[SOLUCIONADO] Evitar inicio de sesion sospechoso

Iniciado por g0r1t0, Enero 28, 2020, 05:10:05 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Enero 28, 2020, 05:10:05 PM Ultima modificación: Febrero 12, 2020, 12:33:58 AM por AXCESS
Hola buen día,

He logrado sacar contraseñas de cuentas ya sea instagram, facebook, etc pero me encuentro con el problema para ingresar ya que suele saltar el aviso de inicio de sesión sospecho y hay que validar.

Cual ha sido su mejor forma de poder ingresar, o que recomiendan?

Saludos.

Enero 29, 2020, 02:22:19 AM #1 Ultima modificación: Enero 29, 2020, 02:24:55 AM por AXCESS
La principal causa del porqué le sucede es que el sitio detecta que su IP, Sistema Operativo, navegador, etc. , no concuerda con su registro del legítimo propietario.

Me sorprende mucho por lo sutil que es, y que le haya sacado la clave a alguien... y es que el ser pillo no es fácil...como diría un pícaro de antaño.

Debe adquirir la Identidad Digital del propietario.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Intentar estudiar más al objetivo con el fin de saber que tipo de dispositivo utiliza, e intentar emular en máquina virtual, al menos la base del sistema para que sea menos sospechoso.. Igualmente es muy difícil emular al 100% el host original.. Mas si se lleva una conducta de usuario que difiere al común de ese usuario (eliminar mensajes y contactos por ejemplo).

Enviado desde mi Phone 2 mediante Tapatalk


Uno de los puntos que toman en cuenta estos sitios (facebook, instagram, twiter, etc.) es la ubicación, te recomiendo conectarte desde su misma red WIFI para pasar ese filtro.
Otro punto a tomar en cuenta es el dispositivo, puedes hacer un escaneo a su red, sin tener que estar conectado, con airodump-ng (pertenece a la suite de aircrack-ng), con esto lograras ver las direcciones MAC que están conectadas, con un poco de análisis podrás descubrir que dirección MAC pertenece a tu victima para posteriormente suplantarla. Recuerda que solo se mostraran las direcciones de los dispositivos ya conectados así que tendrás que hacer el escaneo un par de veces para asegurar que no se te escapa.
En caso de que no veas la dirección MAC de tu victima puedes "Hackear" la clave de su modem/router y entrar en su panel de administración (la puedes conseguir con el comando route -n), regularmente se guardan los dispositivos que alguna vez se conectaron (en otras palabras todos).
Finalmente cuando consigas la dirección MAC la puedes dividir en 2 partes (XX:XX:XX XX:XX:XX), la primer parte indica el fabricante y la segunda el modelo, también te puedes apoyar en nmap para conseguir esta informacion.

Suerte.