Перейти к содержанию

Как взломали почту с двухфакторной аутентификацией?


Рекомендуемые сообщения

Всем привет. У меня есть аккаунт на почте Microsoft. Используется весьма сложный пароль, состоящий из больших и маленьких букв, специальных символов, которые не идут подряд. Длина пароля свыше 10 символов. Кроме того, используется двухфакторная аутентификация. Приходят SMS, либо генерируется в приложение на смартфоне.

Сегодня пришло Уведомление о взломе почты по SMS и на запасную почту.

 

post-17335-0-84028900-1486364591_thumb.pngpost-17335-0-52584500-1486364605_thumb.png

Как такое может быть?

Я бы не спрашивал, но меня заставляют теперь выдумать новый пароль.

Ссылка на комментарий
Поделиться на другие сайты

Может проще - к аккаунту подключилось давно не используемое устройство или ОС? Вынули старый ноутбук из кладовки и включили?

Ссылка на комментарий
Поделиться на другие сайты

А СМС-то с кодом для входа в почту вам пришло?

В этих сообщения нет ни слова про взлом почты.

Может они таким образом просто хотят заставить пользователей сменить пароли?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Может проще - к аккаунту подключилось давно не используемое устройство или ОС? Вынули старый ноутбук из кладовки и включили?

Точно нет. За вчерашний день ни один из стационарнных ПК или ноутбуков не включались физически. А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению. 


 

 


А СМС-то с кодом для входа в почту вам пришло? В этих сообщения нет ни слова про взлом почты.

Есть слова - см. первый скриншот "кто-то ещё использует". 

 

СМС не приходило. Т.е. двухфакторную авторизацию либо злодей обошел, либо у меня в смартфоне злодей втихоря открыл приложение, списал код, закрыл приложение - и я об этом не знаю. Но антивирус не ворчит. Рут на смартфоне отсутствует. Приложения в последние месяцы не ставил вообще. Приложения не из гугл плэй не ставил. 

Ссылка на комментарий
Поделиться на другие сайты

мне тоже два письма пришло одинаковых, Сб 04.02, 20:21 и сегодня

post-27870-0-95376800-1486369469_thumb.jpg

но ничего подозрительного не нашел

 

смартфона нет и оповещение по SMS отключено

post-27870-0-87283900-1486369762_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

посмотрите последнюю активность https://account.live.com/Activity?mkt=ru-RU&refd=account.microsoft.com&refp=security

Из подозрительного только вот это:

post-17335-0-74472000-1486369887_thumb.jpg

Остальные заходы с моего IP. 

 

 

мне тоже два письма пришло одинаковых, Сб 04.02, 20:21 и сегодня

Тебя пустили в почту без смены пароля? Меня вот нет. Заставили поменять, иначе вообще зайти не давали. 

Может утечка БД от МС? Или подстраховываются.

Даже при утечке как утечёт всегда разный код, генерируемый только на смартфоне? И без которого зайти в почту в принципе нельзя, даже при утечке пароля. 

Ссылка на комментарий
Поделиться на другие сайты

Заставили поменять, иначе вообще зайти не давали.

если давно не меняли, то да, заставляют. при этом старый установить нельзя (подобное поведение встречал и на сайте бесплатных обьявлений AVITO). но я это дело обхожу так, меняю три раза пароль все время на новый, и на четвертый раз ставлю прежний, он перестает считаться старым (лень менять данные о сохраненном пароле в менеджере паролей)

 

подозрительная активность есть и у меня. правда еще в январе

post-27870-0-78221600-1486372585_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению.
может к неизвестному вай фай подключались?
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению.

может к неизвестному вай фай подключались?

 

Не было такого. Все сети известные. Да и причём тут неизвестный вай фай? Допустим, телефон сдуру решил, что тёщин вай-фай "неизвестный", хотя пароль от него забит давно и использовался уже многократно. Что с того? Разве это является взломом, когда введен правильный пароль с АВТОРИЗОВАННОГО устройства, а код из приложения не запрашивался? 

 

 

на четвертый раз ставлю прежний

Это годится, если не взломали. Как узнать, майкрософт то заявляет, что взломали.

Ссылка на комментарий
Поделиться на другие сайты

Да и причём тут неизвестный вай фай?

Можно пароль перехватить при использовании незнакомой сети.

Если не ошибаюсь, вашу почту взламывают уже 2-й раз, за относительно небольшой промежуток времени. Думаю утечка с андроид устройства произошла, может какое нибудь приложение с правами установлено.

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

 

 


Mrak, прокси или впном может пользовался?

Не пользовался. 

 

 

 


Можно пароль перехватить при использовании незнакомой сети. Если не ошибаюсь, вашу почту взламывают уже 2-й раз

Сети все знакомые. Тёщу подозревать отказываюсь: даже если захочет (что абсурдно), познаний не хватит.  :)

 

О количестве взломов - до этого писал аутлук, что кто-то подбирает пароль. Тогда то я и поставил двухфакторную авторизацию. Но в тот раз меня не заставляли менять пароль принудительно, а тут даже вариантов не оставили. 

При этом никаких новых правил в почте не появилось, файлы в облаке не тронуты. Может быть глюк у майкрософта? 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

По мне это выглядит как брутфорс большой базы с майкрософтовскими почтами. Обычно скриптом проверяется наличие доступа с паролем 12345 и подобных. Это просто попытки, я бы не стал переживать

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitryzz
      Автор Dmitryzz
      Добрый день, дня 4 назад мне помогали на этом форуме все удалить, после удаления и исправления у меня полетели аккаунты везде где можно 
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим 13 числа и продавали/покупали вещи - перелив средств

      Я все везде поменял, но прям сейчас на моих глаза в стиме лоты выставлялись и продавались/покупались - я уже сума сошел, не понимаю как это возможно
      Подскажите какие варианты еще проверки ПК на вирусы есть
    • Sergey_user
      Автор Sergey_user
      Здравствуйте! Столкнулись с этой же проблемой, что и автор темы.
      Почта для выкупа та же kelianydo[собака]gmail.com.
      Не появилось у вас решения данного шифровальщика?список файлов.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • KL FC Bot
      Автор KL FC Bot
      Практически каждый день новостные сводки пестрят заголовками в духе «Известного актера развели на десятки миллионов рублей» или «Пенсионерка отдала мошенникам все свои сбережения». На днях наша читательница сама едва не стала героиней подобных новостей — целый день она была на крючке мошенников. Ей звонили фейковые сотрудники Центробанка и Следственного комитета, которые просили никому не рассказывать об этой истории и угрожали огромными штрафами.
      Сегодня расскажем эту историю от ее лица. Читайте 10 уроков, которые она вынесла после, пожалуй, самого стрессового дня своей жизни.
      Урок 1. Не отвечать на звонки в мессенджерах
      Все началось со звонка в WhatsApp. Незнакомец по ту сторону смартфона сказал, что мне должно прийти письмо от Министерства науки и высшего образования Российской Федерации (Минобрнауки России), но оно якобы застряло в сортировочном центре из-за некорректного адреса доставки, который нужно поменять.
      — Как это можно сделать?
      — Мы сейчас пришлем вам ссылку на бота почты, нужно авторизоваться через «Госуслуги» и вручную изменить адрес.
      — Хорошо, спасибо!
      Конечно, никакого письма я не ждала, но, поскольку я еще учусь в университете и большая доля переписок по учебе происходит в WhatsApp, история с письмом от Минобра меня ничуть не смутила — мало ли какие у них теперь правила? И это было первой ошибкой.
      Надежный вариант борьбы с мошенниками на раннем этапе — полностью отключить звонки с неизвестных номеров в Telegram, WhatsApp и Viber. А если этот вариант кажется вам экстремальным, то не поленитесь сбросить звонок незнакомца и в текстовом формате уточнить, что именно ему нужно.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      После того как мы написали о том, как можно взломать велосипед, нам некоторое время казалось, что вряд ли кому-то удастся удивить нас взломом более неожиданного предмета. Однако фантазия разработчиков устройств, по-видимому, безгранична — и хакеры от них не отстают в своей изобретательности.
      Итак, встречайте: подключенный к Интернету матрас, разработанный компанией Eight Sleep, и несколько способов его взломать, которые обнаружил исследователь безопасности Дилан Эйри.
      Умный матрас? Что это вообще такое?
      Сперва стоит поговорить о том, что вообще представляет собой умный матрас Eight Sleep, а также о том, зачем и кому может прийти в голову приобрести себе такое чудо техники. Разработчики Eight Sleep позиционируют свое решение как «идеальную систему сна» и адресуют ее в первую очередь людям с различными проблемами со сном — страдающим от бессонницы, некачественного сна, храпа и тому подобных неприятностей, которые могут здорово испортить жизнь.
      Основой этого продукта является наматрасник и дополняющий его внешний блок (в терминологии Eight Sleep — хаб), которые позволяют регулировать температуру постели, нагревая или охлаждая ее в зависимости от заданных владельцем настроек. Или автоматически — к этому мы вернемся чуть ниже. Для этого в наматрасник встроена система трубочек, по которым циркулирует вода, а подключенный к этой системе внешний блок занимается ее нагревом или охлаждением. При этом Eight Sleep Pod разделен на две независимые зоны, для каждой из которых можно задать разные настройки. Диапазон поддерживаемых температур весьма широк — от 12 до 43 °C.
      Комплект Eight Sleep Pod 4 Ultra — самая дорогая версия умного матраса Eight Sleep стоимостью $4699. Источник
      Но это еще не все! Также в наматрасник встроено несколько десятков «биометрических датчиков клинического класса», которые используются, чтобы отслеживать качество сна пользователей Eight Sleep. Заодно в наматраснике есть вибромоторы, позволяющие реализовать функцию будильника, а также датчики температуры и влажности окружающей среды. А в самой дорогой комплектации — Eight Sleep Pod 4 Ultra — в комплект входит еще и трансформируемое основание для кровати с электронным управлением.
       
      View the full article
    • Lex89
      Автор Lex89
      Сегодня произошел взлом по RDP и запуск шифратора 
      Примеры зашифрованных файлов, письмо о переводе денег, данные FRST во вложении
      Пароль от архива с вирусом - 12345
      Addition.txt FRST.txt Pe32-v4.1.1.rar README.txt Пример зашифрованных файлов.rar
×
×
  • Создать...