Un día como cualquier otro, un nuevo contacto como cualquier día y una pregunta que se repite “che... Sabés como robar una contraseña de hotmail?” y la misma respuesta de siempre “Por $50 te consigo la que quieras”. Si, me hice unos pesos, pero ya es hora de terminar con eso. Es hora de que empieces a robar las contraseñas por vos mismo y que no permitas que nadie se apropie de la tuya.
Vamos a empezar con lo menos interesante, pero necesario.
¿Cómo evitar el robo de contraseñas?
La persona interesada en obtener tu contraseña no usa telepatía ni se gastó en instalar un sistema de cámaras en tu cuarto, en todo caso seria más barato un keylogger, pero eso lo veremos más adelante.
Se podría decir que “La única forma de que te roben la contraseña es que vos mismo se la des”. ¿Cómo es esto? Muy simple, hay dos formas típicas :
- Adivinando la pregunta secreta
- Usando un exploit
Y otras formas más rebuscadas :
- Instalando un keylogger en la máquina de la víctima
- Usando fuerza bruta (no te van a ir a pegar, se le llama así al intentar miles de contraseñas)
- Ingeniería social
- Estando en el lugar justo en el momento indicado (o sea, atrás tuyo cuando ingresás la contraseña)
Como utilizarlos para nuestro favor lo voy a explicar más adelante, ahora detallo como evitar que nosotros seamos las víctimas.
Pregunta secreta: Nunca ingreses una respuesta lógica, si te pregunta el nombre de tu perro agregále una “x” al final, siempre recuerda añadir un símbolo de más.
Exploit: Los exploits por lo general engañan a los usuarios, son postales que al abrirlas te piden que ingreses tu nombre de usuario y contraseña porque caducó la sesión, mensajes de parte del personal de hotmail pidiendo que ingreses tu clave para reactivar tu cuenta, etc... hay de muchas formas, pero básicamente siempre piden los mismos datos que al ingresarlos se les envían al interesado. Lógicamente la forma de evitarlos es verificar que la página que estas viendo corresponde efectivamente a hotmail, de no poder hacerlo directamente no ingreses tu contraseña, siempre es mejor volver a www.hotmail.com y entrar de nuevo a tu correo.
Keylogger: Este tipo de programas los instala el interesado en tu PC (o en la pc de un cyber) para almacenar todas las acciones que realice un usuario (por lo general guarda todas las teclas que se presionen). Luego al detectar una conexión a Internet se las envía el interesado y éste busca hasta encontrar la contraseña.
Fuerza bruta (bruteforce): Este método ya casi ni se usa debido a que la mayoría de los servidores de e-mail bloquean el acceso a la cuenta luego de X intentos, igual no hay forma de evitarlo.
Ingenieria social: Mi favorito. La ingeniería social consiste en hacerse amigo de la víctima, llegar a tal punto de confianza en el cual la misma te otorgue su contraseña. Hay que saber utilizarlo. También se le puede llamar ingeniería social a hacerse pasar por parte del personal de la empresa y requerir información de su cuenta, como puede ser llamar por teléfono a alguien de parte de Arnet y requerir sus datos de ingreso porque “tuvimos un pequeño problemas con la base de datos”. En otras palabras... nunca le des tu contraseña a nadie.
Momento y lugar: Típico de un aspirante a agente especial, le querés sacar la contraseña a alguien, averiguas a que cyber va y te sentás al lado para mirar cuando ingrese a su e-mail, agilidad de vista y muchas ganas hay que tener para usar este método. Por lo tanto, mirá bien a quien tenés al lado antes de entrar a tu e-mail!.
Troyano: Un troyano es un pequeño programita que al ejecutarse "abre las puertas" de tu computadora a cualquier malintencionado que quiera entrar sin pedir permiso. Una vez que se accede se tiene control total sobre la PC, se puede dibujar algo en paint o borrar el disco por completo. Hay dos formas para instalar un troyano, ingenieria social (haciendole creer a la víctima que es un archivo interesante o por lo menos que no es un troyano) o instalación manual (vas a la PC de la víctima y lo instalás). Entre los troyanos más conocidos se pueden nombrar el Sub7 (Subseven) y el Netbus. Por suerte la mayoría de los antivirus detectan muy facilmente a este tipo de archivos.
Robot de correo: Uno de los engaños más tontos que rondan la web. En este caso el interesado envia un e-mail a la víctima de parte de un robot con instrucciones sobre como obtener la contraseña deseada. Entre estas instrucciones siempre figura incluir dentro de algún código falso tu password, el mail deseado y luego enviarlo a la dirección de e-mail del robot que administra las cuentas. Esto es totalmente falso, no existe tal robot y es un engaño que aparece seguido.
Resumiendo, exploits y la pregunta secreta son las más usadas y por lo tanto de las cuales tenés que tener más cuidado. NUNCA ingreses tu contraseña en otro lugar que no sea la página inicial de hotmail y nunca ingreses una respuesta común en tu pregunta secreta, agregale algún símbolo extra.
Ahora vamos a pasar a la parte más interesante, que ya deben tener una idea si llegaron hasta acá.
¿Cómo robar contraseñas?
Una pregunta que va pasando de generación en generación desde hace miles de años, todos quieren sentir la adrenalina de entrar al mail de su novia/o o ex para saber que anda haciendo, conocer su vida privada de la cual uno no forma parte para luego darse cuenta de que es una de esas personas que borra todos los mails después de leerlos. Igual, valió la pena.
Ahora, dejando de lado el chiste, les voy a describir dos de los métodos más comunes y fáciles de usar.
Adivinando la pregunta secreta
¿Conocen esos cuestionarios de 100, 200 y hasta 300 preguntas? Bueno, guarden todos los que les envíen y siempre que roben algún e-mail cópiense todos los que encuentren en algún documento de texto, porque son la principal arma para descubrir preguntas secretas. En esos cuestionarios se puede encontrar desde como se llama tu perro hasta tu gusto de helado favorito. Por lo tanto solo queda ver cual es la pregunta secreta y buscar la respuesta...
También es recomendable editar los cuestionarios que reciban agregándoles preguntas que crean necesarias y reenviarlos para conocer las respuestas de sus potenciales víctimas.
Este sistema es muy común y fácil de manejar, el tema es que tiene pocas probabilidades de funcionar... pero vale la pena intentarlo.
Utilizando uno de los tantos exploits
Como expliqué antes, los exploits son páginas que emulan ser algo que no son, en nuestro caso formularios de hotmail que requieren nuestros datos. En Internet pueden encontrar decenas de sitios dedicados a brindar gratuitamente acceso a pequeños programas para enviarles exploits a tus víctimas y luego de un tiempo, en el caso de que la misma pique el anzuelo, podrás ver su contraseña en el sitio (al igual que cualquier otra persona).
Los exploits por lo general se esconden detrás de postales, pedidos del personal de hotmail, páginas recomendadas y los más modernos, invitaciones de Gmail.
Pueden encontrar estos sitios buscando en Google “como hackear hotmail”, “exploit para hotmail”, etc. No voy a dar la lista porque tienden a desaparecer rápido. Lo malo de estos sitios es que son fáciles de detectar sus exploits (generalmente están mal diseñados y en la barra de direcciones aparece la URL real) y además las contraseñas robadas están al acceso de todos los usuarios.
Este artículo pretende desmentir el mito de que existen programas para sacar contraseñas y aclara un poco el panorama. Es de distribución libre mientras se cite al autor original.
Nota: Hay un programa dando vueltas para "hackear" cuentas de hotmail que lo venden a $25 (9 dólares), desconozco como funciona el programa pero la persona que lo vende me envió un mail (como seguramente habrá hecho con otras tantas) ofreciendome esta gran oportunidad. Le dije que lo use contra mi cuenta y dicho programa efectivamente funciona, pero lo que hace es bloquear la cuenta para que no se pueda acceder (no te da la contraseña para entrar). En menos de dos minutos pude volver a acceder a pesar de que el vendedor aseguraba que no se podía reestablecer con otra cosa que el mismo programa, si a cualquiera de ustedes les pasa esto por favor contáctense conmigo asi se lo soluciono y si se lo quieren vender NO LO COMPREN, en 1' se los explico y lo hacen ustedes sin programa alguno.
Pueden contactarme por e-mail a : sliverale@gamesario.com
O por MSN a : sliverale2060@hotmail.com
Si necesitan un buen exploit, cobro barato el uso mensual!.
Saludos para todos, y mucha suerte.
Aclaración : Este artículo fué escrito originalmente para aplenorosario.com
Extras
Artículo en gamesario.comArtículo en aplenorosario.comArtículo en forosdelweb.com :
Lamentablemente el administrador de este sitio ha decidido remover el artículo, una pena ya que el mismo apunta a informar a los usuarios novatos sobre los métodos más utilizados para robar contraseñas y el que lo lee va a saber más como protegerse que como hackear.