Stránka 2 z 3
Napsal: 28 čer 2024, 10:33
od Milan_F
Ty vybraný hesla bych nebral na lehkou váhu. Přišly mi podobný emaily s přihlašovacími údaji a když sem se chtěl do oněch schránek přihlásit, tak to nešlo. Vše na Centrum. Přijde mi, že jim vybrali databázi s přihlašovacími údaji. Což se nestalo poprvé. Před časem se zase zkoušeli dostat do MS účtu.
Napsal: 28 čer 2024, 10:54
od tomasjedno
No nevím jestli celou databázi - na Centrum.cz mám dva aktivně používané mailboxy a heslo jsem tam několik let neměnil, žádný problém se nekonal.
Napsal: 28 čer 2024, 10:58
od Sendyx
Tady se dá zjistit, jestli k dotyčnému mailu bylo heslo ukradeno. Není toho málo.
https://haveibeenpwned.com/
Napsal: 28 čer 2024, 11:15
od Ivan_01
táto stránka je síce pekná ale jej hlavným cieľom je zrejme budovať databázu a v žiadnom stave pri zmysloch by ma nenapadlo niekam len tak mírnix-dírnix zadávať svoje maily alebo heslá
Napsal: 28 čer 2024, 11:42
od forbidden
Ta stránka je bezpečná, co se týká zadání e-mailu. Heslo by kamkoliv jinam, než na konkrétní web snad psal jen 🤐.
Já občas kouknu na
Mozilla Monitor. Jsem tam zaregistrovanej přes Firefox, umí hlídat i tel. číslo.
No a k těm mailům se nemá smysl vyjadřovat, je to starý. Bezpečnost freemailů a různých dalších stránek nikdy nebyla valná, úniky dat jsou dost častý. Hlavně dřív na to každej sra... Problém je, že na netu je každej, kdo má do prdele díru...
Napsal: 28 čer 2024, 12:47
od samec
hafca píše:Kód: Vybrat vše
e-mailove ucty, vcetne vaseho hesla: ...........
Viaceré účta a jedno heslo?

Napsal: 28 čer 2024, 15:41
od Hill
Pět stránek diskuse o tom, jak není těžké podvrhnout zobrazovanou adresu odesílatele. Není třeba se do mailu nabourávat.
V hlavičce mailu se přece původní adresa odesílatele i s IP dá najít.
Žádný virus, jen zneužití slabiny mailu zdarma.
Celý podfuk je založený na tom, že mezi námi běhá hodně takových, kteří nemusí hluboko zpytovat paměť, aby přinejmenším znejistěli. Kdo si je jistý, že nemá kameru, nebo že ji má, ale neměla co odeslat, případně, že na zmíněné síti nikdy nebyl?
Co když opravdu nějaký záznam existuje? Jeden je zvědavý, jestli se někde nějaké video či fotky objeví, další by dokonce uvítal nějakou popularitu. Třetí se vyděsí, že se mu někdo dostal k přístupovým údajům a dál to nezkoumá, aby přišel na to, že je to kravinimum, čtvrtý radši zaplatí.
A původce mailu někde ve světě jen spokojeně sleduje, jak mu roste konto.
Napsal: 28 čer 2024, 16:50
od Valdano
hafca píše:Jenže jak mám vědět, že mi třeba nezmění heslo k poště?
Pokud vám v tom vyděračském emailu přišly správná hesla odpovídající těm co jste měl pro ty emailové schránky skutečně nastavená tak je vyděrač musel získat. Je málo pravděpodobné, že by se u více emailových schránek trefil jen odhadem.
1. Máte aktuálně přístupné ty stávající emailové schránky s dosavadními hesly?
Pokud ano tak si u nich hesla změňte.
2. Pokud poskytovatelé těch emailových schránek umožňují dvoufázové ověřování pro účely přístupu nebo změn nastavení ať už přes SMS nebo přes ověřovací mobilní aplikaci tak si ho aktivujte. Před každým přístupem do vaší emailové schránky pak bude nutné zadat jednorázový přístupový kód, který vám přijde na mobil ať už jako SMS nebo bude vygenerován ověřovací aplikací. Pak už útočníkovi nebude stačit získat jen heslo k emailové schránce.
Napsal: 28 čer 2024, 17:06
od hafca
Hill píše:Pět stránek diskuse o tom, jak není těžké podvrhnout zobrazovanou adresu odesílatele. Není třeba se do mailu nabourávat.
V hlavičce mailu se přece původní adresa odesílatele i s IP dá najít.
Žádný virus, jen zneužití slabiny mailu zdarma....
To jsem zkoušel, ale nic co by mi napovědělo odkud vítr fouká jsem nenšel. Nebo to neumím. Tečky jsou moje.
Zdroj zprávy
Kód: Vybrat vše
From: .....@atlas.cz
Subject: Alarm! Jsem vas hacknul a ukradl vasu informaci a foto.
Date: Thu, 30 Jun 2033 14:13:23 +0000
To: .....@atlas.cz
Received: from domain.com (unknown [1.1.1.1])
by imf08.b.hostedemail.com (Postfix) with ESMTP
for <....@atlas.cz>; Thu, 30 Jun 2033 14:13:23 +0000 (UTC)
Content-Type: multipart/related; boundary="bw2xk2yvye25w2qsu5s5ycacdwg7qrmq"
X-Priority: 1 (Highest)
X-MSMail-Priority: High
Importance: High
X-Request-Priority: High
X-Message-Flag: Flag for follow up
X-Follow-Up-Flag: true
MIME-Version: 1.0
Napsal: 28 čer 2024, 17:08
od Sendyx
Valdano píše:Pokud vám v tom vyděračském emailu přišly správná hesla odpovídající těm co jste měl pro ty emailové schránky skutečně nastavená tak je vyděrač musel získat. Je málo pravděpodobné, že by se u více emailových schránek trefil jen odhadem.
Ano, stalo se před časem, ne sice mi, ale pár dalším lidem na seznamu a emailu. Text té zprávy, ve které bylo platné heslo, ale nebyl vyděračský, spíš lehce výhružný.
Napsal: 28 čer 2024, 17:42
od DukeNuke
Tak si to shrneme:
Jak se pozná napadený e-mail?
1. stoupne počet odesílaných emailů - na to upozorní provider
2. v první řadě jsou oslovení lidé z adresáře - došlo k tomu?
3. přístup do emailu je zablokován, útočník změnil heslo - stalo se to?
Jak poznat z hlavičky podvod?
IP adresa 1.1.1.1 patří cloudfare, přitom odesílatel by měl být z domain.com - což je blbost. Měla by tam být IP adresa serveru atlas. Případně IP adresa počítače, pokud bylo odesláno z poštovního klienta.
Napsat skript, který pošle e-mail s podvrženou adresou odesílatele dokáže každý student informatiky na VUT. Já to mimochodem umím taky.
A k dalšímu - chyba je vždycky v lidském faktoru. Mám na centrumu schránku někdy od 98. roku a nikdy nedošlo k napadení, či ukradení účtu. proč? 1. bezpečné heslo. 2. nikdy se tam nepřihlašuju z webové schránky (používám klienta). 3. nikdy neklikám na žádný odkaz, i kdyby byl od kohokoli.
Zěmnou hesla rozhodně nic nezkazíš, ale dál bych se ničeho neobával. Účelem toho e-mailu je vystrašit příjemce tak, aby zaplatil.
Napsal: 28 čer 2024, 17:48
od samec
Mne sa to stalo asi pred 15 rokmi na jednom zo serverov toho bulvarneho holdingu, že mi z môjoho mailu rozposielali spam na iné maily. Zmenil som heslo a odosielanie spamu prestalo. Takže museli mať moje heslo. Boli vtedy nejaké úniky databáz. To vtedy na hulvata držali mena a hesla v textovom súbore. Mailove servery vtedy prevadzkoval kdejaký špekulant, čo sa naučil pár príkazov v html a php. Asi sa veľa odvtedy nezmenilo. Ja som k tým mailovým serverom nikdy nemal dôveru. Používal som ten mail len na na nepodstatnú komunikáciu s priateľmi a registrácie na zbytočné webstránky. Nič dôležité. Nakoniec mi najviac uškodil najnovší majiteľ holdingu, ktorý mi zmazal všetky moje maily, 20 rokov histórie, čím ušetril takmer 10MB úložného priestoru.
Napsal: 28 čer 2024, 17:52
od DukeNuke
Kdybys používal klienta, tak by ti majitel holdingu nesmazal nic.
Napsal: 28 čer 2024, 20:55
od ransom
Na tenhle email (že mě natočili při sledování porna, a že zveřejní co jsem při tom dělal) jsem jednou odeslal v odpovědi výzvu k zaplacení honoráře, plus nabídku dalšího natáčení, protože takovej matroš jen tak někdo nepředvede. Dodnes jsem nedostal ani halíř!
Napsal: 28 čer 2024, 21:03
od DukeNuke
Tak to jsi lakomec. Protože - jak píše tazatel - ten e-mail mu přišel z jeho vlastní adresy.