Vyděračský mail

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
Milan_F
Příspěvky: 1811
Registrován: 03 říj 2005, 00:00
Bydliště: nedaleko Humpolce

#16 Příspěvek od Milan_F »

Ty vybraný hesla bych nebral na lehkou váhu. Přišly mi podobný emaily s přihlašovacími údaji a když sem se chtěl do oněch schránek přihlásit, tak to nešlo. Vše na Centrum. Přijde mi, že jim vybrali databázi s přihlašovacími údaji. Což se nestalo poprvé. Před časem se zase zkoušeli dostat do MS účtu.
Uživatelský avatar
tomasjedno
Příspěvky: 6547
Registrován: 11 říj 2008, 00:00
Bydliště: ZZ9 Plural Z Alpha

#17 Příspěvek od tomasjedno »

No nevím jestli celou databázi - na Centrum.cz mám dva aktivně používané mailboxy a heslo jsem tam několik let neměnil, žádný problém se nekonal.
Uživatelský avatar
Sendyx
Příspěvky: 12454
Registrován: 05 čer 2005, 00:00
Bydliště: Ostrava

#18 Příspěvek od Sendyx »

Tady se dá zjistit, jestli k dotyčnému mailu bylo heslo ukradeno. Není toho málo.

https://haveibeenpwned.com/
Curvetraceristé všech zemí spojte se!
Uživatelský avatar
Ivan_01
Příspěvky: 1537
Registrován: 15 zář 2018, 00:00
Bydliště: BB SK

#19 Příspěvek od Ivan_01 »

táto stránka je síce pekná ale jej hlavným cieľom je zrejme budovať databázu a v žiadnom stave pri zmysloch by ma nenapadlo niekam len tak mírnix-dírnix zadávať svoje maily alebo heslá
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#20 Příspěvek od forbidden »

Ta stránka je bezpečná, co se týká zadání e-mailu. Heslo by kamkoliv jinam, než na konkrétní web snad psal jen 🤐.
Já občas kouknu na Mozilla Monitor. Jsem tam zaregistrovanej přes Firefox, umí hlídat i tel. číslo.
No a k těm mailům se nemá smysl vyjadřovat, je to starý. Bezpečnost freemailů a různých dalších stránek nikdy nebyla valná, úniky dat jsou dost častý. Hlavně dřív na to každej sra... Problém je, že na netu je každej, kdo má do prdele díru...
Uživatelský avatar
samec
Příspěvky: 6670
Registrován: 19 pro 2017, 00:00

#21 Příspěvek od samec »

hafca píše:

Kód: Vybrat vše

e-mailove ucty, vcetne vaseho hesla: ...........
Viaceré účta a jedno heslo?
:pravnik: :!:
Uživatelský avatar
Hill
Administrátor
Příspěvky: 21233
Registrován: 10 zář 2004, 02:00
Bydliště: Jičín, Český ráj

#22 Příspěvek od Hill »

Pět stránek diskuse o tom, jak není těžké podvrhnout zobrazovanou adresu odesílatele. Není třeba se do mailu nabourávat.
V hlavičce mailu se přece původní adresa odesílatele i s IP dá najít.
Žádný virus, jen zneužití slabiny mailu zdarma.

Celý podfuk je založený na tom, že mezi námi běhá hodně takových, kteří nemusí hluboko zpytovat paměť, aby přinejmenším znejistěli. Kdo si je jistý, že nemá kameru, nebo že ji má, ale neměla co odeslat, případně, že na zmíněné síti nikdy nebyl?
Co když opravdu nějaký záznam existuje? Jeden je zvědavý, jestli se někde nějaké video či fotky objeví, další by dokonce uvítal nějakou popularitu. Třetí se vyděsí, že se mu někdo dostal k přístupovým údajům a dál to nezkoumá, aby přišel na to, že je to kravinimum, čtvrtý radši zaplatí.
A původce mailu někde ve světě jen spokojeně sleduje, jak mu roste konto.
Uživatelský avatar
Valdano
Příspěvky: 3117
Registrován: 01 led 2023, 00:00
Bydliště: Česká Lípa

#23 Příspěvek od Valdano »

hafca píše:Jenže jak mám vědět, že mi třeba nezmění heslo k poště?

Pokud vám v tom vyděračském emailu přišly správná hesla odpovídající těm co jste měl pro ty emailové schránky skutečně nastavená tak je vyděrač musel získat. Je málo pravděpodobné, že by se u více emailových schránek trefil jen odhadem.

1. Máte aktuálně přístupné ty stávající emailové schránky s dosavadními hesly?
Pokud ano tak si u nich hesla změňte.

2. Pokud poskytovatelé těch emailových schránek umožňují dvoufázové ověřování pro účely přístupu nebo změn nastavení ať už přes SMS nebo přes ověřovací mobilní aplikaci tak si ho aktivujte. Před každým přístupem do vaší emailové schránky pak bude nutné zadat jednorázový přístupový kód, který vám přijde na mobil ať už jako SMS nebo bude vygenerován ověřovací aplikací. Pak už útočníkovi nebude stačit získat jen heslo k emailové schránce.
Uživatelský avatar
hafca
Příspěvky: 4722
Registrován: 27 črc 2004, 00:00
Bydliště: 25km na západ od Prahy

#24 Příspěvek od hafca »

Hill píše:Pět stránek diskuse o tom, jak není těžké podvrhnout zobrazovanou adresu odesílatele. Není třeba se do mailu nabourávat.
V hlavičce mailu se přece původní adresa odesílatele i s IP dá najít.
Žádný virus, jen zneužití slabiny mailu zdarma....

To jsem zkoušel, ale nic co by mi napovědělo odkud vítr fouká jsem nenšel. Nebo to neumím. Tečky jsou moje.
Zdroj zprávy

Kód: Vybrat vše

From: .....@atlas.cz
Subject: Alarm! Jsem vas hacknul a ukradl vasu informaci a foto.
Date: Thu, 30 Jun 2033 14:13:23 +0000
To: .....@atlas.cz
Received: from domain.com (unknown [1.1.1.1])
   by imf08.b.hostedemail.com (Postfix) with ESMTP
   for <....@atlas.cz>; Thu, 30 Jun 2033 14:13:23 +0000 (UTC)
Content-Type: multipart/related; boundary="bw2xk2yvye25w2qsu5s5ycacdwg7qrmq"
X-Priority: 1 (Highest)
X-MSMail-Priority: High
Importance: High
X-Request-Priority: High
X-Message-Flag: Flag for follow up
X-Follow-Up-Flag: true
MIME-Version: 1.0
Kdyby Edison nevynalezl elektřinu, do teď se díváme na televizi při svíčkách.
Uživatelský avatar
Sendyx
Příspěvky: 12454
Registrován: 05 čer 2005, 00:00
Bydliště: Ostrava

#25 Příspěvek od Sendyx »

Valdano píše:Pokud vám v tom vyděračském emailu přišly správná hesla odpovídající těm co jste měl pro ty emailové schránky skutečně nastavená tak je vyděrač musel získat. Je málo pravděpodobné, že by se u více emailových schránek trefil jen odhadem.


Ano, stalo se před časem, ne sice mi, ale pár dalším lidem na seznamu a emailu. Text té zprávy, ve které bylo platné heslo, ale nebyl vyděračský, spíš lehce výhružný.
Curvetraceristé všech zemí spojte se!
Uživatelský avatar
DukeNuke
Příspěvky: 2021
Registrován: 02 dub 2018, 00:00

#26 Příspěvek od DukeNuke »

Tak si to shrneme:
Jak se pozná napadený e-mail?
1. stoupne počet odesílaných emailů - na to upozorní provider
2. v první řadě jsou oslovení lidé z adresáře - došlo k tomu?
3. přístup do emailu je zablokován, útočník změnil heslo - stalo se to?

Jak poznat z hlavičky podvod?
IP adresa 1.1.1.1 patří cloudfare, přitom odesílatel by měl být z domain.com - což je blbost. Měla by tam být IP adresa serveru atlas. Případně IP adresa počítače, pokud bylo odesláno z poštovního klienta.
Napsat skript, který pošle e-mail s podvrženou adresou odesílatele dokáže každý student informatiky na VUT. Já to mimochodem umím taky.

A k dalšímu - chyba je vždycky v lidském faktoru. Mám na centrumu schránku někdy od 98. roku a nikdy nedošlo k napadení, či ukradení účtu. proč? 1. bezpečné heslo. 2. nikdy se tam nepřihlašuju z webové schránky (používám klienta). 3. nikdy neklikám na žádný odkaz, i kdyby byl od kohokoli.

Zěmnou hesla rozhodně nic nezkazíš, ale dál bych se ničeho neobával. Účelem toho e-mailu je vystrašit příjemce tak, aby zaplatil.
Uživatelský avatar
samec
Příspěvky: 6670
Registrován: 19 pro 2017, 00:00

#27 Příspěvek od samec »

Mne sa to stalo asi pred 15 rokmi na jednom zo serverov toho bulvarneho holdingu, že mi z môjoho mailu rozposielali spam na iné maily. Zmenil som heslo a odosielanie spamu prestalo. Takže museli mať moje heslo. Boli vtedy nejaké úniky databáz. To vtedy na hulvata držali mena a hesla v textovom súbore. Mailove servery vtedy prevadzkoval kdejaký špekulant, čo sa naučil pár príkazov v html a php. Asi sa veľa odvtedy nezmenilo. Ja som k tým mailovým serverom nikdy nemal dôveru. Používal som ten mail len na na nepodstatnú komunikáciu s priateľmi a registrácie na zbytočné webstránky. Nič dôležité. Nakoniec mi najviac uškodil najnovší majiteľ holdingu, ktorý mi zmazal všetky moje maily, 20 rokov histórie, čím ušetril takmer 10MB úložného priestoru.
Uživatelský avatar
DukeNuke
Příspěvky: 2021
Registrován: 02 dub 2018, 00:00

#28 Příspěvek od DukeNuke »

Kdybys používal klienta, tak by ti majitel holdingu nesmazal nic.
Uživatelský avatar
ransom
Příspěvky: 3933
Registrován: 19 črc 2020, 00:00
Bydliště: Náchod

#29 Příspěvek od ransom »

Na tenhle email (že mě natočili při sledování porna, a že zveřejní co jsem při tom dělal) jsem jednou odeslal v odpovědi výzvu k zaplacení honoráře, plus nabídku dalšího natáčení, protože takovej matroš jen tak někdo nepředvede. Dodnes jsem nedostal ani halíř!
Uživatelský avatar
DukeNuke
Příspěvky: 2021
Registrován: 02 dub 2018, 00:00

#30 Příspěvek od DukeNuke »

Tak to jsi lakomec. Protože - jak píše tazatel - ten e-mail mu přišel z jeho vlastní adresy.
Odpovědět

Zpět na „Výpočetní technika“