Wednesday, February 13, 2008

Quien avisa no es traidor

Hace ya un tiempo, publiqué un post acerca de cierta web de dudosa calaña, que vendian la posibilidad de saber quien te admitia en el messenger y quien no (Todo ello "gratix").
En su momento ya advertí sobre el funcionamiento de estos sitios. Que te dan un servicio nulo o falso (Microsoft no difunde quien no admite a quien en la red de messenger y para saber quien te ha borrado como contacto, puedes hacerlo desde el messenger) y solo sirven para recopilar usuarios y contraseñas y distribuir spam

Pues bien. Hace poco se ha librado toda una batalla online acerca de estos medios.
En Genbeta se publicó una nota acerca de estos servicios y los peligros que representan. Pues bien, resulta que a raiz de esa publicacion, genbeta empezó a recibir ataques DDoS, Llegando a tirarles abajo el servidor. Para los que no entiendan de esto. El DDoS es la version online de dejar apretado el boton del portero automatico. Al final lo acabas apagando porque no sabes si suena por culpa de unos criajos bromistas o porque realmente llaman a tu puerta.

Este ataque en si mismo, ya es todo un detalle revelador. Pues bien, la red respondió. El mensaje de Genbeta fue copiado y distribuido por muchos blogs mas. Aumentando exponencialmente la repercusion del mensaje.
Los ataques DDoS se mutliplicaron. y fueron atacadas mas paginas que se hicieron eco del blog original.
Porque todo esto?... Por el ranking de google. Cuando estas webs dejaron de aparecer en los primeros puestos de google (Y en su lugar aparecieron los blogs que las denunciaban) "alguien" se enfadó y atacó las webs que les denunciaban
Nada de tomar medidas legales, denunciar las webs por difamacion, nop. Ciberterrorismo puro y duro. Tiramos sus webs abajo y que se jodan.
Os suena bien eso viniendo de una web que ofrece un servicio "Legal y gratuito"? A mi tampoco.

Asi que difundid el mensaje, alertad a vuestros amigos y concienciadles y pasadlo. Postead el mensaje en vuestro blog. Enviarlo a todos vuestros contactos (Con las direcciones de correo en copia oculta, SIEMPRE en copia oculta) Y asi acabaremos con una estafa de las muchas que plagan internet. Y luego iremos por la siguiente.

Y aqui el texto original que inició todo esto:

"Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro.

Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.

Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo."