Envio masivo de mails desde mi cuenta

Hola buenas tengo un problema desde ayer están enviando mails a contactos míos utilizando mi dirección, ya cambié la contraseña del mail (Hotmail)( utilizo el gestor de Windows 7) alguien puede orientarme que puedo hacer
Saludos y gracias.
Borra el outlook (Respaldando primero)
@turusflores
0) Desde un liveDVD de linux vía web cambia la contraseña y pon una segura con mayúsculas, minúsculas signos y números a ser posible de 8 o más caracteres (no accedas a esta desde otro sitio que no sea el liveDVD)

Esto debería segurar la seguridad de tú cuenta

Hecho el paso anterior inicia windows

1) Primero cierra todas las sesiones abiertas en cualquiera de tus dispositivos y elimina tanto el gestor de tú PC (al e-mail solo debes acceder vía navegador no utilices programas instalados en el equipo para esta tarea como el que comentas de gestor de Outlook pues muchos llevan agujeros de seguridad que permiten ser explotados si algún bicho se cuela en tú equipo). También desactiva temporalmente la sincronizan automática de tú móvil si la tienes activada.

2) Desactiva temporalmente restaurar sistema

3) Analiza con Malwarebytes y Superantispyware (ambos en su versión gratuita) cualquier PC donde hayas iniciado sesión para ver si encuentra mierda y eliminarla.

4) Instala complementos anti mierda en los navegadores de uso usual que utilices (más concretamente estos: ublock origin y poper blocker).

5) Reinicia y dale otra pasada del punto 3

Si no encuentra nada el pc podrá considerarse limpio en cuyo caso ya podras activar el restaurar sistema y volver a sincronizar el e-mail con el móvil (Reitero nunca utilices gestores de correo...accede siempre via navegador web pues los gestores de correo son algo muy vulnerable y si el PC se infecta date por jodido).

Saludos
@Perfect Ardamax El superantispyware no lo usuaria, yo lo use una temporada y no detecta casi nada comparado al Malwarebytes. Aparte de toda la vida un LiveCD como el Hiren's. En cuanto a navegadores recomiendo eliminar todo complemento u addon y dejarlos de fabrica no sea que el problema sea de ahí precisamente. Yo uso el Adblock con todo bloqueado y de momento sin problemas aunque estoy por quitarlo ya que cada vez hay más webs que saltan pidiendo desactivarlo para acceder.

En cuanto contraseñas nada es seguro, usar inicio en dos pasos, ayer me llegaron varios mail de amazon que habían logrado acceder a mi cuenta y eso que utilizo una contraseña de 32 caracteres con (May, Min, Num y Sim) la cual no tiene uso de nombres, fechas o a saber, pass totalmente random que me invente y memorice y siempre desde un PC que no es el que uso a diario.

Y si, los gestores son un asco, en donde trabajo basta que le entre a uno un virus o lo que sea por entrar en webs o descargar lo que no debe y luego nos vemos todos afectados por la cagada de esa persona :/.

Hace tiempo me paso, enviaba spam de viagra a todos mis contactos y no contactos, pero por suerte con cambiar la contraseña basto. En ese momento no había smartphones ni inicio en dos pasos. Ahora utilizo el inicio en dos pasos y siempre navegador web.
@mmiiqquueell
Yo hace siglos que utilizo la combinación de Malwarebytes y SAS junto a 360 Total Security los 3 en versión Free y en 5 años ni una sola infección...pero es que antes de eso tenia SAS y el Avast y otros 5 años sin mierdas (estamos hablando de que llevo una década sin que me entre un bicho más allá de las típicas galletas) asi que por mi parte no tengo queja alguna de SAS.

Sobre el inicio de sesión en 2 pasos yo no lo uso en ningún servicio (me niego a darle mi numero de teléfono a un tercero asi por las buenas cuando en sis Términos la mayoría te dice que puede traficar y vender esos datos) utilizo claves compuestas de entre 8 y 32 caracteres (dependiendo de cuanto me importe el servicio en concreto...aquí en EOL por ejemplo es de 16)

Ademas que lo del numero de teléfono le veo un error fatal ¿que pasa si cambio el numero de teléfono y mi antiguo teléfono sin cambiar antes los sitio donde tenga la verificación en 2 pasos el operador de telefonía se lo da a otro cliente?

Respecto a los gestores hay si que coincido son una puta sangría y ademas están mal diseñados (tienen agujeros de seguridad) de tal forma que basta con que te entre un bicho al PC para que tenga via libre de acceso al gestor de correo algunos incluso lo usan como vía de propagación yo muchas veces los he llegado a comparar como el que deja la ventana abierta de su casa que puede que por la puerta no entren ladrones pero si dejas la ventana abierta de par en par pues....

Yo como digo siempre uso en navegador web (Firefox) y ademas tengo las siguientes extensiones:

Adblock plus
µblock origen
greasemonkey
NoScript
adblok plus add-up addon
https everywhere


Y ya digo 10 año = 0 virus (solo galletas)

Otra cosa que suelo evitar a toda costa es usar ordenadores de empresa (yo me llevo mi propio portátil pre-configurado por mi (toco algunas cosas del registro y del editor de directivas de grupo para trabajar) y a pesar de usar windows en el portátil del trabajo esta configuración me ha salvado en casi todas las ocasiones mientras que al resto no pasa una semana sin que pase algo.

Eso sin mencionar de que cada mes hago una copia de seguridad completa de mi torre....y cada semana una completa de mi portátil de trabajo.

Aun así mis métodos no son infalibles pero como también soy una persona extremadamente cuidadosa pues a mi me funcionan y en base a eso aconseje al usuario....Pero es lo de siempre no importa cuantas medidas de seguridad y contención tengas al final el mejor antivirus es el propio usuario si este es un negado de informática date por perdido.

Saludos
Aparte de lo explicado por el compañero, ojito con los permisos de las aplicaciones en el móvil si se tiene el correo configurado en él.
Ñomo escribió:Aparte de lo explicado por el compañero, ojito con los permisos de las aplicaciones en el móvil si se tiene el correo configurado en él.

Sin intención de desvirtual el hilo, respecto a los permisos de las aplicaciones en el móvil mencionar Exodus; creo que es una app interesante que sirve para tener cierto control sobre las aplicaciones, saber qué permisos utilizan y si 'trafican' con nuestros datos ;)
Perfect Ardamax escribió:@mmiiqquueell
Yo hace siglos que utilizo la combinación de Malwarebytes y SAS junto a 360 Total Security los 3 en versión Free y en 5 años ni una sola infección...pero es que antes de eso tenia SAS y el Avast y otros 5 años sin mierdas (estamos hablando de que llevo una década sin que me entre un bicho más allá de las típicas galletas) asi que por mi parte no tengo queja alguna de SAS.


Yo uso Malwarebytes y Avast, eso es todo y en muchos años no he tenido problemas, piensa que son solo prevenciones y si no entras en sitios malos no pasara nada. Desde que deje de descargar programas y juegos piratilla se acabaron esos problemas de virus y malwares que siempre tenia.


Perfect Ardamax escribió:Sobre el inicio de sesión en 2 pasos yo no lo uso en ningún servicio (me niego a darle mi numero de teléfono a un tercero asi por las buenas cuando en sis Términos la mayoría te dice que puede traficar y vender esos datos) utilizo claves compuestas de entre 8 y 32 caracteres (dependiendo de cuanto me importe el servicio en concreto...aquí en EOL por ejemplo es de 16)

Ademas que lo del numero de teléfono le veo un error fatal ¿que pasa si cambio el numero de teléfono y mi antiguo teléfono sin cambiar antes los sitio donde tenga la verificación en 2 pasos el operador de telefonía se lo da a otro cliente?


Total google tiene todos tus datos, los obtiene sin tu permiso y yo alucine al ver lo que tenian sobre mi cuando YO NUNCA les he consentido. Aparte el número, cualquier APP que tengas instalada como insta, face, o incluso juegos, el mismo android o iOS ya obtiene y hace lo que quiere con tu telefono.

En cuanto al inicio en dos pasos, si cambias del movil no pasa nada, te dan unos códigos para guardar y si los pierdes te permite una tercera opción para gestionar, si te dejan, Steam por ejemplo no te deja, o consigues el viejo smartphone con el SteamGuard o no tienes forma de recuperar tu cuenta.

Perfect Ardamax escribió:Respecto a los gestores hay si que coincido son una puta sangría y ademas están mal diseñados (tienen agujeros de seguridad) de tal forma que basta con que te entre un bicho al PC para que tenga via libre de acceso al gestor de correo algunos incluso lo usan como vía de propagación yo muchas veces los he llegado a comparar como el que deja la ventana abierta de su casa que puede que por la puerta no entren ladrones pero si dejas la ventana abierta de par en par pues....

Yo como digo siempre uso en navegador web (Firefox) y ademas tengo las siguientes extensiones:

Adblock plus
µblock origen
greasemonkey
NoScript
adblok plus add-up addon
https everywhere


Y ya digo 10 año = 0 virus (solo galletas)


Firefox y Adblock eso es todo lo que tengo.

Perfect Ardamax escribió:Otra cosa que suelo evitar a toda costa es usar ordenadores de empresa (yo me llevo mi propio portátil pre-configurado por mi (toco algunas cosas del registro y del editor de directivas de grupo para trabajar) y a pesar de usar windows en el portátil del trabajo esta configuración me ha salvado en casi todas las ocasiones mientras que al resto no pasa una semana sin que pase algo.


Donde trabajo no puedo usar mi propio portátil así que me toca usar el de empresa y el de empresa está mucho más seguro que el de mi casa, el nivel de seguridad que hay en la empresa es una bestialidad, de hecho EOL es de las pocas webs que me deja entrar y porque no tiene la etiqueta videojuegos que sino no entraría.

Perfect Ardamax escribió:Eso sin mencionar de que cada mes hago una copia de seguridad completa de mi torre....y cada semana una completa de mi portátil de trabajo.

Aun así mis métodos no son infalibles pero como también soy una persona extremadamente cuidadosa pues a mi me funcionan y en base a eso aconseje al usuario....Pero es lo de siempre no importa cuantas medidas de seguridad y contención tengas al final el mejor antivirus es el propio usuario si este es un negado de informática date por perdido.

Saludos


Hago copias de lo importante lo demás me da igual y lo hago cada medio año así, en ese tema no soy tan excesivo.

Da igual cuanta seguridad, un virus real y no las mierdas esas de minera y publi que entran ni el mejor antivirus te salva.
@mmiiqquueell

1) Sobre lo que tiene google de mi te aseguro que no mas de unos pocos MB (hubo un tema hace tiempo en EOL sobre esto y yo fui el que menos rastro dejaba)

2) Sobre las APP lo primero que hago cuando compro un móvil es rotearlo y ponerle una Rom personal modificada por mi donde te pudo asegurar que no envía nada sin que yo lo autorice primero (es un poco coñazo algunas veces pero es el precio a pagar) y ni que decir tiene que toda esa mierda de redes sociales, whatsapp, y capas de personalización están mas que quitadas (si efectivamente no uso whatsapp).

3) Ahora te sorprenderias si te digo que la mayor de las empresas guardan esos datos (el numero de móvil) en texto plana sin cifrar y que muchas tampoco estan al dia con la seguridad en sus servidores de Apache permitiendo muchas veces inyección de código que puede cambiar esos datos al vuelo....y con el numero de móvil cambiado conseguir tú contraseña es fácil o usar ese numero como pantalla para actividades delictivas (y luego el marrón es para ti obviamente).

4) Adblock solo limpia algunas cosas seguridad no consigues con eso (cualquier script malicioso puede entrar al PC si solo tienes adblok como dices)

5) Yo en teoría "tampoco" pero como soy un cabezón después de ver como cada 15 días había alguien que la cagaba al final termine trayéndome mi portátil
PD: El nivel que comentas de seguridad es solo un simple bloqueo de dominios en un firewall de red yo recuerdo por ejemplo que en mi instituto también tenían de esos y bloqueaban las webs porno.
No se el nivel de seguridad que tendrá ese firewall pero tratándose de una empresa fijo que tiene muchos puertos abiertos por donde puedes atacar (puedes usar programas como Shadow Security Scanner para ver los puertos abiertos y sacar vulnerabilidades que me apuesto lo que quieras a que hay mas de una)

6) Respecto al tema de copias los expertos recomendamos hacer una completa cada mes (y revisarla para saber que es funcional) y copias parciales semanales

Yo por ejemplo sigo la siguiente política:
1) Portátil del Trabajo = copias completas semanales y parciales diarias suelo conservar las copias completas del mes anterior el resto van borrándose.
2) Torre de Casa = copias parciales semanales y completas el 1 de cada mes ( 600GB de Sistema)...ademas tengo 8 HDD en Raid 1 contaste (24TB en total) generalmente suelo conservar las 4 ultimas copias completas...las más antiguas salvo que yo le diga lo contrario el ordenador las va borrando.


A y por supuesto ante la mas mínima duda de infección el portátil no se conecta a mi Sobremesa ni borracho (porque los Raid 1 peligrarían si se diese ese caso)

Con todo esto te quiero decir que si bien es cierto que la seguridad absoluta no existe también es verdad que la gente suele tomársela muy muy a la ligera (confian en terceros para estar protegidos) yo hace tiempo que me cure de espanto respecto a esto y aprendí que si quieres seguridad tienes que creértela tú mismo no esperar que la empresa, tú trabajo, google o pepito el vecino te la den porque entonces date por perdido.

También es verdad que has ido a dar con un paranoico friki de la seguridad que modifica sus propias Roms del móvil y tiene una obsesión mal sana con la seguridad de su portátil y de su torre (y ni te cuento lo que hago cuando un compañero me pasa un USB desconocido).

Pero en fin lo dicho es cierto que un virus de verdad diseñado explícitamente para tú equipo estas jodido no lo siguiente pero por eso me mantengo en la sombra como un don nadie para que nadie cree un virus concreto y especifico para atacar mis sistemas (si lo hiciera estaríais jodido) mientras tanto con las medidas comentadas puedo repeler el 99% de toda la mierda y virus generalistas que hay por la red.

Y estas hablando con alguien que sigue descargándose torrent y un friki del manga que muchas veces va a servidores poco hospitalarios (aunque en estos casos tengo otro nivel de seguridad que no comentare aquí pero en resumidas te diré que hay maquinas virtuales de por medio [sonrisa] )

Y aun así muchas veces me han dado escalofríos (despistes o errores humanos que por mi parte cometo a veces) de pensar uff menuda cagada si este archivo hubiese estado infectado por un ransomware la habría cagado pero que bien cagada...por suerte no suelo cometer muchos despistes.

También es cierto que muchas veces este nivel de paranoia me trae otros problemas del tipo tener que llamar a la vieja usanza porque como no tengo whatsapp hay ciertas personas a las que tengo si o si que llamar o hacer que ellas me llamen...o hacerles que suban su material a la web solo para que yo pueda velo o descargarlo

O tener que ir presencial ha hacer entrevistas de trabajo

En fin diversas cosas ¿merece la pena? una persona normal te dirá que no y que yo soy un paranoico (y llevara razón) pero yo soy asi valoro y mucho mi seguridad y mi anonimato (en general no me gusta salir en fotos aunque obviamente a veces tengo que aguantarme...de hecho si me buscas aquí en EOL hay una foto mía publicada por un compañero cuando fuimos a un congreso) lo importante es que no se lo pongo fácil al bigdata ni a las grandes corporaciones para sacar cosas y hacer estadísticas de mi con eso me doy por satisfecho.

Saludos
@Perfect Ardamax Desde mi punto de vista es perder el tiempo tomarse tantas molestias, un mínimo si pero tanto no. Primero el ISP tiene todo lo que haces y luego google solo te muestra lo que quiere, a mi me saco fotos que están en mi viejo móvil el cual no tiene ni USB ni para poner una SD, tiene sus 32MB internos y una cámara VGA de 0.3MPx y de ahí no salen las fotos que hice pero google las tiene. Igual que se me jodió un HDD donde tenia fotos y vídeos el cual usaba para copias de seguridad vía USB y resulta que google tiene esas fotos y vídeos que di por perdidos.

En la empresa la seguridad es un pasote, control por remoto todo el tiempo, proxy, DMZ, Firewalls, antivirus, en cuanto alguien intenta hacer algo inmediatamente saltan los de seguridad y cierran el acceso a los servidores.

Si quieres seguridad y privacidad deja de usar cualquier aparato electrónico digital que tenga o no acceso a internet. Total para cuando te enteras que tienes un malware o virus ya se habrá copiado a otros sistemas. Si no entras en sitios peligrosos, piratas como es el caso de torrents que según que web tela, sobretodo las XXX, entonces no hace falta rayarse tanto en seguridad. Claro, no es lo mismo empresa que casa y créeme que no irán por ti los hackers a menos que juegues al CSGO o Fortnite y quieran robarte tus objetos xD. Ya dije, en mi caso fue dejar de entrar en estos sitios y se acabaron los problemas. No te digo que alguna vez por publicidad intrusiva salte el avast que para eso tengo el adblock.
@mmiiqquueell

1) El ISP no puede saber lo que escribes (mientras no le des a enter para que te lo busque san google) ni lo que va cifrados desde origen. El ISP solo puede saber a que dirección te has conectado y desde donde..y llegado el caso que has buscado en algún motor de búsqueda. El IPS solo te saca las URL y los archivos trasferidos (que podrán abrirse/recuperarse) siempre que no estén cifrados.
En resumen si tú cifras algo el IPS no sabrá que archivos as enviado (nombre, peso y orado de conexión y desconexion pero nada mas) ademas el sabrá a que dirección te has conectado (EOL por ejemplo pero no sabrá ni que usuario soy ni que mensaje estoy escribiendo ahora mismo).

Para saber estas cosas debería ser el administrador de EOL (o más concretamente el dueño legitimo que contiene la base de datos del ELOTROLADO) el que coteje mi IP y la hora de conexión y en base a eso sacar que mensaje estaba escribiendo en este instante.

Pero el ISP no tiene autoridad para exigirle a ELOTROLADO que entregue mis datos (solo un juez tiene ese grado de autoridad) así que para sacar mis datos tendríamos que:
a) Un agente de la ley (llamase guardia Civil o Policía nacional) solicitar a un juez que de autorización para decirle a la ISP que de mis datos
b) Como mis datos van cifrados el ISP solo podría darle las IP que visite (en nuestro ejemplo elotrolado.net)
c) El juez una vez más tendría que conceder autorización judicial para que EOL entregase mis datos.

Así pues pongámonos en el siguiente supuesto. supongamos que yo en lugar de usar un IPS directo uso una VPN que tiene sus servicios en otro país y que ademas ese país en cuestión es un País que no tiene ningún tratado de compartir datos con la UE o con EEUU

En este caso no se podría pasar del punto 2

En Resumen hay formas muy fáciles de burlar a una ISP aparte de que esta no tiene medios para analizar todos los archivos que subes a la web (incluso sin cifrar) y esto se vio con la Ley Lleras o el anteproyecto de la Ley Sinde (el cual uno de los punto preliminares era que las ISP debían analizar todos los datos del usuario por si infringían derechos de autor) este apartado tuvieron que quitarlo del proyecto de ley porque las ISP no tenían capacidad ni recursos técnicos suficientes para analizar todos los paquetes de todos los usuarios....y recuerda que estamos hablando en todo momento de datos sin cifrar.


2) Si trabajas en una empresa de seguridad entonces es más normal (creía que me hablabas de la típica consultoría que se creen "inhakeables" solo porque tiene un buen firewall que de estas hay muchas y son la risa).

3) Tampoco hace falta llegar a tanto (no busco una seguridad total) solo busco que el 99% de la mierda genérica que anda por la red no se cuele en mi equipo y dejar el mínimo rastro posible cuando navego (no me pagan por traficar con mis datos por lo que procurare que no tengan mucho con lo que traficar)...el día que me paguen una buena cantidad no me importara que trafiquen con todos mis datos mientras tanto puerta [poraki]

Esta es mi forma de pensar que tampoco vengo yo aquí a decir que es lo que tiene o no que hacer cada uno con su privacidad (allá cada cual XD )

Saludos
10 respuestas