Probabilmente lo saprai meglio di me: in rete ci sono moltissimi metodi descritti che assicurano il buon esito di questa delicata operazione. Molti (quasi tutti direi) sono bufale o addirittura truffe. In questo articolo ti illustrerò tre metodi seri che, con un po’ di fortuna, un po’ di astuzia, ti permetteranno di ottenere la password di un account messenger.

Prima di cominciare, premetto che non mi assumo alcuna responsabilità sull’uso che farete di questa guida, il cui scopo è SOLO educativo. Ricordo inoltre che tutto ciò è reato punibile dalla legge. Detto questo, possiamo cominciare :)

  1. Il primo metodo che vedremo, e dal mio punto di vista il più efficace, è l’utilizzo di un fake-login. In pratica un fake-login, la cui traduzione letterale è falso-accesso, è una pagina del tutto identica a quella Microsoft http://login.live.com/. Il tuo scopo è quello di convincere la vittima a visitare la presunta pagina (che consiglio di hostare su servizi gratuiti come altervista o netsons) e di fare il login. A questo punto, grazie a un semplice codice PHP, i dati inseriti dalla vittima ti verranno spediti via email mentre a lei verrà mostrato un errore classico come un 404 o 500.
  2. Il secondo metodo consiste nel rispondere alla domanda segreta dell’account da violare. Essa è il metodo offerto da Microsoft che un utente utilizza per reimpostare la propria password. Se conosci la vittima, questo è il processo più semplice e immediato. C’è però un’(ovvia) conotroindicazione: la password viene reimpostata, ciò significa che prima o poi la vittima si accorgerà che qualcosa non va, poichè non riesce più a connettersi, e probabilmente la reimposterà anch’essa.
    E se ti conosce è capace di venire pure a chiederti cosa hai combinato (a me è successo :P)
  3. Terzo metodo, il più sottile, è crearsi un keylogger ad hoc. Questo è un modo che consiglio solo a chi sa programmare, basta anche solo l’autoit. Quello che dovete fare è a) copiarsi in una cartella dell’HDD b) inserire una chiave del registro che gli permetta di avviarsi ad ogni accensione del PC c) registrare ogni carattere digitato da tastiera quando viene avviato msn.
    In realtà non è difficile come sembra, se hai un po’ di dimestichezza con la programmazione saprai che non è impossbile ;)

Per ovvie ragioni non sono entrato veramente nel dettaglio per ogni punto, anche se ho nella mia to do list un articolo approfondito su come creare un fake-login.

Spero che questi spunti ti siano stati di aiuto ;)

PS: per le ragioni sopra citate in rosso, pensaci due volte prima di provare a crackare una password di un contatto hotmail ;)


Se ti è piaciuto questo articolo, potrebbero interessarti:

    Come avere password sicure

    Volete una password veramente sicura? Continuate a leggere e trovere quello che farà per voi! Per prima cosa una buona password non deve...

    Pubblicato il: 2 febbraio 2009

    Scoprire la password Windows di un utente

    Premetto che per poter utilizzare questo metodo bisogna essere fisicamente davanti al computer, cioè avercelo davanti, per almeno 15 minuti. Per...

    Pubblicato il: 12 dicembre 2008

    [PHP] L’array superglobals $_SERVER

    Tra il client (browser) e il server (web server) avviene una vera è propria "presentazione" intesa come scambio reciproco di parametri che permette...

    Pubblicato il: 9 febbraio 2010

    Minilol: 10 minuti per avere un sito bello e pronto

    Penso sia il più utilizzato cms dalla gran parte della comunità dell'underground informatico (e non) per pubblicare i propri source, i propri...

    Pubblicato il: 29 novembre 2009

    Come rintracciare il mittente di un email

    Proprio oggi sono stato tartassato, via Subito.it, un noto portale di compra-vendita, di numerose email-truffa. Era cristallino che erano...

    Pubblicato il: 13 ottobre 2009

    Guida a come fixare una XSS

    Spesso si sente parlare di XSS (Cross Site Scripting). In questo breve articolo verranno spiegate le due funzioni di PHP che agevolano il compito del...

    Pubblicato il: 11 settembre 2009