Перейти к содержанию

С моей аськи идет спам


arc

Рекомендуемые сообщения

Добрый день всем !

 

Ситуация следующая .

Сегодня всем моим контактам в аське с моего номера стал приходить спам .

Самое интересное в том что - ноут на котором установлена аська уже как более недели не включался-соответственно аской не пользовался . От друзей сейчас пришло СМС что моя аська спамит .

Установил на другом ноуте сейчас аську (qip ) и выяснилось что пароль поменян .

Но мыло не взломано -поэтому восстаноил пароль и вернул себе аську .

 

Каким макаром могли взломатть аську ?

Пользуюсь аськой (qip сборка 9026) .

Есть подозрение на квип ,что в нем обнаружили дырку и ломанули через квиповский акаунт 123......@qip.ru

До сегодняшнего дня все было без проблем .

Вирусов на машинах нет .И на этом ноуте и на другом стоит KIS2010 .

Кто что скажет -какие будут соображния ?

Ссылка на комментарий
Поделиться на другие сайты

Однозначно взломали.

И очень просто методом подбора пароля.

Смени пароль на было поставь очень сложный как можно длинее и как можно больше регистров используй.

Аналогично сделай с паролем на аську.

Ссылка на комментарий
Поделиться на другие сайты

Может быть было и заражение ноутбука тем самым был похищен пароль, может быть взломан почтовый сервер к которому был "привязан" номер ICQ, возможно ваш номер ICQ знало много человек и пароль был лёгким. Вариантов взлома очень много...

Изменено пользователем Alexsandr56
Ссылка на комментарий
Поделиться на другие сайты

Однозначно взломали.

И очень просто методом подбора пароля.

Смени пароль на было поставь очень сложный как можно длинее и как можно больше регистров используй.

Аналогично сделай с паролем на аську.

В добавок, никогда не сохрайняте пароль в ICQ для автоматического входа. Вводите его всегда руками.

Ссылка на комментарий
Поделиться на другие сайты

"был взломан сервер ICQ" - вот это уже смешно ))

 

не слышал ничего о взломе аоловских серваков. ))

 

да просто набрутили парольчег. Али квип протрояненный (хватает на него заразы - он же "самый популярный", выбор школоты, студентоты и домохозяек :()

Ссылка на комментарий
Поделиться на другие сайты

а вообще, пароль сменили от чего - аккаунта @qip.ru, профиля в инфиуме или же самого УИНа?

Сменили от аккаунта квипа @qip.ru (от уина незнаю ) потому как после смены пасса от квипа поменялся в автомате и пасс на уине -но мыло на котором зарегестрирован уин

и квип разные не взломаны .

Поменял везде пароли .

 

Я тоже подозреваю квип -раньше пользовался мирандой -но после известых событий когда аська меняла протокол -времнно поставил квип -но он и прижился :( .

Кстати нарекания на похишения паролей с квипа были и у друзей

 

ICQ знало много человек и пароль был лёгким, был взломан сервер ICQ и через него узнали пароль. Вариантов взлома очень много...

 

Пароль не легкий -но не сильно длинный 8 знаков

Аську в инет не выкладывал года так 4 .

 

 

Сообщения приходили вот такие

12:11:05 PM: Привет, вот сайт www.total**ontr****** .ru можно прочитать чужие СМС, посмотреть кто звонил, а главное что все работает, проверено мной

Ссылка на комментарий
Поделиться на другие сайты

Может быть было и заражение ноутбука тем самым был похищен пароль

 

Версия похищение пароля с ноута несостоятельна. Сказал автор в первом посте что ноут не включал неделю сомневаюсь что похители пароль а вошли только через неделю... очень сомневаюсь.

Ссылка на комментарий
Поделиться на другие сайты

Всем, кто пользуется этим УГ - простите, инфиумом :( - настоятельно рекомемдую отключить в проге хранение паролей от уинов на своих серверах и отказаться от использования учетки @qiр.ru, запуская инфиум в т.Н. "изолированном" режиме.

Ссылка на комментарий
Поделиться на другие сайты

Пароль не легкий -но не сильно длинный 8 знаков

Аську в инет не выкладывал года так 4 .

Тогда подходит в. 2, что взломали именно с домента @qiр.ru (к нему "привязывается" ICQ). Там как qiр.ru не надёжен, здесь уже как то писали об этом.

Ссылка на комментарий
Поделиться на другие сайты

Версия похищение пароля с ноута несостоятельна. Сказал автор в первом посте что ноут не включал неделю сомневаюсь что похители пароль а вошли только через неделю... очень сомневаюсь.

 

Да -На ноутах везде стоят заплатки и обновления .

Все суть в том что ноут на котором была аська более как неделю выключен , а на этом с которого я сейчас, ее отродясь небыло.

Вирусы на первом ноуте -водились очень давно и тогда небыло на нем аськи .

 

Так что скорее всего qip.ru ломанули -хотя там стоял тоже не слабый пароль более 10 знаков .

 

Придется опять искать хорошую сборку миранды.

Ссылка на комментарий
Поделиться на другие сайты

Ключевое слово - КВИП ))

а причем тут КВИП? Там все по другому, есть специальные проги которые сканируют аси и пытаются их взломать с помощью специальных программ которым задан определенный критерий паролей.

2 arc

а какой вы пароль ставите, буквы+цифры, только цифры или только буквы? и какой длинны пароль?

Ссылка на комментарий
Поделиться на другие сайты

Пароль восьмизнак -буквенный но обессмысленный.

Взломать брутфорсом нереально .Очень долго и наврядли экономически выгодно .

 

Грех на Квипе потому что -еслиб хотели угнать, то ломали бы мыло ,а так тока нашкодить .Ломали только чтоб поспамить -сами посудите -стоит мой аккаунт больщих затрат? Или проще найти у которых стоит пароль123456 или qwerty .

Мыло постоянно в пользовании -так что еслибы ломанули его то узнал бы сразу .

 

 

У друга угоняли шестизнак -ломали гугловское мыло причем не через подбор пароля а через восстановление пароля .Требовали за мыло и аську 50 баков ...жалко конечно аккаунт но были посланы .

Ссылка на комментарий
Поделиться на другие сайты

Единственное средство сохранить шестизнак (например, у меня 6-ти знак) и прочее - мощный пароль и на почту, и на uin icq. И лучше нигде не хранить на ПК, только если в спец.месте с ещё одним паролем. И, конечно, неплохо их менять хоть изредка. Я уж не говорю, что на вских сомнительных форумах и сайтах лучше выбирать себе другой пароль, а не такой же, как на почту.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Max132
      От Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Nikolay1
      От Nikolay1
      Доброго времени суток дамы и господа.
      Вопрос у меня по одному продукту Who Calls.
      Уже неоднократно я замечаю что не всегда блокируются спам звонки.
      Возможно, я что-то не так настроил (сильно сомневаюсь) но всё же надеюсь что мне тут помогут.
      Итак, сегодня мне поступил звонок (pic1) после непродолжительной беседы было понятно что это спам, да и при дальнейшем анализе этого номера через приложение Who calls  это подтвердилось (pic4).
      Настройка приложения крайне проста- блокировать все спам звонки.
      Само приложение оплачено на год- premium.
      Идентификация разрешена только Who Calls.
       
      Вопрос, почему данный номер мне прозвонился? Ведь в базе Who Calls он зарегистрирован как спам.




    • KL FC Bot
      От KL FC Bot
      Наверняка вы неоднократно получали спам или фишинговые письма с почтовых адресов, принадлежащих известным организациям. Возможно, вы при этом задумывались о том, как же злоумышленникам удается это делать. А может быть, даже задавались закономерным вопросом, не рассылает ли кто-нибудь вредоносные письма и от имени вашей компании.
      Вообще говоря, для борьбы с письмами, отправленными от чужого имени, существует несколько технологий: Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) и Domain-based Message Authentication Reporting and Conformance (DMARC). К сожалению, время от времени обнаруживаются способы обхода этих методов защиты. В этом посте мы поговорим об одной из техник, которые используют спамеры для того, чтобы рассылать письма с адресов легитимных организаций, — об угоне доменов.
      Вредоносная кампания SubdoMailing и угон доменов у организаций
      Исследователи из Guardio Labs обнаружили масштабную кампанию по рассылке спама, которую они назвали SubdoMailing. В этой кампании, которая ведется как минимум с 2022 года, задействованы более 8000 доменов и 13 000 субдоменов, ранее принадлежавших легитимным компаниям, а также почти 22 000 уникальных IP-адресов. Средний объем спама, который рассылают злоумышленники, стоящие за SubdoMailing, исследователи оценивают в 5 миллионов писем в день.
      Операторы кампании SubdoMailing постоянно ищут подходящие домены компаний, срок регистрации которых истек, и заново регистрируют их на себя: в среднем таким образом они захватывают несколько десятков легитимных доменов в день. Ну а рекорд они поставили в июне 2023 года, зарегистрировав за один день целых 72 чужих домена.
      Чтобы избегать попадания захваченных доменов в спам-листы, злоумышленники применяют постоянную ротацию: домен используется для рассылки спама 1–2 дня, после чего он на долгое время становится неактивным, а в это время спамеры переходят на использование следующего. Через пару дней они оставляют в покое и его, подключают к рассылке новый — и так далее.
       
      Посмотреть статью полностью
    • Annatvenn
      От Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
    • OlegCh
      От OlegCh
      После сегодняшнего обновления Standard перестал работать модуль антиспама - не добавляется метка в Тему спамовских писем. Модуль анти-спам в настройках включен, все фильтры остались прежними и включены. Перезагрузка компа не помогает. Куда копать?
×
×
  • Создать...