¡Foto!

¡Envia tu foto al Fotomaton!

Robar contraseñas o claves de MSN Messenger

174 comentarios · Escrito el 8-Apr-2007 · 314.169 lecturas · seguridad

¡OJO! Este artículo NO trata de cómo "robar" contraseñas o claves, cosa que es imposible. En la mayoría de los casos, las claves son robadas por descuídos de la víctima, aquí tratamos como evitarlos.

En realidad, tras este presuntuoso título de artículo, lo que quiero es concienciar a todos aquellos que utilizan contraseñas o claves (no sólo para MSN Messenger o hotmail, aunque es el caso más común) sino de cualquier otro servicio, sobretodo los basados en internet, donde la seguridad cobra más fuerza e importancia.

Muy a menudo recibo correos o comentarios en algunos artículos de usuarios que piden ayuda o preguntan como les han robado la cuenta de hotmail (u otras), algunos incluso preguntan como saber la contraseña de otros MSN Messenger...


Mis recomendaciones son las siguientes:

  1. Crea cuentas en lugares seguros:
    Si necesitas crearte una cuenta de correo (u otra), hazlo en tu casa con tu ordenador. En lugares externos como cybers o PCs ajenos nunca se sabe si la clave se almacenará en el PC o si existen una especie de virus/troyanos llamados keyloggers que registran todo lo tecleado.
  2. Utiliza el teclado en pantalla en lugares públicos
    Para teclear contraseñas y evitar el posible uso de keyloggers que las registren, puedes usar el Teclado en pantalla que se encuentra en Programas / Accesorios (o en Inicio / Ejecutar... / osk). La mayoría de las páginas de cuentas bancarias ya traen alguno parecido incorporado, que incluso cambia el orden de las teclas para mayor seguridad.
  3. No marques la casilla «Recordar contraseña»:
    Si te conectas al MSN Messenger (u otro servicio) desde un ordenador que puedan utilizar otras personas, acuérdate de desactivar la opción Recordar contraseña. Si no lo haces, cualquier otra persona puede conectarse sin conocer la contraseña y cambiarla.
  4. Establece una pregunta secreta muy complicada:
    Esta es bastante importante. La mayoría de robos de cuentas que existen por ahí no son de malvados hackers que te tienen manía, sino de Lamers que se aprovechan de usuarios despistados o sin experiencia. Normalmente la víctima establece una respuesta secreta tan fácil que cualquiera que conozca a la víctima o hable un poco con ella se la puede sacar fácilmente (nombre de su mascota, apellidos del padre, lugar de residencia, etc...). Evitar cosas tan sencillas.
  5. Ten un antivirus actualizado siempre activo:
    Algo que no puede faltar hoy en día es tener un Antivirus monitorizando cualquier paso que se da. ¡OJO!: Un antivirus que no se actualiza es casi como no tener antivirus. Si no tienes ninguno, puedes descargarte algún antivirus gratuito o libre. Si sospechas que tienes algún virus y necesitas comprobarlo YA, pégale un repaso a tu sistema con este Antivirus de Panda Online (Usa ActiveX y necesita Internet Explorer). No está de más tener también un firewall, aunque su correcta configuración pasa a ser algo más compleja.
  6. Asegúrate de no introducir claves en páginas falsas:
    Otro de los trucos para extraer contraseñas de víctimas, es realizar una réplica casi idéntica de la página donde nos pide la contraseña. Para evitar esto es imprescindible andar con pies de plomo y comprobar antes de escribir cualquier contraseña la dirección donde la estamos enviando. ¡Cuidado sobre todo en las páginas de tarjetas virtuales! Se utiliza mucho en ellas.
  7. Cuidado con los sitios que te piden tu fecha de cumpleaños:
    Una técnica que se usa mucho últimamente es la de enviar a la víctima (por correo electrónico generalmente) invitaciones para escribir su fecha de nacimiento (u otros datos) que generalmente son los que se escriben en la pregunta/respuesta secreta.
  8. Uso de ingeniería social para robar claves:
    No existe ninguna forma «genial» para robar claves de otras cuentas de correo. Si esto fuera así, todo sería un auténtico caos, y nadie tendría a salvo su correo y sus datos. Existen muchos espabilados que utilizan trampas para robar cuentas, anunciando un método revolucionario para obtener contraseñas de correo. Por ejemplo:

    ¡OJO! Esto no es un método para robar cuentas de correo, es un engaño muy frecuente que suelen utilizar los "ladrones".

    Como hackear una cuenta Hotmail:

    • Abres tu cuenta y le mandas un mail a la dirección userpass@hotmail.com (este correo varía, puesto que es el que se crea la persona que recibirá las contraseñas: director@, hotmail-bot@, dictores-hotmail@...) que es un bot autómata de envío de passwords.
    • En el asunto debes poner el correo (hotmail) de tu victima.
    • Ahora en el campo del mensaje escribir esto:

      Forgot password_auto_bot
      form_pwd; login= CUENTA DE LA VICTIMA
      form.login.focus( ); form.passwd.gets=?;
      sendto=ESCRIBE AQUÍ TU LOGIN;
      form.passwd=ESCRIBE AQUÍ TU PASSWORD
      form_pwd; value= “adm”;


    Parece una tontería, pero con esta técnica se consiguen robar multitud de correos, en el que la víctima envía su clave para (supuestamente) robar la clave de otra persona. Otro sistema bastante extendido es aquel en el que se le envía un correo desde un supuesto email de directores de hotmail, pidiendo el nombre de la cuenta y la clave para ampliar el espacio o no borrarlo de la base de datos de Hotmail. ¡No respondas a estas trampas!
  9. Genera claves inteligentes:
    Lo ideal para una contraseña sería crear claves que no formen palabras o que no existan. Existe un tipo de ataque para "reventar" contraseñas que se basa en las palabras de un diccionario. Si la clave no contiene palabras de diccionario, más probabilidades tiene de no poder ser descubierta. Una curiosidad es que muchos sistemas no son capaces de reventar contraseñas que incluyen la letra «ñ», así que si es posible, utilízala.
  10. Longitud o tamaño de la clave:
    La última, pero la más importante. Una clave de tamaño pequeña es muy fácil de descubrir por un método llamado fuerza bruta. Vía MundoGeek (excelente blog, por cierto) me encuentro con una tabla donde podemos observar lo que se puede tardar - en el peor de los casos, y siempre teniendo en cuenta las características del sistema (tipo de autenticación, número de intentos, velocidad de respuesta, etc...) en "reventar" una contraseña según su tamaño:

    Longitud Todos los caracteres Sólo minúsculas
    3 caracteres 0.86 segundos 0.02 segundos
    4 caracteres 1.36 minutos 0.46 segundos
    5 caracteres 2.15 horas 11.9 segundos
    6 caracteres 8.51 días 5.15 minutos
    7 caracteres 2.21 años 2.23 horas
    8 caracteres 2.10 centurias 2.42 días
    9 caracteres 20 milenios 2.07 meses
    10 caracteres 1,899 milenios 4.48 años
    11 caracteres 180,365 milenios 1.16 centurias
    12 caracteres 17,184,705 milenios 3.03 milenios
    13 caracteres 1,627,797,068 milenios 78.7 milenios
    14 caracteres 154,640,721,434 milenios 2,046 milenios

    Video (Objeto multimedia)
    Para que una contraseña sea realmente segura, debe tener como mínimo 7 caracteres (si utiliza minúsculas, mayúsculas y números) o 9 caracteres (si sólo utilizas minúsculas, mayúsculas o números).

Y tú, ¿cuántos caracteres tienen tus contraseñas normalmente? ¿Cuántos puntos conocías acerca de este tema? ¿Alguno que se me haya pasado por alto?

Tags:


Tal día como hoy


174 Comentarios


Páginas: 1 2 3 4

Excelente Manz... lo de la pregunta secreta facilona me ha recordado los tiempos del instituto, a cierto cuadro favorito y a cierto nombre de mascota, si es que la gente se come muy poco la cabeza poniendo las preguntas, juasss

Yo recomiendo a todos que NO pongan pregunta secreta; pero si es obligatorio, entonces que sea algo del tipo "skjlh4rmnb?" y la respuesta: "dfkj345nfm", es decir, texto aleatorio imposible de recordar. Al fin y al cabo no es tan difícil memorizar una contraseña.

Un viejo método es solapar 2 cosas para hacerte una contraseña larga pero fácil. Tus iniciales hacen una contraseña más bien facilita, pero ¿y si le metes en medio tu fecha de nacimiento?

fernando gonzalez uriarte + 31/2/1980 =

Fer31gon02Ur80

Por jose hace 1 año Mozilla Firefox / Windows XP

1

Puedes sustituir tu nombre por el de tu actriz favorita, por ejemplo, y la fecha de nacimiento por el numero que siempre juegas de lotería... hay miles de combinaciones

Por jose hace 1 año Mozilla Firefox / Windows XP

2

O usar algo del tipo Peter Griffin:

- ¿Cuál es tu comida favorita?
- A las 8 y cuarto.

Por Manz hace 1 año Mozilla Firefox / Windows XP

3

Conocía todos los puntos. Aún así es un buen recordatorio ;)

Yo nunca utilizo menos de 9 caracteres en mis contraseñas.

Por TANDRO hace 1 año Mozilla Firefox / Windows XP

4

Bueno manz, se te pasaron un par de cosas, en mi epoca de niño malo lammer (de la cual me arrepiento, pero reconozco k aprendi mucho) y novato, puesto que no tenia ni puta idea de informatica salvo de un par de trukillos, hacia tb forms imitando a hotmail en js, php o el primer form que pillara gratuito por la red que pudiera modificar para hacer lo mismo, que los usuarios me enviaran sus datos y demás, otra tb, es que hay que tener ojo con los correos via web en plan hotmail, pues (o mas que sea en versiones anteriores) al recibr un mail con la direccion XXX@hotmail.com (creo que donde xxx iba hotmailstaff o alguna burrada de esas) en vez del tipico sobrecito te salia una mariposa, como si fuera un oficial de hotmail el que te lo ha enviado, igualmente solicitando user y password. Una cosa que me gustaria destacar es que ahora, y como bien se puede apreciar en las tablas, es bastante dificil crackear un password pues en la mayor parte de los servidores estan codificados en md5, o sha-1, algoritmos, que creo, hasta el momento no han sido "rompidos (xD)", otra cosa importante es que nunca un administrador de hotmail y demás, por este ultimo punto de la codificacion de passwords, te pedira tu clave, y menos tu user o email puesto que ellos lo tienen todo al alcance de un clik.

Salu2 Bline

Por Bline hace 1 año Opera / Windows XP

5

Hay que tener mucho cuidado con los emails de phishing ya que se suele caer en ellos, aunque solo sea por curiosidad se pincha en los enlaces menos indicados...

Sobre todo lo de la pregunta de la respuesta secreta lo que te aconsejo es que pongas letras y numeros sin sentido ;)

Y el msn cuanto menos se abra en sitios ajenos como cibers, universidades, institutos, etc...

Saludos ^.^

Por Javyer hace 1 año Mozilla Firefox / Windows XP

6

Muy interesante. Aunque si a alguien le pillan la contraseña mientras intenta robársela a otra persona se lo merece, por capullo! :)

Es una tontería, pero aquí lo dejo: es difícil poner contraseñas diferentes a cada cosa que haces (bueno, lo difícil es recordarlas! ^^), pero uso una para las típicas cosas un poco tontas (registrarse en una web para poner un comentario, por ejemplo, o para cosas así) que no tiene NADA que ver con las de las cosas importantes. Así, si alguna vez meto la pata y escribo la contraseña en un sitio que no debo, no será la "seria".
Parece una chorrada, pero es muy habitual tener la misma contraseña para todo (yo lo hacía antes).

Un saludo!

Por marmota hace 1 año Internet Explorer / Windows XP

7

Para nada es una tontería, Marta. De hecho pensaba ponerlo como punto en el artículo, pero estaba seguro que alguien lo sacaría a relucir...

¡Saludos!

Por Manz hace 1 año Mozilla Firefox / Windows XP

8

¿Por qué es importante un blog?

Por José hace 1 año Mozilla Firefox / Windows XP

9

Mis contraseñas no suelen ser muy largas, pero mi pregunta secreta siempre ha sido rollo Peter Griffin. Aunque luego no me acuerdo de la respuesta que puse, pero para eso nunca me olvido de la contraseña.

Por nano hace 1 año Mozilla Firefox / Windows XP

10

Tengo tu página en mis favoritos, me parece muy útil todo lo que dices para ponerlo en práctica. Gracias!

Por Aro hace 1 año Internet Explorer / Windows XP

11

Otra técnica muy extendida es la de las páginas que te ofrecen un servicio relacionado con el messenger y te hacen introducir tu contraseña de messenger. Por ejemplo, hay una web que te dice "averigua cuáles de tus contactos te han borrado del messenger" y para ello te piden tu id y password de hotmail. Y conozco gente que lo ha hecho.

Por Jose hace 1 año Mozilla Firefox / Windows XP

12

Hola me llamo alejandra necesito averiguar la contraseña de denis su correo es: lepi_11_picahuesos@hotmail.com porfavor si pueden averiguarla mandemenlan al siguiente correo: alejandra_sparacino@hotmail. com gracias
jejejejejej

Por alejandra hace 1 año Internet Explorer / Windows XP

13

Hola la verdad con esta pagina se pasan pero si pueden averiguar esa contraseñá que le dige de lepi_11_picahuesos seria muy divertido porfavor mandemenla al siguiente correo: alejandra_sparacino@hotmail.com besos a todos sigan asi

jajajajajaj

Por alejandra hace 1 año Internet Explorer / Windows XP

14

Hola amigo en la segunda recomendacion mencionas que hay que usar el teclado en pantalla para evitar los keyloggers,pero que pasa si un troyano que se supone que te espia cada movimiento en tu pc observara el puntero del mouse escribiendo en el teclado de pantalla y eso que es lento,es decir facilmente podria ver los clicks que haces...que me respondes a eso¿?..mejor es que no protegas colocando una buena contraseña.

Saludos,espero tu respuesta.

Por Pitagoras hace 1 año Mozilla Firefox / Windows XP

15

Exelente explikacion jejej...y ke pendejada esa de "Como hackear una cuenta Hotmail:

Abres tu cuenta y le mandas un mail a la dirección bla bla y komo tu dijiste parese pendejo pero hay millones ke kaen :S....

Exitos bye

Por jhon hace 1 año Internet Explorer / Windows XP

16

Quiero q se abrendos
+

Por mario alberto hace 1 año Internet Explorer / Windows XP

17

Bueno bueno, parece logico lo que dices del MSN y los keylogger esos, a mi una vez me vino un troyano, pero por suerte lo desinfecte antes de que me pillara nada escrito, soy inteligente y cada vez que enciendo el ordenador pongo el antivirus a analizar por si acaso

Por Eichiro hace 1 año Internet Explorer / Windows XP

18

Ta kañon eso de los hackerss!!, tendre mas kuidado jeje, gracias x tus wenos konsejos manzZz!!...saludos y estas bn wapo..!!beshos!

Por kenrax! hace 1 año Internet Explorer / Windows XP

19

Como se kitan las comtraseña

Por pepe hace 1 año Internet Explorer / Windows XP

20

Bueno he hecho todo pero donde encuentro la contraseña del otro e-mail

Por the prince hace 1 año Internet Explorer / Windows 2000

21

Ke es el loginn

Por the prince hace 1 año Internet Explorer / Windows 2000

22

Ayudame a recuperar una correo please
tengo todos los tutoriales solo pidelo
thank's de ante mano

Por the prince hace 1 año Internet Explorer / Windows 2000

23

Eres muy Buenoo¡¡ me gustaron tus consejos¡¡¡

Por Evelyn hace 1 año Internet Explorer / Windows XP

24

Acabo de cometer una burrada de esas imaginate que el supuesto passs_log@hotmail me hackee el ultimo mailq me queda buaaaaaaaaa!! :_(

Por marcy hace 1 año Internet Explorer / Windows XP

25

Hola buenas tardes robaron mi contraseña es urgente por favor otra persona que ha sido mi enamorado lo tiene y quiero recuperarlo mi contraseña mic_amor2005@hotmail.com
por favor estoy llorando enviamelo a micaela_xsiempre@hotmail.com

Por micaela hace 1 año Internet Explorer / Windows XP

26

Oie manz
te puedo pedir un favor

mira ya a pasado komo 1 mes ke me rovaron mi msn

y no se po tu podriay ayudarme a
rekuperarlo???
por fa

y eso po
gracias de todas formas

chaxx

esta bakan la pagina

Por alexis hace 1 año Internet Explorer / Windows XP

27

Como hackear una cuenta Hotmail:
he probado de mandar un email a userpass@hotmail.com y todos los demas correos director@....
y siempre es la misma respuesta : Delivery Status Notification (Failure)
?????????

Por toni hace 1 año Internet Explorer / Windows XP

28

Tengo un problema ; me han robado mi msn y no conseguido de ninguna forma recuperarla y agradeceria que me aconsejarais de como pincharle la clave , esque lo peor esque es una exnovia la que me la quito ,, bueno eso es ---- gracias----

Por leonardo hace 1 año Internet Explorer / Windows XP

29

Ola quisiera saber si lo pueden consegui la contraseña de un amigo nike_255@hotmail.com . si lo encuentran me mandan un mensaje xf a mi msn fleiby_fox@hotmail.com gracias

Por yamile hace 1 año Internet Explorer / Windows XP

30

Ola me podrias consguir la contraseña de alpi_88@hotmail.com
enviarme la contraseña a mi correo k es elena_sexy_88@hotmail.com
porfavor!!!! es urgente me kito mi msn anterior!!!!! contestar xfffff bssssss gracias !!!

Por elena hace 1 año $ua / $ua

31

Hola, sabes que probé todo lo que dices para recuperar mi contraseña, pero no la puedo recuperar. Mande los mails que decias, pero no hay caso... ya me robaron mi contraseña hace mas de un mes y por ultimo kisiera recuperar mi lista de contactos, aunke lo ideal seria recuperar mi messenger por completo... Si me puedes ayudar, por favor mandame la contraseña a abraxxxas@gmail.com

Gracias ;)

Por gABO hace 1 año Internet Explorer / Windows XP

32

PORFAVOR DIGANMEE! ESA INSTRUCCION QUE MENCIONA FUNCIONA?? PORFAVOR SI ALGIEN YA LO AH HACHO DIGALO! ESQ ME DA MIEDITO QUE SEA UNA TRAMPA DE ESTA PAGINA.! JJAJA JAJAJA PLIS ESPERO QUE ALGIEN ME CONTESTE! CHAOO! (KISS)

Por pliss lean -Z>Z hace 1 año Internet Explorer / Windows XP

33

No logro acordarme de mi contraseña, y siempre me piden la palabra cavle pero tampoco me acuerdo (libro o cuento de mi infancia), que hago??? ayudenme porfavor, envienme la respuesta al correo de mi hijita rosarioparaever@hotmail.com rosarioparaever@hotmail.com

Por karen hace 1 año Internet Explorer / Windows XP

34

Hola chicos nencesito la ayuda de alguien quisiera saber si mi marido me engaña el no sabe que yo se de esa cuenta pero no logro abrirla y necesito abrirla por favor ayudenme la cuenta es lenguatraviesa67@hotmail.com
mandenme la contraseña para leer lo que pone es urgenteeeee no se que hacer

Por mabel hace 1 año Internet Explorer / Windows XP

35

Holaaa!! de verdad se puede saber la contraseña de una cuenta,si es asi me gustaria me dijera porfaaaa!!!

Por katya hace 1 año Safari / Macintosh

36

Osea yo mando le mensajes comoes y nomellegan las clabes y nose por la mando y numca lelgan

Por mabel hace 1 año Internet Explorer / Windows XP

37

En serio se puede sabel las contra señas de mis contancto

Por mabel hace 1 año Internet Explorer / Windows XP

38

Por favol dime esta calve d e lainmortal15@hotmail.com y elmaliante2007@hotmail.com y por favolr mandame la contra seña plys es que al nesesito un jente

Por mabel hace 1 año Internet Explorer / Windows XP

39

Sta xulisisisimo agregarme tios wenos akire_fiestera@hotmail.com ((murcianikaa))

Por erika hace 1 año Internet Explorer / Windows XP

40

Jajaj q tajo d kabrona la mabel pero ske yo pienso iwal..... xD

Por ((* £яĭķẫ *)) hace 1 año Internet Explorer / Windows XP

41

Hola como va??????????

Por rocardo hace 1 año Internet Explorer / Windows XP

42

213
2
23132:D :)HIHIOU

Por 7YO hace 1 año Internet Explorer / Windows XP

43

Quiero saber la constra seña de mitzyosuna@hotmail.com xD

Por rene hace 1 año Internet Explorer / Windows XP

44

Es sencillo tengo un equipo dell nuevo no me reconoce ninguna usb y los dispositivis dicen que funciona correctamente

Por luis hace 1 año Internet Explorer / Windows XP

45

Necesito traer una contreseña de un persona,,me gustaria conversarlo

Por Claudio hace 1 año Internet Explorer / Windows XP

46

Su mail es bigote3equis@hotmail.com
es realemte urgente,dime si es necesario un aporte ,enviamela a dicosum@hotmail.com

Por Claudio hace 1 año Internet Explorer / Windows XP

47

Hola mecesito urgentemente la contrseña de vegeta69bcn@hotmail.com por que no la recuerdo y tengo que habrirla por que tengo cosas personales por favor y no se como hacelo

Por maribel hace 1 año Internet Explorer / Windows XP

48

Hola si puedes hacerlo tu y me lo envias te estare muy agradecida muchas gracias lo necesito muy urgente

Por maribel hace 1 año Internet Explorer / Windows XP

49

Ola k tl?espero q´bn ,xfa me podias mirar tu la kontraseña de poldes_14@hotmail.com es muy urgente y muy importante enviemela a jonathan_sheila@hotmail.com muxisimas gracias xao kuidense

Por jonathan hace 1 año Internet Explorer / Windows XP

50

Páginas: 1 2 3 4


Deja tu comentario


Los comentarios de este artículo han sido cerrados

Consejos


  • Los comentarios pueden tardar algunos minutos en aparecer debido al sistema de caché.
  • Los comentarios fuera del tema del artículo (OFF-Topic) serán eliminados. Se permiten temas ligeramente relacionados.
  • No dejes datos personales (número de teléfono o celular, direcciones de correo, etc...) en los comentarios.
  • Escribir completamente en MAYUSCULAS en Internet equivale a GRITAR y está mal visto. Evitalo.
  • No utilices lenguaje SMS, en Emezeta no cobramos por letras escritas. Escribe correctamente.
  • No hagas publicidad dejando enlaces. En Emezeta se aplica el tag nofollow, que hace que Google ignore esos enlaces.
  • No insultes. Tus datos quedan almacenados y serás el único responsable de tus palabras. Se permite la libertad de expresión, pero no los comentarios groseros.
  • Cuando hagas una crítica, argumenta detalladamente tu opinión. Explicanos porque no estás de acuerdo, quizás los demás estemos equivocados.
  • Puedes insertar algunas etiquetas HTML en los comentarios: em, a href, b, i, em, code, acronym y strong.
  • Es posible añadir una foto junto a tus comentarios, para ello sólo tienes que personalizarla en Gravatar. [?]

Envía tu foto


Fotomatón Emezeta

Envia tu fotografía al fotomatón de Emezeta. Puedes enviar varias y saldrás en la portada de Emezeta.