24 servicios que podrían robar tu contraseña de Hotmail y lista de contactos : SpamLoco
SpamLoco: 24 servicios que podrían robar tu contraseña de Hotmail y lista de contactos
Trucos para Windows | Todo messenger | Acerca de...


05 febrero, 2008

24 servicios que podrían robar tu contraseña de Hotmail y lista de contactos

robo-contraseñaLos siguientes sitios aseguran mostrar a los contactos que nos tienen ''sin admisión'' pero esto no es posible de determinar, basta con realizar algunas pruebas con dos cuentas para comprobarlo, además Microsoft no lo permite por una cuestión de privacidad de los usuarios. En cambio comprobar qué contactos nos eliminaron, es posible y sencillo.

Jamás debemos ingresar datos confidenciales (usuarios y contraseñas), en páginas que lo soliciten y no sean las originales, es una regla básica de seguridad.

Los enlaces proporcionan más información sobre cada sitio en particular:

  1. noadmitido, uno de los primeros y actualmente dado de baja.
  2. quienteadmite, uno de los más famosos, más información aquí, aquí, aquí, aquí, aquí y por supuesto los insultos infundados nunca faltan. También es considerada una web fraudulenta por SiteAdvisor.
  3. granpecado
  4. blockoo
  5. lohizo
  6. bloquo o blocuo
  7. teborraron
  8. checkmessenger y checkmessenger2, más información aquí y aquí. También es considerada una web fraudulenta por SiteAdvisor.
  9. quiennoadmitido
  10. admitidomsn
  11. queblock, que se está volviendo muy popular.
  12. (quitado a pedido del webmaster responsable del sitio)
  13. desadmite
  14. scanmessenger
  15. gabons
  16. estasnoadmitido
  17. messenger-tips
  18. descubremsn
  19. quien-te-ama
  20. quienteama.desadmite
  21. msnblockchecker
  22. blockstatus
  23. listamsn
  24. quienignora
Lista original en Segu-Info (que se mantendrá actualizada con nuevos sitios), Segu-Info es una web que brinda información sobre seguridad informática desde el año 2000.

Lista original: Engaños sobre "quién te admite en MSN" (o cualquier otro mensajero).

Gracias Victor!.

35 Comentarios:

Víctor dijo...

oye, 6 de ellos no los conocia!!!! ahorita mismo paso a ver quien me tiene bloqueado, porque no me fio de los resultados que los otros 18 me han dado. Gracias spam...

Alejandro dijo...

Tipo comercial de llameYA!.

-¿Usted quiere saber si lo quieren?, ¿no ve a sus contactos online hace días?, ¿no entiende lo que sucede?... no se preocupe más, por aquí llegó bloquea-system!! con 24 servicios que le diran la verdad.

Jaja, me había olvidado de la originalidad de los nombres, igual aún no superan a la imaginación de Geekotic.

Victor Raul Zambrano Oimas dijo...

hola tengo un dominio www.ariuquepay.com lo que deseo es ponerlo bien a blogger.
lo hice siguendo tu tutorial pero
https://www.editdns.net me da dns que register.com no los acepta.
Ademas lo que quisiera es que si entra a mi web tanto por www.ariquepay.com o por http://ariquepay.com sea lo mismo se`puede ?? y si es asi cual de los dos lo pongo en blogger www o http://

Alejandro dijo...

El problema con register.com no sé a qué se pueda deber. El tutorial lo voy editando a medida que descubro nuevas cosas, así como está ahora me funciona (el paso 3 pienso que sería el más complicado, pero es cuestión de dejar el panel como se ve en la imágen), además también me funcionan las WWW.

Por aquí o en este foro tal vez encuentras alguna respuesta, si editdns no te funciona, prueba con otros.

Lucila dijo...

Es increíble como todos los días muchos caen en esos "servicios"
Si te desadmitieron es por algo.. y ya fue, no vale la pena preocuparse por algo que hace alguien que nos haya desadmitido o eliminado :P

Sino, facil tambien es bajarte el Amsn, donde te dice quien te eliminó de su lista.

Saludos!

Gabolonte Blasfemus dijo...

Muy buena la lista, no sé si superará mi imaginación como decís pero esta por ahí (quien-te-ama me mató). El otro día increpé a un contacto de mi msn de quien me llegan todo el tiempo los spam de estos sitios y de cuanta red social pendorcha que haya; quería saber (aunque era bastante obvio) si era realmente ella que entraba en uno por uno, con todo el trabajo que eso implica, ya que yo no lo haría ni de gusto, y me responde que si, que estuvo entrando en algunos sitios, que lo único que hace es "entrar con su cuenta y nada más", con total ignorancia e impunidad. Y aún así, cuando le expliqué todo lo que sucede, me dedicó el mismo interés que si le explicaran física de partículas a una modelo.

Yo calculo que la mayoría de los usuarios son así, por eso este tipo de curros siempre tiene asidero.

Alejandro dijo...

Ya me imagino la atención que te debió prestar mientras le explicabas y estoy seguro (hasta lo apostaría) que te vuelve a llegar algún mail de alguno de estos servicios truchos del msn.

:-)

Alan Viñals dijo...

Gracias por el mensaje en mi blog, se me habia pasado ese detalle. Saludos.

Rómulo dijo...

Alejandro muchas gracias por compartir este tipo de información con nosotros y todos. Me he tomado la libertad de publicar este artículo integramente en mi blog "El Alquimista del Diseño Web", por supuesto citando la fuente de donde lo he tomado.

Hay que difundir este tipo de información lo más que podamos.

Un saludo desde Lima,Perú

elvenbyte dijo...

Igual está mal que lo diga, pero suelo ser muy desconfiado de este tipo de sitios, y lo primero en lo que suelo pensar es en XSS...

StrangeDays dijo...

Con tu permiso, voy a indicarlo también en mi pauper blog, ciertamente es una misión interesante dar a conocer todo esto, aunque sea un granito de arena. Bárbara investigación.

SeNdEr dijo...

Hola, soy el dueño y webmaster de medesadmite, pido que quites mi sitio de tu listilla o te hare un flor de juicio en donde tendras que demostrar en que parte robo los passwords o mails de los usuarios, sino quieres problemas quitalos, sino nos veremos en el juzgado, aqui no haras mal uso de un nombre, nadie hara perder la confianza de mis usuarios hacia mi sitio, o demuestras de forma tecnica y con prueba de que manera robo cuentas o quitas el enlace o nos veremos en el juzgado por calumnias e injurias, avisado estas.

Rómulo dijo...

No le hagas caso mi estimado.... así como el dice que nadie puede probar que hace uso ilicito de los datos que ingresan los incautos, nadie puede tampoco confirmar que el no los usa para simplemente revisar sus correos..... además estos "servicios" para averiguar si uno esta o no en el modo de no admitir, con la nueva versión de MSN Live no es posible hacerlo... eso lo dicen los mismos de Microsoft en los newsgroups...

Tranquilo mi estimado, que nada va a pasar, y pronto esta moda pasará.....

Un saludo desde Lima, Perú

Anónimo dijo...

medesadmite y SiteAdvisor: http://www.siteadvisor.com/sites/medesadmite.com

Alejandro dijo...

SeNdEr:

¿Acaso esta afirmación es falsa?: ''24 servicios --->que pueden<--- robar tu contraseña de Hotmail y lista de contactos''.

¿''Pueden''?, si pueden... ¿lo hacen?... en la publicación no se dice ni que SI ni que NO, simplemente se da lugar al criterio de los lectores.

Rómulo dijo...

Como dije en mi comentario en respuesta al webmaster de ese sitio...... es verdad, NO podemos confirmar el mal uso de los datos ingresados pero, hasta el más ingenuo se da cuenta de que tranquilamente podrían estar revisando el correo y nadie se daría por enterado, pues en hotmail hay la opción de marcar como NO leído y listo.... ¿acaso pueden probar que no lo han hecho alguna vez?...

Este tema es de sentido común, y los que ponen sus datos a disposición lo hacen porque, y que me disculpen los agraviados, tienen la enfermiza necesidad de saber si los estan ignorando o no, es decir, se sienten "ofendidos e insultados" porque los hayan bloqueado.... gran cosa que alguien me ponga en no admitir en verdad..... si es un verdadero amigo, el o ella me diría las cosas claras y no pasaria a comportarse como un crío bloqueando..... yo bloqueo a cada rato a contactos que fastidian y no hacen más que hacerme perder el tiempo..... e igual harán conmigo pero no me preocupa eso para nada.... y así debería de ser....

Sitios como este explotan la morbosa necesidad de las personas de demostrarse que "son alguien" y que no pueden bajo ninguna circunstancia ser objeto de censura y claro, buscan la forma de corroborar "la infamia" de que alguien los haya bloqueado.....

Bueno, no opinaré más sobre este tema, salvo que considere pertinente hacerlo, pero como yo lo veo.... ese webmaster se ha metido en un negocio que tiene de por si mala reputación, le guste o no le guste, y bueno, tendrá que luchar duro y parejo para poder sacudirse de ello, pero con demostraciones como las del anónimo (por cierto ¿por que el anomimato?), creo que trabajo va a costarle y mucho

Un saludo a todos desde Lima, Perú y ya saben, no COMPARTAN con nadie sus contraseñas ni usuarios, JAMÁS......

klondike dijo...

Hola,

Expongo aquí un par de preguntas al señor Sender, webmaster de medesadmite.com:
¿Hay algún informe hecho por algún auditor externo donde demuestre que su portal web no almacena ningún dato, los procesa de forma automática y durante el proceso nadie tiene acceso a ellos?

Dado que la respuesta es no y no se afirma nada (sólo se presume posible con el pueden), no tendrías muchas posibilidades de ganar el juicio.

Por cierto, ¿quieres que te demuestre como es posible que almacenes esa información? escribe lo que sea en pastebin.ca, al fin y al cabo no es más que un formulario como el de tu web (lo único que nosotros usuarios podemos ver) y mira tu por donde CUANDO ENVÍAS DATOS LOS GRABA y luego permite volverlos a ver. Así que puedo afirmar sin lugar a dudas que existe la posibilidad de que alamacenes datos.

Por cierto, el uso de una librería de software libre tampoco te exime de poder robar los datos, al fin y al cabo todo el código que interactúa con ella es de cara al usuario una caja negra, y a menos que liberes el fuente lo seguirá siendo.

AL admin del blog:
Nejor cámbialo por un podrían que así queda más cómo una posibilidad y no como un hecho ;)

Pablo dijo...

SeNdEr, acabo de ingresar a tu sitio todo muy bien, pero no pude encontrar la direccion a los certificados de seguridad, ni el de Verisign, ni Network Appliance, econfianza, f5, truste, en que seccion tenes la comprobacion de seguridad de datos, te digo por que ya que decis que no haces nada con los datos quiero saber como lo comprobas? Igual te lo pregunto bien, por que de seguro que tenes el certificado para avalar todo lo que comentas, solamente queria verlo por que me llamo la atencion. Saludos!

gabriel dijo...

Buenas, soy el admin de www.blockeo.com y eh aclarado en mi sitio:

Disclaimer:
1. Blockeo no roba contraseñas.
2. Blockeo no almacena emails.
3. Blockeo no envia spam ni Publicidad por email.
4. Solo se promociona con el cambio de Nick Unicamente al ser un servicio Gratuito, y se le avisa.
5. Blockeo solo te da una lista de los Usuariosque te han Eliminado.
6. No es posible determinar quién te bloquea en el MSN Messenger. Microsoft no lo permite.

Actualmente mantengo la promocion mediante el cambio de nick simplemente porque no soy programador, compre el script y en cuanto consiga uno, lo hare opcion al usuario que quiera colaborar con el sitio.

puedo demostrar todo lo que puse a las autoridades correspondientes. Por lo tanto me gustaria que me sacaran de la lista como sitio que roba contraseñas, y para afirmar algo asi hay que tener pruebas y no meter a toodos en la misma bolsa, casualmente estas denuncias de robos algunos falsos de contraseñas las empezo uno de esos que nombras en tu lista, pero bueno le llego la hora parece.

saludos gabriel

gabriel dijo...

Y por las dudas:

http://www.siteadvisor.com/sites/blockeo.com

saludos no hay enojo aviso, imagino que colocan sus notas con buena intencion.

Rómulo dijo...

Bueno, sea cierto o no lo que manifiesta Gabriel, y me refiero puntualmente al hecho de que no hay forma de saber si la información que recopilan de usuarios y passwords es utilizada o no para otros fines, como puede ser simplemente curiosear los email o venderselos a empresas que hacen marketing por email, debo, en verdad, QUITARME EL SOMBRERO por la forma tan educada y civilizada de haber manifestado su punto de vista, muy distinta a la forma que el tal "sender" (cuyo perfil no es púbico vaya uno a saber por que) se expresó, con un tinte rayando lo matonesco y vulgar....

Así es como se deben defender las causas cuando la razon le asiste, y me refiero a Gabriel nuevamente.... si así fueran todos al momento de defenderse, otra sería nuestra realidad. Me he quedado muy sorprendido, agradablemente sorprendido por esta respuesta.

Gabriel, sigo pensando que este tipo de servicios de "no me admiten" no son nada buenos y que jamás podrán prestar un servicio válido y limpio de polvo y paja, pero admiro tu don de gente, tu educación y sobre todo tu tranquilidad.

Un saludo para ti Gabriel, desde Lima, Perú

Alejandro dijo...

Gabriel el sitio fue quitado de la lista, te pido disculpas porque el ''Disclaimer'' no lo había leído, y tienes razón no pueden ser metidos todos en la misma bolsa.

Comparto las palabras de Rómulo en su comentario anterior, por otro no acuso a estos sitios de robar paswords y direcciones, sino que dejo el lugar a la duda porque estos sitios podrían hacerlo y el usuario no darse cuenta.

Al final es algo de confianza entre la web y el usuario.

Un saludo.

gabriel dijo...

Buenas, agradezco las respuesta de romulo y alejandro, y hago mea culpa en que estos tipos de sitios deberian ser mas claro en el tipo de servicio que prestan y dejar bien en claro cual es el fin del mismo. Me ha tocado emprender justo en este tipo de webs, y bueno pensare en alguna manera innovadora de "limpiar" por decirlo de alguna manera mi sitio en el ambiente en el que se encuentra rodeado actualmente, ojala mi deseo logre cumplirse.

y Agradezco nuevamente la oportunidad de haberme "escuchado".

saludos y gracias

klondike dijo...

Hola Gabriel.

En primer lugar agradecer tu amabilidad y buen hacer :)

En segundo lugar, decirte que aún así, nos encontramos frente a la misma situación que con Sender, y aunque no dudo de tu buena fe, espero que entiendas que de cara a mí como conocedor de temas de seguridad es una caja negra y es imposible saber si almacenas o no esos datos. Por lo que personalmente sigues pudiendo (y con esto quiero decir teniendo la capacidad de) almacenar los datos, aunque no lo hagas y personalmente como usuario considero arriesgado dar mi contraseña a un tercero. Espero que no te lo tomes a mal y entiendas lo que quiero decir :)

Anónimo dijo...

creo que no es licito solicitar una contraseña, en cuanto a si almacena o no los datos que recoleta es facil de demostrar con solo tomar los ficheros de base de datos, pues por ende te te sugiero que no quites estos comentarios, creo que el que tiene que denunciar eres tu y hay siento de portales dedicados a tomar denuncias de estafas como la que hace este tipo, en cuanto a lo real o sea a lo tangible te sugiero que denuncies penalmente al sitio :-) si miedo yo he ganado juicios contra pelele como ese bueno mi nick es mas que conosido FOSI :-) y tengo buenos abogados
saludos NO QUITES EL COMENTARIO SOBRE EL SITIO medesadmite DENUNCIA ESTE SITIO Y QUE SEA LA JUSTICIA QUIEN DEMUESTRE :-) VE SIN MIEDOS SALUDOS A TODOS

gabriel dijo...

Buenas, bueno es de noche y ademas me encuentro pesimo de salud, por lo tanto intentare q me salga algo coherente xd.

Base de datos, las buenas son validadas sino no sirve, osea una buena base de datos es autenticada por el propio usuario que da la validacion tipo los foros.

Base de datos hay en todos lados y a precios regalados, es una buena base de datos la de mi sitio? no ni tiene ningun valor de venta. Si realmente me interesa al menos a mi tener una base de datos de usuarios pondria un servicio de autenticacion para poder usar el servicio que presto.

No lo hago porque no sabria que hacer con ella, xd realmente no tengo material o pienso q no lo tengo para ofrecerles.

Spam en cambio usan muchos sitios conocidos, sexy o no, fotolog.com lo uso en su momento, recuerdo los emails q me llegaban promocionandolo ej, visita mi fotolog etc. Realmente si a alguien le interesa acabar con el spam, empezarian por arriba me parece, incluso muchos foros conocidisimos, utilizan nuestro registro para mandarnos spam.

Sobre ese tema hay para escribir un buen articulo me parece.

Las visitas en mi sitio no han bajado a pesar de aclarar bien claro para que sirve el servicio que presto, por ignorancia? o porque que quizas si les interesa saber quien los elimino de su cuenta se siguen logueando.

A mi personalmente siempre me intereso cuando era mas joven ( 16 años) saber quien me habia eliminado, sigo pensando que es buena opcion para los curiosos.

Actualmente hay muchisimas webs en linea que ofrecen mandar un gusanito para sacarte la password, me parece que esos sitios son mas peligrosos, y ademas utilizan gusanito.com como imagen.

Casualmente muchos de los que conoci eran de peru, muy aficcionados por el hack, sitios como dragonjar.com ahora .us, lawebdelmaestro.net, webs muy conocidas en el ambiente, ahora devenidas en visitas, pero que en su momento fueron muy famosas.

Hay muchisimas mas por si a
alguien le interesa escribir algo sobre ellas.

Todo esto lo digo en buena fe, y no es mi intencion ensuciar a nadie, simplemente digo como son las cosas o las veo yo.

saludos y gracias de nuevo

gabriel dijo...

Buenas d nuevo xd

Oh casualidad antes de irme a dormir encuentro este interesante articulo:

http://www.loogic.com/solo-se-que-no-se-nada/

saludos

gabriel dijo...

Buenas d nuevo xd

Oh casualidad antes de irme a dormir encuentro este interesante articulo:

http://www.loogic.com/solo-se-que-no-se-nada/

saludos

SeNdEr dijo...

Buenas, soy SeNdEr, les comento, no tengo certificado puesto que no lo he comprado, es decir esos certificados se PAGAN, no tengo Visa asique no tengo forma de comprarlos, otra cosa, asi como yo no puedo demostrar que es seguro vos no podes demostrar que es inseguro mi sitio, no digo que otros no hagan pishing, PERO YO NO!, SiteAdvisor muestra como peligroso el envio de datos a phoneaccess, un sitio de publicidad, de dialers, el cual yo no envio a nadie puesto que yo tengo publicidad sms con dicho sponsor como veran de todowebcams, como podran ver tambien no salta NINGUN POPUP!!!, es un sitio limpio, dispongo de un foro donde pueden sacarse las dudas y putearme todo lo que quieran, respondere siempre, existo, yo no robo nada a nadie, seria bueno que siempre investiguen si realmente robamos contraseñas porque no es bueno hablar mal de otra empresa sin fundamentos Y TU NO LOS TIENES!!!!!, ya estoy hablando con SiteAdvisor para que revean el tema mio, pero de momento estoy recibiendo un ataque DDoS que me impide estar online y revisar la web, al que quiera el codigo de mi sitio que me lo pida y lo entregare para probar que NO ROBO NADA, esta bien que sean cuidadosos pero antes hagan una investigacion seria...

Rómulo dijo...

primero amenazas y luego nos vienes con este tipo de perorata...... deberías aprender de Gabriel que si sabe solicitar y plantear algo....

y reitero: es verdad que no se puede demostrar nada, ni que los usan mal ni que no los usan mal, pero es claro que los INGENUOS Y NOVATOS son los únicos que usan ese servicio y que ninguno NINGUNO de los existentes puede garantizar al 100% los resultados por el sistema de protección y encriptación que tiene el MSN

Y además, una vez ingresados los datos vaya uno a saber lo que harán con ellos, así que la mejor solución es NO USAR este tipo de servicios....... mala suerte para los que han escogido implementar este tipo de servicios y peor aún si de esto viven (no se si será tu caso igual no es de mi incumbencia)

Un saludo desde Lima, Perú

www.segu-info.com.ar dijo...

Soy Cristian, Director de Segu-Info y quien gracias a los usuarios recolecta día a día más de este tipo de sitios. Hemos recibidos muchas consultas (algunas desubicadas o otras muy respetuosas) sobre esto. Quiero aclarar que esa lista incluye a los sitios que solicitan usuario y contraseña y que *tendrían* la capacidad de almacenarlos. Esto no quiere decir que hayamos probado que lo hacen sino que recomendamos a los usuarios no ingresar a esos sitios para que no caigan en una posible trampa. Entiendo que para muchos es un negocio pero no se puede negociar la privacidad del usuario y sobre todo si no se aclaran todas todas las condiciones. Nuestro sitio es sobre Seguridad de la Información y ese es el aspecto que consideramos proteger.
Cualquier cosa no duden en escribirnos en nuestro formulario de contacto, en nuestro blog o en nuestro grupo de discusión.

Gracias!

alejandro dijo...

este mensaje es para gabriel, realmente te jactas de lo limpio que es tu sitio pero cuando se utiliza tu servicio automaticamente dispara a todos los contactos que tenes en el msn tu chivo como si fuera uno, encima ahora no puedo sacar el titulo "blockeo.cin Averigua quien te bloqueo o borro y TODO sobre tu MSN !" espero que te hagas cargo y brindes una solucion a este tema



Si la información te ha resultado útil, por favor considera suscribirte al blog por medio del canal RSS o e-mail para recibir los boletines diarios directamente en tu correo.