martes, 11 de agosto de 2009

Lecciones de Ingenieria Social

Esto ya lo habia escrito en otro blog pero esinteresante, asi que debe estar aqui

No les voy a explicar que es para esto esta la wikipedia

Este es un ejemplo sobre ingenieria social


En esta leccion aprenderemos como robar una contaseña en el MSN messenger por medio de la ingenieria social


Nota: esta leccion es solo un ejemplo sobre como se puede hacer tan facil y sin que uno se de cuenta, para que tengan sus precauciones, NO LO INTENTEN HACER, ES ILEGAL,NO QUIERO QUE ME RESONGUENNI QUE ME HAGAN PUBLICIDAD.


Material:

  • Una computadora no importa el sistema operativo

  • Coneccion a Interné (Internet)

  • Un navegador web (no importa cual)

  • Una cuenta de usuario de MSN

  • Cualquier programa que use el protocolo MSN (puede ser el messenger live, pidgin, aMSN, el que sea solo se va usar para lo que es, nada de otro mundo)

  • Un usuario objetivo (al que le vas a quitar la cuenta)


Procedimiento:

  • Para empezar hagan lo tipico cuando entran al “messenger”

  • localizen su objetivo (asi le vamos a decir a la cuenta que vamos a robar)

  • Una vez localizado su objetivo vayan al navegador a la pagina msn. Como no sabemos su contraseña nos vamos a donde dice: ¿Ha olvidado la contraseña? Y hacemos click.

  • Nos aparecera unos cuadros para llenar, el primero es para poner la cuenta del objetivo, la segunda es para poner las letras de la imagen que esta arriba. Ponemos continuar

  • Apareceran dos opcciones: “Utilizar la información de mi lugar de residencia y mi respuesta secreta para comprobar mi identidad” y “ Envíenme instrucciones por correo electrónico para restablecer mi contraseña” seleccionamos la primera.

  • Apareceran tres la opciones la primera es el pais proveniente del objetivo, la segunda es la pregunta que hace el objetivo para acordarse de su contraseña como este ejemplo dice: “Profesor favorito” y la tercera es la respuesta secreta

  • Ahora viene lo bueno, hora de la ingenieria social. Regresamos al “messenger” y charlamos con nuestro objetivo, no se, saludenlo, diganle halgo y te vas envolviendo y sin que se de cuenta le preguntas la pregunta que tiene para sacar la respuesta completa


Ejemplo:

Yo sere SRT y el objetivo sera OBJ, sabiendo que el objetivo es algun conocido de la facultad


SRT: hola

OBJ:hola

SRT:Que haces

OBJ: nariz de codorniz

SRT:Sabes que hay de tarea?

OBJ:Nel

SRT:Los profes son unos idiotas

OBJ:See

SRT: El unico que me cae bien es el viejo del pelon, a ti cual te cae mejor

OBJ: No, pos la vieja borracha

SRT: see, esa profe es buena onda

SRT: bueno, tengo que seguir preguntando qiuen tiene la tarea

OBJ:Ok

SRT: Bueno, chau

OBJ:bueno chau


Como veran sin decir directamente cual es la respuesta secreta de tu cuenta la hemos sacado

la respuesta es la vieja borracha (siendo un ejemplo de nombre) obviamente si va en la misma facultad que tu esta en el mismo pais que tu.

  • Entonces nos vamos de vuelta al navegador y escribimos la respuesta cecreta, picamos en continuar. Nota: a veces vienen mas opciones como el codigo postal y estado esos se los tienes que sacar con ingenieria social (ya sabes como)

  • Si ya lo conseguiste, el siguiente paso sera cambiar la contraseña, pones lo que sea, algo que recuerdes, abajo vendra una barra para que veas que seguridad tiene (que ironia) la tercera opcion es para confirmar la contraseña la cuarta opcion es solo para cambiar la contraseña cada 72 dias asi que no la actives, picamos aceptar

  • Una ves hecho esto has robado la cuenta y ya puedes usarla a tu antojo, checar sus correos, meterse a su messenger, etc.

    Como veran es muy facil robar gracias a la ingenieria social, ais que tengan cuidado como dan sus datos, no importa en que lugar (en interné, por telefono, calle,etc.), siempre hay que tener algun dato restringido que acomlete el crimen


Para evitar este tipo de tragedias se pueden hacer varias cosas, como por ejemplo

  • usar una respuesta secreta diferente a la pregunta

  • Comprender que te estan preguntando



Esto se que funciona por que e visto a mi hermana haciendo esto...

No hay comentarios:

Publicar un comentario

LinkWithin

Related Posts Plugin for WordPress, Blogger...