segunda-feira, maio 17, 2004

Para os mais distraídos, menos desconfiados ou simplesmente mais parvos

Recebi há não muito tempo um email que tinha como subject/assunto: Como hackear passwords do messenger e hotmail.

Desconfiado como sou, torci logo o nariz mas lá li o email que dizia:

O método utilizado por http://www.hotmail.com para dar una contrasenha perdida é
utilizar o assistente da sua web, mas o que realmente faz é aceder a um 'bot' que
a unica coisa que faz é enviar de forma interna os dados para poder redirecioná-los á sua base de dados.
O que nem toda a gente sabe é que este proceso (normalmente realizado na web) não é mais que
um envio a dirmop_pass@hotmail.com com um formato pré-establecido:
Consiste em enviar um e-mail fazendo-se passar pelo bot,utilizando a sua codificação, é automatico e
não esta vigiado, ainda assim não o usem muito porque senão o protocolo será alterado...
Siga atentamente as instruções, a troca de apenas uma letra invalida o processo.
1º PASSO:
No campo "para:"(destinatário): escrever:
bot_recovy@hotmail.com
2º PASSO:
No campo Assunto escrever:(usa copiar e colar)
GOTO_PassRecovery_mail_MSN:000f-1a2a-r045
3º PASSO:
NA PRIMEIRA LINHA (IMPORTANTE QUE SEJA A PRIMEIRA LINHA DO CORPO
DA MENSSAJEM) Escrever o seguinte:
Rec_To-USR_RCVR:(e-mail da vitima)@hotmail.com/use_redir_gerza
4º PASSO
NA QUARTA LINHA PÕE O SEGUINTE:
REDIRECT_TO:(teu_email)@hotmail.com:(tua senha)
* A SEGUNDA E TERCEIRA LINHA DEVEM SER ZEROS "0"
NOTA: Tem especial atenção em escrever tudo corretamente e na sua linha correspondente.

O corpo da mensagem será algo assim :
**************************************************************************************
Para : bot_recovy@hotmail.com
Assunto: GOTO_PassRecovery_mail_MSN:000f-1a2a-r045
MENSAGEM:
Rec_To-USR_RCVR:(e-mail da vitima)@hotmail.com/use_redir_gerza
0
0
REDIRECT_TO:(teu_email)@hotmail.com:(tua senha)

**************************************************************************************
E pronto, deverás no espaço de pouco tempo receber um e-mail com a
indicação da password da tua "vitima", caso não recebas, ou te enganaste em algo ou a Micro$oft
já alterou o sistema. À data deste documento o esquema funcionava
P.S. A leitura de e-mails alheios é ilegal em muitos paises além de imoral, esta explicação é dada apenas para fins educativos e para constatação das más medidas de segurança imolementadas pela Micro$oft.


Passo então a explicar que este processo apenas faculta a um senhor que mais tarde descobri ser Espanhol usernames e passwords de uma série de gente (os tais mais distraídos, menos desconfiados ou simplesmente mais parvos) das suas contas de hotmail e messenger. A única coisa que este senhor fez foi chegar ao site do hotmail e criar uma conta bot_recovy@hotmail.com, escrever um texto mirambolante sobre um processo de sistema do hotmail e começar a passar esta história pela internet.

Quantos terão sido, os mais distraídos, menos desconfiados ou simplesmente mais parvos??