Robo de contraseñas de Runescape (ModApp.exe)


YouTube es el mayor sitio web de vídeos en internet, usado por millones de personas, pero tambien usado por spammers anunciando sus productos o sitios web, asi como estafadores tratando de atraer gente a sus trampas.

El presente ejemplo es para robar contraseñas de Runescape, un juego online con miles de jugadores. Pero se usa para muchos otros juegos similares, los llamados MMORPG (Juegos de Rol Multijugador Masivos en Línea por sus siglas en ingles) como World of Warcraft, Guild Wars, Lineage, Ragnarok, Maple Story y muchos otros.

Si bien muchas personas pueden decir “es solo un juego, a quien le importa”, la realidad es que hay un grandisimo negocio en torno a los juegos online, muchas cuentas tienen estado Premium por el cual se paga una cuota mensual, esas cuentas pueden ser vendidas, robar o vender  los objetos que tengan los personajes por dinero real, etc.

Aunque este ejemplo es relacionado a los juegos, sigue siendo un fraude, y el mismo metodo puede ser usado para otros servicios como bancos, etc.

Estos son dos mensajes en uno de los tantos videos de Youtube:

Mensajes en Youtube

Mensajes en Youtube

El primer mensaje llevaba a una pagina falsa de Runescape donde piden el nombre de usuario y contraseña de los usuarios, no tengo la foto por que la pagina ya esta desactivada.

El segundo mensaje invita al usuario a ser moderador del juego (desde aqui deberian de sospechar que es trampa), el enlace lleva a un sitio de alojamiento de archivos, la descarga es un programa llamado ModApp.exe.

Despues de un exhaustivo analisis de este programa (abrirlo en el bloc de notas y ver que me encuentro jaja) se determina que esta hecho en Visual Basic y trabaja de la siguiente manera:

Cuando el usuario escribe sus datos y da click en Submit se envian a una cuenta de correo, en la cual el estafador podra ver sus datos mas tarde.

Al abrirlo se abre el formulario:

ss014

El formulario pide el nombre de usuario, la contraseña del usuario y otros cuantos datos para no verse tan Solo quiero tu contraseña.

Entre las lineas del programa se hallan estas cadenas, que son la direccion de correo a la que sera enviado el mensaje, la direccion de correo desde la cual sera enviado el mensaje, incluso la contraseña para accesar a esa cuenta y el servidor SMTP que sera usado.

Datos dentro del programa

Datos dentro del programa

Lo que hace el programa es accesar a la cuenta de Gmail y enviar un correo con los datos a la cuenta de Hotmail.

Pues teniendo su contraseña tuve que entrar al correo y explorar un poco :D, en la carpeta de correos enviados habia hasta el momento 52 correos enviados, lo bueno es que la mayoria de la gente no cayo en la trampa y la mayoria solo escribio datos falsos, pero unos pocos parece que si escribieron su contraseña real.

Como un buen ciudadano cambie las contraseñas de ambos correos para que no pueda seguir estafando gente con ellas.

ss022 ss023

Hay que hablar con los niños y jovenes que usan estos servicios y explicarles que no todo lo que ven es cierto, y que algunas ocasiones pueden salir perjudicados.


  1. No hay Comentarios
(No será publicado)

 


  1. 영업용번호판시세
  2. wix seo professional
  3. Yupoo Chanel
  4. wix seo experts
  5. fendi scarf charity stream
  6. Macau slot88
  7. trans lesbian porn xxx sex videos
  8. web page
  9. апостиль ставят в консульстве
  10. bath university students union
  11. Escort
  12. child porn
  13. Shipping & Delivery
  14. Merpatislot88 Slot
  15. 독학재수기숙학원
  16. porn
  17. can i monogram my lv bag after i bought it
  18. แทงมวยออนไลน์
  19. posts
  20. macau88
  21. Cheers
  22. Outcall Massage Bangkok
  23. www.revolution-renaissance.com
  24. บริการรับทำบรรจุภัณฑ์
  25. child porn
  26. Can you provide an example of a ProGorki pool with unique features?
  27. child porn
  28. webpage
  29. baladfilm
  30. web site
  31. ead.foxtreinamentos.com
  32. https://www.justmedia.ru/news/russiaandworld/budushcheye-optovykh-postavok-iz-kitaya-trendy-gryadushchego-goda
  33. https://www.justmedia.ru/
  34. 네이버아이디 구매
  35. click: visit framer.com source
  36. Kontraktor Industri,
  37. 창문시트지
  38. kingroyal porn
  39. baccarat
  40. code promo 1xbet république centrafricaine
  41. Go to link
  42. Yupoo YSL
  43. https://meridiano.net/otros-deportes/mejores-consejos-para-ganar-en-las-tragaperras-online-pin-up-mexico-202532418120
  44. requiring no coding skills—just input your preferred suffix and start generating. It emphasizes security with local key creation and offline support
  45. การเสริมจมูกแบบโอเพ่นคืออะไร
  46. แก้จมูกโอเพ่นด้วยกระดูกอ่อนหลังหูดีจริงไหม
  47. Click on Cap Sangjin Nhap Khau
  48. moviecsn terbaru
  49. https://rotativo.com.mx/deportes/pin-up-sports-bonos-exclusivos-promociones-destacadas-en-mexico-2025_1527436_102.html
  50. Make your TRON wallet unforgettable with a free TRON & TRC20 & USDT vanity address generator that creates addresses with endings like "88888." This tool generates TRON and TRC20 addresses that are both stylish and practical