me caen mal al contrario quiero ser como ellos algun dia tengo 15 años estoy estudiando informatica y espero q algun dia sea un gran maestro de la informatica como ustedes los jacker son mis indiolos jeje (encerio) 😉
hola un fabor necesito recuperar mi contraseña xfabor envienme la respuesta a este correo [email protected]
porfa alguien q me puede ayudar a hackear una cuenta de msn asi muy urgente agregenme para q me ayuda c los agradeceria en el alma
[email protected]
me jackearon mi correo ayuda por fa [email protected]
Pues esta bien la informacion y solo me preguntaba si t tomas la molestia de leer lo que escrivimos jeje ademas me queda una duda grande je ok
que es un hacker esactamente y un cracket esactamente por q segun llo tengo otro significado de un hacker a un cracked pero pues bueno ok .
solo faltma mencionar como conseguir algo mas que la contraseña o entrar a al correo de otros falto que pueden entrar a tu computadora con solo identificar el ip por msn quisiera que comentaras hacerk de eso sale pues @_*…
😀 🙁
tomence la molestia de ver lo que dice y lean no les ban a conseguir mucha alluda ok y no den correo a qui por ovias rasones es lo que dice pero parece q leemos a lo bruto verdad ja okk.
😎 😆
wola tengo 14 años soy muy wapa ojos verdes pelo negro rizado y largo 1 pircing en el ombligo y 1 tatuage en la pelvis de un conejito PLAYBOY me gusta escuchar musica y yr a las discotecas busco novio ¡¡¡ agregadme chicos: APROBECHAD¡¡
😉
Me parece interesante este articulo y muy aburrido casi la mayoria de los comentarios, ja jaja eso de querer saber contraseñas de sus amigos, novios etc…. aburrido, pero eso de hacker me parece bien interesante y a la vez increible como hacen eso y la neta alggunos hackers se pasan hace poco hackearon unas paginas de unos compañeros y ps despues de eso me puse a infromarme mas sobre esto pero la verdad es bien grande este tema pero en fin mi duda era que si se podia recuperar una pagina hackeada pero segun mi investigacion no y que mal que la tecnologia la utilicen muchas veces para destruir, neta no hagan mal uso de eso, felicitaciones por el articulo, muy interesante,,, pero ja ja ja hckear contraseñas ya neta se pasan …..
o0lap no0 po0ez iio0p zho0lo qieor0 zhaber qo0mo hackear un msn…son motivos personalez i necesito saber como lo0 puedo0 hazher zhi me pueden ayudar se los agradesco muxho 😕
es parte de el juego de rutina de pares de vista y a la persona que siempre miren esto saludos a todos los que lean e 😛 😆 sto
Wenas!! Pues yo me quiero cambiar de cuenta, es decir me quiero hacer un correo nuevo y habia pensado en poner letras mayusculas y minusculas x ejemplo: [email protected] queria saber si me va aparecer asi o me aparecera el original en el messenger y cuando mande un correo a alguien, y otra cosita si yo le doy mi correo a una amiga para que me agrege en el mesenger me tiene que agregar en mayusculas o minusculas o normal. enviarme la respuesta a mi email por favor
Mi e mail es: [email protected]
muchas gracias
nesecito recuperar la informacion de mi correo urgente por fa
kien me puede ayudar con eso
mmmmmmmm yo kiero ser haker ocupo ayuda i kiero una respuesta por k e leido estupides imedia yono busco una cuenta buesco miles de cuentas de juegos meils i entre otras menos dinero esas son estupideses i avarisia k luego tienen consecuensia la carsel ayudame o sino undia me are haker i no keran berme consus cuenta
no e podido crear mi correo hotmail por que n 😕 😎 :-O 😡 😡 😡 😡 😡 😡 😡 😡 😡 😡 😡 😡 😡 😕 😕 😕 😕 😕 😕 😕 😕 😕 😕 😕 😕 😕
jajajajajajajajajajajaja