Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el _servicio_ de mostrarte quién te tiene como no admitido o te ha eliminado del _mésenyer_ a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el _futuro_.
Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.
Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc... Todos ellos son potenciales _phishing_, y ninguno funciona más allá de recolectar cuentas de correo.
Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al _messenger_ por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.
Ver 30 comentarios
30 comentarios
S.Mario
Pues Aljeandro,
Acabo de probar tu servicio y es una patraña, me aparecieron varios contactos que se supone me habian borrado. Pero oh sorpresa! estoy hablando con uno de los que supuestamente me borraron, el me contacto. Y los demas regularmente estamos conversando en linea.
Por lo que por mi propia experiencia puedo concluir que tu sitio es un fraude.
P.D. En este momento estoy cambiando la contraseña.
beatleariel
Lo peor del caso es que hay gente adicta a esa mierda, 4 o 5 veces por día te envian el puñetero con diferentes direcciones, es como si fuera una necesidad vital saber quien no te tiene en messenger.
Víctor Pimentel
Alejandro Sena, con gusto retractaré y quitaré la mención a Blockoo, si consigues convencerme de lo siguiente:
Que no usáis la contraseña. Me da igual que la guardéis en una cookie o en el servidor cifrada, yo también soy desarrollador web y sé perfectamente que en el caso de que esa información se guarde en una cookie vosotros podéis recuperarla en el futuro. De hecho, para eso son las cookies, para guardar información en la máquina cliente para después recuperarla con la aplicación web. Si pedís un dato, me da igual que uséis SSL o que no lo guardéis en el servidor, tengo muy claro que desde el momento que el usuario os lo da podéis hacer con él lo que queráis.
Que vuestro servicio funciona realmente, y logra adivinar quién ha bloqueado a otro usuario. En tal caso, quisiera saber qué método tenéis para comprobarlo, ya que Microsoft no ofrece esa información.
Que es absolutamente imprescindible conocer la contraseña para realizar esta (imposible) tarea.
En fin, según mi opinión cualquier sitio que afirme saber quién te ha bloqueado es un claro fraude, porque según la propia Microsoft ahora ya no es posible. Pero por favor, si tienes información más actualizada que yo, compártela conmigo y rápidamente te quitaré de este post. Es más, os haré un post solo para vosotros, explicando todo lo que me cuentes y recomendando vuestro uso.
Mr. Sorcerer
Aplauso para Víctor. Y el comentarista #5 tiene razón: yo también había descubierto hace tiempo que si, en las opciones de privacidad de Messenger, hacés clic con el botón derecho en un contacto y está habilitado el ítem "Eliminar", quiere decir que dicho contacto ya no te tiene en su lista.
Víctor Pimentel
Alejandro, si no eres capaz de asegurarme que lo que pasa en el artículo no es cierto, entonces no vengas solicitando que retiremos lo dicho. Yo simplemente me conformo con que me digas qué método usáis para saber si un contacto me ha bloqueado o no, nada más.
Y tienes parte de razón en algo, sobre lo de que no se debe acusar sin pruebas. ¡Pero no me puedes decir que pruebe tu servicio y vea a ver si le pasa algo a mi cuenta! No me hace falta tirarme de un puente para saber que si caigo al suelo me voy a estampar y probablemente morir.
Los comentaristas seguro que han sufrido en mayor o menor medida ese fraude, no digo que con tu sitio, sino con cualquiera de los mencionados. No sé exactamente cuál es vuestro caso, pero sí que caéis en la mala práctica de enviar una invitación a toda la lista de contactos de los que usan ese servicio, aunque proveáis de un formulario esa opción está marcada por defecto.
Así que te vuelvo a decir, si no puedes garantizar la seguridad de la cuenta de los usuarios que utilizan tu servicio, más allá de la palabra de alguien desconocido, no vengas criticando a quién dice exactamente que está pasando eso. Y no la llames opinión infundada, o si no te presento a varios colegas que han tenido problemas con su cuenta por usar un servicio que dice hacer lo mismo que el tuyo.
Víctor Pimentel
Toni, yo solo lo uso en muy contadas ocasiones. De hecho, en el msn tengo "los amigos de toda la vida" y en el gmail tengo los "amigos cibernéticos" más una parte de muy buenos amigos.
Últimamente solo lo uso cuando tengo que trabajar con un compañero de la Universidad y por diversas manías no quieren usar Gtalk.
Pero en fin, como bien dices tanto los editores como los lectores incondicionales de Genbeta no usan día a día el msn, simplemente porque es insufrible :P La entrada iba más bien dirigida a posicionarse bien en Google para que los paletos que busquen esa información no caigan fácilmente en esas trampas. Aunque como dicen algunos, los que suelen ser estafados son los que lo merecen, por negarse a culturizarse un poco.
Víctor Pimentel
Alejandro, sigo diciendo que en mi opinión cualquier sitio web que afirme que puede saber quién te ha bloqueado en el msn es un fraude. Sencillamente porque Microsoft no da acceso a esa información, hace tiempo que es literalmente imposible saberlo "desde el lado del bloqueado". Y no porque no esté documentado, sino porque Microsoft directamente retringió cualquier acceso en el mismo protocolo.
De hecho, si Microsoft quisiera implementar en el msn "saber quién me ha bloqueado", tendría que modificar otra vez el protocolo, ¡porque ahora mismo eso no existe!
Y vuelvo otra vez, dime algún sitio en el que se afirme de manera oficial por Microsoft (o cualquier fuente reputada) que lo que afirma hacer tu servicio es posible. Si de verdad lo crees, ¡es muy fácil dejar de discutir! Yo te entregaría fuentes fiables que afirman completamente lo contrario, pero para ser sinceros no tengo ahora mismo ni tiempo ni ganas para volver a buscarlas, como lo hice el día que escribí la entrada. Pero si te sigues poniendo así, tendré que plasmarlas directamente en el post.
Por cierto, lo de decir que "sois culpables salvo que se demuestre lo contrario" queda muy bonito, pero la realidad no es así. En este caso ya te digo que es sencillísimo demostrar tu inocencia: encuentra alguna fuente fiable que confirme tu postura. Como yo no he encontrado ninguna y de hecho revisé varias que afirmaban con rotundidad lo contrario, no puedo decir que blockoo es "inocente".
Evidentemente no os puedo acusar de que robáis cuentas (y para ser sincero no creo que vosotros lo hagáis), pero tendrás que reconocer que es una práctica habitual en la mayoría de webs que realizan lo mismo que decís hacer vosotros. Pero eso solo era la mitad de la crítica, la otra mitad es que es evidente que es imposible ofrecer esa funcionalidad, y todos los sitios mencionados dicen qué sí se puede, por eso están listados.
Perdóname por si me repito, pero
Gayolomao
La aplicación Emesene te permite saber quién te muestra diversa información cuando dejar el puntero sobre un contacto, incluyendo si ese contacto te tiene o no en sus contactos.
S3rCh
y messenger discovery te dice cuando una persona te elimina.. si te cierra o te abre la ventana de conversacion.. y muuuuuuuuuuuuuuuuuuucho mas!
jajja salu2
topper_harlie
La aplicación opensource pidgin (antes conocida como gaim) te dice si te tiene y si te tiene pero bloqueado
Francisco
Nada, ni lo intentes. Yo se lo he dicho a mi familia y amigos alrededor de 1 millón de veces y pasan de mí.
Eso sí, luego todos se quejan de que no pueden acceder a su cuenta del messenger por que alguien les ha robado la contraseña.
gOzz
Con lo facil que es saberlo xD atencion eh!!!!!! jajaja.
Herramientas->Opciones->Privacidad. Te sale la lista de contactos, clik boton derecho del raton, si puedes eliminar el contacto, no te tiene.
Facil, sencillo y para toda la familia, y olvidate de paginas MIERDA como la de "quienteadmite", aun hoy, siguen saliendome mas de una y dos veces, 5 ventanitas de que alguien se a desconectado, y le han cambiado el nik xD.
Zarovich
Para esa necesidad vital… está el pidgin. Pero claro la gente de a pie, no conoce pidgin. Por cierto, con pidgin está comprobado empiricamente que funciona perfectamente la información de "Te tiene: " y "Bloqueado: ".
jjrg
De todas formas con el messenger plus tambien se puede saber no?
LuOrd
Qus soberana tontería. A mi una o dos veces por semana también me mandan el estúpido mensaje de esas páginas -.-”'
A todo el que me pregunta como saber si alguien lo admite o no le digo que use pidgin, ya que no puedo recomendarles kopete :S
jlortizl
Eso que dicen muchos de que se puede saber quein te tienen no admitido con algunos programas o por las opciones de mensenger es mentira, lo que te dice hay es quien no te ha aceptado como contacto o te ha eliminado de tus contactos, pero no quien te tiene no admitido es muy diferente, y cuando ingresas a esas paginas presisamente te dan esa informacion la de quien no te ha aceptadoo te ha eliminado.
Dejen de venir a decir que el msg plus o el discovery, o el piggin, o el lo que sea hace eso, eso es mentira.
CTHelper
El mundo seria un poco mejor si el Kopete existiera para windows :)
frisco
Detectar quien te tiene bloqueado no es tan imposible, si te imaginas quien puede ser, tan solo debes pasarte por:
http://***** (NO FUNCIONA, Y ES SPAM)
Y comprobar si está online y si está pero a ti te dice que no, entonces ohhh sorpresa! te ha bloqueado, si por el contrario aparece como no conectado entonces tienes que seguir dudando.
tinoro
@frisco …idiota!! y de pasada le das el correo de tu contacto para que lo llenen de spam.
Francisco
#15 el mundo sería muuuuucho mejor si la gente empezara a usar sistemas de mensajería instantanea como Jabber.
thejackdaniels
GENIAL respuesta Víctor… del resto, ya basta de que nos vean la cara de conejos… y eso te incluye Alejandro!
Toni.Martz
Pues mira que yo creía que no había casi lectores de Genbeta que usasen el MSN Messenger, y el post ya va por los 57 comentarios con polémica gratuita incluida.
Lo mejor para saber si tus contactos del MSN te tienen admitido o no, es directamente no tenerlos. :o)
Lo siento, pero creo que es el servicio que más manía tengo de Internet, tanto o más que a la propia cultura del MSN. No hay cosa que más rabia me dé, que venga alguien a casa y me pregunte si tengo internet y si puede usar el Messenger. Grrr! }-(
CKMILOBG
si a mi me robaron mi cuaneta cuando entre a "quienteadmite", y luego fuy a entrar a mi cuenta de msn y no pude =(
frisco
Yo de blockoo solo sé que hace spam mientras se logea en la cuenta del usuario.
No creo que ningún servicio serio (hay muchos no serios) se dediquen a robar las passwords, pero por esa misma regla de 3 no instales jamas una extensión en el firefox por que puede:
Robar usuarios y passwords.
Implementar puertas traseras.
Volver zombie el navegador.
Acceder a cualquier cookie, contenido del portapapeles…
…
Cada cosa tiene su riesgo y efectivamente lo de robar cuentas del MSN es una moda.
la web que censurasteis en mi anterior comentario pertenece a MSNFanatic un grupo serio que trabaja en la ingeniera inversa del protocolo del messenger, sin esto herramientas como el pidgim, trillian y demás, no podrían comunicarse con la red messenger ya que el protolo aunque fue publicado, en las ultimas versiones Microsoft ha vuelto a mantener las especificaciones en secreto.
Como iba diciendo esa web no te pide password alguna, no entra en tu cuenta y doy fe de que no envía ningún correo, ni a tu cuenta ni a la suya, es cierto que no te da una respuesta 100% segura pero es de lo mejor que se puede encontrar.
frisco
No estoy hablando de descifrar el protocolo, estoy diciendo que esa gente no tiene interés alguno en robar nada ni spamear a nadie.
Aprovechando todo esto he escrito una entrada explicando como funciona ese servicio y como si que es posible hasta cierto punto saber si te han bloqueado o no.
Eso no quiere decir que todas esas webs lo hagan de esta manera por que como verás no hace falta pedir user y password para nada.
http://www.habitaquo.net/2007/11/17/como-funciona-...
Borra esto cuando lo leas que no quiero después acusaciones de SPAM.
Alejandro Sena
Víctor, si tu duda es claramente como se hace para conocer cuentas bloqueadas es, en realidad, bastante sencillo ¿conocés los bots para MSN Messenger? Te describo en tres pasos la comprobación de bloqueo:
1) El usuario utiliza blockoo
2) Un bot anónimo agrega a todos los usuarios que le aparecen offline
3) A partir de ese momento, al quedar cierta información del usuario almacenada en la base de datos, cuando re-utiliza el servicio (o instantáneamente, dependiendo de la aceptación o no del bot) se hace un doble chequeo: Sus offline vs los online del bot. Si en su cuenta está offline pero el bot lo tiene online entonces está bloqueado :) ¿es simple no? Bueno, asi funciona.
¿Puede no funcionar? Claro que si, pero NUNCA va a indicar un bloqueado mal, quizás no liste todos los bloqueados, pero si dice que alguno te ha bloqueado es 100% cierto.
Y te pediría que te retractes por favor, porque si bien aceptás que no todos roban passwords entonces no metas a todos en la misma bolsa. Igual con los bloqueados.
amodaga
Acabo de enterarme de las amenazas que habéis sufrido. Este tipo de acciones no tienen ninguna opción de prosperar, cuando se ataca a una web toda la blogosfera responde y lo que se quería callar resuena en cientos de páginas para mayor "gloria" de los atacantes. Si alguien no había leído el artículo ahora ya todos lo saben. Yo mismo he recibido el artículo por mail. Saludos Genbeta y gracias por estos artículos.
Eugenio
Se puede. MS puede decir lo que quiera. Sólo tienes que crearte una cuenta, abrir una ventana de conversación con el otro SIN AÑADIRLE y ver si está conectado o no.
Eso siempre y cuando tenga en privacidad como opción, en la ventana de admitir a "todos los demás".
Y mucha gente lo tiene.
Pobrecito_Hablador
Creo que algún responsable de una de estas páginas escribió aquí mismo como funciona su página. El problema es que lo cuenta de forma bastante vaga para que parezca que su BOT de MSN hace cosas que no son ilegítimas, pero el caso es que todo eso es mucho más sencillo, aunque mucho más guarro en su proceder y rallando la categoría de estafa.
En primer lugar, ¿como se entera alguien de que existe este servicio?, pues el 99% de los casos por el spam que se produce en su cuenta por parte de un contacto que "ha usado" anteriormente ese servicio.
Así que el "palurdo" entra en la página y da su usuario y contraseña. Obviamente el BOT sí que guarda la contraseña ya que posteriormente entra de manera frecuente en la cuenta haciendose pasar por la victima (¿por qué? ahora mismo lo explico, pero notar que me refiero al usuario como victima).
En el momento el BOT tiene los datos de acceso a la cuenta, pues inmediatamente accede, con el propósito de mantener una lista de tus contactos, incluidos los que estás bloqueando. Esta lista se actualizará periódicamente a medida que el BOT se vuelve a conectar para actualizar su base de datos.
Pero entonces, ¿quiere decir que en lugar de decirte quienes te bloquean, lo que hace es enterarse de a quién bloqueas?, pues claro!!!, obviamente si tiene tus datos de conexión puede saber todo sobre tu cuenta con sólo acceder, incluidos a quienes bloqueas.
Entonces… ¿Como te dice a veces quien te está bloqueando, aunque no esté conectado?, pues muy sencillo. Decimos que mantiene una base de datos con la gente registrada en su servicio, por lo que el BOT sólo tiene que hacer una búsqueda en su base de datos, de los contactos de tu cuenta que ya estaban registrados antes de tu acceso a dicha web, de esa manera sabe cuales de tus contactos te están bloqueando (sólo de los que se inscribieron en el servicio).
<Reivajss
estaba por escribir una entrada de este tipo en mi blog, cuando mediante varios otros blogs, llego a enterarme de todo lo que pasó en este blog por la publicación de este artículo…
ahora estoy con más ganas de publicarlo