elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 05:25  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  ¿Es ésto un exploit?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Es ésto un exploit?  (Leído 3,178 veces)
cerdonegro

Desconectado Desconectado

Mensajes: 2


Ver Perfil
¿Es ésto un exploit?
« en: 20 Septiembre 2011, 21:31 »

Muy buenas, compañeros. Tengo una duda...

La cuestión es que hoy me ha llegado un e-mail de un contacto, con el asunto FOTOS, y dentro del e-mail únicamente había un link que decía "click aquí para ver las fotos".

Al ponerme encima, el link lleva a lo siguiente:

http://rdira.com/aM/?msg=x1ztb514k&p=micorreo@hotmail.com

(Donde pongo "micorreo" sería mi usuario de correo).

La pregunta es: ¿sabéis si se trata de un exploit o qué es esto exactamente?

Gracias
 


« Última modificación: 20 Septiembre 2011, 22:22 por madpitbull_99 » En línea
madpitbull_99
Moderador Global
***
Desconectado Desconectado

Mensajes: 1.898



Ver Perfil WWW
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #1 en: 20 Septiembre 2011, 21:39 »

Se trata de phising claramente, intentan hacerse con tu cuenta y si no fuera bastante, después de introducir los datos te redireccionan a una página con publicidad.



En línea



«Si quieres la paz prepárate para la guerra» Flavius Vegetius

[Taller]Instalación/Configuración y Teoría de Servicios en Red
$Edu$


Desconectado Desconectado

Mensajes: 1.416



Ver Perfil
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #2 en: 20 Septiembre 2011, 21:46 »

Yo por las dudas no pondria los datos en una web que no sea la de hotmail.com misma.

Aprovecho para decirte que es Xploit talvez lo que te referis, que son cosas distintas y aprovecho a preguntar:

Un xploit funciona, en que ingresas los datos de msn y le llega a un correo o se almacena en una bd no se, pero mi pregunta es.. puede una web creada para robar datos, al yo darle click en un boton, me capture mis cookies? o es imposible eso?

Es que a veces me pongo a pensar.. las firmas de algunos users que te dicen la ip, el SO que usas, el navegador y alguna cosa mas, podrian poner eso en una web y almacenar esos datos?
En línea

"Todos somos muy ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas." - Albert Einstein.
cerdonegro

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #3 en: 20 Septiembre 2011, 21:56 »

Gracias por las respuestas, tengo otra cuestión: ¿eso tiene que haberlo enviado el propio usuario remitente siendo plenamente consciente o simplemente algo ha utilizado su correo para enviármelo?
En línea
Tzhed\ Kyperf/
Wiki

Desconectado Desconectado

Mensajes: 802


Tzhed > /dev/sda


Ver Perfil WWW
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #4 en: 20 Septiembre 2011, 22:00 »

Yo por las dudas no pondria los datos en una web que no sea la de hotmail.com misma.

Aprovecho para decirte que es Xploit talvez lo que te referis, que son cosas distintas y aprovecho a preguntar:

Un xploit funciona, en que ingresas los datos de msn y le llega a un correo o se almacena en una bd no se, pero mi pregunta es.. puede una web creada para robar datos, al yo darle click en un boton, me capture mis cookies? o es imposible eso?

Es que a veces me pongo a pensar.. las firmas de algunos users que te dicen la ip, el SO que usas, el navegador y alguna cosa mas, podrian poner eso en una web y almacenar esos datos?

Tiene que existir un XSS ( por ejemplo ) que permita el robo de cookies.

En línea
$Edu$


Desconectado Desconectado

Mensajes: 1.416



Ver Perfil
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #5 en: 20 Septiembre 2011, 22:10 »

XSS en la web atacante o en la de hotmail.com xD
En línea

"Todos somos muy ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas." - Albert Einstein.
WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #6 en: 20 Septiembre 2011, 22:14 »

Esto no es un exploit, es un xploit tal como lo dice edu.

Un exploit es una prueba de concepto ya sea en software, script, enlace o lo que sea que aprobeche alguna falla de seguridad para algún provecho propio.

Pero en este caso es un xploit, o sea una web que falsea un login de mn para quedarse con tu contraseña.

Por lo tanto como no es un exploit lo muevo al foro libre.

Recuerda no volver a crear post con mayusculas en el titulo, no somos ciegos.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
$Edu$


Desconectado Desconectado

Mensajes: 1.416



Ver Perfil
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #7 en: 20 Septiembre 2011, 22:17 »

Gracias por las respuestas, tengo otra cuestión: ¿eso tiene que haberlo enviado el propio usuario remitente siendo plenamente consciente o simplemente algo ha utilizado su correo para enviármelo?

Pueden ser las 2 cosas

Y espero mi respuesta :P
En línea

"Todos somos muy ignorantes. Lo que ocurre es que no todos ignoramos las mismas cosas." - Albert Einstein.
Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 15.900


randomize@hotmail.es


Ver Perfil
Re: ¿Es ésto un exploit?
« Respuesta #8 en: 20 Septiembre 2011, 23:07 »

Citar
La cuestión es que hoy me ha llegado un e-mail de un contacto, con el asunto FOTOS, y dentro del e-mail únicamente había un link que decía "click aquí para ver las fotos".

Con respecto a ésto yo no me planteo nada: junk/spam, borrar y listo.
En línea
DonVidela


Conectado Conectado

Mensajes: 1.621



Ver Perfil WWW
Re: ¿Es ésto un exploit?
« Respuesta #9 en: 20 Septiembre 2011, 23:31 »

Ni si quiera le pondría xploit , esta mal usado ese termino aunque se use demasiado.

Phishing es la palabra.
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines