viernes, 8 de febrero de 2008

¿Saber quién (no) te admite en el Messenger?

Hace tiempo que quería haber publicado una entrada sobre esta peligrosa estafa. Páginas de internet que prometen mostrar al usuario qué personas le tienen en "no admitido" en el servicio Messenger a cambio de su dirección de correo y su contraseña, que luego usan para sus propios propósitos.

Normalmente advierto de forma inmediata a todo aquél que veo en el Messenger conectado con una de esas páginas en su nick, indicativo de que está usándolas. Cuando me llega un e-mail promocionando estas páginas, enseguida contesto a mi contacto advirtiendo de lo peligrosas que son. Y resulta que ni los correos ni sus nicks promocionan la página por propia voluntad del usuario, sino que es la misma empresa la que está usando la información proporcionada para manipular estos datos y mandar e-mails a todos los contactos, con el fin de hacer caer a más gente.

Sin embargo, un detonante ha hecho que me decidiera a escribir, incluso estando a las puertas del peor de los exámenes de este cuatrimestre: hoy me entero vía ocho kilobytes de que no sólo se dedican a estas prácticas sino que, como si de una mafia se tratara, mandan amenazas a quien trata de advertir de estos peligros. Y las cumplen.

En efecto, Genbeta, a raíz de esta anotación sobre el tema, está siendo víctima de un ataque DDoS, debido a que estaba consiguiendo buenas posiciones en las búsquedas de Google, como comenta Julio Alonso en el weblog corporativo de la red. Como consecuencia, la página actualmente no carga o lo hace muy lentamente. Sin embargo, en la caché de Google es posible ver el contenido de la entrada original, que en muchos blogs se está reproduciendo íntegramente, como hago yo a continuación:

¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos

Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro.

Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.

Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo.

Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al messenger por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.



Debo añadir que no hace falta entrar a ninguno de esos sitios para saber quién te admite tiene en su lista de contactos y quién no. Llevo bastante tiempo usando aMSN debido a que el producto que ofrece Microsoft para plataformas que no sean Windows deja mucho que desear, y este programa te informa mediante un icono de quién te tiene en no admitido ha borrado de su lista de contactos, e incluso de si la cuenta de ese contacto ha dejado de existir.
También hay otra forma de averiguarlo, disponible incluso en el propio MSN de Microsoft. Consiste en ir al menú Herramientas > Opciones > Privacidad, de modo que aparece una lista con los contactos. Si al hacer clic derecho en el contacto sobre el que quieres la información te permite eliminarlo, es que no te tiene admitido/a.

Conozco a más de dos personas que han estado a punto de perder la cuenta por estos asuntos. Apenas podían usar el MSN porque se les desconectaba debido a que "estaban conectad@s desde otro equipo" (es decir, la empresa estaba accediendo a sus cuentas haciéndose pasar por ell@s), o la gente a la que conocían les avisaba de que les había visto conectad@s en momentos en que no estaban usando el ordenador.

Mi recomendación para toda persona que haya usado estas páginas es siempre la misma: CAMBIAR CUANTO ANTES LA CONTRASEÑA DE SU CUENTA para que no sigan pudiendo acceder a ella impunemente. Es importante, ya que supone un riesgo tanto para la persona que ha usado el "servicio" como para todos sus contactos, cuya dirección de correo está ahora a disposición. Y ya advertí de lo que podía pasar en estos casos.

Espero que haya quedado claro, y que esta advertencia no caiga en saco roto…

ACTUALIZACIONES (03:20 am): Menéame.net también ha sido atacada, posiblemente debido a la gran cantidad de noticias relacionadas con el asunto. Lo mismo parece haber ocurrido en el blog de Enrique Dans.
Además, me entero de que Messenger contraataca a este tipo de páginas impidiendo escribir su dirección completa en las conversaciones.
En esa última web hay una forma que puede funcionar para saber quién te ha bloqueado, cosa que no se puede hacer con la información que había puesto arriba, a diferencia de ver quién te ha borrado de tu lista de contactos.


ACTUALIZACIÓN 2 (22 febrero, 4:30 pm): Siguiendo con la información de ocho kilobytes (2), la historia continúa. Genbeta volvió a la normalidad, y se consiguió identificar a los responsables. Parecía la obra de unos hackers adolescentes, pero se descubrió que esto era una cortina de humo, ya que parece que fueron contratados por el responsable de quienteadmite para causar los daños que causó, tanto a Genbeta como a Menéame. Ricardo Galli publicó en su blog los datos que obtuvo sobre los culpables, y además los denunció a la policía. Sin embargo, éstos han realizado nuevos ataques DDoS, esta vez contra todo Wordpress, donde estaba alojado su blog. Esta situación parece que también se ha resuelto, y Ricardo Galli hace un exhaustivo resumen de toda la situación que está ocurriendo, y que recomiendo encarecidamente leer. Esto es bastante más serio de lo que parecía, y el calificativo de mafia ya me parece que está fuera de toda duda.

16 comentarios:

  1. La gente es bastante ingenua... Es que solo hay que pensar un poco!! Vamos a ver. Entregando datos personales no van a conseguir saber si alguien te tiene o no admitido en el MSN. Además, eso que más da?? Si te tiene admitido pues bien, pero si no, mala suerte. Ya hace bastante años que no utilizo el MSN como cuando era más joven, porque cada vez me doy más cuenta de que es un nido de problemas.

    Con aMSN eso no sucede y es más fácil todo, tal y como dices, de modo que os lo recomiendo. ;)

    Saludos

    ResponderEliminar
  2. Tan sólo una pequeña corrección, y decir que el aMSN no te dice quién no te admite, sino que te dice quiénes no te tienen en su lista de contactos.

    ResponderEliminar
  3. Y yo creo que las páginas esas harán lo mismo, ¿no?

    Porque según he visto por ahí, el ver quién te tiene bloqueado no es posible...

    ResponderEliminar
  4. Bueno, saber si alguien no te tiene en su lista de contactos su puede saber incluso con el MSN Messenger de toda la vida (Windows Live Messenger en la actualidad), de hecho yo lo he comprobado en varias ocasiones.

    ResponderEliminar
  5. Sí, pero al parecer si te tiene pero bloqueado eso no sale, por lo que estoy leyendo... Pero los sitios donde dicen eso, afirman que es porque el propio protocolo de Messenger no lo permite, y por tanto desde este tipo de páginas tampoco es posible. Así que los sitios tipo "quienteadmite" no sirven para nada más que obtener tu información, me da a mí.

    ResponderEliminar
  6. Ciertamente es eso, de hecho, yo mismo lo probé empíricamente hace tiempo en una cuenta que no uso (que probablemente ya no esté operativa), y efectivamente no funciona. Se aprovechan de la desconfianza de la gente.

    Lo que sí que me ha sorprendido ha sido lo de los ataques a menéame.net y tal, no me esperaba que la cosa llegara a ese punto...

    ResponderEliminar
  7. Sí, yo tampoco me lo esperaba. Pero ¿habéis leido el enlace que pongo cuando hablo de lo de Menéame? Lo han actualizado, y hay cosas que son para partirse!

    Jajajajaja, ahí explica todo lo que ha pasado...

    ResponderEliminar
  8. El msn discovery también te informa de quién te ha eliminado del msn, aunque eso sí, no te deja saber quien te ha puesto en no admitir.

    Bueno, eso, que no sé como todavía la gente sigue haciéndole caso a estas páginas...

    Ciaooo.

    ResponderEliminar
  9. nunca se me habria ocurrido hacer esto, porque me parece una bobada querer saber quien te tiene admitido o no y ademas soy muy reticente a registrarme en los sitios y NUNCA doy datos.
    me servira para avisar a la gente que conozco de todas formas.
    saludos

    ResponderEliminar
  10. ¿Y qué ganamos con saber quién nos ha bloqueado/borrado/lo que sea? El messenger es un saco de problemas, entre los malentendidos que hay por no poder oír el tono de voz ni ver la cara muchas veces, el spam cada vez más agresivo y otras muchas tonterías, pocas ganas dan de usarlo.Lo que no imaginaba es que siguiera teniendo tanto éxito el averiguar quién te ha quitado de su lista de contactos, uff.

    ResponderEliminar
  11. Bueno, el Messenger tiene sus ventajas, también. Yo lo uso bastante y no me da muchos problemas. Pero claro está que no uso la versión de Microsoft del programa, así que tal vez con ésta haya más líos. De todas formas, si más gente usara Skype otro gallo cantaría... Es una de las pocas razones por lo que aún no lo uso tanto como el MSN.

    En cuanto a lo de ver quién te tiene admitido o no, supongo que será por los "rollos" que se traen l@s adolescentes muchas veces... A mí me es igual, prefiero que si alguien no me quiere hablar que me lo diga a la cara (vaya paradoja, ¿eh?), y no con ese "castigo simbólico" que sería el bloquearme en el Messenger, además de que tampoco es que me afecte mucho...

    Gracias por la visita, Sophie, y un saludo a todos :)

    ResponderEliminar
  12. Pues les cuento que he hecho un pequeño experimento con un amigo para saber si este dicho método de herramientas opciones es cierto o no y saben que? solo sirve cuando aquel contacto te ha eliminado completamente de su lista de contactos más no cuando no te ha admitido solamente..hagan la prueba para que vean!!!!

    ResponderEliminar
  13. Sí, Giselle, y exactamente de eso se trata. Las páginas de ese tipo también muestran únicamente las personas que te han eliminado de la lista, puesto que es teóricamente imposible averiguar quién te tiene en no admitido desde tu cuenta. Y para entrar en una página que sólo va a hacer eso (además de quedarte con tus datos y tu contraseña, y mandar SPAM a todos tus contactos o usar tu cuenta para sus propios fines), pues mejor que uses directamente el método de las opciones de privacidad.

    Saludos.

    ResponderEliminar
  14. ofresco servicio de contraseñas Hotmail Gmail Yahoo el servicio que doy es confidencial porque el dueño (a) de la casilla no se dara cuenta que han obtenido su clave porque te doy la misma contraseña que el titular esta usando el trabajo es de inmediato no es un servicio gratuito si estas interesado en comprar un password escribeme, para la facilidad de mi trabrajo tienes que mandarme correo de la persona que desea hackear el trabajo es totalmente garantizado no usamos programa fraudulento como ingenieria social contactame te muestro total garantia enviandonte la captura de la bandeja de entrada y correos y enviados o enviandote un mail desde la casilla de la victima, asi sabras que no es un fraude o engaño si estas interesado en leer algunos E-Mails de tus amigos, familias, contactame te doy mayor discrecion en mi trabajo, no se cobra en adelantado te muestro las pruebas como lo mencionado en la parte superior pago por el servicio via Western U. este servicio esta hecho para gente interesados como tu en comprar una contraseña Gradiun te ofrece un servicio con total discrecion y seriedad hackeando desde los servidores hotmail yahoo gmail para poder adquirir unos de los productos contactanos y has tu pedido el trabajo es totalmente confidencial y anonimo tanto para el cliente como para este sitio contactos gradiun@gmail.com

    ResponderEliminar
  15. Anda, mira lo que tenemos aquí. Un anónimo ofreciendo servicios ilegales desde Lima, Perú, y con IP client-190.40.49.52.speedy.net.pe (190.40.49.52).

    Interesante. Me pregunto si a delitos informáticos le interesará esto.

    ResponderEliminar
  16. Para sacarte tu duda si te tienen como amigo, o si te tienen bloqueado, o eliminado... es simple ... viendo su perfil.
    Por que el perfil de Hotmail no posee el modo de privacidad nula, es decir que el perfil lo pueden ver solamente las personas que lo tienen admitido como amigo, o admitido como contacto.
    Te recomiendo un sitio de verdad muy groso en ese aspecto, por que a mi me saco de la duda como a muchos.

    http://www.xibernetica.com/perfil/

    Lo excelente de este sitio es que si es seguro, y no te pide ni password ni ningún otro tado sensible... fijate ... esta realmente excelente!!!! Saludos

    ResponderEliminar