Come trovare la password di MSN e Hotmail 8.5.06 Permalink 51 commenti
Il metodo per trovare la password di una casella di posta funziona. Ma non come promesso
Questo articolo vi arriva grazie alle gentili donazioni di "17262" e "clauslucas".
IMPORTANTE: Prima di scrivermi chiedendo come usare questo metodo per scoprire la password della vostra morosa che temete vi faccia le corna, del vostro capo che vi tormenta, o del vostro cane, leggete fino in fondo l'articolo.
Ricevo da un paio di giorni segnalazioni di una tecnica di phishing decisamente originale: un e-mail che promette un "metodo funzionante per trovare la password di un account MSN o Hotmail".
L'e-mail contiene il listato top secret di un programma nel quale si devono immettere alcuni dati prima di inviarlo a un particolare indirizzo di posta, dal quale si riceverà in risposta la password che si voleva scoprire.
Ecco un esempio del messaggio:
ATTENZIONE
ECCO IL METODO FUNZIONANTE PER TROVRE LA PASSWORD DI UN ACCOUNT MSN O HOTMAIL
INVIERO' QUESTA EMAIL SOLO A 10 PERSONE, PER NON MINARE LA SICUREZZA DI TUTTI, SOPRATTUTTO DELLA GENTE ONESTA....RITIENITI FORTUNATO
USA QUESTO SISTEMA SOLO PER COSE SERIE TIPO SE SEI STATO TRUFFATO O COSE SIMILI......
......SE CERCHI GIUSTIZIA.......
SE FAI CASINI PERO' SONO SOLO AFFARI TUOI!!!!!
SPIEGAZIONE: INVIA IL CODICE SEGUENTE ALL'INDIRIZZO EMAIL (fai "copia e incolla")
msn_server0018_command_root@hotmail.it
FAI LE OPPORTUNE MODIFICHE INDICATE IN ROSSO
#ifndef SPSTRING
#define SPSTRING
//#define ASK //INSERISCI IL TUO INDIRIZZO EMAIL QUI (non ha importanza a quale dominio appartiene, funziona con tutti)
//#define ASK //INSERISCI LA PASSWORD DEL TUO INDIRIZZO EMAIL QUI
//#define ASK //INSERISCI DINUOVO LA PASSWORD DEL TUO INDIRIZZO EMAIL QUI
#include
#include
#include
#include
#include
#define DEFAULT_ALLOC 16
#define MAXLENGTH 1024
class StringTokenizer;
class String
{
friend class StringTokenizer;
protected:
unsigned len; //actual length of string
unsigned sz; //allocated length
char *s; //where the actual chars are stored.
enum {MaxLength=MAXLENGTH};
public:
String();
String(int n);
String(char *t);
String::String(int n, char c);
String(const String&);
~String();
String& operator= INSERISCI L'INDIRIZZO EMAIL DI CUI VUOI IDENTIFICARE LA PASSWORD
String& operator=(const char *);
char & operator[](unsigned i);
const char & operator[](unsigned i) const;
//conversion of numbers to strings
void ConvertInt(int i);
void ConvertDouble(double d);
//conversion of strings to numbers
double Double(void);
long Long(void);
int Int();
char * chars(); //returns the actual char_string
// unsigned Unsigned(void);
//IO
friend istream& operator>>(istream & InStream, String& S);
friend ostream& operator <<(ostream& OutStream,const String& S);
/*
istream& ReadLine(istream& In,char Until='\n');
void ReadLine(FILE *fp);
void Print();
//String Operations
int Length()const ;
int Delete(unsigned Start, unsigned End);
int Insert(const String& S,unsigned Start);
int Replace(const String& S,unsigned Start, unsigned End);
int Locate(const String& S) const;
void Replace(const String& Target,const String& Source);
//char * is converted to String, so the next 3 aren't necessary
void Replace(const String& Target,char * S);
void Replace(char * T,const String& Source);
void Replace(char * T,char * S);
//Concatenate
friend String operator+(const String& S, const String& T);
//char* is converted to String
friend String operator+(const String& S, char *T);
friend String operator+(char *T, const String& S);
int BelongsTo(const char C)const ; //could just use Locate("C")
//Comparison operators
friend operator==(const String& S, const String& T);
friend operator==(const String& S, char * T);
friend operator==(char * T, const String& S);
friend operator!=(const String& S, const String& T);
friend operator!=(const String& S, char * T);
friend operator!=(char * T, const String& S);
friend operator<(const String& S, const String& T);
friend operator<(const String& S, char * T);
friend operator<(char * T, const String& S);
friend operator>(const String& S, const String& T);
friend operator>(const String& S, char * T);
friend operator>(char * T, const String& S);
friend operator>=(const String& S, const String& T);
friend operator>=(const String& S, char * T);
friend operator>=(char * T, const String& S);
friend operator<=(const String& S, const String& T);
friend operator<=(const String& S, char * T);
friend operator<=(char * T, const String& S);
//Modify string
void UpperCase();
void LowerCase();
char * CurrentStart;
char *Buffer;
public:
StringTokenizer(const String& Source);
StringTokenizer(int size);
StringTokenizer();
~StringTokenizer();
void ReSet(const String& S);
String Next(const String &);
String Next(char *t);
int Empty();
};
#endif
IL SERVER MSN 0018 INVIERA' ALLA TUA CASELLA EMAIL TUTTI I DATI DI REGISTRAZIONE E LA PASSWORD DELL'INDIRIZZO EMAIL DA TE PRESCELTO
INVIERO' QUESTA EMAIL SOLO A 10 PERSONE, PER NON MINARE LA SICUREZZA DI TUTTI, SOPRATTUTTO DELLA GENTE ONESTA....RITIENITI FORTUNATO
L'originalità di questa trappola sta nel suo gioco psicologico: invoglia la vittima a fidarsi nella speranza di ottenere un beneficio illecito (la password della casella postale di qualcun altro) e offre alla vittima il piacere di sentirsi privilegiata e fortunata ad essere una delle poche persone a ricevere questa conoscenza segreta ("invierò questa email solo a 10 persone"... in realtà l'ha ricevuta un sacco di gente).
Inoltre ribalta i ruoli: fa credere a chi la riceve di poter diventare aggressore, quando in realtà diventa vittima. C'è, oserei dire, una certa passione per il contrappasso in questa tecnica.
Il "programma", infatti, non è un vero programma: è semplicemente un listato di istruzioni senza senso, all'inizio del quale vengono chiesti l'indirizzo di e-mail e la password di chi la riceve. A questa richiesta, però, è facile non dar peso, perché viene mascherata dalla formulazione del programma, da altre richieste d'informazioni e dalla lunghezza del listato del programma.
In altre parole, se abboccate, mandate al proprietario della casella msn_server0018_command_root@hotmail.it la password della vostra casella di posta. L'autore del messaggio-esca potrà così devastarvi la posta a suo piacimento.
Al momento in cui scrivo, l'indirizzo sembra valido e tuttora attivo, per cui si presume che stia ancora raccogliendo le password di chi è caduto nella trappola.
Se volete fermarlo, mandategli dati fasulli a pioggia: seguite insomma le istruzioni, ma immettete una password errata nel "programma" prima di spedirlo. L'aggressore dovrà perdere tempo a verificare la validità di ogni messaggio ricevuto, per cui i messaggi contenenti password vere saranno dispersi all'interno di una marea di falsi. Un'altra tecnica di contrasto consigliabile è scrivere al servizio abusi di Hotmail (le coordinate sono su Hotmail.it).
Etichette: phishing, spam, truffa
Non è un rischio inutile rispondere all'appello?
Vabbè, gli inondo un po' la casella che non ho niente da fare :)
Come se l'autore del phishing non pensasse di usare qualche script per automatizzare la verifica! Sarebbe poco furbo provarli tutti a mano, no?
ti crei un indirizzo su hotmail FINTO del quale puoi dare dati a iosa :)
e poi al massimo sorridi dicendo "ok, ci sono cascato... ma non me ne importa" :)
(per inciso: non l'ho fatto!)
lasci solo la roba qui in balia di bloggger?
salvo poi venire magari blacklistati da... hotmail! @__@ assurdo! ^____^
http://math.uc.edu/~pelikan/CODE/spstring.h
Beh..devo dire che centra molto... :)
Ciao
almeno 4/5 delle truffe si basano sulla proposta di defraudare qualcuno,
sono più che persuaso che i problemi del mondo derivino più dagli incompetenti che dai malvagi
è sgradevole il pensiero di come sto tipo possa scombinare la rubrica, o farmi ritrovare "pagherete caro, pagherete tutto" scritto sul portone di casa, ma mi preoccupa di piu' chi effettivamente fa di queste cose, il nocumento che provoca questa trovata non puo' che sembrarmi cosa buona, anche se tutt' altro che giusta.
ma bando all' ipocrisia, non riesco neanche a trovarla ingiusta, per una volta il destino prende a ceffoni gli empi, poco importa se per mano di un altro empio :D
senza altri preamboli la mia opinione è: fermarlo? non c'e' troppa fretta.
ciao
Per una volta si può quasi dire che la giustizia trionfi: scorrettezza si paga con scorrettezza!
Poi non che voglia giustificare l'atto in se, sia chiaro, ma per chi c'è cascato non posso dire che non gli stia bene...:-)
meditate omnes gentes
visto che so per certo che una persona ha scoperto la mia password hotmail e mi sta creando casini,non e' che qualcuno si offre volontario per aiutarmi?
Il metodo lo conosco sul serio. Il prezzo è solo simbolico e serve solo per ripagare il tempo che ho perso per trovarlo e per scrivere una guida adeguata.
Ovviamente non è un tentativo di pishing informatico dove si chiede di inviare il proprio contatto con mail allegata ad un indirizzo fittizio; nè servono programmi strani. Serve solo un collegamento a Internet e il programma di msn messenger.
Il metodo che offro è di semplice applicazione e funziona quasi sempre.
Il metodo lo conosco sul serio. Il prezzo è solo simbolico e serve solo per ripagare il tempo che ho perso per trovarlo e per scrivere una guida adeguata.
Allora scusami ma devo cancellare il messaggio che contiene il tuo indirizzo per contattarti. Non posso ospitare annunci di chi si offre di violare la legge a pagamento.
"Nel seguente documento spiegherò l'unico metodo reale e funzionante per trovare la password dell'email
di qualsiasi utente microsoft, hotmail, msn o yahoo.
-Comporre un nuovo messaggio.Inserire come destinatario questo indirizzo: control_users@hotmail.it
-Nel soggetto inserite "LOST PASSWORD" senza apici.
-Nel corpo del messaggio scrivete nella prima riga il vostro indirizzo email( esempio mioindirizzo@hotmail.com ).
-Lasciate la seconda riga VUOTA.
-Poi scrivete nella terza riga la password corretta del vostro indirizzo inserito precedentemente.
-La quarta riga la lascerete vuota.
-Nella quinta riga scrivete l'indirizzo email della persona di cui volete sapere la password".
"ATTENZIONE.
Questo è l'unico metodo attualmente funzionante per scoprire le passwords.Il metodo funziona perchè il risponditore automatico del server si illude che tu sia un membro dello staff, perchè solo loro conoscono il modo in cui deve essere compilato il messagio di richiesta password.La vulnerabilità colpisce anche il server di yahoo, in quanto anch'esso è basato sullo stesso sistema.Questo è il miglior sistema per fregare il server, esistono altri metodi, ma nn tutti funzionano, e i pochi che funzionano rispondono al messaggio inviando la password molto in ritardo, mentre con questo avrete la sicurezza di ricevere una risposta immediata o quasi."
CONDIVIDETE QUESTO FILE!!!!
http://www.brembo.somee.com/
Vorrei una mano per risolvere un problema: ho scoperto da 3 settimane che la mia amica carissima posta le mie poesie sul suo blog spacciandole per sue.
Le subito chiesto di toglierle, cosa che lei non ha fatto. Ora non ci sentiamo più per altri motivi.
Volevo sapere se qualcuno poteva aiutarmi e spiegarmi come entrare nel suo blog scoprendo la password, solo per cancellare le poesie.
Non conoscendo nessun hacker, crakker o altri mi rivolgo a voi data la mia profonda ignoranza in materia..
Il mio contatto è muirgen@tiscali.it
Grazie
Mgn
A parte che non sono tanto fessa da pagare qualcuno per un aiuto non sicuro, ma che diavolo mi scrivi una mail se io non ho chiesto una cosa del genere! A me serve qualcuno che mi aiuti a trovare 1 password di 1 blog.
Oggi ho scoperto che questa ragazza si diverte a postarle un pò ovunque le mie poesie...
Rinnovo la richiesta.. sapete consigliarmi in qualsiasi maniera?
Ho segnalato l'abuso ai blog ma non mi hanno risposto e kissà se lo faranno o se prenderanno provvedimenti...
Muirgen
A parte che non sono tanto fessa da pagare qualcuno per un aiuto non sicuro, ma che diavolo mi scrivi una mail se io non ho chiesto una cosa del genere! A me serve qualcuno che mi aiuti a trovare 1 password di 1 blog.
Oggi ho scoperto che questa ragazza si diverte a postarle un pò ovunque le mie poesie...
Rinnovo la richiesta.. sapete consigliarmi in qualsiasi maniera?
Ho segnalato l'abuso ai blog ma non mi hanno risposto e kissà se lo faranno o se prenderanno provvedimenti...
Muirgen
"Ehi ragazzi mi serve davvero ke mi diate 1 metodo x krakkare la pwd di 1 account msn..."
Che tristezza...
...popolo di ficcanaso. vi meritereste davvero che uno spammer si prendesse il vostro di indirizzo.
Sono d'accordo con chi ha definito questi metodi "giustizia poetica", ancorchè ovviamente non sia morale atturali. Ma chi ci casca non può che prendersela con se stesso e la propria disonestà.
TISCALI
LIBERO
YAHOO
MSN
VIRGILIO,TIN,ALICE...
VODAFONE
L'IMPORTANTE CHE SIA ATTIVA.
100 EURO.
CONTATTATEMI A emailfake(chiocciola)tiscali.it
massima serietà!
Penso proprio qualche "simpaticone" mi abbia cambiato la password a mia insaputa!!!
Sapete come posso sapere la password attuale?
<< Home








