Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

С утра взломали почту gmail

695  1 2 все
Alexsan патриот26.07.18 09:36
Alexsan
26.07.18 09:36 

Слава богу, что это один из моих "третьестепенных" пустых аккаунтов, но я использую его только на "германке", поэтому и открыл эту тему, ведь по большому счету он никому кроме местных недоброжелателей и нафиг не нужен. Но все равно неприятно. Я так понял, что они запустили восстановление пароля, и им каким-то образом удалось зайти на аккаунт, поменять номер почты, удалить привязанный номер хэнди. Мне просто любопытно, как они это смогли это сделать, учитывая, что у меня двойная идентификация, включая подтверждение на хэнди. Но на хэнди не приходило никаких кодов для изменения аккаунта, однако gmail позволил им внести изменения.


#1 
NightWatch коренной житель26.07.18 11:20
NightWatch
NEW 26.07.18 11:20 
в ответ Alexsan 26.07.18 09:36, Последний раз изменено 26.07.18 11:23 (NightWatch)
Мне просто любопытно

И мне любопытно, каким образом ты используешь Google аккаунт на "германке", и как местные недоброжелатели теоретически могли узнать (посещая исключительно "германку") о существовании этого аккаунта.

А также любопытно, каким образом, после того как в твоем аккаунте были изменены/удалены все данные, необходимые для логина или его восстановления, ты смог посмотреть недавние события.

#2 
Шуpик постоялец26.07.18 12:22
Шуpик
NEW 26.07.18 12:22 
в ответ NightWatch 26.07.18 11:20
А также любопытно, каким образом, после того как в твоем аккаунте были изменены/удалены все данные, необходимые для логина или его восстановления, ты смог посмотреть недавние события.

На этот случай у Google есть система восстановления доступа.

Зачастую она даже автоматически может помочь, если все пользовательские данные были заполнены, пользователь помнит предыдущий пароль, есть доступ к номеру, который удалили и ответы на секретные вопросы.

Максимум может понадобиться небольшая переписка со службой поддержки.

Они прекрасно видят подозрительную активность.

По скриншоту видно, что первоначальную попытку взлома даже заблокировали.

В такой ситуации проблем с восстановлением быть не должно.


И мне любопытно, каким образом ты используешь Google аккаунт на "германке", и как местные недоброжелатели теоретически могли узнать (посещая исключительно "германку") о существовании этого аккаунта.

Базы данных пользователей регулярно утекают практически на всех ресурсах, где-то случайно, где-то осознанно продаются/крадутся.

#3 
Murr_0001 знакомое лицо26.07.18 12:27
Murr_0001
NEW 26.07.18 12:27 
в ответ Alexsan 26.07.18 09:36

Почисти ПиСюк - скорее всего подцепил какой-то сифаk...

#4 
Alexsan патриот26.07.18 12:59
Alexsan
NEW 26.07.18 12:59 
в ответ NightWatch 26.07.18 11:20
И мне любопытно, каким образом ты используешь Google аккаунт на "германке", и как местные недоброжелатели теоретически могли узнать (посещая исключительно "германку") о существовании этого аккаунта.


Это смотря, кто недоброжелатель...

#5 
Alexsan патриот26.07.18 13:01
Alexsan
NEW 26.07.18 13:01 
в ответ Шуpик 26.07.18 12:22
На этот случай у Google есть система восстановления доступа.Зачастую она даже автоматически может помочь, если все пользовательские данные были заполнены, пользователь помнит предыдущий пароль, есть доступ к номеру, который удалили и ответы на секретные вопросы


Точно, именно так и восстановил - по старому паролю и уделенному хакером номеру телефона.

#6 
Alexsan патриот26.07.18 13:03
Alexsan
NEW 26.07.18 13:03 
в ответ Murr_0001 26.07.18 12:27
Почисти ПиСюк - скорее всего подцепил какой-то сифаk...


Прогоню на всякий случай проверку, но ежели есть троян, то очень странный выбор у его владельца - абсолютно третьестепенный ящик, когда там есть ящики с привязкой к пэйпэлам, личным данным и т.д.

#7 
Murr_0001 знакомое лицо26.07.18 13:17
Murr_0001
NEW 26.07.18 13:17 
в ответ Alexsan 26.07.18 13:03

очень странный выбор у его владельца

-----

Вот у тебя - очень странный подход - не проверив машину лезть в какие-то изменения в аккаунте...

Если есть какая гадость - пиши - новый пароль ушел к организатору... хотя старого он мог и не знать...

#8 
virtax свой человек26.07.18 15:27
virtax
NEW 26.07.18 15:27 
в ответ Шуpик 26.07.18 12:22

базы данных могут утекать/красться, но не в этом случае.

Данные по мэйлам (пароли и логины) хранятся в зашифрованном виде.

Если даже представить, что злоумышленник поимел такую базу данных, то не увидит он реальных данных. А взломать зашиту (скорее всего можно предположить Aes-256) ему и всей жизни не хватит.

Скорее всего, в компе сидит какая-то бяка. Надо прежде всего комп проверить.

И лучше всего не использовать для почты браузер, а пользоваться отдельной проверенной программой - почтовым клиентом. Еще лучше в виде портативной версии, чтобы можно было иметь на флешке.

#9 
Alexsan патриот26.07.18 18:43
Alexsan
NEW 26.07.18 18:43 
в ответ virtax 26.07.18 15:27

У меня сейчас стоит антивир 360 Total Security. Не стоит его сменить на другой? Стоит он у меня уже много лет и до описанного момента проблем не было.

#10 
virtax свой человек26.07.18 21:29
virtax
NEW 26.07.18 21:29 
в ответ Alexsan 26.07.18 18:43

Я пользуюсь много лет Eset Smart. Никогда с компом проблем не было

#11 
Alexsan патриот26.07.18 22:17
Alexsan
NEW 26.07.18 22:17 
в ответ virtax 26.07.18 21:29

У меня он раньше был, потом поставил каспера, а затем этого китайца, что сейчас стоит.

#12 
lily_a патриот26.07.18 22:44
lily_a
NEW 26.07.18 22:44 
в ответ Alexsan 26.07.18 22:17

360 Total Security - хороший антивир, я им пользовалась и никаких проблем не было.

Главное, он не тормозил систему.

А и Б сидели на трубе.
#13 
Alexsan патриот26.07.18 22:51
Alexsan
NEW 26.07.18 22:51 
в ответ lily_a 26.07.18 22:44

Мне тоже нравится, так что думаю, что дело не в вирусе. Прогнал сейчас все диски, ничего не нашел.

#14 
Andrew13 патриот27.07.18 16:22
Andrew13
NEW 27.07.18 16:22 
в ответ Alexsan 26.07.18 22:51

Прогони ещё к.л. другим ... китайса китайсу твои пароли и сдал :)))

Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#15 
virtax свой человек27.07.18 17:02
virtax
NEW 27.07.18 17:02 
в ответ Alexsan 26.07.18 22:51

Это мог быть и не вирус, который сел в ваш комп и гадит теперь.

Где-то, например, не на тот линк нажали, а вас перекинуло на фишинговую страничку - и ву а ля, сами все свои пароли и явки отдали.

Эсет, кстати, не только как антивирус работает, в нем целый комплекс всевозможных защит установлен.

Это я не как рекламу гоню, а просто для информации - насчет возмжностей вашей а/в программы я просто не в курсе.

#16 
Alexsan патриот27.07.18 17:08
Alexsan
NEW 27.07.18 17:08 
в ответ virtax 27.07.18 17:02

Этим ящиком я еще и с ноутбука пользовался активно, а там стоит Norton Total Security, так что утечка могла и на ноуте произойти. По поводу фишинговых сайтов не думаю, я никогда не кликаю на всякую майню и не набираю там свои пароли.

#17 
Ventor посетитель29.07.18 04:02
Ventor
NEW 29.07.18 04:02 
в ответ Alexsan 27.07.18 17:08

Троян скорее.

Там тоже не дураки сидят и Гугл так просто не ломанут.

#18 
Alexsan патриот29.07.18 08:10
Alexsan
NEW 29.07.18 08:10 
в ответ Ventor 29.07.18 04:02

А как его найти? Мой "китаец" ничего не находит, прогнал антивирами от ESET и касперским - тоже ничего не нашли...

#19 
virtax свой человек29.07.18 10:02
virtax
NEW 29.07.18 10:02 
в ответ Alexsan 29.07.18 08:10

А вы не рассматривали возможность того, что утечка произошла не с компа, а со смартфона (планшета)?

Буквально на днях, кстати, ситал статью, что очень много в гуглплей приложений, внутри которых сидят подсадные утки. И проблема в том, что антивирусы их пока не выявляют, потому что они действовать начинают не сразу. И само приложение вирусов не содержит, а вот то, что эти спящие утки устанавливают сами втихую на смпртфон и есть проблема.

Рекомендация была дана только одна - не устанавливать приложения (и их обновления), которым нет причины доверять. Глупый совет, конечно, но пока другого ничего не дано

#20 
1 2 все