14 Jan
Posted by Enrique Vázquez Cervantes as Lifehacks, Internet, Guías, Messenger
Te levantas un día, muy temprano y decides, como de costumbre, revisar tu correo electrónico. Algo anda mal: Aparece un error, no puedes ingresar a tu preciada cuenta; al almacén de mensajes, que aunque puedan ser mayormente cadenas, spam, suscripciones a listas de correo y unos pocos correos personales que valen la pena, es tuya y alguien la ha irrumpido.

Tengo (malas) noticias para ti. Te han robado tu cuenta de correo electrónico. Eso que algunos malamente llaman hackear, pero que en realidad se llama crackear. ¿Quieres saber quién fue, verdad? La respuesta es bastante sencilla: Alguien con mucho tiempo libre y poco (o a veces mucho) aprecio por ti.
Este documento tiene fines didácticos. Después de leer por completo lo que escribiré a continuación (y si tenemos un poco de suerte) lograremos:
Para cumplir esos objetivos, haré una descripción de cada una de las formas más empleadas a la hora de robar cuentas de correo (aunque se aplican a cualquier tipo de cuentas electrónicas, hasta las del banco). También mostraré ejemplos de programas para cada método y finalmente lo más importante, modos de prevenir todo esto.
Para robar cuentas de correo no se necesita ser un genio. Simplemente se requiere un poco de tiempo libre y conocimiento de algunas mañas. Hay ciertos aspectos que se deben tomar en cuanta a la hora de hacer “un ataque”:
1. Los conocimientos que tenga la víctima.
2. Lo que se quiere lograr.
3. Los recursos con que se dispone.
La mayor parte de la población es analfabeta en cuanto al uso de la computadora. Lo único que saben hacer es usar el Messenger, navegar y revisar su correo. Los que roban cuentas siempre toman esto muy en cuenta.
a) Keyloggers
Los keyloggers son programas que se ejecutan en el ordenador de manera sigilosa (para que el usuario no se percate de su presencia) y capturan las teclas pulsadas en dicho ordenador. Esto es, en resumen, que guardan en un archivo de texto todo lo que se escribe en la computadora, sean contraseñas, correos, conversaciones, trabajos, etc.
Un buen programa keylogger, que puedes usar para probar como funciona, es el Perfect Keylogger Lite, es muy sencillo y seguro. Instálalo y comprueba como captura todo lo que escribes.
b) Troyanos
Los troyanos son programas que permiten tener control casi total sobre un ordenador desde otro ordenador siempre y cuando ambos estén conectados a Internet (o por alguna red). Se esconden en el sistema (de ahí el nombre de troyanos) y lo hacen ir más lentamente. Pueden ser empleados para robar contraseñas, archivos, y en general, espiar lo que ocurren en determinada computadora.
No es muy prudente usar troyanos, puesto que suelen ser inseguros y son altamente detectables (si es que no están modificados o son nuevos) por los antivirus.

c) Revela contraseñas
Si eres de los que guardan su contraseña de Messenger (o Internet Explorer) para iniciar automáticamente sesión, presta atención a lo siguiente. ¿Sabías que las contraseñas que guardas en el Messenger (y también en el Internet Explorer) se almacenan en el disco duro (en un archivo)? Ahora lo sabes. Lo que es peor es que se archiva con una encriptación muy débil, de modo que existen cientos de programas que aprovechan esto; es decir, programas que revelan las contraseñas guardadas en el ordenador.
Un ejemplo de estos programas es el OEM Password Recovery, que apenas lo ejecutes, revelará todas las contraseñas que hayas guardado en el Internet Explorer.
d) X-Ploits, Phishing, mensajes falsos…
Este método consiste en enviar un correo a la víctima simulando ser Hotmail (o la empresa que provea el servicio), con un mensaje que solicite sus datos (nombre de usuario y contraseña). Así, la víctima confiada en que recibió un correo de Hotmail, enviará sus datos, y el “atacante” los recibirá cómodamente en su correo (o en una base de datos). La Wikipedia explica más al respecto.
e) Otros métodos
Otras formas en que te pueden robar una cuenta son mediante un robo de cookies (si usas un navegador muy desactualizado), acertando a tu pregunta secreta o simplemente adivinando tu contraseña.
Mentiras sobre seguridad
Muchas personas creen que existen programas “mágicos” que sacan contraseñas con solo insertar una dirección de correo, o que hay hackers superdotados que pueden robar contraseñas a diestra y siniestra. Todo esto es falso. La mayoría de las empresas que dan servicio de correo (llámese Hotmail, Yahoo!, Gmail) tienen sistemas extremadamente seguros, son pocas, muy pocas, las ocasiones en que alguien logra burlar dicha seguridad.
Tienes varias opciones. Una de ellas es tratar de recuperar la cuenta cambiando la contraseña usando la pregunta secreta (que suele ser “¿Cómo se llama tu mascota favorita?” o ¿Cuál es mi personaje histórico favorito?”). Otra es enviar un mensaje de correo para restablecer la contraseña a tu correo alternativo (si tienes uno). Y la última que conozco es tratar de entrar desde el navegador (si tienes activado el inicio automático) y enviarte un mensaje de correo a ti mismo para restablecer la contraseña.

Bien lo dice la frase de arriba. Si quieres evitarte las molestias de que te roben tu cuenta de correo, tengo unos consejos que darte:
Y como regla general, no uses Internet Explorer… ¿por qué? Porque apesta. Mozilla Firefox es más seguro, navegas más rápido y tiene infinidad de plugins con los cuales podrás checar el clima, escuchar música, compartir archivos, etc.
Todo este documento, como ya dije, es para fines didácticos. Entendiendo como funcionan los robos de contraseñas estarás más que listo para evitarlos.
5 Responses
rodrigo
July 29th, 2008 at 6:57 am
1esta es la forma de robar contraseñas siga todos los pasos y los datos q le piden deven ser verdaderos no olvide de completar los espacios entre ( )
1.lo primero sera emviar un correo al destinatari de:
top_hackpin@hotmail.com
2.en asunto pondremos problema hack
3.a continuacion copiaremos el texto de abajo en el espaco grande q es la carta.sI QUIEEN DIRECTAMENTE MARCAN
TODO EL TEXTO LO COPIAN Y LO PEGAN
This file stores information about files that InstallShield
; will install to the Windows\System folder(poner correo de la victima), such as Windows
; 95 and NT 4.0 core components and DAO, ODBC, and ActiveX files.
;
; The entries(poner correo de usted) have the following format, without a space before
; or after the equal sign:
;
; =
;
; Currently, following properties(poner contraseña de usted) are supported:
; 0×00000000 No registry entry is created for this file. It is
; not logged for uninstallation, and is therefore
; never removed
4.HAORA LO UNICO Q HARAN ES EVIARLO Y EN MENOS DE 7 MINUTOS LES LLEGARA UN COORREO CON LA CONTRASEÑÑA DE SU VICTIMA
ATENCION: ES MUY IMPORTANTE Q SIGA LOS PASOS 1 2 3 Y 4 EL CORREO Y LA CONTRASEÑÑA SULLA DEVE SER VERDADERA POR Q SI NO NO LE EMVIARAN NINGUN CORREO
Fiona
October 21st, 2008 at 10:47 am
2Hice lo que explicaste y me llego un rebote como que la direccion top_hackpin@hotmail.com no existe.
Espero tu respuesta
Ricardo
December 17th, 2009 at 5:10 pm
3Hola necesito de servicios de hacker para ingresar a una base de datos de una empresa.
Saludos
Anonimo
January 7th, 2010 at 12:55 pm
4ps me encanto tu pagina jaja pero igual no pongo mis datos ya que tu eres un hacker jaja y si kieres roba ese correo ke no es el mio jaja bueno topamos !
Jajaj
January 15th, 2010 at 7:20 pm
5Tipico truquito para robar las contraseñas de los tontos.
Y TU IMBECIL TE CRES MUY HACKER HACIENDO QUE ESTOS IDIOTAS TE MANDE LAS CONTRASEÑOAS A TU CORREO
RSS feed for comments on this post · TrackBack URI
Leave a reply
Categories
Archives
Links
Meta
Calendar
Recent Entries
Recent Comments
Most Commented
WeblogR is proudly powered by WordPress - BloggingPro theme by: Design Disease