hacker español vende cientos de contraseñas hotmail

  • Iniciador del tema Iniciador del tema rabo
  • Fecha de inicio Fecha de inicio
R

rabo

Guest
Un «hacker» español vende centenares de contraseñas de correo electrónico en todo el mundo
BARCELONA. AGENCIAS

Un 'hacker' español ha estado ofreciendo como mínimo desde hace más de un año en su página web, por un mínimo de 30 euros, centenares de contraseñas de cuentas de correo electrónico, la mayoría de Hotmail, según pudo comprobar Europa Press y confirmaron fuentes policiales.

El Cuerpo Nacional Policía detuvo esta mañana en Lleida al sospechoso, D. C. E. , de 23 años. Las investigaciones se iniciaron en abril del pasado año y al menos ha facilitado 400 contraseñas a 'clientes' de España y el extranjero, aunque probablemente hayan "muchos más".
El detenido es experto en material informático de la compañía de software Microsoft, propietaria de Hotmail, con la que ha realizado diversos cursos. Fuentes de la compañía negaron cualquier responsabilidad y anunciaron que están estudiando personarase en la causa, que de momento investiga un juzgado de Lleida. El arrestado pasará a disposición judicial en las próximas horas.
Fuentes policiales explicaron que la operación, denominada 'Hackwebmail', está "absolutamente abierta", ya que en los próximos días y semanas se prevé detener a los 'clientes' del 'hacker', que podrían ascender a centenares de toda España y del extranjero. Entre los usuarios del servicio que ofrecía hasta hoy mismo el detenido, no sólo figurarían curiosos sino también miembros de agencias de detectives y otro tipo de profesionales, según fuentes de la investigación.
Las citadas fuentes explicaron que la dimensión del caso "es extraordinaria", ya que tras la obtención de las contraseñas por parte de los clientes del 'hacker' --lo que comporta un delito de descubrimiento y revelación de secretos--, podrían hallarse estafas u otros tipos de actividades fraudulentas, puesto que Hotmail no es únicamente utilizado por particulares sino que también es usado por empresas.
En este sentido, uno de los investigadores señaló que la operación puede tardar "meses" en concluirse, dado que se procederá a identificar a los usuarios del servicio, muchos de los cuales son de nacionalidad extranjera, para lo que se pedirán comisiones rogatorias a los países en los que residan los 'clientes'. Asimismo, la citada fuente explicó que "tampoco se descarta" que el detenido "no haya actuado sólo". Las mismas fuentes señalaron que en los próximos meses se ofrecerá la posibilidad de iniciar acciones legales y solicitar indemnizaciones a todas las personas a las que hayan vulnerado su correo electrónico.
Las pesquisas se iniciaron el pasado mes de abril después de que lo denunciara un abogado y de un redactor de Europa Press que relataron a la policía las investigaciones que habían llevado a cabo y que han acabado dando con el sospechoso.
Tras la denuncia, un juzgado de Barcelona abrió diligencias y, tras conocerse que el 'hacker' reside en Lleida, se inhibió en favor de un juzgado de esta última localidad. Las dificultades para la averiguación de este tipo de delitos --el 'hacker' actúa desde un dominio de una isla del Pacífico-- han dilatado la investigación.
Fuentes policiales explicaron que esta misma mañana se detuvo al sospechoso en la empresa de informática en la que trabaja, en Lleida, a instancias de la juez que investiga el caso. Asimismo, agentes del Grupo de Delitos Tecnológicos de Barcelona del CNP realizaron registros en dos domicilios del detenido, en Huesca y Lleida, e incautaron numeroso material informático.
El arrestado aparecía en foros populares de Internet ofreciendo contraseñas de cuentas de correo de Hotmail y de Microsoft (msn), poniendo como contacto una dirección de una página web (www. contrasenias. tk) y asegurando que no se trata de "ningún engaño" sino de "un servicio". La dirección de la página se trata de un dominio gratuito de Tokelau, una isla del Pacífico Sur, que es redirigido a otro servidor de alojamiento con dominio de Italia y finalmente la web es alojada en Suecia.
Todos los usuarios de Hotmail, servicio de correo gratuito que tiene más de más de siete millones de "clientes activos" --que utilizan de forma continuada el correo-- en España y 187 millones en todo el mundo, tienen un nombre clave (login) y una contraseña (password), que deben teclear para acceder al servicio.
En la página creada por el 'hacker' se anunciaba el servicio y se aseguraba que se garantiza "que el dueño" de la cuenta que se solicitaba "nunca se dará cuenta" de que han averiguado "el password". "No nos hacemos responsables del uso fraudulento" y "cualquier acción ilegal realizada con la información que nosotros le facilitamos será de su responsabilidad", aseguraba la web.
Después de que el cliente hubiera rellenado un formulario, recibía un correo del 'hacker' confirmando su registro y, tras validarlo, ya podía empezar a solicitar contraseñas. Las peticiones se realizaban a través de un correo electrónico en el que se especificaba la dirección o direcciones de las que se pretendía obtener la contraseña.
El 'hacker' enviaba a los pocos días a la dirección de correo del solicitante la captura de pantalla de la 'Bandeja de entrada' de la víctima y le indicaba un número de cuenta para que realizara el ingreso de 30 euros. Una vez realizado, el 'hacker' remitía al cliente la contraseña.
Debido a las "altas comisiones por transferencias desde el extranjero", el detenido ofrecía la posibilidad de pagar a través de 'pay-pal' o giro postal con un coste adicional de 35 euros de comisión, además de los 30 euros por la obtención de la contraseña.
Tras el envío del 'password', el cliente tenía la posibilidad de entrar en las cuenta solicitadas y leer sus mensajes, borrarlos o enviarlos a otros. Según fuentes de la investigación, "en todo momento la víctima sigue teniendo control sobre su cuenta de correo, lo que hace que no detecte la vulneración de su privacidad".
Uno de los métodos utilizados por el 'hacker' para conseguir la contraseña de sus víctimas consistía en el envío, por parte del detenido, de un correo electrónico a la persona de la que pretendía obtener la contraseña en el que se comunica que alguien conocido le ha enviado una tarjeta electrónica. "Un amigo le envía una tarjeta", señalaba el e-mail.
Dicho correo aparenta estar alojado bajo el dominio de Microsoft, reproduciendo los logos de dicha compañía. El e-mail, que contenía un hiperenlace que lleva a una página web 'Spoonfing' de MSN, solicitaba el usuario y la contraseña de su dirección para acceder a la tarjeta enviada.
Automáticamente, la víctima ponía la información a disposición del autor de este 'phising' o ingeniería social habiendo conseguido el propósito de conocer la contraseña solicitada. Fuentes policiales explicaron que ésta es una de los métodos utilizadas por el detenido, pero no se descarta que utilizara otros técnicas cuando la víctima no "picara" con esta "argucia". Según los investigadores, el sospechoso "ha ido mejorando sus métodos".
Fuentes de la investigación explicaron a Europa Press que al detenido se le imputa un delito del artículo número 197 del Código Penal que se refiere al que, "para descubrir los secretos o vulnerar la intimidad del otro, sin su consentimiento, se apodere de sus papeles, cartas" o "mensajes de correo electrónico".
En el caso del 'hacker', además habría revelado a terceros los la información obtenida que contienen datos personales y con fines lucrativos, lo que conlleva penas de cuatro a siete años de prisión.
Según fuentes judiciales, los clientes que hayan obtenido contraseñas podrían ser condenados a penas de hasta cinco años de cárcel. Las citadas fuentes explicaron que desde la reforma del Código Penal de 1995 se han endurecido las condenas para este tipo de delitos.
 
Ese hombre lleva mas de 3 años, no solo un año y pico, mas que nada porque yo ya ví su web hace mucho tiempo y ese procedimiento de enviar primero la captura de la bandeja de entrada.
 
El procedimiento es el mismo que el de los paneles de cajeros que se superponian a los reales y daban totalmente el pego
 
Joder...no lo digáis en alto, pero..no habéis probado nunca a sacarle una contraseña a alguien por ese método?? Si es que es lo primero que te enseñan en cualquier paginilla de esas de 'hackers', que si no te apetece estudiar que pruebes con la ingenieria social, que siempre ha funcionado y funcionará. (rima asonante)
 
thebiggestfan rebuznó:
Menudo crack...

...pero la verdad es que hay que llegar a ser TOOONTO para montarte un negocio por eso. Joder, por lo menos si te llevan a la carcel, que te recuerden por un buen jaker desos.
 
Yo he sacado algun pass de cuentas pop3 por fuerza bruta (lenta pero facil) , lo ke no entiendo es como haciendo el truco de la web falsa aun cae gente..
 
hay gente muy tonta.. y muchas de las que caen son mujeres eh!
 
y a quien coño le importa el correo de los demás??

ganas de perder tiempo y sapiencia. Ayer, leyendo un misterK especial de informática, se formulaban estra pregunta:

Si para ser pirata informático o hacker, hay que ser un coquito de informática ¿por qué sólo se dedican a hacer el imbécil?
 
KeTe rebuznó:
Yo he sacado algun pass de cuentas pop3 por fuerza bruta (lenta pero facil) , lo ke no entiendo es como haciendo el truco de la web falsa aun cae gente..

yo ese truco lo utilize un tiempo, enviavan las contraseñas a una base de datos... pero la cerraron y ya no lo he vuelto a hacer, cual utilizas tu?
 
Jugador1 rebuznó:
KeTe rebuznó:
Yo he sacado algun pass de cuentas pop3 por fuerza bruta (lenta pero facil) , lo ke no entiendo es como haciendo el truco de la web falsa aun cae gente..

yo ese truco lo utilize un tiempo, enviavan las contraseñas a una base de datos... pero la cerraron y ya no lo he vuelto a hacer, cual utilizas tu?

Descripciones en el foro público no, por favor. (Mp's :) ).
 
drbanner rebuznó:
y a quien coño le importa el correo de los demás???
Una ex me robó 4 cuentas de email.
¿Por qué?
Para ver si me escribia con alguien, para meterse en el MSN para ver con quien habia estado o no, con quien andaba y esas cosas.
Otra gente lo hará por otros motivos personales, otros para saber datos para sacar pasta.

Vete a saber.
 
Teniente CAMPANO rebuznó:
drbanner rebuznó:
y a quien coño le importa el correo de los demás???
Una ex me robó 4 cuentas de email.
¿Por qué?
Para ver si me escribia con alguien, para meterse en el MSN para ver con quien habia estado o no, con quien andaba y esas cosas.
Otra gente lo hará por otros motivos personales, otros para saber datos para sacar pasta.

Vete a saber.

joder, que cabrita la tía. Las hAy que te quieren controlar hasta la marca de gayumbos. Una insegura, como las odio
 
No se si es mas triste el tío por montarse un negocio tan cutre o la gente que pagaba por las contraseñas
 
drbanner rebuznó:
Teniente CAMPANO rebuznó:
drbanner rebuznó:
y a quien coño le importa el correo de los demás???
Una ex me robó 4 cuentas de email.
¿Por qué?
Para ver si me escribia con alguien, para meterse en el MSN para ver con quien habia estado o no, con quien andaba y esas cosas.
Otra gente lo hará por otros motivos personales, otros para saber datos para sacar pasta.

Vete a saber.

joder, que cabrita la tía. Las hAy que te quieren controlar hasta la marca de gayumbos. Una insegura, como las odio

El otro dia vi por un foro un cornudo que decía que pagaba 40€ por la cuenta de una chica, y la web que le facilitaron no era la del tío este que
van a meter a la carcel.
 
Pandani rebuznó:
drbanner rebuznó:
tremendos frustrados. Hace falta ser muy triste
Encima que te ponen los cuernos,te gastas 40€ en su cuenta,padillos...

No hay cosa que más me joda que un colega al que le deja la novia y te viene a llorar lo desgraciado que es. AFORTUNADO, joder.. te está dejando un abanico de posibilidades enorme. Es más, los mejores recuerdos de mi vida son de cuando alguna piba me jodió bien. Te creces de una manera que follas el cuadrúple, comprobado
 
Bueno hay maneras mas faciles q las q usó el tio este...... :shock: (lo digo x lo de las postales....)

Y encima es un poco tonto, xq montando un negocio de ese tipo, sabes q te van a acabar pillando siempre..... (al dar tu cuenta para el ingreso, etc..etc...)
 
Maverick rebuznó:
Bueno hay maneras mas faciles q las q usó el tio este...... :shock: (lo digo x lo de las postales....)

Y encima es un poco tonto, xq montando un negocio de ese tipo, sabes q te van a acabar pillando siempre..... (al dar tu cuenta para el ingreso, etc..etc...)

yo sigo opinando que hay que ser muy jilipollas para ir al banco e ingresar dinero en la cuenta de este personaje para que te pase un password, jajaja, yo es que me parto......
 
Como está el patio.
Si unos son tontos, los otros lo son el doble.
 
Atrás
Arriba Pie