¿Cómo Hackear una cuenta de hotmail? ::parte 1/ 2::

Prólogo:

Desde hace ya algunos años, muchas personas me han preguntado por como hackear una cuenta de , algunas otras han acudido por ayuda ya que su cuenta fue hackeada o creen que fue hackeada, en fín una variedad de casos, asi que hace algunos meses comencé este pequeño tutorial que explica las tecnicas usadas para “” una cuenta de … esto aplica tambien a algunos correos como @yahoo.com, @latinmai.com, etc... 

Introducción:

Hace tres días mi amiga Karla acudió a mí pidiéndome ayuda puesto que habían “Hackeado” su cuenta de ®. (Hace algunas semanas a mi amiga blue le ocurrió lo mismo). Dentro de esta cuestión del existen muchos mitos y muchas personas que se jactan de ser hackers así que para todos aquellos que tienen dudas sobre la seguridad de su cuenta de ® aquí explicaré algunosmétodos utilizados para una cuenta de ® y cómo prevenirlo, para que no se dejen engañar ni apantallar.Primera parte

¿A qué llamaríamos ?

Técnicamente: sería burlar la seguridad de los servidores de Microsoft utilizados para ®

Prácticamente: al simple hecho de obtener la contraseña de un usuario por el medio que sea, así que el término sería “ una cuenta de ®”

¿Qué es ®?

No pretendo profundizar en este tema, así que seré breve y poco técnico, además de que no conozco a la perfección los sistemas de Microsoft.

® es el sistema de electrónico a través de página web más conocido del mundo y me atrevo a decir que el que más usuarios tiene.

Este sistema es un programa CGI (programa que se ejecuta del lado delservidor y utiliza los datos que le son enviados desde un navegador) este programa secomunica con un servidor de SMTPSVC (ver 6.0.3790.211) yPOP a través de una página web. En pocas palabras digamos que es un Outlook® que abres con un navegador (Internet Explorer) así lo vemos desde una pagina Web.

Veamos algunosmétodos para una cuenta de ®

Separaremos estos métodos en dos grupos:remotos y locales

Primera parte 

Segunda parte 

·Pregunta secreta y claves débiles

·Ingeniería Social

Key loggers:

Como su nombre lo indica: “Grabadores de tecla” es la mejor traducción que le pude dar. Estos son programas que se instalan en una computadora y básicamente lo que hacen es registrar todo lo que es tecleado en tu computadora, existen desde los más sencillos hasta variaciones más complejas con diferentes opciones, incluso hasta plugins.

Algunos simplemente guardan en un archivo de texto todo lo que has escrito, otros lo mandan a un , a su vez muchos de estostienen opciones para registrar conversaciones que tienes en ®, también hay los que graban (Screen Shots) imágenes de tu computadora cada x tiempo, los más sofisticados pueden grabar un registro de qué programas abriste, a qué programa le diste clic, etc.

¿Cómo funciona?

Básicamente es una de las formas más fácil de obtener un password. El atacante sólo requiere de tener acceso unos minutos ala computadora donde la víctima checa su e instalar el key logger. Si usas una computadora pública es mucho más fácil que contenga un key logger, ya sea para obtener específicamente tu password o simplemente por alguien que obtiene passwords de personas al azar.

Al estar instalado el software y después de que has checado tu mail en ella, el atacante simplemente tiene que regresar a la computadora para obtener el archivo con las claves guardadas o revisar su cuenta de para revisar que el programa haya enviado este archivo o la clave específicamente.

¿Cómo protegernos?

Algunas medidas son: 

  • No checar tu en una computadora que alguien más usa, o
  • No permitir a cualquiera usar tu máquina,
  • Si utilizas computadoras públicas como las de la escuela, trabajo, cyber cafés, etc. simplemente debes acostumbrar cambiar tu contraseña constantemente (algo tedioso) y obviamente en computadoras distintas.
  • Otro punto es verificar la posibilidad de que la computadora donde te encuentras esté infectada. Es un poco difícilsaber si ha sido o no “infectada” por un key logger, algunos métodos para protegerte son los siguientes:
    • Instalar unantivirus, (aunque los key loggers normalmente no son detectados por Norton
    • Instalar un anti-spyebot (tampoco ayuda tanto aunque sí un poco más que el antivirus
    • Buscando en tu sistema control+alt+sup (en Windows) puedes ver los programas que se están ejecutando en el sistema en ese momento, aunque algunos de estos se esconden al ser ejecutados como servicios, los cuales no pueden ser vistos desde la ventana de procesos, otro inconveniente es que algunos programas “join” permiten unir programas en uno solo, es decir se puede unir messeger.exe con un key logger.exe, así que cuando ejecutamos se ejecuta el key logger y por último, es difícil saber qué debe y qué no correr en tu sistema, sobre todo si no eres un experto en la materia.

Nota: No pretendo dar el nombre de algún key loggery mucho menos recomendar alguno, puesto que este artículo no pretende enseñar a “” una cuenta. Xploit:

Los xploit son programas diseñados para aprovecharse de un “bug” ( Error de programación) en algún sistema

¿Cómo funcionaría?

Básicamente necesitaríamos un error en ®, en el navegador utilizado para checar la cuenta, en el programa cgi de ® o en los servidores de Microsoft, lo cual implicaría directamente a Microsoft y no a una cuenta.

Seguramente has visto e incluso instalado los famosos service packs o actualizaciones (parches); también últimamente se ha visto un parche de seguridad para 6.2… Bueno, pues precisamente todos estos parches corrigen esos errores de seguridad (y algunos otros como de rendimiento) en los cuales puede haber uno para obtener la cuenta de , algunas personas llaman a los Screen Fake

Comentario: en la versión 6.2 se corrigió un error que permitía ver a quienes te bloqueaban.

Sniffers. Veamos como explicar esto…

Cuando te conectas a Internet, lo que haces en realidad es conectar tu computadora con otra (servidor) la cual a su vez se conecta con otras. Al abrir la página de ® y poner tu nombre de usuario y contraseña, estos datos son enviados a la computadora a la que te conectaste, es decir, al servidor de tu proveedor de Internet, éste a su vez los enviará a otro servidor y así hasta llegar al servidor de , dentro de todo este transcurso, tu mensaje no debió haber sido leídopor ninguno de estos servidores, sólo enviado al siguiente y así sucesivamente hasta llegar al de , ya que el paquete no iba dirigido a ellos.

Ahora podemos entenderqué es un snifer, el snifer es un programa que se instala en una computadora, en este caso un servidor y sirve para leer paquetes que no son para él, así que las computadoras (servidores) desde tu proveedorhastaantes de llegar al de podrían tener instalado un sniffer y obtener tu clave. Lo mismo sucede con un cyber café o la red de la escuela, la computadora envía la información al servidor del cyber café, normalmente la computadora donde está sentado el encargado o dueño, la cual podría tener un snifer. En este caso cabe destacar que corre bajo una conexión “segura”, es decir, tú entras a http://hotmail.com,pero al enviar la contraseña te manda a una página como http://by18fd.bay18.hotmail.msn.com/cgi-bin/hmhome?fti=yes&curmbox=F000000001&a=d0a17415ecdb526effet4fdl13mfdf52&_lang=ES&country=MX , en fin, sin entrar en complicaciones, tu clave “viaja” por la red encriptada, así que tu contraseña digamos “mi clave” se veríapor ejemplo así: 3a9e2949768ef8dbba16e6007a29034e y el atacante tendría que desencriptarla

¿Cómo nos protegemos?

Básicamente no hay nada que hacer contra eso, aunque existe la protección de Microsoft al correr su servidor en un protocolo “seguro” el httpsBrute force

El brute force es un método de ataque en el cual se busca probar diferentes claves de acceso por medio de un programa, estas claves pueden ser: 

  • Generadas al azar o bajo cierto criterio como mayúsculas minúsculas X cantidad de caracteres, números, etc.,
  • Tomando las palabras de un diccionario, es decir un archivo de texto con diferentes claves,
  • Una mezcla de estos dos.

Existe un programa muy conocidopor la red que permite atacar a , Yahoo, Aol, prácticamente a cualquier sistema de e-mail por web, si mal no recuerdo se llama “” si deseas buscarlo y probarlo te recuerdo que trae incluido un “free virus” … sí, así es, y no te emociones con que te dan algo gratis o que no tiene virus, sino todo lo contrario, al instalar este programa estarás instalando un troyano en tu máquina.

¿Cómo nos protegemos?

Lo principal es escoger claves “fuertes” es decir que tu clave sea compleja. Una combinación de mayúsculas y minúsculas, números y de ser posible caracteres, y de un mínimo de 8 caracteres.

Asimismo, no debes usar alabaras de “diccionario comunes” es decir, existen listas de diccionario que puedes encontrar y bajar fácilmente, estas listas están hechas para ciertos perfiles o generales, por ejemplo si la victima es un doctor, podemos encontrar listas con claves como nombres de medicinas, nombres técnicos de los órganos del cuerpo, etc.

Nunca guardes tus contraseñas en un archivo en tu computadora o en un postip en la pantalla de la computadora, que créanme que lo he visto muchas veces.

Otra protecciónes que nuevamente nuestros “amigos” de Microsoft han desarrollado un sistema para proteger una cuenta de ® de este tipo de ataques. Este sistema es muy simple y bajo mi punto de vista tiene algunos bugs por allí. Consiste en bloquear la cuenta después de aproximadamente 10 intentos fallidos, no estoy seguro si lo hacen por cantidad o es una relación de la cantidad de intentos y el tiempo en el que fue ejecutado, aunque me inclino más por el último.

Nota: antes de escribir esta parte hice el intento con una cuenta mía y fueron 10 intentos, lo interesante o el inconveniente es que mi cuenta sigue bloqueada desde hace aproximadamente 20 horas :/

Inconvenientes: Es obvio que si alguien nos quiere fastidiar y no precisamente “”, esto permite a cualquiera mantener nuestra cuenta bloqueada. Muy mal señores de Microsoft

El proposito de éste documento es dar una explicación sencilla
del funcionamiento de estos tipos de corré electrónico. y que
las personas estén pregenidas ante estas técnicas de atake
espero publicar pronto la segunda parte.
Oscar Rovira 2005

Etiquetas: , , , , , , , , , , , , , , ,

Artículos relacionados:


You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

Envía este artículo a un amigo Envía este artículo a un amigo
AddThis Social Bookmark Button

28 Responses to “¿Cómo Hackear una cuenta de hotmail? ::parte 1/ 2::”

  1. mi amigo me rrobo mi contraseña como lo recupero al correo???

  2. Hace una semana fui estafada por una persona, ella tiene una agencia de viajes, y te manda todos los correos a traves de viajesrap@hotmail.com cuando pagas te deja de contestar y todo el rollo, quiero la cuenta porque me urge avisarle a otras personas de que no caigan en su engaño!!!
    me podria ayudar..?

  3. hola les pediria un favor de jakearme este correo corbala_lkm@hotmail.com
    porvavor se los pido siii es urgente

    mandenme la contraseña a carlostuangel@hotmail.es

    desde ia muchas gracias

    espero muy pronto su respuesta

    chaooooo

  4. Hola me intentaron estafar, por eso he intentado saber como jackear su cuenta, por lo que pido de favor si puedes mandarme la contraseña de:
    alfiasingl2007@gmail.com

    por favor, espero tu respuesta

  5. Jose Lopez Says:

    necesito que me hackeen este mail urgente…. por que me esta robando los archivos y me hackio la clave del mail, por favor, el mail es laliitatq.flog@hotmail.com

  6. Con respecto a la cuenta de Alfia, ni te molestes, denunciala en gmail, en realidad no es la muchacha de la foto, te recomiendo visites este sitio: http://akisiya.bolhost.com/pr003/pr003.php y verás cuantas muchachas lindas aparecen haciendo la misma estafa, es una organización mafiosa rusa, saludos. Daniel

  7. hola me llamo judith y necesito por favor que alguien me ayude a robar la contraseña de maxiprey19@hotmail.com
    yo no voy a decir q me la robaron, o cosas asi simplemente la verdad, esta persona me ha hecho mucho daño y quiero saber que tiene por primera vez en mi vida en su msn, espero me ayuden, porque esta persona me ha lastimado y lastima en la actualidad y me canse de ser buena con alguien q no lo merece, desde ya muchas gracias y espero tener una respuesta positiva.

  8. espero me contesten a mi direcion de hotmail que deje y si necesitan saber los motivos se los dire

  9. mi direccion es elpinguinolaplata@hotmail.com para que me puedan contestar y enviar la contraseña de maxiprey19@hotmail.com
    quedare realmente agradecida y recurro porque nose hacer esto no entiendo demasiado y necesito ayuda de profesionales que sabel del tema.

  10. NECESITO CONOCER LA CONTRASEÑA DE chilanga_a_morir@hotmail.com envienmela a TYNA_TOP@HOTMAIL.COM

  11. cual sera su contraseña…… envielo a su mismo correo.

  12. quisiera que me ayudaran a hackear el correo tren.electrico@hotmail.com y enviarme la informacion al correo walmarlica_@hotmail.com gracias

  13. por fa necesito que me ayude con la contraseña de un correo electronico es el vinicovascar@hotmail.com por fa envieme urg necesito saber la cotraseña es de suma urgencia por fa ayudeme

    gracias por todo envieme a mi correo tamara_vi@yahoo.es o porfa digame q tengo q acer para poder saber la clave por favor es urgente gracias de corazon

  14. jajaja joder ke les estan dando las herramientas para hacerlo ustedes mismos!! ke mas kieren!!

  15. hola necesito saber la contrace;a de kulban@hotmail.com xq me robaron mi contrace;a gracias porfa el q la recupere escribame a kulban@yahoo.com

  16. por fa necesito que me ayude con la contraseña de un correo electronico es edely_ea@hotmail.com por fa envieme urg necesito saber la cotraseña es de suma urgencia por fa ayudeme

    gracias por todo envieme a mi correo edd@peru.com o porfa digame q tengo q acer para poder saber la clave por favor es urgente gracias

  17. brother necesito de emergencia la clave del correo keiverbarrios@hotmail.com es urgente me lo hackearon y necesito recuparar muchas cosas que tenia hay gracias responder a keiver_barrios@hotmail.com

  18. por favor nesecito ayuda , nesecito la contraseña de yandira_17_12@hotmail.com.es urgente por favor, envieme a mi correo marcoc6523@hotmail.com

  19. por favor nesecito ayuda , nesecito la contraseña de ryusei0804@hotmail.es .es urgente por favor, envieme a mi correo acua_ryusei@hotmail.com
    gracias

  20. hey compas por favor necesio recuperar la clave de mi mail daniel_0303836@hotmail.com me hackearon hace como una semana y tengo documentos muy importantes por ahi gracias enviar a mi otro corro car_cris88@msn.com gracias se los agradeceria mucho

  21. Despues de saludarles les hago saber que esta pagina es bien interesante y me pregunto si pueden ayudarme pues olvide mi clave y la pregunta secreta , necesito una respuesta de parte de ustedes porque esta cuenta de hotmail la utilizo para trabajar es muy necesaria para mi {rodiach@hotmail.com}, cualquier respuesta por favor me la envian a rodiachy@hotmail.com, gracias por la ayuda.

  22. HOLA PS KIERO SAVER COMO ROBAR UNA CONTRASEÑA

  23. Quiero saber como sacar la contraseña del mail de mi marido, ya que sospecho que me es infiel…y quiero pruebas!!!

  24. He creado una cuenta de hotmail y no me deja ahora habrirla, esta como bloqueada. Quisiera canviar la contraseña y no puedo. Que puedo hacer??? Me pueden hackear la cuenta y enviarme la contraseña?? la cuenta es gege78@hotmail.com

  25. HOLA NECESITARIA SABER CON URGENCIA LA SIGUIENTE CLAVE mabeluchi8@hotmail.com es de mi esposa,depende de lo que encuentre me separo..quien sepa la clave enviarme a este em@il> supervision-tecnica@hotmail.com

  26. necesito me ayuden a encontrar la clave de la siguiente cuenta de correo cglO1964@hotmail.com

    Es urgente gracias
    Favor enviarmela a soylaneta@live.com

  27. hola quisiera saber como jackear hotmail

  28. necesito saber
    como jackear un hotmail

Leave a Reply