:::: MENU ::::
  • Aprende a usar Kali Linux!

  • Usos del Metasploit!

  • Hacking Ético

sábado, 17 de diciembre de 2016

Después de una larguísima ausencia espero seguir con esto de postear en el blog algunas cosas relacionadas a "hacking" y estas cosas, aquí está una experiencia que tuve con un grupo de "hackers" de Internet el cual su modus operandi es el Hackear todo tipo de cuentas, te proveen "pruebas fehacientes" y luego les tienes que pagar.

Este post lo hice para que tengas cuidado con este tipo de mensajes, aquí realicé un experimento.

Vamos allá!!! ;) 




Hoy en día en Internet como deberán saber existen múltiples páginas que prometen "Servicios de Hacking", que incluyen desde obtener una contraseña de Facebook, Twitter o WhatsApp, hasta modificar tus notas de la Universidad, y lo mejor de todo es que dan pruebas antes que pagues.

De estos mensajes podemos encontrar muchísimos en la Web, por ejemplo buscando en Google:




Incluso si ves en YouTube, encontrarás comentarios como estos:




Sin embargo lo que me llevó a hacer este post es el comentario que me dejaron en una entrada de este blog, una "grupo de hackers" llamados GoldenGroup:




Ver este comentario me llevó a probar una curiosidad ! 💡

¿Qué pasaba si alguien solicitaba su "servicio" de hacking? ;D

Dije: "Manos a la obra". Mientras leía parte de la información que dejaban en su sitio Web, sus precios super enormes que iban desde los U$100 (dólares estadounidenses) para ciertos "servicios" hasta los $600 dólares que cobraban por su "Curso de Hacking Profesional".




Entonces me creé un correo nuevo para comunicarme con ellos, al mismo tiempo me cree otro correo que sería el que les enviaría a ellos para que me lo "hackeen".

Realicé todo su proceso, y le puse que era "Urgente" (Por este "servicio adicional" te cobran $20 dólares más, porque el hackeo se hace express y tienes prioridad y bla bla bla xD)




Luego de hacer los trámites de su página recibí un correo de confirmación y luego este correo:




Entré a esa página y vi que estaban los datos de pago y demás (Ellos sólo admiten pagos por Western Union)




Borro información de nombre y apellido, porque claramente no es el nombre de él, sino el nombre de alguna persona que ellos utilicen par recibir el dinero (Quizá esa persona no conozca la procedencia).

Luego de esperar un tiempo (mas o menos 1 o 2 horas) recibí este correo de ellos en mi bandeja de entrada:


Así que revisé mi bandeja de SPAM y efectivamente estaba este correo:


Y dentro decía:


¿Se ve muy convincente? ¿Ellos hackearon el correo que acababa de hacer y me enviaron un correo desde esa cuenta?. Revisé la dirección del remitente y efectivamente era el correo que yo había creado hace apenas unas horas. (Lo tacho para evitar SPAM y demás... ya saben xD)


¿Entonces lo habían logrado? ¡Claro que no!, existen páginas web que pueden lograr "Robar la identidad" de un correo electrónico, incluso, así que lo que hice fue revisar el código fuente del correo que me habían enviado desde "mi cuenta hackeada":


Y efectivamente encontré lo que buscaba, el código fuente me indicaba que el remitente real estaba camuflado en un servidor de adivinen quien... GoldenGroup!!! :D.

En la imagen se puede ver claramente que ellos son los que enviaron el correo (además el mismo Hotmail nos indica "Este remitente no ha superado nuestras comprobaciones de detección de fraudes y puede que no sea quien aparenta ser."  Esto claramente indica una alerta para todos.


Se puede comprobar que helo=goldengroup.org, el "helo" en pocas palabras es la identificación del servidor. Así entonces se concluye que el remitente es de GoldenGroup. (Que pillos :O)

Para comprobar lo anterior me envié un correo desde mi "correo hackeado" para ver el código fuente del mail y hacer comparaciones. Como podrán ver aquí el remitente viene del servidor de Outlook como debería ser:


Y pues bueno, ellos enviaron las pruebas, pero como vimos son "pruebas falsas" que pueden engañarte si no tienes cuidado.

Lo peor es que por este "falso trabajo" te cobran unas cantidades altísimas de dinero, y lo peor es que es muy probable que muchas personas hayan caído en esta trampa. (Es decir... una página bien estructurada con "Pruebas de trabajos hechos exitosamente" y con pruebas para ti antes de que pagues).

Es gracioso que incluso se autoproclamen "Los mejores hackers" y "White Hat", teniendo en cuenta lo que utilizan y el propósito del mismo.

Espero que este post te haya sido de total ayuda para que siempre estés atento de los supuestos "hackers" que andan en la web y que cobran por su "Servicio Profesional".

IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia a menos que se indique lo contrario.

* En este y los otros post se utiliza el término "hacker" de forma general por simplicidad, es importante tener en cuenta que hay diferencia entre muchos de estos.
-Cuculmeca


8 comentarios:

  1. Buenas tardes, No he podido realizar para observar las conversaciones de whatsaap me dice q no existe el directorio ¨Podrias ayudarme, a saber que es lo q sucede
    Me aparece el directorio de la carpeta donde coloque todos los archivos que baje para el hak y me dce cannot open tmp\whatsapp.tar: No such file or directory

    ResponderEliminar
    Respuestas
    1. hi EveryonE!

      Are you been stuck for looking valid products or been scammed by scammers :(

      Here the Valid store available for all kind of tools and tutorials with quality

      Learn hacking and spamming according to details and do it on your own way & enjoy..........

      Here are the some of the following services available

      1.Carding Tutorial
      2.Spamming tutorial
      3.Kali linux
      4.SMTP & SQLI Injecter
      5.tools & tutorials
      6.WU & Bank transfer methods
      7.Safe Sock,VPN,RDP

      many more
      etc................................


      SSN+DOB+DL ($3 PER FULLZ)
      USA NON VBV ($5 PER FULLZ)
      FULL CC TUTORIAL ($200)
      FB,WHATSAPP HACKING TUTORIAL (150$)
      DUMPS TUTORIAL (150$)
      KEYLOGGER (300$)
      EMAIL BOMBER (50$)
      EMAIL WITH PASSWORD (bulk order)
      SQLI INJECTOR (200$)
      ETHICAL HACKING TUTORIAL (200$)
      GRAY HAT HACKING TUTORIAL(400$)
      GMAIL HACKING TUTORIAL (150$)
      PENETRATION TESTING TUTORIAL (100$)
      PayPal Cracker (150$)
      BTC Cracker ( 500$)

      And Many More of tools & tutorials are available for details
      CONTACT

      *ICQ :748957107
      *Gmail :darkiris911@gmail.com
      *Telegram :@James307
      *Skype : Jamesvince$

      Eliminar
  2. Este comentario ha sido eliminado por un administrador del blog.

    ResponderEliminar
  3. hola cuculmeca,

    encontré esta web http://www.espiarconversacionesya.com/2016/03/espiar-el-whatsapp-2016.html
    los conoces?
    serán conflable? al bajar la aplicacion solicita un registro datos de tarjeta de credito, mencionan que es una prueba que tan serios seran estos tipos?

    ResponderEliminar
  4. 🎆THE HACK GEEKS🎆
    ¿Te has preguntado alguna vez si es posible piratear las cosas de la misma forma que lo hacen los hackers en las películas?

    Sí, es posible !!! 😁😁😁

    La piratería se puede hacer fácilmente plantando un virus informático o spyware (dependiendo de lo que el hacker intente hacer) en el dispositivo objetivo.🙇

    En THE HACK GEEKS, te ofrecemos el mejor servicio de piratería jamás disponible.👌👌

    Tenemos los mejores hackers en hackerone.com que siempre están listos para hackear para usted en cualquier momento, en cualquier lugar, cualquier dispositivo, organización, agencias federales, universidad, universidad, solo piense en ello.
    Quieres:
    * Para hackear, clonar o rastrear un teléfono? 📲
    * Para husmear, borrar o cambiar un archivo en una empresa, organización o en una agencia federal? 📖
    * ¿Perderse BitCoin?
    💰 * Para hackear un correo electrónico o cualquier cuenta de redes sociales? 💞
    * Para transferir fondos sin haber sido detectado? 💳
    * Para aumentar su puntaje de crédito? 🔝🔝


    Todo esto es lo que podemos hacer por usted.
    Somos discretos y no expondremos nuestro servicio a usted a nadie.
    Contacto: thehackgeeks@gmail.com

    Esperamos poder piratear para ti.

    ResponderEliminar
  5. Great feed! Visit our website finessehackers.com if you need to hire a professional hacker for any type of cell phone or social network infiltration. Customer service and efficiency is top notch.

    ResponderEliminar
  6. If you need to boost your credit score permanently, hack your spouse or employees' cell remotely, I would suggest you visit the contact info below:

    Email: finessehackers1@gmail.com
    Website: finessehackers.com

    They were very helpful in boosting my score and this gave me access to a mortgage, they're highly recommendable.

    ResponderEliminar

A call-to-action text Contact us