// estas leyendo...

Internet

Ataque DDOS a Genbeta

La historia empezó en noviembre de 2007, cuando en Genbeta (parte de Weblogs S.L.) Víctor Pimentel decidió publicar un artículo un tanto inocente alertando a los incautos sobre el peligro que corren al proporcionar sus datos del messenger a servicios poco honestos que ofrecen informarte quien te tiene bloqueado en su lista de contactos.

La entrada fue ganando terreno en los buscadores y hace unos días la empresa empezó a recibir amenazas de un ataque DDos (Distributed Denial Of Service) si no retiraban la entrada del blog. Esta amenazas se materializaron a partir del domingo 3 de febrero y poco a poco fueron subiendo su intensidad hasta afectar a todo el datacenter.

Seguramente en los próximos días se encontrara a los responsables, ya que Internet es todo menos anónimo, y las autoridades del país que corresponda actuaran al respecto, pero el ataque en si mismo merece una reacción, ya que no es posible permitir que cualquiera pretenda silenciar a otro poniendo en riesgo los ingresos de decenas de internautas que obtienen sus ingresos gracias a la publicidad colocada en las páginas de la red de blogs de la empresa en comento. Ellos han publicado su versión de los hechos, y yo me he enterado inicialmente al leer a Enrique Dans, aunque ya hay cientos de reacciones. El texto que pretendían censurar es el siguiente:

¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos

Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro.

Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.

Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo.

Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al messenger por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.

Compartir:
  • Technorati
  • Meneame
  • BlogMemes Sp
  • Facebook
  • Google Bookmarks
  • MisterWong
  • Live
  • Pownce
  • StumbleUpon
  • del.icio.us

Entradas relacionadas

Conversación

Los comentarios estan cerrados para esta entrada.

  1. No, lo más probable es que no encuentren a nadie y si lo encuentran, que esté en algún sitio a cuyo país le importa más bien poco lo que Weblogs S.L diga. Weblogs S.L. no es más que una pequeña compañía sin mayor relevancia, y ataques distribuidos hay todos los días.

    Dejado por m | Febrero 8, 2008, 10:56
  2. [...] Trozos de código [...]

    Dejado por Genbeta atacada por avisar del timo de "¿Quieres saber quién no te admite en el messenger?" : Ahora vas y… mla.com.es | Febrero 8, 2008, 11:15
  3. M: Ataques distribuidos hay todos los días por diferentes causas, tienes razón… Y la probabilidad de que este provenga de un país al que le importe un carajo también es muy alta, por ello la importancia de reproducir la entrada una y otra vez, en muchos blogs, ya que así la información trasciende al datacenter de esa empresa y el ataque pierde su razón de ser…

    Dejado por Alfonso | Febrero 8, 2008, 11:55
  4. [...] Ocho kilobytes, Nacho de Blogoscopio Sociático, Fernando de CiberPrensa, Iñaki de Enchufad2, Alfonso de Trozos de Código, Jon de Visual ßeta, El Rastreador de Zujar Blog, Presunto Culpable, Arroz con Nori, Alan de [...]

    Dejado por Gracias, gracias y gracias | Febrero 9, 2008, 23:45
  5. [...] Ocho kilobytes, Nacho de Blogoscopio Sociático, Fernando de CiberPrensa, Iñaki de Enchufad2, Alfonso de Trozos de Código, Jon de Visual ßeta, El Rastreador de Zujar Blog, Presunto Culpable, Arroz con Nori, Alan de [...]

    Dejado por La web de GenBeta atacada por poner en evidencia el fraude de quienteadmite.com y otros (Actualizado) | Tecnologia AMPM | Febrero 10, 2008, 20:52
  6. Chico una recomendación, están colandote enlaces de un concurso de posicionamiento llamado Eurodipity.

    No son mas que Spammer por lo que te recomendaría eliminar los mensajes que tenga de nombre de usuario EURODIPITY.

    Muy mal por ellos

    Dejado por Recomendacion | Julio 27, 2008, 19:32
  7. Al anónimo que firma como Recomendación, muchas gracias!. Ya lo había detectado porque eran como 40, pero faltaba el que estaba aquí.

    Dejado por Alfonso | Julio 28, 2008, 3:16