Si quieres hacerte con el passwd de una cuenta de hotmail te explicaré diferentes técnicas de cómo hacerlo. Por favor no pidas a los demás que hackeen por tÃ.
LEE ESTO E INTENTALO POR TI MISMO!!!!
Este minimanual está expresamente elaborado para
Para ver este enlace Registrate o Inicia Sesionwww.el-hacker.com
, asà que si lo copias en alguna parte porfavor deja claro quién es el autor y no modifiques su contenido.
Por supuesto que yo no soy el autor directo ni inventor de estas técnicas, digamos que solamente he recopilado información por internet y la he masticado para hacer que el lector no tenga absolutamente ningun problema en digerirla.
Empezamos..
Aviso que el nivel está pensado para alguien que no tiene ni idea de ordenadores!!
***MÉTODO 1***
El Método que vamos a comentar en primer lugar se basa en la IgenierÃa Social, es decir, en la recopilación de datos personales de la vÃctima (si quieres información más extensa sobre IngenierÃa Social busca en el google ).
Todas las personas eligen como password una clave fácil de recordar o que simbolice algo importante para ellas, por ejemplo el nombre de sus hijos, de su mascota, de su grupo de música preferido, etc... El password MAS USADO es la fecha de nacimiento de la vÃctima, de su esposa/novia, o su fecha de aniversario. Son extremadamente raras las constraseñas que mezclan numeros y letras. Y todas tienen una longitud media de entre 4 y 8 dÃgitos.
Algo que no debes olvidar NUNCA es que yahoo tiene un sistema de seguridad muy curioso. Si intentas acceder 8-9 veces a la cuenta de un usuario, y no introduces la pass correcta, no te dejará volver a intentarlo en las próximas 24 horas y borrará TODOS los mensajes que tuviera el usuario. Esto ocurre porque habrá interpretado un intento de intrusión. Obviamente la dirección IP del ordenador desde donde lo intentaste quedará regitrada. Por lo que te recomiendo que NO USES TU PC para intentar acceder. También podrÃas ocultar tu IP, pero no te voy a explicar aquà como hacerlo porque no es ese el tema.
Si lo que quieres es putear a un "amigo", éste metodo te va muy bien, ya que le borra todos los mensajes que tuviera almacenados y le imposibilita acceder en 24 horas a su propia cuenta.
¿Qué podemos hacer entonces para entrar en su cuenta?
Debemos conocer su Fecha de Nacimiento, su Nacionalidad y su Codigo Postal... y algo más que después veremos. Asi que ponte a recopilar información. La nacionalidad es fácil de averiguar, y si sabes la ciudad ya puedes buscar su Cod. Postal usando google. En cuanto a su fecha de Nacimiento es algo más difÃcil, pero tal vez la haya puesto en su ficha personal pública en algún foro o algo asÃ. Búsca en google su nick y seguramente te salga información valiosa sobre él.
Una vez que tengas esta información entra en hotmail (o yahoo), pincha en "olvidé mi contraseña" o "generar una nueva contraseña" entonces te aparecerá un breve cuestionario. Tendrás que poner aquà los datos que previamente buscaste: Fecha de Nacimiento, Nacionalidad y C.P. ¿Qué ocurre si me dice que los datos no son correctos? Puede que nosotros no s hayamos equivocado al introducirlos, que no sean realmente correctos, o que la vÃctima mintiera y pusiera datos falsos al registrarse... Si algo de esto ocurre entonces inténtalo con el método 2.
Si tienes suerte y los datos coinciden, te encontrarás frente a la Pregunta Secreta. Puede ser algo asà como:
- ¿Cuál es el nombre de tu mascota?
- ¿Cuál es el segundo apellido de tu padre?
- etc.
Esta es la única información que te separa de la cuenta de tu vÃctima, asà que ya sabes, vuelve a ponerte las pilas y BUSCA la respuesta!!
Ten mucha paciencia porque recopilar toda la información puede llevarte meses.
Una vez hayas respondido aTODAS las preguntas NO TE DIRàLA CONTRASEÑA, sino que generará una clave aleatoria, algo asà como "x21ac450". Anótala, entra en la cuenta de tu vÃctima y después la cambias por otra, la que tú quieras.
¿Entonces cuando el verdadero usuario intente acceder a su cuenta no podrá entrar? Pues la verdad es que... no! La contraseña que él puso ya no vale, y solo sirve la que tú has puesto. ¡ ¡Vaya chapuza!! A eso se le llama Robar una cuenta. Vamos a ver si podemos volver a poner la contraseña original...
Mucha gente usa la misma pass para TODAS sus cuentas, asà que busca entre sus mensajes algún correo de notificación de registro. Seguramente pondrá la contraseña que usa la vÃctima. Si por ejemplo recibe un boletÃn de "amigosdelainfo
rmatica.com" puedes entrar a
Para ver este enlace Registrate o Inicia Sesionwww.amigosdela informatica.co m
y pinchar en "me olvidé mi contraseña" o algo por el estilo, luego das la dirección de correo de la vÃctima, y te la mandan, asà que ya la puedes leer tranquilamente
. Mi consejo es que cambies la pass por aquella que has leÃdo en algun mensaje o que has recuperado de alguna suscripción, porque es MUY probable que sea la misma que usa la vÃctima para entrar en su correo.
Si la contraseña que has puesto no coincide con la que puso en su dia la vÃctima, solo hay una manera en la que pueda volver a entrar, y es seguir los pasos que tú mismo has seguido. REPLACEar su fecha de nacimiento, nacionalidad y C.P. ¿Eso que significa? pues que si modificas estos datos, la vÃctima no podrá volver a entrar en su correo NUNCA.
***MÉTODO2***
El segundo método consiste en enviar un EXLOIT a la victima. ¿Explo-qué? EL término "exploit" tiene dos acepciones, la primera y original, se refiere a un programa expresamente diseñado para explotar una vulnerabilidad (bug) ed un sistema (esto no nos viene al caso). La otra acepción es la que nos interesa.. Exploit es un cuestionario ideado especÃficamente para engañar a un usuario de yahoo o hotmail, la vÃctima lo rellena con sus datos y entonces el programa manda toda esta información (entre ella su contraseña) a nuestro email. Puedes encontrar algunos exploits muy bien conseguidos creados en lenguaje HTML y puedes mandarlos directamente desde algunas webs. (otros exploits no usan lenguaje html, como por ejemplo el método 3).
En
Para ver este enlace Registrate o Inicia Sesionwww.hack.msn.n et
puedes encontrar exploits muy bien conseguidos, en la web vienen también las instrucciones de como mandarlos y dónde mirar la password de la vÃctima. Es un site recomendado por R3ckt3z en este mismo foro.
En
Para ver este enlace Registrate o Inicia Sesionwww.hack-hotmail.net
también hay exploits muy buenos. (recomendado por Vassily en este mismo foro)
Si quieres exploits diferentes o para otras cuentas de correo búscalos túmismo en google, estoy seguro de que no te será difÃcil encontrarlos.
***MÉTODO 3*** Este Método es una
ESTAFA con la que te pueden ROBAR TU PASSWD!!.
Manda un correo
recovermypwd@hotmail.com, en el subject pones "Recover passwd=fiel&valid" sin comillas. En el cuerpo del mensaje pones lo siguiente:
"10%tucorreo@loquesea.com%tucontraseña=passwd%20%=valid?
10%tuvÃctima@hotmail.com/%?&" todo sin comillas, esto hará que hotmail te envÃe la constraseña solicitada directamente a tu correo. (esto es completamente FALSO! Es tan solo un ejemplo!)
Te ecnontrarás por internet algunos "trucos" como este.. lo que tal vez ignores es que "recovermypwd@hotmail" es el correo que ha creado algún listillo, y le estás enviando tu correo y tu contraseña!!! ten cuidado, que es una estafaaa!
A estas técnicas de engaño se les llama
IngenierÃa Social. Imagina que yo mismo he creado una cuenta en hotmail.com y la he llamado "recovermypwd".. si mandas un email con tu nombre de usuario y contraseña me llegará a Màcuenta, sin que yo tenga que hacer ningún esfuerzo.
Espero que no lleve más a confusión este apartado...
***MÉTODO 4***
Éste método es conocido como Web Spoofing, y consiste en simular la pantalla de bienvenida de hotmail o yahoo, y cuando alguien mete su login y contraseña, envÃa estos datos al email de quien lo configuró. Es básicamente el mismo sistema que el exploit, solo que mucho más complicado de realizar, ya que simula la web entera. Por supuesto, no voy a explicar aquà como se hace... a quien le interese el tema ya sabe donde buscar, no? GOOGLE!
Bueno, chicos y chicas, esto es todo por hoy.
PD: Prestad especial atención a los currÃculums que te encuentras por la red. Quizá en él hay suficiente información como para entrar en su correo!.
PD2: No me hago responsable del mal uso que se le pueda hacer a esta información, ya que sólo la expongo con fines didácticos y bla, bla, bla...
PD3: Una vez que hayas leÃdo este mini-manual espero que quires tu fecha de nacimiento como clave de tu email .
PD4: Espero que las preguntas que hagáis a partir de ahora sean algo más interesantes. Al primero que me pregunte " ¿cómo hackeo una cuenta de hotmail?" lo mato... y luego le hackeo su cuenta .
Un saludo a todos y feliz caza!
k4ron73 Enero-2005