elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  ¿Es ésto un exploit?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Es ésto un exploit?  (Leído 6,729 veces)
cerdonegro

Desconectado Desconectado

Mensajes: 2


Ver Perfil
¿Es ésto un exploit?
« en: 20 Septiembre 2011, 21:31 pm »

Muy buenas, compañeros. Tengo una duda...

La cuestión es que hoy me ha llegado un e-mail de un contacto, con el asunto FOTOS, y dentro del e-mail únicamente había un link que decía "click aquí para ver las fotos".

Al ponerme encima, el link lleva a lo siguiente:

http://rdira.com/aM/?msg=x1ztb514k&p=micorreo@hotmail.com

(Donde pongo "micorreo" sería mi usuario de correo).

La pregunta es: ¿sabéis si se trata de un exploit o qué es esto exactamente?

Gracias
 


« Última modificación: 20 Septiembre 2011, 22:22 pm por madpitbull_99 » En línea

madpitbull_99
Colaborador
***
Desconectado Desconectado

Mensajes: 1.911



Ver Perfil WWW
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #1 en: 20 Septiembre 2011, 21:39 pm »

Se trata de phising claramente, intentan hacerse con tu cuenta y si no fuera bastante, después de introducir los datos te redireccionan a una página con publicidad.



En línea



«Si quieres la paz prepárate para la guerra» Flavius Vegetius

[Taller]Instalación/Configuración y Teoría de Servicios en Red
$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #2 en: 20 Septiembre 2011, 21:46 pm »

Yo por las dudas no pondria los datos en una web que no sea la de hotmail.com misma.

Aprovecho para decirte que es Xploit talvez lo que te referis, que son cosas distintas y aprovecho a preguntar:

Un xploit funciona, en que ingresas los datos de msn y le llega a un correo o se almacena en una bd no se, pero mi pregunta es.. puede una web creada para robar datos, al yo darle click en un boton, me capture mis cookies? o es imposible eso?

Es que a veces me pongo a pensar.. las firmas de algunos users que te dicen la ip, el SO que usas, el navegador y alguna cosa mas, podrian poner eso en una web y almacenar esos datos?
En línea

cerdonegro

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #3 en: 20 Septiembre 2011, 21:56 pm »

Gracias por las respuestas, tengo otra cuestión: ¿eso tiene que haberlo enviado el propio usuario remitente siendo plenamente consciente o simplemente algo ha utilizado su correo para enviármelo?
En línea

Slava_TZD
Wiki

Desconectado Desconectado

Mensajes: 1.466

♪ [8675309] ♪


Ver Perfil WWW
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #4 en: 20 Septiembre 2011, 22:00 pm »

Yo por las dudas no pondria los datos en una web que no sea la de hotmail.com misma.

Aprovecho para decirte que es Xploit talvez lo que te referis, que son cosas distintas y aprovecho a preguntar:

Un xploit funciona, en que ingresas los datos de msn y le llega a un correo o se almacena en una bd no se, pero mi pregunta es.. puede una web creada para robar datos, al yo darle click en un boton, me capture mis cookies? o es imposible eso?

Es que a veces me pongo a pensar.. las firmas de algunos users que te dicen la ip, el SO que usas, el navegador y alguna cosa mas, podrian poner eso en una web y almacenar esos datos?

Tiene que existir un XSS ( por ejemplo ) que permita el robo de cookies.

En línea


The fact is, even if you were to stop bombing us, imprisoning us, torturing us, vilifying us, and usurping our lands, we would continue to hate you because our primary reason for hating you will not cease to exist until you embrace Islam.
$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #5 en: 20 Septiembre 2011, 22:10 pm »

XSS en la web atacante o en la de hotmail.com xD
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #6 en: 20 Septiembre 2011, 22:14 pm »

Esto no es un exploit, es un xploit tal como lo dice edu.

Un exploit es una prueba de concepto ya sea en software, script, enlace o lo que sea que aprobeche alguna falla de seguridad para algún provecho propio.

Pero en este caso es un xploit, o sea una web que falsea un login de mn para quedarse con tu contraseña.

Por lo tanto como no es un exploit lo muevo al foro libre.

Recuerda no volver a crear post con mayusculas en el titulo, no somos ciegos.
En línea

$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: ¿ES ESTO UN EXPLOIT?
« Respuesta #7 en: 20 Septiembre 2011, 22:17 pm »

Gracias por las respuestas, tengo otra cuestión: ¿eso tiene que haberlo enviado el propio usuario remitente siendo plenamente consciente o simplemente algo ha utilizado su correo para enviármelo?

Pueden ser las 2 cosas

Y espero mi respuesta :P
En línea

Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 20.599


Beautiful Day


Ver Perfil
Re: ¿Es ésto un exploit?
« Respuesta #8 en: 20 Septiembre 2011, 23:07 pm »

Citar
La cuestión es que hoy me ha llegado un e-mail de un contacto, con el asunto FOTOS, y dentro del e-mail únicamente había un link que decía "click aquí para ver las fotos".

Con respecto a ésto yo no me planteo nada: junk/spam, borrar y listo.
En línea

Pablo Videla


Desconectado Desconectado

Mensajes: 2.274



Ver Perfil WWW
Re: ¿Es ésto un exploit?
« Respuesta #9 en: 20 Septiembre 2011, 23:31 pm »

Ni si quiera le pondría xploit , esta mal usado ese termino aunque se use demasiado.

Phishing es la palabra.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines