2015

lunes, 6 de julio de 2015

Byppass a una pagina de Phishing






Hace un par de Días en un Grupo de Facebook, se compartió un sitio en Internet que se dedica al robo de información por medio del llamado "Phishing", una técnica muy vieja pero que sigue siendo muy utilizada por los ciberdelincuentes para capturar nombres de usuarios y contraseñas en cualquier sitio que requiera un login!

Ya sea perfiles en redes sociales, cuentas bancarias, paneles de administración, etc. Y bueno teniendo la pagina ya localizada http://x....... me di a la tarea de ver que podía encontrar, como funcionaba, el creador que por cierto es un "Mexicano" pero eso ya es fuera del tema, bueno la forma en que operan es la típica que todos utilizan crean un link al cual le mandan a la victima, la victima es engañada por medio de Ingenieria Social, diciéndole que van a ver un vídeo, unas fotos, que va a ganar dinero... cualquier cosa, la victima piensa que es real, entra al link.. la pagina le pide que se loguee para acceder al material, la persona como ve que es una pagina igual a la de la red social, o servicio que se quiere crackear.. ingresa sus datos, los cuales son capturados y son enviados a una Data Base de la pagina de phishing claro en segundo plano, pero en primer plano después de dar los accesos, pasa a la pagina carnada. (la pagina que en un principio se penso que visitaria)


No es tan complicado de entender, bueno ya sabiendo eso empezamos con el testing a dicha pagina.



Es una pagina sencilla como, te ofrece el servicio de "Hackear Facebook, Twitter y Hotmail" un panel de buscar contraseñas, un notificador que es un plug para el navegador que te da una alerta cuando tienes una nueva contraseñas en la DB de tu usuario, y el enlace al grupo de FB de dicha pagina. 

Aparte de eso en la parte superior Derecha tienen un Widget que controla los usuarios conectados en tiempo real.


Lo primero que hice fue curiosear un poco, e ingrese a ver las estadísticas de la pagina para ver cuantas personas visitan la pagina a diario.


es una pagina muy visitada, después fui a la parte de lectores, para ver de que paises visitan dicha pagina, y me lleve una sorpresa cuando me di cuenta que la pagina se va actualizando segundo a segundo con las personas que visitan la pagina en tiempo real, pero no solo eso.. tambien nos muestra a que enlaces estan accediendo estas personas. 


eso de por si ya es un problema, pero el problema mas grande para estos piratas informaticos es que en la parte "Buscar Contraseña" enlasa el nombre de usuario que las personas estan usando este servicio y por ende buscar en la DB a las victimas que han trolleado.

El nombre de Usuario es Paldepsbahacker, ahora simplemente le damos clic sobre este enlace y nos redirigira  a la pagina en donde se busca a las victimas ya crackeadas. 

simplemante le damos en el boton que dice "buscar datos" y esperamos 10 seg. a que cargue la pagina y carguen los datos.. y no sale este bonito resultado.

Los Usuarios y Contraseñas de las personas las cuales han sido engañadas por este tipo de personas..!! me he encontrado con un usuario que tenia mas de 1000 cuentas ya crackeadas...

Por amm talvez la palabra seria "respeto" a las victimas no publico el nombre de dicha web, pero me imagino que ya mas de alguno sabra a cual me refiero. pero bueno que no quede en mi.. la proteccion de dichas personas. 

Como dijo un amigo por ahi " hackeando a los hackeritos " en español seria " secuestrar la info a los piratas informaticos que piensan que son unos pro" 

#HappyHacking por mi parte espero que la gente no siga creyendo en este tipo de tecnicas.. y sepan por fin protegerse.... 





martes, 9 de junio de 2015

Ya no hay Necesidad Crackers, los usuarios nos regalan todo..!!!


Después de buscarme tiempo para dedicarle un poquito de tiempo a mi blog me he estado pensando en las nuevas técnicas de hacking que estan saliendo, pero entre mas leo mas me doy cuenta que sigue siendo innecesario el utilizar algunas de estas técnicas, ya que los mismos usuarios nos regalan todos los datos, y claro para nosotros los informáticos eso es genial por que no nos tenemos que esforzar en nada. (esta nota ya tenia tiempo que la iba a publicar y sigue siendo facil)

Por que tratar de hacer keyloggers, tratar de adaptar un troyano para cierta persona, propagar una infección por la Web, ver que script usar, etc..., Eso lleva mucho tiempo y es tiempo que muchos informáticos talvez no tenemos, o talvez algunos nos gusta hacer esto.

Si hacer algo tan importante como Jugar pero sin esforzarnos mucho y encontramos en las redes sociales una gran herramienta para la sustracción de valiosa información que puede ser utilizada para el Fingerprint, ya saben sustraer datos como nombres, teléfonos, lugares donde han estado, que tarjeta usan, el numero de dicha tarjeta, etc., etc.


Este es el caso de Twitter que cada dia se ve mas la Estupidez Humana, que se miran a diario personas que publican fotos de sus tarjetas de crédito, simplemente para que vean lo bonito que son o quedan o.O. y aqui les traigo unos pequeños ejemplos,

Miramos una tarjeta de Debito puff no es gran cosa, talvez tendra un par de dolares, y le podra servir a un pirata informatico para comprar no se cosas para el..


y este chico encontró de nuevo su tarjeta.. que sentirá al saber que la perdió para siempre? por que si saben que al publicar algo en Internet ya no es de tu propiedad pasa ser de Internet por ende del todo el mundo...

 Pero no se preocupen también los informáticos la cagamos de vez en cuando...
 

y saben pensé que nadie podía superar esto, pero me trague mis palabras al ver esto.

la forma mas fácil de robo de datos, tarjeta de crédito, nombre de la persona, numero de seguro social, realmente es una moda o simplemente una estupidez hacer esto...

Como ven esto nos facilita la vida a nosotros como investigadoras, y es un festín par los piratas informáticos que ya no tienen que desgastarse mentalmente pensando como robar dinero. Y si se lo preguntan, no no es Delito ya que estas personas lo publican entonces yo solo estoy republicando lo que ellos quieren que todos vean :)

Espero que ustedes no publiquen cosas axial, o no se talvez un DIA de esto saque una actualización de esta nota y salgan ustedes....

#happyhacking