Analizando Mercado Libre 20th Anniversary Gifts

Imagen
 Análisis de mensaje Mercado Libre 20th Anniversary Gifts. En estos días se ha estado compartiendo  un mensaje a través de la aplicación de mensajería Whatsapp, donde supuesta mente Mercado Libre regalara Gifts por su aniversario número 20 y el cual lo catalogan como Phishing. Sin embargo en mi opinión, este no es un ataque de phishing ya que la definición de este es: " El phishing es un tipo de ataque de ingeniería social que se utiliza a menudo para robar datos del usuario, incluidas las credenciales de inicio de sesión y los números de tarjetas de crédito . Ocurre cuando un atacante, disfrazado de entidad confiable, engaña a una víctima para que abra un correo electrónico, mensaje instantáneo o mensaje de texto" De acuerdo a lo anterior y en resumen, el phishing es utilizado para robar credenciales o información personal de la victima, en este caso del famoso mensaje no recolecta ningún tipo de información, unicamente solicita sea compartido con más personas para "re

PwnedOrnot Correos Electrónicos Comprometidos


PwnedOrnot Correos Electrónicos Comprometidos

¿Qué es pwnedornot?
Es creada por el grupo “The White Hat”, es una herramienta en buscar contraseñas de correo electrónico comprometidas.
Mediante la utilización de la API RESTful del sitio https://haveibeenpwned.com, que brinda la interoperabilidad entre el sistema informático de internet, permitiendo que el sistema solicite, acceda y manipule las representaciones textuales de los recursos web mediante el uso de un conjunto uniforme y predefinido de operaciones sin estado.

¿Para qué sirve?
La herramienta es un script en Python que comprueba si una cuenta de correo electrónico se ha visto comprometida en una violación de datos, si la cuenta se ve comprometida, procede a buscar contraseña en Pastebin Dumps.

Regularmente la herramienta esta comprobadas en:
  • Ø  Kali Linux 18.2
  • Ø  Kali Nethunder
  • Ø  Ubuntu 18.04
  • Ø  Termux


Desarrollo de la herramienta

La seguridad no se debe de tomar a la ligera porque nuestro correo electrónico, aguarda mucha información relacionada de nuestra vida personal, laboral e incluso de tarjetas de crédito, usuarios y contraseñas de los múltiples servicios que tengamos.

A partir del reporte de Edward Snowden, que las sospechas de la NSA (Agencia Nacional de Seguridad) recaban información de grandes compañías, no podemos estar libres de que algunas de nuestras cuentas hayan sido comprometidas en algún momento de éste año o años anteriores.

Si estas preocupado en saber si en algún momento tu cuenta ha sido hackeada por algún ataque masivo o por una inspección de datos por una agencia de espionaje, puedes hacerlo con la herramienta pwnedornot.

Procedemos a ver cuáles son los pasos para utilizar la herramienta.

El primer paso es clonar el repositorio a nuestra máquina local. Lo haremos con el comando:
# git clone https://github.com/thewhiteh4t/pwnedOrNot.git




Ahora que ya tenemos clonado el repositorio en nuestra máquina local.
Acedemos a la carpeta pwnedOrNot y visualizamos su contenido con el comando.
# cd pwnedOrNot
# ls -l.


Posteriormente debemos de instalar un módulo necesario para que funcione correctamente la herramienta, para ello lo instalamos con el comando.
# pip install cfscrape



Una vez instalado el módulo pasamos a ejecutar la herramienta, con el comando:
# python pwnedornot.py



Del cual nos pedirá que tecleamos un correo electrónico para esté ejemplo utilizaré mi correo.



Como podemos ver y observar tiene dos fugas confirmadas donde el correo electrónico sea visto comprometido.

000webhost
Taringa
Dominio
Fecha aproximada
Dominio
Fecha aproximada
000webhost.com
01/03/2015
Taringa.net
01/08/2017

pwnetOrNot es una herramienta que podemos llevarla en la mochila del pentester.

Felices hacking
Y gracias a chock morris por dejarme escribir este post.


Autor: remarh


Comentarios

Entradas más populares de este blog

Reverse shell & Bind Shell

Generar Diccionarios de Ataques con Fuerza Bruta

TP-LINK WN722N v2 modo monito