¿Cómo calcular el dinero que puedes ganar por internet con un blog/web o tienda online? Saber los ingresos de webs ajenas

¿Cómo calcular el dinero que puedes ganar por internet con un blog/web o tienda online? Saber los ingresos de webs ajenas¿Quieres saber los clientes e ingresos que te llegarán por Google? ¿Quieres saber los ingresos que tiene tu competencia ahora a través de su web? ¿Te interesa el trabajo desde casa, para ganar dinero por internet?

Estas son preguntas que me hacen con frecuencia nuestros clientes y posibles clientes. Aquí te explicaré algunos negocios rentables.

Te adelanto que esto son estimaciones, no datos 100% exactos, pero sí bastante aproximados.

Antes de lanzarte a un negocio online es clave calcular si te saldrá o no rentable. Saber los ingresos aproximados de otras páginas web, puede ayudar a ver qué negocios son más rentables.

Truco para calcular número de clientes e ingresos de una tienda online

Si quieres poner en marcha una tienda online puedes fijarte en otras que te sirvan de inspiración. Antes de imitarlas/mejorarlas, fíjate si son rentables.

Hay una fórmula para calcular los ingresos mensuales de una tienda online.

Ingresos mensuales estimados = usuarios/mes * ratio conversión * precio medio

¿Cómo conseguir estos datos y qué significan?:

  • Ingresos mensuales estimados: lo que ingresa cada mes la web de la competencia o lo que podría ingresar en un mes nuestra web.
  • Usuarios/mes: el número de usuarios únicos o personas diferentes que entran en una web cada mes. La forma aproximada más fiable para saber las visitas es con la página similarweb.com. Las webs bien posicionadas en Google suelen tener el 80% del tráfico procedente de Google. Aquí tienes 35 trucos para ser 1º en Google el 2015 y multiplicar gratis tus visitas.
  • Ratio conversión o conversión: el número de personas que compran en una tienda online, dividido entre la cantidad de personas que entran. Este ratio suele ser del 1% en tiendas mal optimizadas, es decir, en tiendas poco orientadas a la venta. Y puede llegar hasta niveles altos, como el 5% o 8% si la tienda está muy optimizada y enfocada a la venta. Estas optimizaciones consisten en seguir las indicaciones generales, para vender más, que sirven para todas las webs y luego haciendo pruebas y más pruebas en tu web, porque al final cada página es única. Con subir el ratio de conversión de 1% a 5% multiplicarás tus ventas por 5, sin aumentar el número de visitas. Y si tu web tiene un ratio de conversión muy bajo, es más sencillo multiplicar por 5 la conversión de tu web, que multiplicar por 5 las visitas de tu web.
  • Precio medio: el precio medio de un producto de esa tienda online.

El número de clientes que tiene una tienda oline se obtiene multiplicando las visitas/mes por el ratio de conversión.

Un ejemplo concreto:

Vamos a fijarnos en la web de elcorteingles.es. Este ejemplo es de una macro web, seguramente la web de tu competencia o la tienda online que te gustaría lanzar tienen muchas menos ventas, pero el ejemplo sirve como aplicación de la fórmula.

¿Cuánto ingresa El Corte Inglés a través de su web? Vamos a la fórmula de arriba:

  • Usuarios/mes: según similarweb.com en abril tuvieron 5.100.000 usuarios únicos (donde pone “estimated visits”). En esa página también se puede ver la evolución de las visitas de la web.
  • Ratio de conversión: en una tienda que hagamos nosotros, lo normal es empezar por el 1% de conversión, pero cuando está optimizada se puede llegar al 4 o 5%. Entiendo que El Corte Inglés ha dedicado tiempo a optimizar su tienda y podemos suponer que su ratio de ventas es del 5% (0,05). Además, en este caso particular, como la marca es conocida, inspira confianza y hay más probabilidades de venta que en una tienda online poco conocida, como la que cualquiera de nosotros pueda montar.
  • Precio medio: suponiendo que el precio medio de un producto de El Corte Ingés sea de 25€

Ingesos mensuales estimados = 5.100.000 * 0,05 * 25 = 6,37 Millones de €/mes

Y el número estimado de ventas al mes es de 225.000 ventas por la web.

Hay otro truco para saber el número de ventas de una web. Funciona sólo con tiendas que tienen todas las ventas online, sin tienda física: consiste hacer una compra de algo barato y pedir factura o fijarse en el número de pedido. Al cabo de un mes comprar otro producto barato y pedir otra factura o ver el número de pedido. Restando los números de factura o de pedido puedes saber la cantidad de ventas que ha tenido esa tienda online en un mes. Este truco no funcionaría en el caso de El Corte Inglés, porque sólo hacen factura si se la pides. Y, además, tienen ventas online y ventas en las tiendas, de modo que se falsearían los números de pedidos.

Truco para calcular los ingresos de una web por publicidad

Quizás quieres hacer una web, para ganar dinero por internet con la publicidad de la página. O símplemente, tienes curiosidad por saber cuánto gana con la publicidad una página determinada.

Vayamos con la formula para hacer la estimación:

Ingresos mensuales estimados = visitas/mes * CPM

¿Cómo conseguir estos datos y qué significan?:

  • Visitas/mes: en este caso pone visitas/mes y no usuarios/mes. Contamos aquí las páginas vistas de una web. Si yo entro en una web y leo 5 noticias de esa web, contaría como 5 visitas, aunque es 1 sólo usuario. También se pueden ver con similarweb.com, multiplicando “estimated visits” por “Pageviews”. Es decir, los usuarios únicos, por la media de páginas vistas por cada usuario.
  • CPM (Coste Por Mil): es lo que ingresa el dueño de la web por cada 1.000 páginas vistas. El sistema de publicidad más extendido es el de Google AdSense, donde cobras unos céntimos por cada clic que hace la gente en los anuncios. El rendimiento por cada mil impresiones (CPM) depende de:
    • Lla temática de la web: los clics en los anuncios de algunas temáticas están mejor pagados que otros, como los seguros, cursos, temas médicos, las webs en inglés ganan más que las webs en español, etc.
    • Y también depende de la optimización de la ubicación de los anuncios: si están visibles en la parte de arriba de la web o dentro del texto, habrá más clics y por lo tanto, mayor CPM. Si están escondidos, poca gente los pinchará. Yo tengo publicidad de Google AdSense en varias páginas y comprobé el año pasado como los ingresos se multiplicaron por dos sólo por optimizar la ubicación de los anuncios, sin recibir más visitas.

Para una web en español medianamente optimizada, el CPM suele ser alrededor de 3€ cada mil impresiones.

Un ejemplo: la web uncomo.com, que sólo tiene anuncios de Google AdSense.

  • Visitas/mes: según similarweb.com en abril tuvieron 6.100.000 usuarios * 1,84 pág/usuario, es decir 11.224.000 visistas/mes
  • CPM: como decía arriba, calculamos 3€ cada mil impresiones. Es decir 0,003.

Ingresos mensuales estimados = 11.2244.000 * 0,003 = 33.672€/mes

Esta no es la única fuente de ingresos de esa web, porque las páginas pueden tener otras fuentes de ingresos, como explico más abajo, pero sí que es la principal.

Los grandes periódicos y otras webs grandes, tienen varias fuentes de ingresos, aunque la publicidad con banners es el más extendido. Algunas webs usan publicidad de Google AdSense junto con otros sistemas de publidicidad.

Si una web no usa AdSense es porque tiene otros sistemas más rentables (aunque no mucho más, porque es difícil superar la publicidad con banners de AdSense). Para las webs que tienen banners que no son de AdSense también se podría hacer el cálculo de sus ingresos mensuales calculando un CPM de 4 o 5€. Más no porque por lo general es complicado superar 5€ de CPM.

Hay otros sistemas para monetizar una web, pero menos usados, por eso me he centrado en Google AdSense. Algunos ejemplos de otros negocios rentables que he probado o conozco:

  • Afiliación: cobras cada vez que alguien compra un producto. Por ejemplo: recomiendo que la gente se haga una web en un determinado hosting. Y esa empresa de Hosting (1and1, hostgator, etc) me paga 50€ cada vez que alguien se registra y les paga, proveniente de mi web.
  • Amazon: es el sistema de afiliación más extendido. Vendes en tu web productos de Amazon y ellos te pagan una comisión de alrededor del 5% por cada producto que venden gracias a ti. Con un tope de 10€ por atículo.
  • Artículos patrocinados: si tu blog es conocido, la gente puede llegar a pagarte 100€ para que hables de su marca en tu blog.
  • Banners contratados 1 a 1: si tu página recibe mucho tráfico alguna empresa puede estar dispuesta a pagarte 50€/mes o 100€/mes por poner un banner en tu web.
  • CPA (Coste Por Adquisición): funcionan sobre todo en webs de descargas. Te haces una web de descargas y cuando alguien se quiere descargar una película, canción, libro, etc le sale un mensaje pidiendo que meta su móvil. Si metes el móvil, el dueño de la web se gana una comisión que suele oscilar entre 2 y 10€. Luego te mandarán SMS de propaganda en tu móvil sin parar…
  • Los Youtubers: pueden llegar a ganar 350.000€/mes con la publicidad de sus vídeos.

Para todas estas webs es fundamental tener mucho tráfico. El tráfico más estable se consigue desde Google. Aunque hay algunos casos aislados de webs que consiguen mucho tráfico desde redes sociales, sobre todo web con vídeos o noticias impactantes. Pero, insisto, son casos muy aislados, como las webs que explico en esta entrevista., que ganan más de 20.000€/mes con publicidad y su tráfico procede de Facebook.

Lo normal es recibir el tráfico desde Google. Por eso insisto en la importancia de tener un buen posicionamiento en Google y te vuelvo a recomendar leer los 35 trucos para ser 1º en Google el 2015.

¿Se puede vivir de internet? ¿Se puede vivir de un blog trabajando desde casa? ¿Es rentable?

Sí, es posible trabajar desde casa, para ganar dinero por internet. Pero no es fácil. Requiere mucho esfuerzo y trabajo. Por ejemplo, yo tengo  unas cuantas web con publicidad de Google AdSense e ingreso algo más de 1.500 €/mes por ellas. Pero esto no lo he conseguido al primer día, sino que he probado mucho y me he equivocado mucho hasta llegar aquí. Ya me han caído encima muchas penalizaciones de Google en los 9 años que llevo dedicándome al SEO… y ahora mis páginas tienen medio millón de visitas al mes.

Además, hay que tener en cuenta los gastos de servidores donde están alojadas las webs, el tiempo dedicado a la optimización SEO, para que suban en Google, etc.

Esto no ha sido inmediato: comencé con ellas en 2007 y 2008 (hace 7 años). Durante varios años las tuve abandonadas y no he ganaba más de 300 o 400€/mes con ellas. Pero desde el verano pasado empecé a dedicarle más tiempo al SEO de estas webs y por eso ahora las cifras han crecido. No les dedico todo el tiempo que me gustaría, porque mi prioridad es atender bien a mis clientes de TREI.es, pero en ratos libres las mejoro. Las uso para hacer experimentos SEO. Cuando funcionan, aplico esos experimentos en webs de clientes.

Si quieres ganar dinero por internet, lo primero sería buscar un nicho de mercado bueno, es decir en el que sea asequible ser el nº1 (o de los primeros) y que se busque muchas veces al mes.

En el blog de TREI expliqué como cálcular el número de visitas que llegarán desde Google a tu web por estar nº1 o en las primeras posiciones. Con este dato y las fórmulas anteriores puedes calcular cuánto ganarías por tu tienda online o por tu web con publicidad.

El siguiente paso sería hacer una página web (aquí explico cómo), y por último trabajar para posicionarla en Google.

Mucha suerte… y mucho trabajo!

Si tienes algún otro ejemplo de negocio rentable por internet, podéis dejarlo en los comentarios. Gracias.

¿Cómo calcular el dinero que puedes ganar por internet con un blog/web o tienda online? Saber los ingresos de webs ajenas
3 (60%) 2 votos

Google Academico o Scholar: ¿cómo aparecer el 1º en Google Académic?

Google Academico o Scholar: ¿cómo aparecer el 1º en Google Académic?

¿Conoces Google Scholar o Google Academico? Es un buscador específico de Google, para artículos técnicos, dirigido a la comunidad científica y a los investigadores. Al buscar en Google Académico, te muestra libros, tesis, resúmenes de artículos, trabajos de investigación, ‘papers’ e informes técnicos. Bing-Microsoft, para no ser menos, también tiene su propio buscador académico: Microsoft Academic Search.

Cuando buscas temas académicos en Google (en el Google normal, no en Google Academic) casi siempre te aparecen en primera posición 3 o 4 resultados de Google Scholar o Google Académico y luego los 10 resultados tradicionales de Google. Esto ocurre con mucha frecuencia en búsquedas académicas en inglés y menos en español. Aunque cada vez aparece más en búsquedas en español.

Como trabajo con 5 universidades en diversos temas. Entre ellos el posicionamiento en Google. Una de ellas me ha comentado que están interesados en salir primeros también en Google Académico, porque al aparecer antes de los 10 resultados de Google, esto da mucha visibilidad y visitas. Por este motivo, he investigado sobre Google Scholar y aquí expongo mis conclusiones, por si le sirven a alguien ;-).

Este nuevo buscador lo lanzó Google en colaboración con varias editoriales especializadas en publicaciones académicas y científicas, asociaciones profesionales y universidades. Estas editoriales indicaron a Google webs de confianza de los que Google podía sacar información académica (principamente webs de universidades). Pero es un buscador inteligente, que también saca información de otras webs no incluídas en la lista inicial, si cumplen unas características.

El motor de Google Scholar o Google Académico opera de manera similar al robot de Google. Primero hay que dejar al robot rastrear o “ver” tus artículos y después tratar de que tus artículos estén en la primera posición 😉

Subir en las búsquedas normales de Google se llama técnicamente SEO (Search Engine Optimization). Pero subir en Google Scholar tiene un nombre bastante más cursi: ASEO (Academic Search Engine Optimization). A ver si consigo dar una lección de ASEO 😉

El ASEO tiene dos partes:

Para que Google Scholar “vea” tus artículos:

  • Los artículos han de estar en PDF o HTML.
  • Los archivos PDF deben estar hechos con texto legible para robots. Es decir, desde el buscador de Adobe Acrobat Reader (el típico lector de pdfs), se tienen que poder buscar y encontrar palabras.
  • Los archivos no deben exceder los 5MB. El Google “tradicional” antes decía que una web de más de 100Kb no la indexaba completa. Dejaba de indexarla a los 100Kb. Pues algo parecido con Google Scholar.
  • Si subes archivos en PDF que sean sólo imágenes y necesiten OCR para pasar a texto, sólo se pueden subir a Google Books, pero no los ve Google Scholar.
  • Los artículos han de estar en una web de universidad o alguna página que recopile artículos académicos.
  • Lo ideal es listar todos los documentos desde una misma página, para que el robot los encuentre con facilidad. Una especie de “mapa” de los artículos que están en ese repositorio
  • Si sólo accede a los artículos desde Flash, Javascript o formularios, Google Scholar no puede indexarlos si no están todos listados en un mismo lugar

El posicionamiento en Google Scholar (o ASEO) depende de:

Relevancia del artículo en general (por orden de importancia):

  1. Número de citas que reciba el artículo: es lo más importante para determinar la autoridad del artículo. Es similar al pagerank de una página. Cuántas más citas reciba el artículo (enlaces en el caso del pagerank), más arriba saldrá en Google Académico.
  2. Un artículo reciente es más relevante que un artículo antiguo.
  3. Importancia de la universidad desde la que se escribe el artículo, la revista o el libro en que está publicado.
  4. Autoridad del autor del artículo o de los autores.

Relevancia del artículo para la búsqueda realizada (por orden de importancia):

  1. Lo más relevante para Google Scholar es que aparezca la expresión buscada en el título del documento o de la publicación. Y también en el nombre de la revista, de la cátedra o del libro donde está el artículo. Esto es lo óptimo.
  2. Si aparece en el abstract o en las keywords del artículo es lo 2º mejor para subir en Google Scholar.
  3. En tercer lugar, si aparece la expresión buscada en el nombre del archivo (el nombre del pdf) o en la url.
  4. En cuarta posición, el número de veces que aparece la expresión buscada en el documento (densidad). Si aparece en los títulos de los apartados o capítulos, es mejor que si aparece en el texto normal.
  5. En último lugar, también es bueno que aparezca en las tablas la expresión buscada. O como nota a pie de las imágenes. O como nombre de las imágenes (ej: expresiónbuscada.jpg).
  6. Si aparece en todos los puntos anteriores, es mejor que si sólo aparece en uno de ellos.

Hasta aquí mis investigaciones sobre el inexplorado mundo del ASEO ;-). Como siempre, agradezco vuestros comentarios…

Google Academico o Scholar: ¿cómo aparecer el 1º en Google Académic?
4.11 (82.22%) 9 votos

Hackear Gmail y MD5, trucar encuestas, y troyanos en PDF’s que no descubre ningún antivirus

Hackear Gmail y MD5, trucar encuestas, y troyanos en PDFs que no descubre ningún antivirus

Ángel Prado Montes, ex empleado de Microsoft

Ayer estuve en una sesión con Ángel Prado Montes, sobre seguridad informática. Me gustó mucho y le invité como ponente a la siguiente edición de “Creo en internet“. Hizo 4 demos en directo, respondiendo a algunas preguntas que muchas veces nos hacemos ¿como hackear una cuenta de gmail? ¿como hackear gmail? ¿como hackear gmail?:

Hackear Gmail: como hackear una cuenta de Gmail

    • Este hackeo sólo pueden hacértelo si entras en una cuenta de Gmail en un dispositivo ajeno: el ordenador de otra persona, una blackberry que te deja un amigo, o un iPad de la Apple store.
    • Después lógicamente no dejas la sesión de Gmail abierta, sino que sales de la sesión: logout. De modo que no se puede volver a entrar desde el navegador.
    • Pero Gmail almacena en los ordenadores o iPhones un archivo con los últimos mensajes, contactos visitados, etc. Esto le permite trabajar cuando se pierde la conexión unos segundos.
    • Se puede acceder a esta base de datos almacenada en el ordenador pulsando F12 en Chrome, que abre una consola para desarrolladores y nos indica su ubicación.
    • Para evitar esto hay que borrar la cache, datos privados y cookies del navegador tras hacer el logout.
    • En el iPhone hay que ir a: ajustes, safari, avanzado, datos de sitios web. Y ahí borrar las bases de datos que tiene descargadas (se puede ver perfectamente el tamaño de las bases de datos de gmail, llamadas mail.google.com y m.google.com).
    • Conclusión: no entres en tu cuenta de correo desde un ordenador o dispositivo que no sea de tu total confianza.

Trucar encuestas de diarios online

    • Consideramos sólo encuestas de medios serios y seguros (como elmundo.es o elpais.com), no de páginas fácilmente hackeables.
    • En las encuestas online de estos periódicos “seguros”, puedes hacer un voto por navegador. Es decir, si abres la web de la encuesta con Explorer, puedes hacer un voto (aunque si clicas rápido con el ratón, puede llegar a contar 2 votos). Luego si sigues votando con Explorer, los votos ya no cuentan. Si abres Mozilla, puedes volver a hacer un voto que cuenta (si vas rápido clicando, hasta dos). Otro voto con Firefox, otro con Opera, otro con Safari… y tantos como navegadores.
    • Pero Ángel Prado Montes nos demostró en directo cómo hacer un programa que se conecte por shokets a la web y simule ir cambiando de navegador continuamente, para poder hacer 15.000 votos de golpe.
    • Aquí tenéis el resultado: 17.000 de los 23.000 votos a favor de poner el límite de velocidad a 140 Km/h en las carreteras, y menos de 3.000 para las demás opciones.
    • Este mismo método le sirvió a Ángel para ser uno de los 10 gallegos del año 2011. Fue el que más votos sacó en la encuesta online. El segundo fue el ex-ministro José Blanco 😉
    • Conclusión: no te fies de las encuestas online. Son manipulables.

Hackear Gmail y MD5, trucar encuestas, y troyanos en PDFs que no descubre ningún antivirusObtener contraseñas de cuentas de correo masivamente

    • Anonymous publicó recientemente datos de 100 millones de usuarios de SONY (Play Station). Publicó la base de datos con e-mails, contraseñas hasheadas en MD5 (encriptadas), direcciones postales, etc.
    • Estos datos ya no están disponibles en ninguna de las webs en que estaban disponibles, porque el FBI ha pedido que se retiren.
    • Ayer, Ángel los encontró en directo buscando en Google en un dominio .cc: de las islas Coco, que no están bajo la jurisdicción del FBI 😉
    • Descargamos los datos (tardaron un rato en descargarse) y empezamos a sacar las contraseñas hasheadas en MD5 con un diccionario con las contraseñas más frecuentes y variaciones sobre las mismas
    • Usamos HashCat, para sacar las contraseñas. Probamos con las primeras 100.000 y el programa sacó en 5 minutos más de 40.000 contraseñas y segía trabajando para sacar las demás
    • Para sacar una contraseña en particular escondida tras un MD5 el método más rápido es poner la contraseña encriptada en Google: siempre hay alguien que la ha desencriptado y puedes ver la contraseña que hay detrás. Lo probamos y funcionó a la primera 🙂
    • Luego basta con probar esas contraseñas, que se había hecho la gente en sus cuentas de SONY, para ver si entran en sus cuentas de correo… porque la mayor parte de la gente tiene la misma contraseña de su correo en otros servicios de internet.
    • Conclusión: no pongas la contraseña de tu cuenta de correo en otros lugares de internet (foros, blogs, banco, etc)

Generar o desenmascarar virus, que no encuentre ningún antivirus

  • Como sabéis, se pueden meter virus no sólo en documentos de office (word, excell, ppt, etc), sino también en imágenes o en documentos pdf
  • Ángel Prado Montes tenía un documento pdf que era una hoja en blanca y ejecutaba un virus nada más abrirse
  • Subimos el pdf a Virus Total, que es una web que te analiza los archivos con los 20 antivirus más conocidos. Y de los 20, 19 no detectaban nada raro. Y 1 de ellos decía que tenía scripts en su interior, sin detallar si eran dañinos o no.
  • El troyano que tenía ese pdf se manejaba desde Black Hole: un exploit kit que permite administrar los ordenadores que están infectados por tu virus-troyano. Más abajo tenéis la interface del programa: saca estadísticas de los ordenadores infectados por tus virus, porcentaje de infección, país de procedencia, sistema operativo, nevegador, etc.
  • El troyano funcionaba con 4 scripts ofuscados uno dentro de otro… parecido a la película Inception. Pero los antivirus sólo suelen analizar el primer nivel de ofuscación, no entran a los 4 interiores. Por eso no detectan este tipo de virus.
  • Como suelen infectarse un 10% de los que reciben este tipo de virus en scripts tan ofuscados, basta con mandar mensajes a 10.000 personas, para tener 1.000 ordenadores zombies a tu servicio.
  • El 4º script ofuscado, al ejecutarse, llama a una ip y desde allí se descarga un ejecutable, que empieza a correr en el ordenador víctima y ese ordenador ya está controlado.
  • Conclusión: no abras adjuntos que llegan de desconocidos.

Hackear Gmail y MD5, trucar encuestas, y troyanos en PDFs que no descubre ningún antivirus

Conclusión general: internet no es territorio seguro, como ya avisó Chema Alonso en Creo en internet.

También te pueden gustar estos artículos sobre seguridad informática:

Hackear Gmail y MD5, trucar encuestas, y troyanos en PDF’s que no descubre ningún antivirus
3.33 (66.67%) 3 votos

Cómo robar wifi o cómo hackear wifi en 2017: programas y apps para hackear una red wifi en Android o iPhone y obtener la contraseñas

Aquí te explicaré cómo hackear wifi o cómo robar wifi al vecino. Y te daré varios trucos y 10 programas para robar contraseñas y acceder.

La forma más rapida para hackear una wifi con un clic es con el programa Wifi Hack 2017 All In One. Es un programa que sirve para Windows, MAC y Linux. También para Android y iPhone. Lo puedes descargar gratis aquí o pinchando la imagen de aquí debajo:

Cómo robar wifi o cómo hackear wifi en 2017: programas y apps para hackear una red wifi en Android o iPhone y obtener la contraseñas

¿Has pinchado los links de arriba? Si lo has hecho te habrás dado cuenta de que no se descarga ningún programa gratis. Y mucho menos uno para hackear redes. Porque robar una red wifi no es tan sencillo como “haz clic aquí y tienes la contraseña”. Sólo es fácil en el caso de que el dueño de la web se la haya dejado abierta. En el resto de casos es complicado. En este artículo te explicaré las diversas formas que usa un hacker para entrar en wifis ajenas. Pero, ojo, no uséis mal los trucos que explico a continuación. Os lo explico para que aprendáis a protegeros, no para que lo uséis con fines malévlolos… 😉

2 de los artículos más leídos de este blog son: ¿Cómo robar contraseñas de wifi, windows, hotmail, gmail, tuenti, msn, facebook, twitter o yahoo? y 50 contraseñas más utilizadas y Brutus (crackeador remoto de contraseñas)… ya se ve qué cosas buscáis en internet ;-). Supongo que habréis llegado aquí buscando: hackear wifi, como robar wifi, como hackear wifi, como hackear una red wifi, como hackear redes wifi… o búsquedas de ese estilo.

AVISO IMPORTANTE sobre hackear una red wifi del vecino:

Este artículo podría titularse “Cómo proteger tu red wifi?“, “Cómo comprobar la seguridad de tu red wifi?” o “Cómo impedir que te hackeen la red?“… Porque, el artículo lo escribo para que cada uno compruebe la seguridad de su propia red wifi y no para hackear una red wifi del vecino.

Este blog tiene como fin enseñar cómo actúa un hacker, para que se tomen precauciones contra ellos. Estos artículos están escritos con el fin de prevenir a incautos.

El objetivo de este artículo NO es proporcionar instrucciones o equipamiento para forzar el acceso o acceder a la wifi de un vecino de manera ilegal. Sino que pretendo enseñaros qué hacen los hackers y cómo lo hacen, para que podáis comprobar la seguridad de vuestra propia wifi y mejoréis lo que sea necesario, para que no os hackeen.

¿Cómo robar wifi sin programas? Con una antena Wifi largo alcance

Cómo robar wifi o cómo hackear wifi en 2017: programas y apps para hackear una red wifi en Android o iPhone y obtener la contraseñas




Cuando un “maligno hacker” quiere entrar en una red wifi lo primero que hace es buscar las redes wifi abiertas, sin contraseña, que hay disponibles. Un recurso muy habitual es comprar una antena wifi largo alcance: cuesta menos de 100€ una como la de la imagen. Una antena wifi lago alcance tiene 15 metros de cable (la puedes colocar en la azotea o en la terraza), capta todas las redes wifi en 10 Km, 20 Km o más y es perfectamente compatible con los programas que luego indico. Aunque al comprar la antena wifi largo alcance suele incluír varios programas para detectar mejor las wifis y poder hackearlas.

Una ventaja para el hacker de navegar con wifis ajenas es que si comete algún delito informático, queda registro de la IP de la red hackeada, y no de la del hacker. Antes, los “malignos hackers” tenían que ir con su portátil en el coche hasta una zona con muchas redes wifi, aparcar, buscar una wifi abierta, entrar, cometer delitos, apagar el portátil y volver a su casa. Ahora, con las antenas wifi de largo alcance, que podéis comprar con los links de aquí debajo, se están volviendo más vagos 😉

Aquí os dejo unos links donde se pueden comprar antenas wifi de largo alcance. Si las compráis, espero que sea sólo con fines didácticos. Y para probar la seguridad de las redes de vuestros vecinos, para poder luego avisar a los que no tengan clave en su wifi de que la pongan 😉 Porque con estas antenas se pueden detectar cientos de redes wifi cercanas… y siempre hay algún incauto que no pone contraseña. También os dejo las especificaciones del fabricante:

  • Antena TP-Link TL-ANT2424B: La antena rejilla parabólica TL-ANT2424B está diseñada para el sistema de espectro ensanchado, opera en la banda de 2.4-2.5 GHz y proporciona un funcionamiento direccional 24 dBi. El diseño de la superficie con reflector de acero soldado, para tener el mejor rendimiento. Esta antena cuenta con alta ganancia, larga cobertura, peso ligero, estructura compacta y excelente resistencia al viento. Se utiliza para los exteriores y el rango es de hasta 56 km. La instalación de la TL-ANT2424B es simple y sencilla. Es compatible con la mayoría de dispositivos inalámbricos (puntos de acceso, enrutadores, puentes y adaptadores de red) en el mercado con antenas externas extraíbles.
  • Antena WiFi de Rejilla Parabólica 24 DBI: la antena viene con un pequeño cable de 10/15cm terminado en el conector N Este tipo de antena es buena opcion para redes que estan con visión directa desde un mínimo de 500 metros hasta un máximo de 10 /12 km con visión directa. Le recomendamos que intente ajustar la medida en la instalación de su antena, tenga en cuenta que el cable de baja perdida H155PE pierde 0,48db por metro, pero con la suficiente altura para lograr tener vision con el punto emisor wifi, salvando los edificios, montañas o arboles que puedan existir entre los dos puntos. Tenga en cuenta que factores externos como lineas de alta tensión pueden afectar la comunicación.
  • Ubiquiti PBE-M5-400 PowerBeam AirMax 5GHz 400mm: El nuevo PowerBeam M5-400 tiene un diseño compacto todo-en-uno con un ancho de haz uniforme, eficiente y un procesador más rápido. Este nuevo Ubiquiti PowerBeam M5-400 incorpora un sistema de sujección a los 3 ejes (X, Y, Z) para permitir una mayor precisión en los enlaces Wi-Fi de larga distancia. La antena y el rendimiento de este nuevo equipo han sido mejoradas para proporcionar un mayor rendimiento. Disfruta de un rendimiento de más de 150 Mbps, en una frecuencia de 5GHz y con un alcance de más de 25Km Especificaciones: Características del Procesador: Atheros MIPS 74Kc, 560MHz Memoria: 64MB DDR2, 8MB Flash Interface de Red: 1 X 10/100 Ethernet Port Certificaciones inalámbricas: FCC, IC, CE Conformidad ROHS Frecuencia de funcionamiento: 5170MHz-5875MHz Dimensiones: 420 x 420 x 289 mm Mounting Kit: Kit de montaje en mástil incluido Alimentación:24V, inyector PoE incluido (POE-24) Método de Alimentación: PoE pasivo (pares 4,5+; 7,8 retorno). Temperatura de funcionamiento: -40C to 70C. Tamaño de la antena 325mm de diámetro Alcance mas de 25Km.

Por tanto, lo primero es tener contraseña en tu wifi, para que el “maligno hacker” se meta en otras wifis sin contraseña en lugar de entrar en la tuya. Aunque si tiene interés en entrar en la tuya, con un buen programa, tardará 4 o 5 minutos en entrar.

Lo segundo que hace el “maligno hacker” es buscar otras redes de wifi semi-abiertas. Asociaciones de personas que comparten su wifi con todos los de su misma “comunidad”.

P ej: la comunidad FON: compras un aparato, de modo que todos los que tienen el aparato FON pueden acceder a tu red, y tú puedes acceder a las redes de todos los que tienen su FON… es una forma de tener una wifi en casi todos los sitios, según lo extendida que esté la comunidad.

Algunas de estas redes son:

  • QueWifi, que ya supera los 15.000 puntos de acceso para toda España
  • FON Maps, con más de 1,5 millones puntos FON en todo el mundo
  • WeFi, una curiosa comunidad para compartir puntos de acceso libres
  • HotSpotr y JiWire, excelentes si viajas al extranjero

 

¿Cómo hackear wifi con Android o desde Windows?




Como te he explicado más arriba, hay hackers preguntándose contínuamente “¿Cómo robar wifi?“. Les interesa robar tu wifi o cualquier otra wifi disponible. Porque quieren internet gratis.

Después de probar los dos métodos anteriores para robar wifi, en tercer lugar, el hacker intenta entrar en redes wifi con contraseña: cada router tiene sus agujeros, para entrar. Ya hay muchos programas que auditan vulnerabilidades conocidas de routers de todas las marcas, como la conocida vulnerabilidad de los routers Comtrend y Zyxel, que permite calcular claves wifi WPA al instante. Hasta la fecha, las apps que permiten sacar claves WiFi aprovechando estos fallos son las siguientes:

  • Wifipass (Hackear wifi Android) – Para routers de Movistar y Jazztel (WLAN_XXX, Jazztell_XXX)
  • WiFi Auditor (programa robar wifi Windows, Mac, Linux) – No muy usable, pero funciona igual de bien que Wifipass
  • Easy WiFi (Hackear wifi Android) – Solo para Livebox de Orange
  • WLANAudit (programa robar wifi Android) – Eficaz con routers Zyxel y Comtrend
  • WLAN_XXX Decrypter (Android) – Del mismo autor de WiFi Auditor. Usa códigos de colores
  • HHG5XX WEP scanner (programa hackear wifi Android) – Solo para un modelo concreto de punto de acceso de Huawei
  • AirCrack (programa hackear wifi Windows, Linux) – Desde la versión 0.9, puede descifrar claves wifi WEP en muy poco tiempo
  • Reaver (Linux) – Aprovecha una vulnerabilidad WPS para obtener la clave WPA. Tarda unas horas
  • Wifiway (programa para hackear wifi LiveCD) – Repletos de herramientas de auditoría WiFi y muy popular
  • Beini (LiveCD) – Otro LiveCD que inyecta paquetes para dar con claves WiFi

Cabe destacar que los exploits que se usan para acceder a las redes no suponen ningún peligro para el router ni tampoco para los demás ordenadores en red; no dañan ningún programa ni dispositivo. De modo, que os recomiendo probar con vuestras propias redes wifi, para ver si son seguras o no.

Programas para robar contraseñas wifi y descifrar claves wifi wpa2. Aplicaciones para robar wifi: apps Android o iPhone.

Cómo robar wifi o cómo hackear wifi en 2017: programas y apps para hackear una red wifi en Android o iPhone y obtener la contraseñas




Backtrack 5 es el mejor programa para hackear una wifi: en menos de 5 minutos el “maligno hacker” puede obtener la contraseña.

También se puede robar wifi con sistemas operativos como BackTrack, no solamente con programas que instalas en tu ordenador.

Como has visto arriba, además de los programas, hay sistemas operativos preparados específicamente para hackear wifis, con los programas ya instalados. El sistema operativo por excelencia es BackTrack, que es un sistema operativo basado en Ubuntu (Linux), que se puede instalar en el ordenador, arrancar desde un CD bootable, o desde un USB (arrancas tu PC habitual con el CD o el USB metido y se carga el sistema operativo BackTrack, lo usas, reinicias y tienes de nuevo tu Windows de siempre).

BackTrack tiene varios de los programas anteriores ya instalados y otros:

  • Aircrack-ng, Herramientas para auditoría inalámbrica: saca contraseñas de wifis
  • Kismet, Sniffer inalámbrico: saca contraseñas de gmail, hotmail, bancos…
  • Ettercap, Interceptor/Sniffer/Registrador para LAN: parecido al anterior
  • Wireshark, Analizador de protocolos
  • Medusa, herramienta para Ataque de fuerza bruta: saca contraseñas probando millones de contraseñas hasta que una entra
  • Nmap, rastreador de puertos: busca puertos abiertos para entrar

Y una larga lista de otras herramientas y aplicaciones (apps para iPhone y Android), que se agrupan en 11 familias:

  • Recopilación de Información
  • Mapeo de Puertos
  • Identificación de Vulnerabilidades
  • Análisis de aplicaciones Web
  • Análisis de redes de radio (WiFi, Bluetooth, RFID)
  • Penetración (Exploits y Kit de herramientas de ingeniería social)
  • Escalada de privilegios
  • Mantenimiento de Acceso
  • Forenses
  • Ingeniería inversa
  • Voz sobre IP

Puedes encontrar las mejores apps para hackear redes wifi con Android o iPhone buscando en la App Store.

Además de usarse en el ordenador, también se puede instalar en el móvil, aunque es más “advanced level”:

Cómo robar wifi o cómo hackear wifi en 2017: programas y apps para hackear una red wifi en Android o iPhone y obtener la contraseñas

Hay otros sitemas operativos similares a BackTrack, pero no tan completos: Wifislax, Wifiway, Beini.

Reforzar la seguridad de la wifi para evitar robos y hackers

Si las herramientas anteriores han traspasado la seguridad de tu red WiFi, es el momento de actuar y reforzar la seguridad de tu red inalámbrica, para evitar que vuelva a entrar en tu red un hacker que busca robar wifi:

  • Cambiar la clave WiFi por defecto del router: hay páginas web como http://www.routerpasswords.com, que te dicen las contraseñas por defecto de todos los routers. Tener la contraseña por defecto es como si no tener contraseña 😉
  • Cambiar el nombre de red (SSID) por defecto: cada router, produce un nombre de red de un estilo (WLAN_**, por ejemplo es de los Zyxel de Telefónica), si cambias el nombre el hacker no tiene tan sencillo saber cuál es tu router y, por tanto, que fallos de seguridad tiene
  • Usa un cifrado WPA2 (AES, a poder ser): cuanto más complicado, mejor, para que hacker entre en otras redes con cifrado más sencillo, que en lugar de llevarle 15 minutos descifrar, le llevan sólo 4 minutos
  • Cambia la contraseña de administración del router: lógico, para que no encuentren tu contraseña en http://www.routerpasswords.com
  • Limita el número de direcciones IP asignables, para evitar que se te cuelen hackers. O pon filtro de MAC en tu router, para que sólo puedan entrar los ordenadores que quieres dejar entrar en el router y no otros extraños
  • Desactiva tecnologías que no uses, como WPS
  • Actualizar el firmware del router: las versiones antiguas del software del router tienen más agujeros que un queso gruyer… las últimas versiones, tienen menos agujeros
  • Usa cables en lugar de wifi, para conectarte a tu router… es lo que yo hago 🙂

Libros que explican cómo hackear redes wifi, crackear wifi y piratear wifi

Por último, te recomiendo comprar algún libro para aprender estos y otros truquillos, para poder fortalecer la seguridad de tu ordenador y tu red.

El que más me gusta es “La Biblia del Hacker” (el primero de estos 5 libros). Es un libro que tengo en mi estantería y repaso con frecuencia. Incluye un CD con unos cuantos programas muy útiles, para descubrir vulnerabilidades.

También te dejo otros libros que podrán ayudarte a saber qué hacen los hackers, para poder protegerte de ellos:

Cómo robar wifi o cómo hackear wifi en 2017: programas y apps para hackear una red wifi en Android o iPhone y obtener la contraseñas
4.3 (85.93%) 216 votos

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?

Internet no es territorio seguro. ¿Lo dudabas?. Si todavía no tienes un papel tapando tu webcam, póntelo cuanto antes… como hago yo. Hackear webcam o hackear camara web es más fácil de lo que parece.

He leído en un blog que todas las cámaras “de seguridad” de la marca TRENDnet como esta fallan:

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?

Y no hace falta para verlas instalarse ningún programa, sólo poner en el navegador lo siguiente: http://IP_victima/anony/mjpg.cgi

Además, algunas páginas web han colgado recopilaciones de direcciones IP de miles cámaras operativas, para poder espiar en directo.

Lo he probado y os dejo algunas capturas de pantalla tomadas en mi ordenador. Todas las cámaras están operativas y que permiten ver en directo lo que está pasando al otro lado. Hay miles de cámaras más emitiendo en directo y sin ninguna seguridad ¿la tuya será una de ellas?:

 

1) Un pequeño comercio

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?

2) Un Telepizza o algo similar: aquí puedes ver cómo hacen la comida

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?

 

3) Una chica con su perro en su casa

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?

 

4) Un dormitorio con cama de matrimonio: por el día no hay problema, por la noche es más comprometedor…

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?

 

5) La sala de reuniones de una empresa: aforunadamente para ellos, ahora no están reunidos…

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?

6) La recepción de un hotel

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?

¿Ya has puesto un celo en la webcam de tu ordenador? ¿Todavía no? Ya estás tardando…

Hackear webcam: ¿Cómo espiar webcams remotamente? 6 casos reales ¿Y cómo protegerse?
3.25 (65%) 8 votos