Buenas,

Sí, amigos míos, es la noticia de triste moda los últimos días. El problema comenzó en Genbeta, ya que se hicieron eco de un artículo en el que se criticaba y alertaba sobre un servicio para ver quién te tiene admitido en el Messenger. Comentan el caso en muchos sitios, por ejemplo, en el blog de Enrique. El texto de Genbeta era el siguiente:

¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos

Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro.

Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.

Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo.

Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al messenger por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.

Estos palurdos, que otro nombre no se me ocurre para definirlos, han ido a por más objetivos, y posteriormente tocó Menéame. Hace un rato veo que Antonio también está sufriendo estos ataques. Ni cortos ni perezosos, están exigiendo dinero a cambio de cesar la actividad de denegación. Curiosamente, yo también tengo un artículo donde recomiendo huir de estos servicios, ya que en su mayoría implican operativas de riesgo para el usuario. Hice este comentario el pasado 23 de noviembre de 2007.

¿Qué se puede hacer ante un evento de este tipo? Por desgracia, poca cosa. Analizar tramas de tráfico, ver cómo están inyectando los paquetes y tratar de dropar el tráfico causante de la denegación. Una buena batería de firewalls en el proveedor de hospedaje debería poder frenar estos problemas, pero no siempre se tienen a mano medios eficaces para la gestión dinámica de inundaciones de paquetes maliciosos.

Aún a riesgo de que estos ignorantes me seleccionen como objetivo, quería manifestar mi apoyo a los afectados, haciéndome eco del artículo original, y de las reacciones que están aconteciendo. Desde estas líneas me ofrezco a cooperar con los afectados en todo lo que pueda, así que si alguien necesita algo, que me contacte.

Esperemos que el temporal cese lo más pronto posible. El que tenga curiosidad, que eche un ojo a algunas IPs que han intervenido en el ataque. Hasta que todo pase, es recomendable filtrar estas IPs en las medidas perimetrales de los hospedajes, y dejar que las autoridades, que imagino han recibido las oportunas denuncias, muevan lo que deban mover para contribuír a que el ataque pase a menores.

Un saludo,