sábado, 15 de septiembre de 2007

Recuperé mi cuenta de hotmail: historia de un hackeo


A falta de foto del hacker pondré la de su madre.

Recientemente me quejaba de que mi cuenta de Hotmail, y por ende la de messenger, había sido usurpada por un simpático chino que quería robarme la cuenta de ebay, con ¡2 votos positivos! para dedicarse a mandar mensajes de spam con ella.

El mensaje que mandaba era: 

Dear friends: Welcome to join our company' member club. Everybody here can enjoy our products' member price. All customers can browse through our company's home page www.bjdzimc688.com for latest information. Our products (notebook PC,digital camera,plasma and LCD TV,digital DV,Motos,phones,Mp3/4,and so on) all have low price and high quality in order to attract more new customers to cooperate with us. Hope here is your shopping heaven! Please contact me via e-mail:bjdziemc6@hotmail.com Best regards.

Que para el que no sepa inglés, quiere decir, únete a mi club de socios, donde podrás comprar cosas a precio molón. Y se ha dedicado a mandar unos cuántos.

Pero a lo que iba. No me hacía gracia quedarme sin mi cuenta de Hotmail, así que decidí reportar el hecho a los administradores, y tras mucho trastear, que no fue fácil, recibo en mi otra cuenta de correo un mail tal que así:

Gracias por escribir al Soporte de Windows Live ID. Apreciamos tu interés y confianza en nuestros servicios.

En tu correo indicas que presentas inconvenientes para recuperar tanto el acceso, como la contraseña de tu cuenta
xxx@hotmail.com, debido a que un usuario no deseado logró realizar cambios en tus credenciales. Haremos todo lo posible para ayudarte a resolver tu dificultad.

Si sospechas que una persona no autorizada ha cambiado tu contraseña, es necesario que nos envíes la información solicitada en el paso (A).

A. Para recuperar el acceso a tu cuenta, facilítanos la siguiente información en el orden solicitado:

1. Tu nombre de inicio de sesión de Windows Live ID:
2. Nombre y apellidos:
3. Fecha de nacimiento (Mes/día/año):
4. País o región:
5. Provincia o estado:
6. Código postal:
7. Tu dirección de IP (una lista de IP de cada computadora que has utilizado para ingresar a tu cuenta). Puedes visitar
http://www.adslayuda.com/ip.php (Una dirección IP es un identificador único asignado a cada equipo de una red TCP/IP. Consta de cuatro conjuntos de números separados por puntos. Por ejemplo: 172.193.221.136 La dirección IP del equipo se incluye en cada transmisión o carga que realices en Internet).
8. El nombre de tu proveedor de servicios de Internet:
9. Fecha aproximada cuando te fue posible iniciar sesión sin inconvenientes por última vez:
10. Respuesta a tu pregunta secreta:
11. Tu cuenta de correo electrónico alternativa:
Información adicional que nos ayudará a verificar tus datos:
Si utilizas Windows Live Hotmail o MSN Hotmail:

1. Cualquier carpeta que hayas creado (aparte de las carpetas predeterminadas):
2. Contactos de tu libreta de direcciones:
3. El "Asunto" de cualquier correo que esté en tu bandeja de entrada o en una carpeta.

Si utilizas Windows Live Messenger o MSN Messenger:

1. Una lista de contactos de tu "Lista de admitidos".
2. Tu nombre para mostrar en Windows Live Messenger o MSN Messenger.

Cuando recibamos y comprobemos la información solicitada, podremos proporcionarte la información que requieres para restablecer tu contraseña.

Nota: Es necesario que respondas todas las preguntas anteriores con el fin de verificar la autenticidad de tu información como propietario de la cuenta.

Lamentamos los inconvenientes que esto pudiera ocasionarte y a la vez agradecemos tu paciencia.

Ten en cuenta que Windows Live ID también proporciona una completa ayuda en línea; simplemente haz clic en "Ayuda" que se encuentra debajo de "Registrarse en Windows Live".

Muy atentamente,

Joan Llibre. Soporte de Windows Live ID

A lo cual les respondo, como buenamente puedo, con la salvedad de algunas preguntas incontestables, como la de las IPs, o la de la agenda, que es imposible saberse entera, y respecto a la pregunta secreta, les digo que me la han cambiado y difícilmente puedo saberla.

Al de unas horas recibo la siguiente respuesta:

Estimado Jokin:

Gracias por escribir nuevamente al Soporte de Windows Live ID. Apreciamos tu interés y confianza en nuestros servicios.

Comprendemos que tienes dificultades con tu cuenta
xxx@hotmail.com, debido que no has podido iniciar sesión y quieres restablecer la contraseña. Ten en cuenta que nuestra intención es ayudarte.

Hemos recibido tu correo con los datos para el restablecimiento de la contraseña de tu cuenta
xxx@hotmail.com.Sin embargo la información que te solicitamos en el correo anterior es de suma importancia, de modo que te sugerimos completar de nuevo tus datos de la manera más fiel posible a la información suministrada en el momento de registro de la cuenta, ya que faltan algunas preguntas de responder o bien están incompletas tus respuestas.

(Me vuelven a poner la ristra de preguntas)

Cuando recibamos y comprobemos esa información nuevamente, podremos proporcionarte la información que necesitas para restablecer tu contraseña.

Esperamos haber contestado tu pregunta. No olvides que es un gusto para nosotros darte más información.

Ten en cuenta que Windows Live ID también proporciona una completa ayuda en línea; simplemente haz clic en "Ayuda" que se encuentra debajo de "Registrarse en Windows Live".

Muy atentamente,
Darío S.
Soporte de Windows Live ID

Cada vez un tipo distinto. Vale. Les pido que me digan cuáles son las preguntas que están incompletas, y les comento que no recuerdo si cuando me registré, allá por 1999 di mis datos reales o no, pero que si es la ficticia son los de mi personaje de rol de por aquel entonces (Enrico Giovanni) No obstante, les digo unas cuántas IPs, y una lista de contactos bastante extensa.

La bomba viene cuando un día después recibo el siguiente correo:

Estimado Jokin:

Muchas gracias por escribir nuevamente al Soporte de Windows Live ID. Apreciamos tu interés y confianza en nuestros servicios.

En tu correo nos envías la información para restablecer la contraseña de la cuenta
xxx@hotmail.com, haremos todo lo posible para ayudarte.

Como se te informó oportunamente en nuestra respuesta anterior, los datos del perfil de la cuenta
xxx@hotmail.com, que has proporcionado en tu respuesta, no coinciden con la información almacenada en tu perfil de cuenta de Windows Live ID, y que insistimos, son datos que brindaste originalmente.

Al no coincidir la información del perfil, no podemos enviarte la contraseña, ni tampoco proporcionarte mayor información de la cuenta bajo consulta.

Te sugerimos una vez más crear una cuenta nueva para tu servicio. Reconocemos y comprendemos los inconvenientes y la molestia que esto te genera.

Muchas gracias por tu paciencia. Si tienes más inconvenientes, no dudes en contactarnos nuevamente.

Ten en cuenta que Windows Live ID también proporciona una completa ayuda en línea; simplemente haz clic en "Ayuda" que se encuentra debajo de "Registrarse en Windows Live".

Muy atentamente,

Alejandro Oddi. Soporte de Windows Live ID

Esto ya me empieza a rascar la huevada, que me vengan pidiendo datos de hace 8 años, y lo de que me digan "pues hazte otra" ya me empieza a hinchar una vena que pilla a la altura del cuello, y les respondo lo siguiente:

Estamos hablando de una cuenta que registré hace 8 años (no 9 como dije originariamente) y puedo responder a todo tipo de preguntas sobre la misma, pero no puedo acordarme exactamente de lo que puse en su día, creo que los datos que di fueron:

Datos X (Obviamente no los voy a reproducir aquí)

Hay miles de formas de que demuestre que soy el usuario de la cuenta, miren la IP, o pregunten lo que quieran, pero no pretendan que me acuerde de la agenda completa, porque eso es imposible. Puedo decir qué mails hay, y si me dicen qué pregunta es, la cual me la ha cambiado el hacker, les daré la respuesta.

Tiene que haber algún tipo de solución y ésa desde luego no es crear una nueva cuenta, ya que no me interesa hacer una nueva cuenta que no sea
xxx@hotmail.com. Entiendo que hay un procedimiento y que hay que seguirlo, pero si me piden datos que es imposible que recuerde, pese a que hay cientos de formas de demostrar que soy el usuario de la cuenta, no puedo hacer nada, y dice bien poco de la protección que brinda hotmail a sus usuarios de ataques como el que he sufrido.

Por si sirve de algo, rebuscando en el ordenador he encontrado una copia de seguridad de la agenda del outlook express (de cuando usaba este programa para mirar el correo) donde comprobarán que la mayoría de los contactos coinciden, no todos, pues es una versión ya algo desfasada de la agenda.

Por otra parte, me hago un lío con lo que es cuenta Windows Live ID, lo que es cuenta MSN, y lo que no. Sé cuándo registré la cuenta
xxx@hotmail.com, (verano de 1999) pero no sé si se refieren a lo mismo.

Jokin García Laborda

Y con ello les mando el archivo del Outlook con la agenda de contactos. Y como respuesta recibo, el mismo día, un mensaje que ya me resulta familiar:

Estimado Jokin:

Gracias por escribir al Soporte de Windows Live ID. Apreciamos tu interés y confianza en nuestros servicios.

En tu correo indicas que presentas inconvenientes con tu cuenta de correo
xxx@hotmail.com, debido a que no has logrado restablecer la contraseña de la misma. Haremos todo lo posible para ayudarte.

Hemos recibido nuevamente una petición de tu parte sobre la recuperación de la cuenta
xxx@hotmail.com. Como podrás comprender, por razones de seguridad y privacidad no podremos proporcionarte más información sobre el estado de la cuenta bajo consulta. Cuando te registraste para obtener esta cuenta de Windows Live ID, aceptaste las condiciones de uso que describen los métodos que utilizamos para proteger la seguridad y la privacidad de nuestros usuarios. Para revisar dichas condiciones de uso, haz clic en el vínculo "Condiciones de uso" situado al final de cualquier página de Windows Live ID.Te sugerimos una vez más crear una cuenta nueva para tu servicio, no obstante lamentamos los inconvenientes y la molestia que has sufrido.

Recuerda que estamos a tu disposición y que para nosotros será un placer brindarte mayor información de ser requerida.

Ten en cuenta que Windows Live ID también proporciona una completa ayuda en línea; simplemente haz clic en "Ayuda" que se encuentra debajo de "Registrarse en Windows Live".
Muy atentamente,

Juan P. Garnier. Soporte de Windows Live ID

Ganas de matar aumentando... (Y cada vez un tipo distinto el que responde)

Mi cabreo es tal, que me debato entre seguir luchando (¡no sin mi cuenta!) tirar la toalla o pegar fuego a la sede de Microsoft con Juan P. Garnier, Joan Llibre, Alejandro Oddi, Darío S. y el chino de los cojones dentro.

Pero opto por mandar un mensaje al tiempo que mi estado de ánimo iba cambiando con cada pulsación de tecla (de la desesperación al cabreo y luego a los intentos de lograr una solución pacífica):

Muy señores míos:

Viendo que no son capaces o no quieren restablecer mi cuenta, me doy por vencido. No me queda más remedio que renunciar a mi cuenta, visto que pese a que hay cientos de formas de demostrar que yo soy el usuario de la misma no me sirve ninguna que no sea la propuesta, me dicen que hay preguntas que no he respondido correctamente pero no me dicen cuáles.

Obviamente, no tengo ni la más mínima intención de crearme otra cuenta de hotmail. A lo sumo, cuando por desuso se borre la cuenta (porque dudo que el hacker que me la ha robado para hacerse con mi cuenta de ebay vaya a hacer algo con ella) volver a registrarla.

Pero por favor, no insulten a mi inteligencia sugiriendo que me haga otra, que eso ya se me había ocurrido a mí solito. Bastante toca ya la moral que no me solucionen el problema como para que me vengan con obviedades.

Y, en fin, veo que al final el usuario de hotmail queda bastante desprotegido contra ataques como el que he sufrido.

No me salten con historias de condiciones de uso y semejantes. Efectivamente, están ahí y nada se puede objetar, pero pedir datos que se han aportado hace años, y pedirlos exactamente tal y como se han aportado es un tanto demencial. Es obvio que el sistema cojea, y prueba de ello es que me he quedado sin la cuenta de correo que venía usando diariamente desde hace 8 años. Y lo más cachondo es que es algo que pueden comprobar fácilmente, y si no, vean desde qué IP estoy mandando los mensajes, la del trabajo y la de mi casa, que coincide con las que utilizaba para acceder la cuenta. Y vean en qué idioma está configurada la cuenta ahora. Me sé el contenido de los mails, de las carpetas, de todo lo humanamente recordable.

Pero claro, si me preguntan cosas que no sé ni a qué hacen referencia, les pido una aclaración y no me la dan, ¿qué demonios se supone que debo hacer?

Además, hay preguntas, como la Nº 7, que son aberrantes. ¿De verdad pretenden que me sepa todas y cada una de las IP´s de todos los ordenadores desde los que he accedido a mi cuenta? ¿Las de los 8 años? ¿También la del hacker que me ha entrado? ¿Le mando un correo que diga "hola, señor hacker, quiero recuperar mi cuenta pero para eso necesito que me diga su IP"? ¿Me voy al albergue de Eslovenia donde miré una vez el correo para consultar la IP? Hombre, ¿ustedes se creen que hace 8 años yo sabía lo que era una IP?

Y de datos viejos, remontandome a 1999, cuando creé la cuenta, ni siquiera sé si utilicé mi nombre verdadero o mi identidad alternativa (obviamente un personaje ficticio):

Nombre: X
Edad: X años
Lugar de nacimiento: X
Residencia: XXX
Pregunta secreta: Nombre de la madre. Respuesta: XXX
Proveedor de internet: Por aquel entonces creo que todavía tenía Arrakis en casa, o si ya me había pasado a Euskaltel (y más adelante a
X.com, que es mi proveedor actual)

Otro problema me suscita la cuenta de correo alternativa. No sé si refieren a la actual, que es desde la que escribo, o a la que tenía entonces. Si se me pidió alguna, que francamente ni lo recuerdo, daría la de la universidad, que era
8jogarci@rigel.deusto.es

No sé qué mas puedo hacer, ya que el sistema está tan burocratizado que permanece frío e incólume al hecho de que hace 8 años, cuando Internet estaba en pañales (desde el punto de vista del usuario en España) no se sabía muy bien el alcance que iba a tener, ni yo sabía que la cuenta se iba a convertir en mi cuenta habitual. Era el boom de Internet y me creé docenas de cuentas de correo (hotmail, yahoo, telepolis...) y en cada una ponía una cosa distinta.

Pero pruebas de que la cuenta la uso yo puedo dar miles. Cosa distinta es que no quieran verlas.

Expuesto lo cual, poco más puedo decir. Y si su respuesta va a ser "no podemos ayudarle, le sugerimos que se haga otra cuenta", por favor, ni se molesten en responderme. Denme una solución o no me den nada.

Un saludo, y gracias por haber leído atentamente mi correo.

Jokin García

Dos días más tarde me encuentro con que me han mandado el correo para restablecerme la cuenta. Eso sí, en perfecto chino, así que me tocó rebuscar por las opciones hsta que encontré el modo de cambiar el idioma, sobre todo gracias a A2Metal, que me echó un cable vía messenger.

Moraleja de la historia: el que no llora no mama.

15 comentarios:

20r3mun dijo...

¡Enhorabuena, tío! Me alegro de que hayas recuperado la cuenta, pero sobre todo de que no te rindieras y luchases. ¡Que no se diga!

Anónimo dijo...

Gracias a esto que escribiste pude recuperar mi cuenta de Hotmail.

Ya me habían respondido que los datos eran incorrectos y yo había bajado la cabeza, pero al leer esta nota mandé más mails y me la devolvieron.

¡Muchas gracias!

Anónimo dijo...

¿Cual es el correo de contacto de Micrososft?
Lo necesito, gracias

Jokin dijo...

Mándame un correo a jokigarcia@gmail.com y trataré de ayudarte, que no me has dejado ninguna dirección ni referencia.

Xavier dijo...

Estimado Jorcin:
Que util que me han resultado tu comentarios!
Acabo de embarcarme en la misma travesia al haber perdido mi cuenta de hotmail y ahora estoy esperando mi primer respuesta.



Saludos desde sudamerica.

Anónimo dijo...

¡Gracias!
Gracias a lo que escribiste puede recuperar mi cuenta de hotmail y la ebay, muchisimas gracias.

Cinthya dijo...

hola, jokin, necesito tu ayuda pero ojalá y me puedas responder a mi mail, gracias. Yque bien que te hayan regresado tu cuenta.. el que persevera alcanza..

Jokin dijo...

No me ha llegado ningún mail de ninguna Cinthya, prueba a mandarlo de nuevo.

Jokin dijo...

La dirección la puse mal.
No es jokigarcia,
es jokingarcia.

Anónimo dijo...

amigo neesito ayuda hakearon mi correo cyndi_cracy@hotmail.com..necesito ayuda mi otro correo es estrellita_cyndi@hotmail.com
por favor ayudame

Anónimo dijo...

Hla, he enviado mas de 8 cuestionarios respondiendo a todas las preguntas, le envidao mi DNI, dirección de mi casa, todo, y no me devuelven la contraseña de mi MSN. Esperaran a que se desactive la cuenta o esk no entiendo nada.

Espero me puedas ayudar, podremos hablar por ete otro MSN: tuyos.siempre.1980@hotmail.com

Muchas gracias y espero tu contestación.

Anónimo dijo...

Hola Jokin, soy César de Perú...me está pasando un caso similar al tuyo.... desde hace tres dias intento recuperar mi correo de hotmail y estoy dandome por vencido... y como el tuyo, este mi correo perdido, es el que mas usaba y en el que tenia mis datos mas importantes..espero que por tu experiencia puedas ayudarme porque ando desesperado en serio y no se que mas hacer...enviame alguna esperanza a xixodealbina@hotmail.com ... muchas gracias por tu respuesta

Anónimo dijo...

Jokin, lamento molestarte (soy de Argentina, Bs As)
Estoy teniendo problema con hotmail. Ingreso mi contraseña y me dice que que puede que la contraseña o el IP no sean correctos, trato de reestablecerla, logro hacerlo pero cuando quiero volver a ingresas, me dice nuevamente que no se puede. Los del soporte me han contestado lo mismo que a vos, y hace ya dos dias que no me contestan. Me he creado otra cuenta, pues no puedo estar sin mail, pero necesito recuperar mis 4 cuentas, ya que son con ellas con la que me manejo. Ya no se mas que hacer. Crees que si les mando un mail asi como el tuyo, van a responderme? y podre recuperar mi cuenta?
saludos,
Juli

Jokin dijo...

A mí lo de insistirles me dio resultado.

Anónimo dijo...

Me podrías proporcionar la dirección de correo de contacto con los administradores, ya que por más que busco no encuentro nada y al igual que tú, de repente me he quedado sin acceso a mi cuenta y no veas qué faena me han hecho justo en este momento.
Muchas gracias.