Sí se puede hacer pero eso es estafa.
Las propias webs de facebook, etc te dicen si el correo que has puesto existe. Fácilmente podrías sacar así todas las webs más usadas en las que el usuario está registrado con ese correo. También hay bases de datos con usuarios de correo y contraseñas. No es tan difícil encontrarae algún correo de los que buscas en una de estas bases de datos.
En el momento que encuentres la cuenta asociada a un correo en cualquier página no te costará sacar datos como nombre y fotos. Con las fotos es fácil conseguir la localización de la zona. Puedes buscar los lugares que frecuenta (donde más fotos saque) y deducir por la fecha de subida si es un lugar al que va los fines de semana, etc.
Despues solo es seguir a esa persona y esperar a que se conecte a alguna red wi-fi para acceder al disposotivo. Ya sea atacando el dispositivo directamente, haciendo un Man-In-The-Middle, rediriguiendo el tráfico desde el router a uno de tus servidores, etc.
Con eso ya sacas todas las contraseñas y más.
Solo es un ejemplo y cualquiera puede entenderlo. Si el "HACKER" no te sabe explicar como lo va a hacer, o se hace el interesante, es un estafador que no tiene ni idea. Porque este tipo de ataques tienen una difícultad de 1/10.
Yo haría el ataque directamente al correo. Buscaría alguna red social asociada a ese correo, descargaría alguna foto que se ajuste a lo que busco del target, me lo pasaría bien con photoshop y se la mandaría por correo llena de *****. Probablemente un bat simple que edite el archivo hosts en system32 para cambiar la ip de facebook.com o de gmail.com por una ip de uno de mis servidores web en la que subiría una imitación de la página. O en vez de un simple bat le mandaría un rootkit para ver su pantalla con un keylogger para obtener las contraseñas.
Hay muchas maneras distintas. No contrates "HACKERS" porque la mayoría preferirán estafarte a ti que cometer un delito para ti.
Dices que te habla de los servers de las páginas. No tiene sentido hacer el ataque en el vector más seguro.
Las propias webs de facebook, etc te dicen si el correo que has puesto existe. Fácilmente podrías sacar así todas las webs más usadas en las que el usuario está registrado con ese correo. También hay bases de datos con usuarios de correo y contraseñas. No es tan difícil encontrarae algún correo de los que buscas en una de estas bases de datos.
En el momento que encuentres la cuenta asociada a un correo en cualquier página no te costará sacar datos como nombre y fotos. Con las fotos es fácil conseguir la localización de la zona. Puedes buscar los lugares que frecuenta (donde más fotos saque) y deducir por la fecha de subida si es un lugar al que va los fines de semana, etc.
Despues solo es seguir a esa persona y esperar a que se conecte a alguna red wi-fi para acceder al disposotivo. Ya sea atacando el dispositivo directamente, haciendo un Man-In-The-Middle, rediriguiendo el tráfico desde el router a uno de tus servidores, etc.
Con eso ya sacas todas las contraseñas y más.
Solo es un ejemplo y cualquiera puede entenderlo. Si el "HACKER" no te sabe explicar como lo va a hacer, o se hace el interesante, es un estafador que no tiene ni idea. Porque este tipo de ataques tienen una difícultad de 1/10.
Yo haría el ataque directamente al correo. Buscaría alguna red social asociada a ese correo, descargaría alguna foto que se ajuste a lo que busco del target, me lo pasaría bien con photoshop y se la mandaría por correo llena de *****. Probablemente un bat simple que edite el archivo hosts en system32 para cambiar la ip de facebook.com o de gmail.com por una ip de uno de mis servidores web en la que subiría una imitación de la página. O en vez de un simple bat le mandaría un rootkit para ver su pantalla con un keylogger para obtener las contraseñas.
Hay muchas maneras distintas. No contrates "HACKERS" porque la mayoría preferirán estafarte a ti que cometer un delito para ti.
Dices que te habla de los servers de las páginas. No tiene sentido hacer el ataque en el vector más seguro.