¿Quieres saber quién te tiene no admitido/eliminado en el MSN?

Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro.

Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.

Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus.com, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo.

Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al messenger por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.

Nota: Este es un post en colaboración y soporte al caso Genbeta, el cual ha sido atacado por un DDoS. Desde aquí todo mi apoyo incondicional a la gente de Weblogs SL y me sumo a los cientos de blogs que ya se han involucrado en el apoyo de tal acto.

3 Comentarios en “¿Quieres saber quién te tiene no admitido/eliminado en el MSN?”

Lo peor es que se está extendiendo. Ahora están siendo atacadas Meneame, Error500 y sin confirmar pero parece posible Cabreados, Kafelog y SferaZero. Tengo los enlaces para cada caso en mi blog por si te interesa y no te has enterado todavía. :-) Saludos.

9 de Febrero de 2008 a las 3:15 pm
Pichita

Lo postee en el blog de Alexliam:

Este tipo de ataques son difíciles de parar, hay que tener una infraestructura de red diseñada para parar estos ataques. Hay varios expertos y varias empresas que se dedican a combatir este tipo de ataques.

Uno de estos expertos se llama Jose Nazario http://monkey.org/~jose/blog/ y trabaja para Arbor Networks. Es autor del libro “Defense and Detection Strategies against Internet Worms”.

Quizás alguien puede comentarle el tema…

9 de Febrero de 2008 a las 3:40 pm

@Kialaya Me acabo de pasar por tu blog, y te agradezco por aquí también tu aportación. Todos los enlaces publicados vienen al dedillo para enterarse al 100% de lo ocurrido.

@Pichita Estaría genial que un experto del sector hablará del tema e intentara hacer algo, pero supongo que muchas personas ya están trabajando en el asunto. De hecho, la propia MSN ya está tomando cartas en el asunto.

A ver que sucede con todo esto…

10 de Febrero de 2008 a las 8:17 am

Deja tu comentario