¡Saludos lectores de Taringa!
Leeme antes de comenzar.
- El propósito del post es educativo e ilustrativo.
- El título del post es subjetivo al contenido mostrado, es decir, ningun dato fue vendido a terceros, ni mucho menos publicado en otros medios.
- El proyecto no salió más allá de in círculo social de personas que yo mismo conocía y al final supieron que fui yo, puesto a que se los confesé.
- El término hacker es mostrado debido a que el post está hecho con un lenguaje sencillo para personas poco conocedoras del tema.
En ésta página incluíamos instrucciones para los nuevos miembros y un sitio donde revisar todo los datos que nos eran llegados.
Email, Password e incluso la dirección IP de la persona que lo envió.
¡Y ésta es una de muchas de mis aventuras que me gustaría compartir con ustedes!
Cuéntame...
¿Qué te pareció mi post?
¿Alguna vez has caído en una de éstas trampas?
Alguna vez has hecho algo similar?
¡Me gustaría escuchar tus historias también!
- Mensjae para los moderadores y lectores curiosos -
# Éste post se hizo con propósitos educativos para mostrar a la comunidad uno de muchos procesos de hacking actuales denominado "Phishing".
# Éste post no se hizo con la intención de invitar a los usuarios a entrar al sitio mostrado en las imágenes.
# No se ha compartido ningún código y/o link malicioso dentro del post.
# No se ha proporcionado ningun dato de acceso privado a cuentas y/o páginas de terceros.
# No se muestra contenido con apología del delito.
# El post cuanta con los requisitos para ser una aportación educativa y libre de "pecado".
Leeme antes de comenzar.
- El propósito del post es educativo e ilustrativo.
- El título del post es subjetivo al contenido mostrado, es decir, ningun dato fue vendido a terceros, ni mucho menos publicado en otros medios.
- El proyecto no salió más allá de in círculo social de personas que yo mismo conocía y al final supieron que fui yo, puesto a que se los confesé.
- El término hacker es mostrado debido a que el post está hecho con un lenguaje sencillo para personas poco conocedoras del tema.
Mi forma de escritura es obsoleta y no coincide con los regionalismos actuales de Taringa.
Espero comprendan y se diviertan con el post
Seguramente, varias veces te has preguntado como es el entorno de trabajo de un "Hacker" (Lo pongo entre comillas puesto a que no me considero ningún hacker, pero, no encuentro otra palabra para definir lo que soy).
Hoy te lo vengo a explicar en éste sencillo post con el fin de darte a entender los peligros a los que estás expuesto en internet.
Muchos de ellos, trampas puestas por un "Hacker a sueldo" que ha sido contratado por tu novia, mejor amigo e incluso tu peor enemigo.
Muchos de ellos, trampas puestas por un "Hacker a sueldo" que ha sido contratado por tu novia, mejor amigo e incluso tu peor enemigo.
La noche del pasado 21 de Marzo me dediqué a crear un post titulado "Robe 54 cuentas de Facebook y te lo muestro".
Sin embargo fue eliminado debido a que por error se filtró el link de la página que usaba para hacerlo y fue mal identificado como un intento de "Fraude".
No me quejo, fue mi culpa por no percatarme del error en la imágen xD.
Sin embargo fue eliminado debido a que por error se filtró el link de la página que usaba para hacerlo y fue mal identificado como un intento de "Fraude".
No me quejo, fue mi culpa por no percatarme del error en la imágen xD.
Si estuviste en el post anterior y conoces el link, agradecería que no lo publicaras en comentarios para evitar me eliminen éste post
Hoy vengo a explicarte como funcionan éste tipo de fraudes, no sólo para cuentas Facebook, para todo tipo, desde Google hasta fraudes más grandes, como el robo de tarjetas de crédito y más.
Todo comienza con una simple página donde se prometen premios grandiosos sin ningún costo, la única condición es registrarte y hacer publicidad.
Y como éste ejemplo existen muchos más ingeniosos, sin embargo, a mi fue el mejor que se me pudo ocurrir.
Todo comienza con una simple página donde se prometen premios grandiosos sin ningún costo, la única condición es registrarte y hacer publicidad.
Y como éste ejemplo existen muchos más ingeniosos, sin embargo, a mi fue el mejor que se me pudo ocurrir.
Éstas páginas suelen estar muy bien hechas, pues son creadas por gente que conoce de programación y no sólo eso, sabe muy bien el entorno psicológico de las víctimas a las que desea atacar.
En éste caso "Pichones" del internet, gente con poco conocimiento sobre informática que se creería éstos cuentos.
En éste caso "Pichones" del internet, gente con poco conocimiento sobre informática que se creería éstos cuentos.
Incluso, muchas veces suelen usar los nobmres de tus amigos para hacerte llegar el link malicioso y de ésta manera obtener más gente, haciendo una especie de cadena.
Éstas personas son muy listas, pues una vez tienen una cuenta, imitar la forma de escritura de esa persona, conversan con sus amigos y pasan el link, con el pretexto de obtener ayuda.
Éstas personas son muy listas, pues una vez tienen una cuenta, imitar la forma de escritura de esa persona, conversan con sus amigos y pasan el link, con el pretexto de obtener ayuda.
Solemos re-crear a la perfección todo login de aplicación para así conseguir cuentas.
En éste caso, recreamos el de Facebook, pues fue nuestro objetivo principal.
Es fácil identificarlos, como podrás observar en el link censurado, se puede ver que es incompleto, comprado con un login-api real de facebook.
En éste caso, recreamos el de Facebook, pues fue nuestro objetivo principal.
Es fácil identificarlos, como podrás observar en el link censurado, se puede ver que es incompleto, comprado con un login-api real de facebook.
¿Pero y a donde se van los datos que ingreso?
Generalmente, éstos logins sólo son simples formularios que, al momento de ingresar tus datos, son enviados a un script en otra página que almacena éstos dentro de lo que conocemos como "PhpMyAdmin".
Nosotros fuimos sofisticados y creamos un panel administrativo, para así tener un mejor control de todo.
Lo llamábamos el "Proyecto Arsénico".
Generalmente, éstos logins sólo son simples formularios que, al momento de ingresar tus datos, son enviados a un script en otra página que almacena éstos dentro de lo que conocemos como "PhpMyAdmin".
Nosotros fuimos sofisticados y creamos un panel administrativo, para así tener un mejor control de todo.
Lo llamábamos el "Proyecto Arsénico".
En ésta página incluíamos instrucciones para los nuevos miembros y un sitio donde revisar todo los datos que nos eran llegados.
Email, Password e incluso la dirección IP de la persona que lo envió.
A veces me sorprendía de las contraseñas que ponía la gente.
Alguien más notó que un password era "Dragon City" y otro "Colores 33"?
Fáciles de adivinar si conoces a esas personas, diría yo.
Finalmente, usábamos un proxy para entrar a sus cuentas sin ser descubiertos.
Nuestro favorito es Tor Browser.
Alguien más notó que un password era "Dragon City" y otro "Colores 33"?
Fáciles de adivinar si conoces a esas personas, diría yo.
Finalmente, usábamos un proxy para entrar a sus cuentas sin ser descubiertos.
Nuestro favorito es Tor Browser.
Auque, nuestro trabajo de anonimato no terminaba ahí, con un prototipo de antena wifi que construimos con no más de $5.00 USD lográbamos captar las señales de poco más de 1km a nuestra redonda, de ésta manera lográbamos más anonimato, ya que si por error nos descubrían, la dirección ip no sería la de nuestro modem, sería la de una persona que seguramente nunca en nuestra vida veríamos.
¡Y ésta es una de muchas de mis aventuras que me gustaría compartir con ustedes!
Cuéntame...
¿Qué te pareció mi post?
¿Alguna vez has caído en una de éstas trampas?
Alguna vez has hecho algo similar?
¡Me gustaría escuchar tus historias también!

- Mensjae para los moderadores y lectores curiosos -
# Éste post se hizo con propósitos educativos para mostrar a la comunidad uno de muchos procesos de hacking actuales denominado "Phishing".
# Éste post no se hizo con la intención de invitar a los usuarios a entrar al sitio mostrado en las imágenes.
# No se ha compartido ningún código y/o link malicioso dentro del post.
# No se ha proporcionado ningun dato de acceso privado a cuentas y/o páginas de terceros.
# No se muestra contenido con apología del delito.
# El post cuanta con los requisitos para ser una aportación educativa y libre de "pecado".
Si te gustaría conocer más sobre éstas y más aventuras, te invito a seguirme, las estaré publicando constantemente