viernes, octubre 31, 2008

La siguiente nota la he extraido de la página Segu-info.com.ar, una excelente web dedicada a la seguridad, escrita en nuestra lengua y desarrollada por un experto que tuve el agrado de conocer como instructor en el Bootcamp de CISSP 2008, Cristian Borghello(CISSP).

A continuación se detalla una lista de servicios que NO sirven para saber quien te bloquea en los mensajeros electrónicos. Además, se deja explicación de cada uno de ellos, a través de sitios que han investigado cada caso en particular.

Si bien muchos de estos sitios dicen no almacenar direcciones de correo y datos personales esto no puede probarse y siempre es recomendable no utilizar estos servicios debido al caracter poco confiable de los mismos.

Se debe recordar que estos sitios generalmente son un engaño para obtener direcciones de correo y datos personales (como mínimo) utilizando la Ingeniería Social.


¿Puedo saber quién me bloquea/admite?. NO.

¿Puedo saber quién me eliminó?. SI.

12 cosas que siempre quisiste saber sobre MSN, pero temías preguntar.


NOTA: los sitios que figuran a continuación a sido obtenidos a través de informes de usuarios y no significa que se haya probado que almacenan información sensible del usuario pero se insiste en no utilizarlos debido al caracter intrusivo de las metodologías utilizadas.

Los sitios web que aparecen en este listado no necesariamente guardan los datos privados de los usuarios pero podrían hacerlo.


NOTA: Si Ud. ingresó a algunos de estos sitios es recomendable cambiar su contraseña.


Sitios fraudulentos en español:

Sitios fraudulentos en inglés

  • blockdelete
  • blockstatus
  • msnblockchecker
  • msnblockerlist
  • msnblocklist
  • msnliststatus
  • msnstatus
  • you-areblocked

¿Cómo funcionan estos sitios?

Estos "sistemas de información" utilizan una clase PHP gratuita (disponible en muchos sitios), que se basa en el API del MSN de Microsoft, que es pública y no se basa en ningún bug conocido ni desconocido.

Esta clase comprueba que contactos te han eliminado de su lista (que no es lo mismo que los que te tienen sin admisión o bloqueado) y los muestra en pantalla. Esta clase pública no almacena ningún dato privado, lo que no significa que quienes la utilicen no almacenen los mismos a través de otros medios.

Gracias a todos los colaboradores que contribuyen a que esta lista sea cada vez mayor. Si conoce otros sitios semejantes por favor póngase en contacto con nosotros para denunciarlos.


NOTA: Si Ud. ingresó a algunos de estos sitios es recomendable cambiar su contraseña siguiendo este procedimiento:

  1. Ingresar a la cuenta de correo de Hotmail o Live
  2. Ir al menú Ver tu cuenta (ubicado a la derecha, donde aparece su nombre de usuario)
  3. Cambiar contraseña Hotmail
  4. Ir a la opción Contraseña - Cambiar
  5. Cambiar contraseña Hotmail
  6. Ingrese una contraseña segura, no la comparta con nadie y no la ingrese en este tipo de sitios. Es recomedable verificar la Fortaleza de su Contraseña y conocer nuestra Cruzada Antifraude.

Fuente: http://www.segu-info.com.ar/