¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos

Víctor Pimentel 13 noviembre 2007 145 comentarios

MSN Messenger Live

Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro.

Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.

Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo.

Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al messenger por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.

3 votos
¿Recomendarías este post? lo recomiendo no lo recomiendo

Comentarios

Deja tu comentario
  • 1 Imagen de www.gravatar.com
    Gayolomao | 1 estrella
    Marca como spam

    La aplicación Emesene te permite saber quién te muestra diversa información cuando dejar el puntero sobre un contacto, incluyendo si ese contacto te tiene o no en sus contactos.

  • 2 Imagen de www.gravatar.com
    S3rCh | 5 estrellas
    Marca como spam

    y messenger discovery te dice cuando una persona te elimina.. si te cierra o te abre la ventana de conversacion.. y muuuuuuuuuuuuuuuuuuucho mas!

    jajja salu2

  • 3 Imagen de www.gravatar.com
    topper_harlie | topper.harlie.myopenid.com
    Marca como spam

    La aplicación opensource pidgin (antes conocida como gaim) te dice si te tiene y si te tiene pero bloqueado

  • 4 Imagen de www.gravatar.com
    Francisco | otrobloggeek.com
    Marca como spam

    Nada, ni lo intentes. Yo se lo he dicho a mi familia y amigos alrededor de 1 millón de veces y pasan de mí.

    Eso sí, luego todos se quejan de que no pueden acceder a su cuenta del messenger por que alguien les ha robado la contraseña.

  • 5 Imagen de www.gravatar.com
    gOzz
    Marca como spam

    Con lo facil que es saberlo xD atencion eh!!!!!! jajaja.

    Herramientas->Opciones->Privacidad. Te sale la lista de contactos, clik boton derecho del raton, si puedes eliminar el contacto, no te tiene.

    Facil, sencillo y para toda la familia, y olvidate de paginas MIERDA como la de "quienteadmite", aun hoy, siguen saliendome mas de una y dos veces, 5 ventanitas de que alguien se a desconectado, y le han cambiado el nik xD.

  • 6 Imagen de www.gravatar.com
    beatleariel
    Marca como spam

    Lo peor del caso es que hay gente adicta a esa mierda, 4 o 5 veces por día te envian el puñetero con diferentes direcciones, es como si fuera una necesidad vital saber quien no te tiene en messenger.

  • 7 Imagen de www.gravatar.com
    Zarovich
    Marca como spam

    Para esa necesidad vital… está el pidgin. Pero claro la gente de a pie, no conoce pidgin. Por cierto, con pidgin está comprobado empiricamente que funciona perfectamente la información de "Te tiene: " y "Bloqueado: ".

  • 8 Imagen de www.gravatar.com
    jjrg
    Marca como spam

    De todas formas con el messenger plus tambien se puede saber no?

  • 9 Imagen de www.gravatar.com
    LuOrd
    Marca como spam

    Qus soberana tontería. A mi una o dos veces por semana también me mandan el estúpido mensaje de esas páginas -.-”'
    A todo el que me pregunta como saber si alguien lo admite o no le digo que use pidgin, ya que no puedo recomendarles kopete :S

  • 10 Imagen de www.gravatar.com
    DarK_007
    Marca como spam

    Eso que dicen muchos de que se puede saber quein te tienen no admitido con algunos programas o por las opciones de mensenger es mentira, lo que te dice hay es quien no te ha aceptado como contacto o te ha eliminado de tus contactos, pero no quien te tiene no admitido es muy diferente, y cuando ingresas a esas paginas presisamente te dan esa informacion la de quien no te ha aceptadoo te ha eliminado.

    Dejen de venir a decir que el msg plus o el discovery, o el piggin, o el lo que sea hace eso, eso es mentira.

  • 11 Imagen de www.gravatar.com
    CTHelper
    Marca como spam

    El mundo seria un poco mejor si el Kopete existiera para windows :)

  • 12 Imagen de www.gravatar.com
    frisco
    Marca como spam

    Detectar quien te tiene bloqueado no es tan imposible, si te imaginas quien puede ser, tan solo debes pasarte por:

    []***** (NO FUNCIONA, Y ES SPAM)

    Y comprobar si está online y si está pero a ti te dice que no, entonces ohhh sorpresa! te ha bloqueado, si por el contrario aparece como no conectado entonces tienes que seguir dudando.

  • 13 Imagen de www.gravatar.com
    tinoro
    Marca como spam

    @frisco …idiota!! y de pasada le das el correo de tu contacto para que lo llenen de spam.

  • 14 Imagen de www.gravatar.com
    Alejandro Sena
    Marca como spam

    Estimado Victor,

    En blockoo hemos desarrollado una plataforma segura, con la opción de ingresar al mismo formulario con encriptación SSL de 128 Bits. A diferencia de otros sitios de los cuales se conoce su mala intención, blockoo no sigue esta práctica como indicas en tu artículo.

    Te invitamos a probarlo y retractarte de tus dichos. Es literalmente imposible que tu cuenta se vea perjudicada dado que no almacenamos la contraseña en nuestro servidor sino en una cookie. Lo cual te permite borrarla en cualquier momento y desloguearte del sitio.

    Me parece poco serio que un medio conocido como el de ustedes hable sin investigar previamente a cada ejemplo dado.

    Saludos,
    Alejandro Sena

  • 15 Imagen de www.gravatar.com
    Víctor Pimentel | www.genbeta.com | 5 estrellas
    Marca como spam

    Alejandro Sena, con gusto retractaré y quitaré la mención a Blockoo, si consigues convencerme de lo siguiente:

    • Que no usáis la contraseña. Me da igual que la guardéis en una cookie o en el servidor cifrada, yo también soy desarrollador web y sé perfectamente que en el caso de que esa información se guarde en una cookie vosotros podéis recuperarla en el futuro. De hecho, para eso son las cookies, para guardar información en la máquina cliente para después recuperarla con la aplicación web. Si pedís un dato, me da igual que uséis SSL o que no lo guardéis en el servidor, tengo muy claro que desde el momento que el usuario os lo da podéis hacer con él lo que queráis.

    • Que vuestro servicio funciona realmente, y logra adivinar quién ha bloqueado a otro usuario. En tal caso, quisiera saber qué método tenéis para comprobarlo, ya que Microsoft no ofrece esa información.

    • Que es absolutamente imprescindible conocer la contraseña para realizar esta (imposible) tarea.

    En fin, según mi opinión cualquier sitio que afirme saber quién te ha bloqueado es un claro fraude, porque según la propia Microsoft ahora ya no es posible. Pero por favor, si tienes información más actualizada que yo, compártela conmigo y rápidamente te quitaré de este post. Es más, os haré un post solo para vosotros, explicando todo lo que me cuentes y recomendando vuestro uso.

  • 16 Imagen de www.gravatar.com
    Francisco | otrobloggeek.com
    Marca como spam

    #15 el mundo sería muuuuucho mejor si la gente empezara a usar sistemas de mensajería instantanea como Jabber.

  • 17 Imagen de www.gravatar.com
    Alejandro Sena
    Marca como spam

    Víctor, yo no tengo que convencerte de nada, vos tenés que hacer las pruebas para demostrar lo que estás diciendo. No podés tratar de fraudulentos y peligrosos a N sitios solo porque a vos te parece ¿probaste blockoo? ¿te aseguraste que robamos tu contraseña? ¿le pasó algo a tu cuenta? ¿mostramos quienes te bloquearon? ¿verificaste algo de todo lo que dijiste?

    Yo no acusé a nadie de nada ni opiné sobre ningún tema, de haberlo hecho seguramente hubiese dado argumentos válidos, que en este caso no existe. Es solo una opinión infundada que, dado el medio en el cual está difundida, puede ser perjudicial para los sitios. Además de que los usuario esperan buena información de Genbeta, con fundamentos y pruebas.

  • 18 Imagen de www.gravatar.com
    S.Mario | 1 estrella
    Marca como spam

    Pues Aljeandro,

    Acabo de probar tu servicio y es una patraña, me aparecieron varios contactos que se supone me habian borrado. Pero oh sorpresa! estoy hablando con uno de los que supuestamente me borraron, el me contacto. Y los demas regularmente estamos conversando en linea.

    Por lo que por mi propia experiencia puedo concluir que tu sitio es un fraude.

    P.D. En este momento estoy cambiando la contraseña.

  • 19 Imagen de www.gravatar.com
    thejackdaniels | 1 estrella
    Marca como spam

    GENIAL respuesta Víctor… del resto, ya basta de que nos vean la cara de conejos… y eso te incluye Alejandro!

  • 20 Imagen de www.gravatar.com
    Mr. Sorcerer | mgceballos.myopenid.com
    Marca como spam

    Aplauso para Víctor. Y el comentarista #5 tiene razón: yo también había descubierto hace tiempo que si, en las opciones de privacidad de Messenger, hacés clic con el botón derecho en un contacto y está habilitado el ítem "Eliminar", quiere decir que dicho contacto ya no te tiene en su lista.

  • 21 Imagen de www.gravatar.com
    Víctor Pimentel | www.genbeta.com | 5 estrellas
    Marca como spam

    Alejandro, si no eres capaz de asegurarme que lo que pasa en el artículo no es cierto, entonces no vengas solicitando que retiremos lo dicho. Yo simplemente me conformo con que me digas qué método usáis para saber si un contacto me ha bloqueado o no, nada más.

    Y tienes parte de razón en algo, sobre lo de que no se debe acusar sin pruebas. ¡Pero no me puedes decir que pruebe tu servicio y vea a ver si le pasa algo a mi cuenta! No me hace falta tirarme de un puente para saber que si caigo al suelo me voy a estampar y probablemente morir.

    Los comentaristas seguro que han sufrido en mayor o menor medida ese fraude, no digo que con tu sitio, sino con cualquiera de los mencionados. No sé exactamente cuál es vuestro caso, pero sí que caéis en la mala práctica de enviar una invitación a toda la lista de contactos de los que usan ese servicio, aunque proveáis de un formulario esa opción está marcada por defecto.

    Así que te vuelvo a decir, si no puedes garantizar la seguridad de la cuenta de los usuarios que utilizan tu servicio, más allá de la palabra de alguien desconocido, no vengas criticando a quién dice exactamente que está pasando eso. Y no la llames opinión infundada, o si no te presento a varios colegas que han tenido problemas con su cuenta por usar un servicio que dice hacer lo mismo que el tuyo.

  • 22 Imagen de www.gravatar.com
    Toni.Martz
    Marca como spam

    Pues mira que yo creía que no había casi lectores de Genbeta que usasen el MSN Messenger, y el post ya va por los 57 comentarios con polémica gratuita incluida.

    Lo mejor para saber si tus contactos del MSN te tienen admitido o no, es directamente no tenerlos. :o)

    Lo siento, pero creo que es el servicio que más manía tengo de Internet, tanto o más que a la propia cultura del MSN. No hay cosa que más rabia me dé, que venga alguien a casa y me pregunte si tengo internet y si puede usar el Messenger. Grrr! }-(

  • 23 Imagen de www.gravatar.com
    Víctor Pimentel | www.genbeta.com | 5 estrellas
    Marca como spam

    Toni, yo solo lo uso en muy contadas ocasiones. De hecho, en el msn tengo "los amigos de toda la vida" y en el gmail tengo los "amigos cibernéticos" más una parte de muy buenos amigos.

    Últimamente solo lo uso cuando tengo que trabajar con un compañero de la Universidad y por diversas manías no quieren usar Gtalk.

    Pero en fin, como bien dices tanto los editores como los lectores incondicionales de Genbeta no usan día a día el msn, simplemente porque es insufrible :P La entrada iba más bien dirigida a posicionarse bien en Google para que los paletos que busquen esa información no caigan fácilmente en esas trampas. Aunque como dicen algunos, los que suelen ser estafados son los que lo merecen, por negarse a culturizarse un poco.

  • 24 Imagen de www.gravatar.com
    CKMILOBG
    Marca como spam

    si a mi me robaron mi cuaneta cuando entre a "quienteadmite", y luego fuy a entrar a mi cuenta de msn y no pude =(

  • 25 Imagen de www.gravatar.com
    Alejandro Sena
    Marca como spam

    Victor, decir que otro sitio similar a blockoo robó la contraseña o generó problemas en una cuenta y por ende blockoo también es como leer una noticia falsa en otro blog y asumir que Genbeta hace lo mismo.

    Lo único que digo es que lo que estás haciendo aquí es decir: "blockoo es culpable hasta que se demuestre lo contrario". Y eso, estimado, es un error gigante. Y ni hablar que el fundamento es una suposición y ejemplos de otros sitios.

    Sinceramente esperaba otra reacción del staff Genbeta, al menos retractarse por asegurar sin probar o, mínimamente aclarar en el post que es una suposición, porque seguramente verás como los otros sitios que toman noticias de aquí ya hablan de blockoo como una estafa, fraude, phishing, etc…

    Al estar a cargo de un medio popular uno tiene que ser responsable con lo que pone, o al menos claro.

  • 26 Imagen de www.gravatar.com
    frisco
    Marca como spam

    Yo de blockoo solo sé que hace spam mientras se logea en la cuenta del usuario.

    No creo que ningún servicio serio (hay muchos no serios) se dediquen a robar las passwords, pero por esa misma regla de 3 no instales jamas una extensión en el firefox por que puede:
    Robar usuarios y passwords.
    Implementar puertas traseras.
    Volver zombie el navegador.
    Acceder a cualquier cookie, contenido del portapapeles…

    Cada cosa tiene su riesgo y efectivamente lo de robar cuentas del MSN es una moda.

    la web que censurasteis en mi anterior comentario pertenece a MSNFanatic un grupo serio que trabaja en la ingeniera inversa del protocolo del messenger, sin esto herramientas como el pidgim, trillian y demás, no podrían comunicarse con la red messenger ya que el protolo aunque fue publicado, en las ultimas versiones Microsoft ha vuelto a mantener las especificaciones en secreto.

    Como iba diciendo esa web no te pide password alguna, no entra en tu cuenta y doy fe de que no envía ningún correo, ni a tu cuenta ni a la suya, es cierto que no te da una respuesta 100% segura pero es de lo mejor que se puede encontrar.

  • 27 Imagen de www.gravatar.com
    Víctor Pimentel | www.genbeta.com | 5 estrellas
    Marca como spam

    Alejandro, sigo diciendo que en mi opinión cualquier sitio web que afirme que puede saber quién te ha bloqueado en el msn es un fraude. Sencillamente porque Microsoft no da acceso a esa información, hace tiempo que es literalmente imposible saberlo "desde el lado del bloqueado". Y no porque no esté documentado, sino porque Microsoft directamente retringió cualquier acceso en el mismo protocolo.

    De hecho, si Microsoft quisiera implementar en el msn "saber quién me ha bloqueado", tendría que modificar otra vez el protocolo, ¡porque ahora mismo eso no existe!

    Y vuelvo otra vez, dime algún sitio en el que se afirme de manera oficial por Microsoft (o cualquier fuente reputada) que lo que afirma hacer tu servicio es posible. Si de verdad lo crees, ¡es muy fácil dejar de discutir! Yo te entregaría fuentes fiables que afirman completamente lo contrario, pero para ser sinceros no tengo ahora mismo ni tiempo ni ganas para volver a buscarlas, como lo hice el día que escribí la entrada. Pero si te sigues poniendo así, tendré que plasmarlas directamente en el post.

    Por cierto, lo de decir que "sois culpables salvo que se demuestre lo contrario" queda muy bonito, pero la realidad no es así. En este caso ya te digo que es sencillísimo demostrar tu inocencia: encuentra alguna fuente fiable que confirme tu postura. Como yo no he encontrado ninguna y de hecho revisé varias que afirmaban con rotundidad lo contrario, no puedo decir que blockoo es "inocente".

    Evidentemente no os puedo acusar de que robáis cuentas (y para ser sincero no creo que vosotros lo hagáis), pero tendrás que reconocer que es una práctica habitual en la mayoría de webs que realizan lo mismo que decís hacer vosotros. Pero eso solo era la mitad de la crítica, la otra mitad es que es evidente que es imposible ofrecer esa funcionalidad, y todos los sitios mencionados dicen qué sí se puede, por eso están listados.

    Perdóname por si me repito, pero creo que mis ideas han quedado ya bastante claras.

    @frisco: Por la misma razón de antes, ese servicio no funciona. No se trata acerca de descifrar el protocolo, sino que esa información no está accesible para el bloqueado, ni más ni menos.

  • 28 Imagen de www.gravatar.com
    frisco
    Marca como spam

    No estoy hablando de descifrar el protocolo, estoy diciendo que esa gente no tiene interés alguno en robar nada ni spamear a nadie.

    Aprovechando todo esto he escrito una entrada explicando como funciona ese servicio y como si que es posible hasta cierto punto saber si te han bloqueado o no.

    Eso no quiere decir que todas esas webs lo hagan de esta manera por que como verás no hace falta pedir user y password para nada.

    [www.habitaquo.net]
    Borra esto cuando lo leas que no quiero después acusaciones de SPAM.

  • 29 Imagen de www.gravatar.com
    Alejandro Sena
    Marca como spam

    Víctor, si tu duda es claramente como se hace para conocer cuentas bloqueadas es, en realidad, bastante sencillo ¿conocés los bots para MSN Messenger? Te describo en tres pasos la comprobación de bloqueo:

    1) El usuario utiliza blockoo
    2) Un bot anónimo agrega a todos los usuarios que le aparecen offline
    3) A partir de ese momento, al quedar cierta información del usuario almacenada en la base de datos, cuando re-utiliza el servicio (o instantáneamente, dependiendo de la aceptación o no del bot) se hace un doble chequeo: Sus offline vs los online del bot. Si en su cuenta está offline pero el bot lo tiene online entonces está bloqueado :) ¿es simple no? Bueno, asi funciona.

    ¿Puede no funcionar? Claro que si, pero NUNCA va a indicar un bloqueado mal, quizás no liste todos los bloqueados, pero si dice que alguno te ha bloqueado es 100% cierto.

    Y te pediría que te retractes por favor, porque si bien aceptás que no todos roban passwords entonces no metas a todos en la misma bolsa. Igual con los bloqueados.

  • 30 Imagen de www.gravatar.com
    amodaga
    Marca como spam

    Acabo de enterarme de las amenazas que habéis sufrido. Este tipo de acciones no tienen ninguna opción de prosperar, cuando se ataca a una web toda la blogosfera responde y lo que se quería callar resuena en cientos de páginas para mayor "gloria" de los atacantes. Si alguien no había leído el artículo ahora ya todos lo saben. Yo mismo he recibido el artículo por mail. Saludos Genbeta y gracias por estos artículos.

  • 31 Imagen de www.gravatar.com
    Eugenio
    Marca como spam

    Se puede. MS puede decir lo que quiera. Sólo tienes que crearte una cuenta, abrir una ventana de conversación con el otro SIN AÑADIRLE y ver si está conectado o no.

    Eso siempre y cuando tenga en privacidad como opción, en la ventana de admitir a "todos los demás".

    Y mucha gente lo tiene.

  • 32 Imagen de www.gravatar.com
    Pobrecito_Hablador
    Marca como spam

    Creo que algún responsable de una de estas páginas escribió aquí mismo como funciona su página. El problema es que lo cuenta de forma bastante vaga para que parezca que su BOT de MSN hace cosas que no son ilegítimas, pero el caso es que todo eso es mucho más sencillo, aunque mucho más guarro en su proceder y rallando la categoría de estafa.

    En primer lugar, ¿como se entera alguien de que existe este servicio?, pues el 99% de los casos por el spam que se produce en su cuenta por parte de un contacto que "ha usado" anteriormente ese servicio.

    Así que el "palurdo" entra en la página y da su usuario y contraseña. Obviamente el BOT sí que guarda la contraseña ya que posteriormente entra de manera frecuente en la cuenta haciendose pasar por la victima (¿por qué? ahora mismo lo explico, pero notar que me refiero al usuario como victima).

    En el momento el BOT tiene los datos de acceso a la cuenta, pues inmediatamente accede, con el propósito de mantener una lista de tus contactos, incluidos los que estás bloqueando. Esta lista se actualizará periódicamente a medida que el BOT se vuelve a conectar para actualizar su base de datos.

    Pero entonces, ¿quiere decir que en lugar de decirte quienes te bloquean, lo que hace es enterarse de a quién bloqueas?, pues claro!!!, obviamente si tiene tus datos de conexión puede saber todo sobre tu cuenta con sólo acceder, incluidos a quienes bloqueas.

    Entonces… ¿Como te dice a veces quien te está bloqueando, aunque no esté conectado?, pues muy sencillo. Decimos que mantiene una base de datos con la gente registrada en su servicio, por lo que el BOT sólo tiene que hacer una búsqueda en su base de datos, de los contactos de tu cuenta que ya estaban registrados antes de tu acceso a dicha web, de esa manera sabe cuales de tus contactos te están bloqueando (sólo de los que se inscribieron en el servicio).

    Por si todavía alguien no lo ha entendido, voy a hacer un símil. Le pido a un amigo que me cuente un secreto de otro amigo en común. El dice que no conoce ese secreto, pero si le digo yo un secreto mío, en cuanto él se entere del secreto de mi amigo, me lo dirá, prometiéndome que él no dirá mi secreto. Yo accedo y le digo mi secreto, sin saber que el amigo al que quiero investigar le había pedido exactamente lo mismo al intermediario. Resultado, éste me dice el secreto de mi amigo (que era el que yo quería saber), pero también le dice mi secreto a mi amigo (el que él pidió y yo le dije al intermediario que no dijera). En este caso hay 3 personas que conocen 2 secretos, y lo peor, una de ellas no tiene el por qué conocerlos porque no son de su incumbencia.

    Por cierto, siento lo del ataque, aunque ahora que he desvelado el proceder fraudulento de estas páginas seguramente tendrás más ataques todavía

  • 33 Imagen de www.gravatar.com

    estaba por escribir una entrada de este tipo en mi blog, cuando mediante varios otros blogs, llego a enterarme de todo lo que pasó en este blog por la publicación de este artículo…
    ahora estoy con más ganas de publicarlo

  • 34 Imagen de www.gravatar.com

    intentaba escribí un post con esta temática, ya que muchas personas inocentemente caen en este tipo de cosas…
    ahora leo lo que causó que escriban un post así… ahora haré un post citándolos.

    Pd: tiempo que no pasaba por esta página (ni idea de porqué no estaba en mi greader)
    saludos