Hackeo de Cuentas en Evernote: Experiencia Personal y Advertencia

  • Autor Autor rsalvatierra
  • Fecha de inicio Fecha de inicio
Seguro por haber instalado algún programa con crack que a veces lo hago porque no me tomaba en serio eso de pagar por el software 🙁 pero ahora ya me lo pienso... Uno cree que puede burlarse pero la vida siempre te pasa la factura. Ahora tengo bloqueada una cuenta y no puedo 🙂 desbloquearla fácilmente. 🙁
es el problema de usar cracks ami me ponian malware en la compuradora pero era de publicidad, ya deje de usar cracks prefiero lincencias mil veces
 
Estimados foreros:

Les voy a contar mi experiencia hace unos días. Resulta que soy usuario de Evernote.com desde el 4 de diciembre de 2009, lo sé ahora porque tuve que revisar todos mis datos luego de recibir un ataque por parte de hackers rusos que tuvieron la osadía, no sé si con buenas o malas intenciones de comunicarme a manera de extorsión publicando una nota en mis archivos personales de mi cuenta, la nota decía lo siguiente:

"Hello, your account have been hacked. This private note is created with access to your account. All of your notes and notebooks were downloaded with all attachments. You have 5 days to contact and pay 400$ to Вitcoin address 1MWb5SYhqakZDHnPVkouLdVpveZeDR7qbp Our email: support@someprivatemail.xyz Chat, accessible via TOR browser: http://27tzcghc76kdfskf.onion/
Please provide your unique Evernote ID when contacting:1931568 Otherwise, if you will not contact and pay, all your notebooks & notes will be posted to hacking forums, where people know what to do with your sensitive data (ID, credit cards, passwords, insurances and other personal or corporate data). Why just 400$? You can lose much more if your data will be used in crimes or will leak to forums. We learn by our mistakes."
Good luck! 🙂 Proof Data:


Bueno como entenderán me puse como loco y me pasé toda la noche cambiando contraseñas del tipo NSA con $%&@#*_- así que creo que se apiadaron de mi al no dejarme sin acceso a mis cuentas.

Tengan cuidado no usen contraseñas del tipo Yoamoamimama2020, eso no sirve.

Adjunto captura de pantalla del mensaje que me dejaron en mi cuenta de evernote.comVer el archivo adjunto 255047Ver el archivo adjunto 255068

Me paso algo parecido con mi correo personal, el mensaje es igualito a ese pero decía que me tenían grabado en mi habitación por cámara, y que si no pagaba mis vídeos iban a ser subidos a toda red social con mis amigos, pero Dije que vídeo, si tengo mi lapto con la cámara sellada con cinta doble cara y ahí me calme al principio mientras leía me puse nervioso hahaha
 
Me cuesta creer que puedan obtener tus contraseñas mediante una cookies. Hasta donde sé si pueden obtener tus logs (fecha, ip) pero no contraseñas ....

Es cierto, pero ahora los Antivirus tiene addons para tu navegador y te bloquean las cookies en automatico, al menos Kaspersky.
 
es el problema de usar cracks ami me ponian malware en la compuradora pero era de publicidad, ya deje de usar cracks prefiero lincencias mil veces

Si tengo mi photoshop vía crack de hace como 7 años instalado en mi lap, crees que haya peligro? ya lo pase por antivirus total y mi antivirus local y no arroja ningún problema..
 
Lo mas probable es que te hayan duplicado tu sesión (https://en.wikipedia.org/wiki/Session_hijacking), tal vez instalaste algo o ejecutaste algo y no funcionó o no corrió bien y eso robó tus cookies de sesión; no pueden cambiar contraseñas porque para cambiar tu contraseña te pide la contraseña 😛, sólo robó tu hash/cookie, esta se "rompe" o deja de funcionar cuando cierras sesión. Por eso se recomienda cerrar sesión siempre de todo, ahora estamos acostumbrados a encender el mac, abrir chrome y ya estar abierto el facebook o gmail.

Hay una extensión que te ayuda a que cada que cierras chrome se borra las cookies.
 
Si tengo mi photoshop vía crack de hace como 7 años instalado en mi lap, crees que haya peligro? ya lo pase por antivirus total y mi antivirus local y no arroja ningún problema..

Al darle permisos como Administrador, cualquier cosa puede pasar, ahora las licencias en el foro o ebay de la Suite de Adobe no estan muy caras a comparación de años atrás.
 
Si tengo mi photoshop vía crack de hace como 7 años instalado en mi lap, crees que haya peligro? ya lo pase por antivirus total y mi antivirus local y no arroja ningún problema..
en mi opinion antes los que se dedicaban a crackear programas eran de buenas intenciones ya de unos 2 o 3 años en adelante a todo le meten malware,... en lo medida de lo posible trataria de cambiar a licencia de esas que venden en los foros o mercado libre o ebay baratas
el crack siempre sera una vulnerabilidad
 
Yo también tengo muchos datos de acceso guardados en post-it hahahaha que cuales dispositivos?
Para hackear a plaga, entrar a su casa a media noche mientras duerme...
Anotado. 👀
Edito: Esto es una broma Plaga, don't ban me please 🤣
 
Es cierto, pero ahora los Antivirus tiene addons para tu navegador y te bloquean las cookies en automatico, al menos Kaspersky.
Que miedo, no uso antivirus hace más de un año xD
 
Me paso algo parecido con mi correo personal, el mensaje es igualito a ese pero decía que me tenían grabado en mi habitación por cámara, y que si no pagaba mis vídeos iban a ser subidos a toda red social con mis amigos, pero Dije que vídeo, si tengo mi lapto con la cámara sellada con cinta doble cara y ahí me calme al principio mientras leía me puse nervioso hahaha
Te dijeron que te grabaron masturbandote y le iban a pasar el vídeo a todos tus contactos? A un amigo le paso.
 
Te dijeron que te grabaron masturbandote y le iban a pasar el vídeo a todos tus contactos? A un amigo le paso.
Si amigo todo eso hahah pero yo mi lapto la tengo con tape doble cara en la cámara entoces nunca paso
 
Me paso algo parecido con mi correo personal, el mensaje es igualito a ese pero decía que me tenían grabado en mi habitación por cámara, y que si no pagaba mis vídeos iban a ser subidos a toda red social con mis amigos, pero Dije que vídeo, si tengo mi lapto con la cámara sellada con cinta doble cara y ahí me calme al principio mientras leía me puse nervioso hahaha

Es el clásico ya que me han enviado eso, y si supieran que mi laptop tiene mas de 5 meses dañada no perdieran su tiempo..
 
Lo importante de todo esto es el aprendizaje que queda. Por eso es que veo este foro como una herramienta valiosísima de aprendizaje, en todas las áreas. A ratos uno comete torpezas a ratos uno tiene aciertos, pero al final lo que cuenta es que la cuenta no sea de números rojos.
 
Estimados foreros:

Les voy a contar mi experiencia hace unos días. Resulta que soy usuario de Evernote.com desde el 4 de diciembre de 2009, lo sé ahora porque tuve que revisar todos mis datos luego de recibir un ataque por parte de hackers rusos que tuvieron la osadía, no sé si con buenas o malas intenciones de comunicarme a manera de extorsión publicando una nota en mis archivos personales de mi cuenta, la nota decía lo siguiente:

"Hello, your account have been hacked. This private note is created with access to your account. All of your notes and notebooks were downloaded with all attachments. You have 5 days to contact and pay 400$ to Вitcoin address 1MWb5SYhqakZDHnPVkouLdVpveZeDR7qbp Our email: support@someprivatemail.xyz Chat, accessible via TOR browser: http://27tzcghc76kdfskf.onion/
Please provide your unique Evernote ID when contacting:1931568 Otherwise, if you will not contact and pay, all your notebooks & notes will be posted to hacking forums, where people know what to do with your sensitive data (ID, credit cards, passwords, insurances and other personal or corporate data). Why just 400$? You can lose much more if your data will be used in crimes or will leak to forums. We learn by our mistakes."
Good luck! 🙂 Proof Data:


Bueno como entenderán me puse como loco y me pasé toda la noche cambiando contraseñas del tipo NSA con $%&@#*_- así que creo que se apiadaron de mi al no dejarme sin acceso a mis cuentas.

Tengan cuidado no usen contraseñas del tipo Yoamoamimama2020, eso no sirve.

Adjunto captura de pantalla del mensaje que me dejaron en mi cuenta de evernote.comVer el archivo adjunto 255047Ver el archivo adjunto 255068
Tenía una cuenta desde hace bastante tiempo que no utilizaba y entré por curiosidad y revisé el historial y sí salían varias conexiones de países como Rusia y Turquía.

Es momento de revisar las cookies.

Muchas gracias por la información!!
 
Tenía una cuenta desde hace bastante tiempo que no utilizaba y entré por curiosidad y revisé el historial y sí salían varias conexiones de países como Rusia y Turquía.

Es momento de revisar las cookies.

Muchas gracias por la información!!
Bienvenido a la comunidad de los hackeados. Ahora estoy aprendiendo Python para ser algo más útil que un simple mortal sin super poderes para hacer que cosas sin vida se muevan, eso lo dieron en un video de motivación a la programación y me encantó... Finalmente el programador termina siendo una suerte de pequeño creador que le da vida a lo muerto a través de sus intrincados códigos aprendidos durante horas y horas.... 🙂
 
Pregunta, eso de los Hackeos ha pasado solo a personas que usan Evernote? yo no lo conocia ni nada
 
Pregunta, eso de los Hackeos ha pasado solo a personas que usan Evernote? yo no lo conocía ni nada
Si, por usuarios que usamos ese sitio para guardar cosas importantes. De hecho, la marca se ha posicionado en un nicho de clase-media y media-alta por eso son muy apetecidos por los hackers. Acceder a esas cuentas les asegura una billetera que merece la pena, es por eso que debemos aprender de ethical hacking más que de otra cosa.
 
Si, por usuarios que usamos ese sitio para guardar cosas importantes. De hecho, la marca se ha posicionado en un nicho de clase-media y media-alta por eso son muy apetecidos por los hackers. Acceder a esas cuentas les asegura una billetera que merece la pena, es por eso que debemos aprender de ethical hacking más que de otra cosa.
yo por suerte nunca he guardado contraseñas vía web, todo lo tengo en un archivo rar comprimido y con contraseña, contraseña de 20 caracteres y ademas uso deep freezer, que hace que cada que prendo la pc es como si fuera la primera vez que lo prendo, no guarda historial, ni cookies ni virus, ni nada.
 
yo por suerte nunca he guardado contraseñas vía web, todo lo tengo en un archivo rar comprimido y con contraseña, contraseña de 20 caracteres y ademas uso deep freezer, que hace que cada que prendo la pc es como si fuera la primera vez que lo prendo, no guarda historial, ni cookies ni virus, ni nada.
Bueno me parece excelente. A veces uno no cree que puedan pasar estos problemas. Yo ando en el mundo de Help Desk desde hace unos 20 años y nunca me imagine que me podría pasar a mí. Según yo soy súper precavido pero mira tu, rusos me hackearon y cuando los rastree los muy mmv se habían redireccionado a una ip que daba justo en la mitad de un río en Moscú. Les hice un graphic traceroute y me encontré con esa novedad. 🙂
 
Atrás
Arriba