Cómo Hackear HOTMAIL!
Pondré de ejemplo HOTMAIL, ya que es el correo electrónico más común
(y corriente), aunque esto funciona para cualquier tipo de correo electrónico.
Este Post contiene varias imágenes, sugiero que le presten atención a los elementos marcados en cada imagen.
La historia comienza el 26 de Junio de 2007, cuando me llegó un mensaje de Tupostal.com
(click en la imagen para agrandar).
Agrandaronla imagen?, bueno, es difícil que me manden postales, más difícil queme las envíen sin ser una fecha especial, MÁS difícil que me la envíeun hombre
(véase en la imagen que me la envía un tal Carlos) , y MÁS DIFÍCIL AÚN que me la envíe alguien que no conozco
(y es que, aunque Carlos sea un nombre común, no conozco a ningún Carlos).
Este Ocioso curioso, decidió abrir el mail, el cual pueden ver a continuación.
Hasta aquí todo normal, yo tenía que hacer click en donde dice:
[Regístrate o Ingresa para ver este link]...Yasí lo hice, esto me tenía que llevar, SUPUESTAMENTE, a la linda postalque me habían enviado. Pero lo que me apareció fue lo siguiente...
Una página para acceder a mi cuenta de Hotmail
(la cual no uso), lo extraño es que la página tiene como dirección
"[Regístrate o Ingresa para ver este link]www.lozurb.com...", página que resulta dedicarse a intentar quitar contraseñas de manera GRATUITA
(entre otros).
En realidad lo importante es...
¿¿¿por qué una página que dice mostrarme una tarjeta me va a pedir una contraseña???
-Si les ha pasado, o les pasa... limítense a cerrar ese correo
(solo quieren conseguir su contraseña).
-noten que hice click en:
"[Regístrate o Ingresa para ver este link]..." para ver la tarjeta y en lugar de eso llegue a
"[Regístrate o Ingresa para ver este link]www.lozurb.com..."-Si tienen dudas... prueben colocando una palabra cualquiera en lugar de tu verdadera clave.
Yo decidí hacer esto último
(sentí curiosidad), coloqué una clave que no era mi verdadera clave, y llegué a esta página.
Si no se lee bien, la parte del dibujo de la tarjeta dice:
"Quiero regalarte la estrella más hermosa del cielo y decirte que te quiero"
(sinceramente me sonrojé, este Carlos es todo un GALÁN).
Este es el estilo más común de hack, el uso de Xploits
(asíse llama a usar páginas que reenvian la contraseña que escribas,haciéndote creer que es la página oficial de hotmail (en este caso)), por esto muchas páginas web recomiendan NUNCA REVELAR CONTRASEÑAS.
Decidíen meterme en asuntos un poco más de computación, y volví a la páginaque se parece mucho a la de hotmail, y me metí a leer el código de lapágina, y encontré esto...
A esta dirección de correo se envía lo que yo escriba en la parte de "Contraseña".
Quise averiguar quién era este Cleber Leo, y buscando llegué a esto:
Poniendomuy aparte las criminales faltas Ortográficas, podemos ver que estetipo gana 20 dolares por vender una contraseña... y promete que por 30dólares adicionales nos puede enviar un programa que nos permite verconversaciones pasadas entre dos contactos
(ese programa no existe).
Todofunciona así, el Cliente quiere la contraseña de la Victima, y paraesto recurre al supuesto Hacker, el cual normalmente te manda unapostal o algún mail que de una u otra forma va a terminar pidiendo quela victima coloque su contraseña. Sea lo que sea que la Victima coloqueen el campo "Contraseña", será enviado a un correo elegido por elhacker, y a la victima le aparecerá la postal que el esperaba ver
(así no sospechará de haber caído en una trampa).
Luegoque el Hacker tiene la contraseña, verificará si es correcta, si esasí, enviará un mail, al Cliente desde el correo de la Victima
(prueba suficiente para demostrar que tiene la contraseña), el cual es parecido al que verán a continuación.
Cuandoel Cliente recibe el correo, se convence de que el Hacker tiene laclave de la Victima, y hace el depósito de los 20Dolares
(en el caso del ejemplo),y posiblemente de los 30 Dolares por el programa para ver lasconversaciones... De esta manera, tipos como este ganan dinero enviandola contraseña... o quizás no la enviarán... de todas formas ya tienenel dinero en su cuenta bancaria.
Evitar ser hackeado
(de esta manera (la mas común ya que hay muchas otras formas))es simple, basta con no escribir la contraseña, excepto cuando entres atu correo, una vez adentro, no tienes que volver a escribir tucontraseña hasta que cierres sesión.
Pd: si alguna vez han escuchado a un amigo decir:
"¡Hay una página que te dice quién te ha bloqueado en el Messenger!" estas páginas te piden tu contraseña para hacerlo, así que mucho cuidado.
Saludos.