Странный взлом электронной почты

  • Автор темы Автор темы Linxy
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.

Linxy

Девушка с битой
Топикстартер
10 лет на форуме
Сообщения
2 277
Реакции
3 836
Жил-был человек (и это не я), который плохо относился к своей электронной почте. Адрес был из четырех на первый взгляд случайных символов, пароль отличался от адреса всего одним символом, привязки к телефону или другим средствам связи не было. Поэтому сам факт взлома особо не удивлял. Больше удивляло, почему эту почту никто раньше не взломал.
При попытке восстановить пароль, оказалось, что почту уже успели привязать к какому-то номеру телефона (оператор украинский). Другим способом восстановить почту нельзя, т.к. следующий шаг — это письменное заявление, где нужно указать свои паспортные данные и они должны совпасть с данными, введенными в профиле почты, а там, естественно, пусто.
Дальше в течении двух дней постепенно были удалены аккаунты в Одноклассниках, Фейбуке и Скайпе. Наверно ещё что-то пострадало, но пока это не обнаружили. Всё удаленное было зарегистрировано на эту почту. Причём аккаунты именно удалили, а не поменяли, начали слать спам или что-то ещё. Но почта до сих пор жива. Уже недели три прошло.
Пострадавший считает, что это вирус или школьник-хакер развлекается. Я же считаю это преднамеренными действиями и советую ему подумать, кто из его окружения мог так сделать. Может мстительная мадам, параноидальный заказчик etc. Номер телефона, к которому сейчас привязана почта, ни о чём не говорит.
Просто исходя из моих знаний и опыта, я не могу придумать зачем постороннему балбесу нужно удалять аккаунты. Может, конечно, искали выход на деньги, которого там нет, а потом обиделись.
На самой почте может и было что-то ценное, какие-то рабочие файлы, но они представляют ценность только для узкого круга людей, да и это надо было знать, что именно этот странный адрес надо взламывать. Почта не была засвечена, её знают только адресаты, коих немного.

Зачем я эту тему подняла? Чтобы поинтересоваться вашей практикой. Может я пропустила и такое происходит сплошь и рядом? Может мне не хватает фантазии придумать причины взлома и на самом деле они очень простые?
P.S. На фоне вышенаписанного хочу напомнить уважаемым участникам форума, что стоит внимательно относится к безопасности своих электронных данных. На сегодняшний день к ним привязаны многие аспекты жизни. Это хорошо, что на этой почте не было выхода на вебмани и банковские счета, а ведь всё могло быть хуже.
 
Похоже на действия родителей/знакомых по лечению зависимости от соцсетей.
 
Человеку за 50. И в фейсбуке он последний раз был месяца 4 назад.
 
...Может мне не хватает фантазии придумать причины взлома и на самом деле они очень простые?
Несмотря на много букв в вашем посте, там нет почти ничего, что могло бы послужить основой для полезных размышлений.
Это я не к тому, чтобы тут начать расследование)
 
Так и нет ничего достойного стать основной. Не пересказывать же всю биографию. Больше интересно как сейчас обстоят дела со взломом. Может это в порядке вещей. Я давно с этим не сталкивалась, очень давно. Думала, что это уже забытая история.
 
Больше интересно как сейчас обстоят дела со взломом. Может это в порядке вещей.
Пользуюсь 6 "ящиками" с разной степенью активности. За последние лет 15 никто не покушался (хотя, я может быть просто не знаю)). Это не считая эпизодов, когда админы предупреждали об утечке и рекомендовали сменить пароль.
На Яху кто-то периодически (пару раз в месяц) ломится, но это больше похоже на банальный фишинг с предложением от имени админов пройтись по ссылке). Сначала дергался, потом перестал.
 
Лет 5 назад смотрел ролик-руководство: как относительно легко взломать ящик на mail, если пароль не сложный. Там использовался метод перебора паролей с помощью какой-то утилиты.
Года так 3-4 назад взломали вконтакте (и не только у меня), разослали спам по контактному листу. Конечно же поменял все пароли. Больше не повторялось.
Мне кажется, что во взломе очень помогают программы шпионы и кейлоггеры. Сам процесс сбора данных и взлома наверное в какой-то степени должен быть автоматизирован. Но факт удаления аккаунтов вызывает недоумение. Может банда школьников тренируется...
@Linxy, спасибо за напоминание :)
 
Но факт удаления аккаунтов вызывает недоумение.
Вот и у меня тоже. Увести почту ради спортивного интереса я могу понять. Но взламывать аккаунты при имеющейся почте уже не интересно, с этим почти каждый справится, нет ничего сложного в нажатии на кнопку «Забыл пароль», а удалять — это ещё и время тратить. Ну и бессмысленно на мой взгляд. Особенно для постороннего человека.
Надеялась, что это окажется обычной практикой, которая прошла мимо меня. Хочется ошибаться.
 
А кто-то мешает злоумышленнику с этого ящика новый аккаунт завести?
Хм, я об этом не подумала. Только остался извечный вопрос: а зачем? Дефицит странных адресов почты?
 
Проверила. Нет на эту почту аккаунта в одноклассниках.
Указанного вами логина не существует.
Убедитесь в правильности введенного логина.
 
Да, Аня странная история. Как правило крадут аккаунты с целью выкупа.
Дважды сталкивался с таким в среде своих знакомых.
Но у меня на поверку ни разу не было.
Я использую составные пароли из языка который как правило редко используется.
Но взломщики как правило даже перебором в эту сферу не попадут.
Другое дело спецы :).
 
Последнее редактирование модератором:
Единственно верный вариант завести свой домен и почту на нём, + более-менее стойкие пароли есс-но. Да, затратно для частника:
  • домен 600-1300 руб. в год
  • хостинг 3-5 т.р. в год
Но оно того стоит.
 
Гугл-почта с двойной проверкой – вполне надежна, с неавторизованного устройства не даст подключится к аккаунту.
 
Гугл-почта с двойной проверкой – вполне надежна, с неавторизованного устройства не даст подключится к аккаунту.
Иногда он даже чересчур параноидальный, в другой стране как-то устроил мне веселье, у меня там с роумингом не сложилось и был временно местный оператор в телефоне. Уже деталей не помню, но в итоге получилось победить.

Как правило крадут аккаунты с целью выкупа.
Именно из-за этого и возникают вопросы. Ведь должна же быть какая-то цель у этих действий.

Но оно того стоит.
Жора, у меня и с бесплатными почтами всё нормально складывается. Тьфу-тьфу-тьфу. За всё время только контактик взламывали. И то пароль не меняли, а просто спамить от меня начали. Но это было давно, ещё до появления привязки к телефону.
 
@Linxy, Гугл авторизует устройство, а не ip. Я езжу с телефоном и айпадом по разным местам и странам – нигде проблем не было. Разве что вы выходили с чужого компьютера… Так для этого и защита стоит, чтоб не просто было. Было бы просто – почту бы ломали постоянно.
 
Хм, возможно я что-то путаю. А всегда была привязка к устройству? Может я на ноуте свекрови хотела войти. Давненько дело было. Но помню, что проблема была в смс, которую, я не могла тогда получить. Но как-то по другому вышла из ситуации.
 
Ведь должна же быть какая-то цель у этих действий.
Да я вас умоляю!
gopota_002.jpg
 
Ломали только как-то раз контактик. Но он к электронке привязан не был, так что никуда дальше по цепочке пройти с него было нельзя.
ИМХО, кто-то проверяет, куда можно пролезть, ломанув элементарный ящик. И хорошо, что у вашего знакомого там ничего ценного нету.
 
Да я вас умоляю!
В моём мире у всего должен быть смысл. Даже у этих товарищей на фото есть какой-та цель действий, возможно, понятная только им.
ИМХО, кто-то проверяет, куда можно пролезть, ломанув элементарный ящик. И хорошо, что у вашего знакомого там ничего ценного нету.
Я сначала так тоже подумала, пока на следующий день не начали погибать аккаунты.
 
Статус
Закрыто для дальнейших ответов.