Vyděračský mail
Moderátor: Moderátoři
- tomasjedno
- Příspěvky: 6547
- Registrován: 11 říj 2008, 00:00
- Bydliště: ZZ9 Plural Z Alpha
https://haveibeenpwned.com/
- forbidden
- Příspěvky: 9442
- Registrován: 14 úno 2005, 00:00
- Bydliště: Brno (JN89GF)
- Kontaktovat uživatele:
Já občas kouknu na Mozilla Monitor. Jsem tam zaregistrovanej přes Firefox, umí hlídat i tel. číslo.
No a k těm mailům se nemá smysl vyjadřovat, je to starý. Bezpečnost freemailů a různých dalších stránek nikdy nebyla valná, úniky dat jsou dost častý. Hlavně dřív na to každej sra... Problém je, že na netu je každej, kdo má do prdele díru...
Viaceré účta a jedno heslo?hafca píše:Kód: Vybrat vše
e-mailove ucty, vcetne vaseho hesla: ...........
V hlavičce mailu se přece původní adresa odesílatele i s IP dá najít.
Žádný virus, jen zneužití slabiny mailu zdarma.
Celý podfuk je založený na tom, že mezi námi běhá hodně takových, kteří nemusí hluboko zpytovat paměť, aby přinejmenším znejistěli. Kdo si je jistý, že nemá kameru, nebo že ji má, ale neměla co odeslat, případně, že na zmíněné síti nikdy nebyl?
Co když opravdu nějaký záznam existuje? Jeden je zvědavý, jestli se někde nějaké video či fotky objeví, další by dokonce uvítal nějakou popularitu. Třetí se vyděsí, že se mu někdo dostal k přístupovým údajům a dál to nezkoumá, aby přišel na to, že je to kravinimum, čtvrtý radši zaplatí.
A původce mailu někde ve světě jen spokojeně sleduje, jak mu roste konto.
hafca píše:Jenže jak mám vědět, že mi třeba nezmění heslo k poště?
Pokud vám v tom vyděračském emailu přišly správná hesla odpovídající těm co jste měl pro ty emailové schránky skutečně nastavená tak je vyděrač musel získat. Je málo pravděpodobné, že by se u více emailových schránek trefil jen odhadem.
1. Máte aktuálně přístupné ty stávající emailové schránky s dosavadními hesly?
Pokud ano tak si u nich hesla změňte.
2. Pokud poskytovatelé těch emailových schránek umožňují dvoufázové ověřování pro účely přístupu nebo změn nastavení ať už přes SMS nebo přes ověřovací mobilní aplikaci tak si ho aktivujte. Před každým přístupem do vaší emailové schránky pak bude nutné zadat jednorázový přístupový kód, který vám přijde na mobil ať už jako SMS nebo bude vygenerován ověřovací aplikací. Pak už útočníkovi nebude stačit získat jen heslo k emailové schránce.
Hill píše:Pět stránek diskuse o tom, jak není těžké podvrhnout zobrazovanou adresu odesílatele. Není třeba se do mailu nabourávat.
V hlavičce mailu se přece původní adresa odesílatele i s IP dá najít.
Žádný virus, jen zneužití slabiny mailu zdarma....
To jsem zkoušel, ale nic co by mi napovědělo odkud vítr fouká jsem nenšel. Nebo to neumím. Tečky jsou moje.
Zdroj zprávy
Kód: Vybrat vše
From: .....@atlas.cz
Subject: Alarm! Jsem vas hacknul a ukradl vasu informaci a foto.
Date: Thu, 30 Jun 2033 14:13:23 +0000
To: .....@atlas.cz
Received: from domain.com (unknown [1.1.1.1])
by imf08.b.hostedemail.com (Postfix) with ESMTP
for <....@atlas.cz>; Thu, 30 Jun 2033 14:13:23 +0000 (UTC)
Content-Type: multipart/related; boundary="bw2xk2yvye25w2qsu5s5ycacdwg7qrmq"
X-Priority: 1 (Highest)
X-MSMail-Priority: High
Importance: High
X-Request-Priority: High
X-Message-Flag: Flag for follow up
X-Follow-Up-Flag: true
MIME-Version: 1.0
Valdano píše:Pokud vám v tom vyděračském emailu přišly správná hesla odpovídající těm co jste měl pro ty emailové schránky skutečně nastavená tak je vyděrač musel získat. Je málo pravděpodobné, že by se u více emailových schránek trefil jen odhadem.
Ano, stalo se před časem, ne sice mi, ale pár dalším lidem na seznamu a emailu. Text té zprávy, ve které bylo platné heslo, ale nebyl vyděračský, spíš lehce výhružný.
Jak se pozná napadený e-mail?
1. stoupne počet odesílaných emailů - na to upozorní provider
2. v první řadě jsou oslovení lidé z adresáře - došlo k tomu?
3. přístup do emailu je zablokován, útočník změnil heslo - stalo se to?
Jak poznat z hlavičky podvod?
IP adresa 1.1.1.1 patří cloudfare, přitom odesílatel by měl být z domain.com - což je blbost. Měla by tam být IP adresa serveru atlas. Případně IP adresa počítače, pokud bylo odesláno z poštovního klienta.
Napsat skript, který pošle e-mail s podvrženou adresou odesílatele dokáže každý student informatiky na VUT. Já to mimochodem umím taky.
A k dalšímu - chyba je vždycky v lidském faktoru. Mám na centrumu schránku někdy od 98. roku a nikdy nedošlo k napadení, či ukradení účtu. proč? 1. bezpečné heslo. 2. nikdy se tam nepřihlašuju z webové schránky (používám klienta). 3. nikdy neklikám na žádný odkaz, i kdyby byl od kohokoli.
Zěmnou hesla rozhodně nic nezkazíš, ale dál bych se ničeho neobával. Účelem toho e-mailu je vystrašit příjemce tak, aby zaplatil.