Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Meta en 11 Noviembre 2009, 15:34 pm



Título: Creo que me quieren hacer Phishing
Publicado por: Meta en 11 Noviembre 2009, 15:34 pm
Me ha llegado esto, quito los enlaces por temas de seguridad y se que son latinos,

Citar
De:         Servicio de soporte al cliente de Microsoft (postmaster@live.com)
Enviado:    martes, 10 de noviembre de 2009 17:51:01
Para:    mi

Hola, yo@hotmail.com:
 
Hemos recibido su solicitud para restablecer su contraseña de Windows Live. Para confirmar la solicitud y restablecer su contraseña, siga las instrucciones que se indican a continuación. Al confirmar la solicitud ayudará a impedir el acceso no autorizado a su cuenta.
 
Si no ha solicitado que se restablezca su contraseña, siga las instrucciones que se indican a continuación para cancelar la solicitud.
 
 
CONFIRMAR SOLICITUD Y RESTABLECER CONTRASEÑA
 
1. Copie la siguiente dirección web:
 
URL.......................
 
IMPORTANTE: como el correo electrónico fraudulento (de suplantación de identidad o "phishing") utiliza a menudo vínculos falsos, Microsoft recomienda que no haga clic en los vínculos del correo electrónico, sino que los copie y los pegue en el explorador, como se ha descrito anteriormente.
 
2. Abra el explorador web, pegue el vínculo en la barra de direcciones y, a continuación, presione ENTRAR.
 
3. Siga las instrucciones de la página web que se muestra.
 
 
CANCELAR RESTABLECIMIENTO DE CONTRASEÑA
 
1. Copie la siguiente dirección web.
 
URL.........................

 
IMPORTANTE: como el correo electrónico fraudulento (de suplantación de identidad o "phishing") utiliza a menudo vínculos falsos, Microsoft recomienda que no haga clic en los vínculos del correo electrónico, sino que los copie y los pegue en el explorador, como se ha descrito anteriormente.
 
2. Abra el explorador web, pegue el vínculo en la barra de direcciones y, a continuación, presione ENTRAR.
 
3. Siga las instrucciones de la página web que se muestra.
 
 
INFORMACIÓN ADICIONAL
 
Windows Live tiene el compromiso de proteger su privacidad. Le animamos a que consulte nuestra Declaración de privacidad en http://g.latino.msn.com/2privacy/esus.
 
Para obtener más información, visite el sitio de Windows Live Account en https://account.live.com.
 
 
Gracias,
 
Servicio de soporte al cliente de Microsoft
 
NOTA: no responda a este mensaje. Se ha enviado desde una dirección de correo electrónico no supervisada. No se responderá al correo enviado a esta dirección.
 

La verdad que hay que tener cuidado.


Título: Re: Creo que me quieren hacer Phishing
Publicado por: Novlucker en 11 Noviembre 2009, 15:55 pm
Si los links que no has quitado comienzan por https://accountservices.msn.com, entonces el correo es legítimo.

Ese correo se envía cuando eliges la opción de recuperar contraseña. Acabo de probar, y cuando le doy a reestablecer contraseña tengo las opciones de; responder la pregunta secreta o enviar mail con pasos para recuperarla, y en este último me permite seleccionar si se envía al mismo mail, o si se hace a la cuenta alternativa.

Supongo que de no tener cuenta alternativa el mail se envía a la misma cuenta por defecto.
Conclusión, si no fuiste tu, entonces hay alguien que esta intentando averiguar la contraseña de tu correo :(

Saludos


Título: Re: Creo que me quieren hacer Phishing
Publicado por: Meta en 11 Noviembre 2009, 16:15 pm
Uno de los enlaces fue ese, otro es más largo y con rúmeros raros. No he pedido nada de recuperación de contraseñas.


Título: Re: Creo que me quieren hacer Phishing
Publicado por: Novlucker en 11 Noviembre 2009, 17:05 pm
Por eso he dicho .. "comienzan por", luego sigue, con una cantidad de caracteres.

No he pedido nada de recuperación de contraseñas.
Entonces es la opción 2, alguien esta intentando robarte el correo, y para eso ha ido a la recuperación de contraseña  :rolleyes:

Saludos


Título: Re: Creo que me quieren hacer Phishing
Publicado por: Meta en 13 Noviembre 2009, 02:52 am
Me acaba de aparecer otra vez el mismo mensaje. Al final tienes razón. ¿No se puede saber quién es el graciosillo? Me está poniendo nervioso, tanto tiempo ahí al final me puede entrar.

http://g.latino.msn.com/2privacy/esus

No soy latino no vivo en latino. ¿Quién será? ¿Tendrán intenciones de que cambie la contraseña? Me estoy mosqueando...

¿Hay sitios para quejarse?


Título: Re: Creo que me quieren hacer Phishing
Publicado por: kamsky en 13 Noviembre 2009, 12:38 pm
si es un mail, no lo borres, dejalo tal cual, y ve a la Guardia Cívil a denunciarlo, ellos sabrán que hacer

saludos


Título: Re: Creo que me quieren hacer Phishing
Publicado por: mytnick en 13 Noviembre 2009, 12:50 pm
si,yo tambien creo que intentan sacarte la contraseña,pero puedes estar tranquilo, tan solo vuelve a configurarlo todo, cambia la pregunta secreta, el correo alternativo y cambia la contraseña, mi consejo es que crees una contraseña larga y poco predecible.
Algo como: ELperro_D2_cabezas, ó LAserpiente_DE_milpies,  cosas dificil de imaginar y a ser posible cosas que no existan, lo mismo con la pregunta secreta, nunca pongas una respuesta coherente, si la pregunta es "¿Cual fue el nombre de mi primera mascota?" pon algo que no venga a cuento como: laavaricia_rompe_elSACO y cosas así, haciendo esto no tendrás problemas.

si deseas investigar quien puede ser tan solo lee la cabecera del e-mail y busca la IP de quien mandó ese correo y verifica si es o no de hotmail.

Saludos!


Título: Re: Creo que me quieren hacer Phishing
Publicado por: Meta en 14 Noviembre 2009, 09:17 am
Gracias por los consejos. Borré los primeros mensajes pero no este tercero que me acaba de llegar otra vez. No escarmientan. Me han contado que la policía no hace nada hasta que te hagan algo.

Aún no pierden la esperanza. Tengo la contraseña como sigue en los consejos. Me han contado los profesores que hotmail es muy debil en seguridad y quizás tarde o temprano me entren sobre todo en la parte donde compartes fotos que está bloqueado hace tiempo. LA verdad son bastante pesado y parece no consarse. ¿No será un bot?

Salu2.


Título: Re: Creo que me quieren hacer Phishing
Publicado por: mytnick en 15 Noviembre 2009, 22:59 pm
sinceramente no creo que sea un bot, has mirado la IP en la cabecera del e-mail??  concuerda con los servidores de hotmail??


Título: Re: Creo que me quieren hacer Phishing
Publicado por: Meta en 16 Noviembre 2009, 01:54 am
Ahora mismo me llegó el 4º aviso. ¿Quién tiene esperansa tanto tiempo?

Veo que hay que usar outlook para ver la IP que dices o cabecera.

http://blog.vermiip.es/2008/04/07/como-ver-la-direccion-ip-de-un-correo-electronico/

Citar
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTE7YT0xO0Q9MDtTQ0w9MA==

X-Message-Status: n:0

X-SID-PRA: Servicio de soporte al cliente de Microsoft <postmaster@live.com>

X-SID-Result: Pass

X-Message-Info: ZylbhPlePK4W9JccIOQxQtzGJMHtF1kwpGUYyz5FmWO4uVpX3KDQIfd4pnc2D4xxxxuTGyIr473X0h0M5Z4NUImlcX0FuMxh

Received: from servera01.blusmtp4.msn.com ([65.55.238.140]) by bay0-mc1-f43.Bay0.hotmail.com with Microsoft SMTPSVC(6.0.3790.3959);

    Sun, 15 Nov 2009 16:00:40 -0800

Received: from BAYIDSBAT03 ([65.54.254.104]) by servera01.blusmtp4.msn.com with Microsoft SMTPSVC(6.0.3790.3959);


http://www.aweba.com.ar/mensajeria/ver_cabecera_correo_msn_live.html

¿Qué IP es?


http://geotool.flagfox.net/

65.54.254.104 y 65.55.238.140 parace ser de kansas en EE.UU.

Saludo.


Título: Re: Creo que me quieren hacer Phishing
Publicado por: Jaixon Jax en 16 Noviembre 2009, 04:34 am
  Hombre esa es la Ip del servidor de Microsoft dudo que te llegue la IP del malandro en esos correos Borra todo lo que tengas en ese correo y ponle una contraseña de 20 caracteres alfanumericos por si acaso  :rolleyes:


Título: Re: Creo que me quieren hacer Phishing
Publicado por: mytnick en 16 Noviembre 2009, 16:17 pm
para leer la cabecera no hace falta outlook, simplemente desde la bandeja de correos seleccionas con el botón derecho y opción "Ver codigo fuente del mensaje".

y si sale la ip del emisor (el que lo envía) y del servidor desde donde lo hizo, así como del servidor que lo recibe (receptor).

Saludos!