Перейти к содержанию

Как взломали почту с двухфакторной аутентификацией?


Mrak

Рекомендуемые сообщения

Всем привет. У меня есть аккаунт на почте Microsoft. Используется весьма сложный пароль, состоящий из больших и маленьких букв, специальных символов, которые не идут подряд. Длина пароля свыше 10 символов. Кроме того, используется двухфакторная аутентификация. Приходят SMS, либо генерируется в приложение на смартфоне.

Сегодня пришло Уведомление о взломе почты по SMS и на запасную почту.

 

post-17335-0-84028900-1486364591_thumb.pngpost-17335-0-52584500-1486364605_thumb.png

Как такое может быть?

Я бы не спрашивал, но меня заставляют теперь выдумать новый пароль.

Ссылка на комментарий
Поделиться на другие сайты

Может проще - к аккаунту подключилось давно не используемое устройство или ОС? Вынули старый ноутбук из кладовки и включили?

Ссылка на комментарий
Поделиться на другие сайты

А СМС-то с кодом для входа в почту вам пришло?

В этих сообщения нет ни слова про взлом почты.

Может они таким образом просто хотят заставить пользователей сменить пароли?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Может проще - к аккаунту подключилось давно не используемое устройство или ОС? Вынули старый ноутбук из кладовки и включили?

Точно нет. За вчерашний день ни один из стационарнных ПК или ноутбуков не включались физически. А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению. 


 

 


А СМС-то с кодом для входа в почту вам пришло? В этих сообщения нет ни слова про взлом почты.

Есть слова - см. первый скриншот "кто-то ещё использует". 

 

СМС не приходило. Т.е. двухфакторную авторизацию либо злодей обошел, либо у меня в смартфоне злодей втихоря открыл приложение, списал код, закрыл приложение - и я об этом не знаю. Но антивирус не ворчит. Рут на смартфоне отсутствует. Приложения в последние месяцы не ставил вообще. Приложения не из гугл плэй не ставил. 

Ссылка на комментарий
Поделиться на другие сайты

мне тоже два письма пришло одинаковых, Сб 04.02, 20:21 и сегодня

post-27870-0-95376800-1486369469_thumb.jpg

но ничего подозрительного не нашел

 

смартфона нет и оповещение по SMS отключено

post-27870-0-87283900-1486369762_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

посмотрите последнюю активность https://account.live.com/Activity?mkt=ru-RU&refd=account.microsoft.com&refp=security

Из подозрительного только вот это:

post-17335-0-74472000-1486369887_thumb.jpg

Остальные заходы с моего IP. 

 

 

мне тоже два письма пришло одинаковых, Сб 04.02, 20:21 и сегодня

Тебя пустили в почту без смены пароля? Меня вот нет. Заставили поменять, иначе вообще зайти не давали. 

Может утечка БД от МС? Или подстраховываются.

Даже при утечке как утечёт всегда разный код, генерируемый только на смартфоне? И без которого зайти в почту в принципе нельзя, даже при утечке пароля. 

Ссылка на комментарий
Поделиться на другие сайты

Заставили поменять, иначе вообще зайти не давали.

если давно не меняли, то да, заставляют. при этом старый установить нельзя (подобное поведение встречал и на сайте бесплатных обьявлений AVITO). но я это дело обхожу так, меняю три раза пароль все время на новый, и на четвертый раз ставлю прежний, он перестает считаться старым (лень менять данные о сохраненном пароле в менеджере паролей)

 

подозрительная активность есть и у меня. правда еще в январе

post-27870-0-78221600-1486372585_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению.
может к неизвестному вай фай подключались?
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

А планшет и телефон у меня тянут почту постоянно, новыми устройствами не являются по определению.

может к неизвестному вай фай подключались?

 

Не было такого. Все сети известные. Да и причём тут неизвестный вай фай? Допустим, телефон сдуру решил, что тёщин вай-фай "неизвестный", хотя пароль от него забит давно и использовался уже многократно. Что с того? Разве это является взломом, когда введен правильный пароль с АВТОРИЗОВАННОГО устройства, а код из приложения не запрашивался? 

 

 

на четвертый раз ставлю прежний

Это годится, если не взломали. Как узнать, майкрософт то заявляет, что взломали.

Ссылка на комментарий
Поделиться на другие сайты

Да и причём тут неизвестный вай фай?

Можно пароль перехватить при использовании незнакомой сети.

Если не ошибаюсь, вашу почту взламывают уже 2-й раз, за относительно небольшой промежуток времени. Думаю утечка с андроид устройства произошла, может какое нибудь приложение с правами установлено.

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

 

 


Mrak, прокси или впном может пользовался?

Не пользовался. 

 

 

 


Можно пароль перехватить при использовании незнакомой сети. Если не ошибаюсь, вашу почту взламывают уже 2-й раз

Сети все знакомые. Тёщу подозревать отказываюсь: даже если захочет (что абсурдно), познаний не хватит.  :)

 

О количестве взломов - до этого писал аутлук, что кто-то подбирает пароль. Тогда то я и поставил двухфакторную авторизацию. Но в тот раз меня не заставляли менять пароль принудительно, а тут даже вариантов не оставили. 

При этом никаких новых правил в почте не появилось, файлы в облаке не тронуты. Может быть глюк у майкрософта? 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

По мне это выглядит как брутфорс большой базы с майкрософтовскими почтами. Обычно скриптом проверяется наличие доступа с паролем 12345 и подобных. Это просто попытки, я бы не стал переживать

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lex89
      От Lex89
      Сегодня произошел взлом по RDP и запуск шифратора 
      Примеры зашифрованных файлов, письмо о переводе денег, данные FRST во вложении
      Пароль от архива с вирусом - 12345
      Addition.txt FRST.txt Pe32-v4.1.1.rar README.txt Пример зашифрованных файлов.rar
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • KL FC Bot
      От KL FC Bot
      Ваш аккаунт в мессенджере может быть интересен не только ревнивым супругам или слишком любопытным сослуживцам. На украденных учетных записях WhatsApp построен масштабный криминальный бизнес — от рассылки спама до сложных мошеннических схем. Поэтому чужие ватсап-аккаунты нужны преступникам постоянно, и они стараются получить их всеми возможными способами. Вот восемь признаков того, что вашим аккаунтом, возможно, уже пользуются хакеры.
      Вам отвечают на сообщения, которых вы не отправляли. Друзья жалуются, что от вас приходят странные сообщения. Вы заходите в чат и видите в нем удаленные сообщения, в том числе от вас, — а вы ничего не отправляли и не удаляли. Вам неожиданно пришел код подтверждения для входа в WhatsApp, который вы не запрашивали. У вас опубликованы статусы (сториз), которые вы не устанавливали. Фото, имя и описание в вашем аккаунте WhatsApp вдруг изменились. У вас появились чаты и сообщества, в которые вы не вступали. Вы входите в свой мессенджер, а он говорит, что этот аккаунт используется на другом устройстве и надо заново регистрироваться (это самый очевидный признак). Особого внимания и немедленной реакции заслуживают первые три признака — преступники часто используют взломанный аккаунт, чтобы обмануть ваших друзей и близких. Они могут от вашего имени просить деньги на неотложные нужды, обещать подарки или приглашать поучаствовать в голосовании. В любом из этих случаев ваши друзья станут жертвами мошенничества — с вашей невольной помощью.
      Две разновидности угона WhatsApp
      Злоумышленники могут пользоваться вашим аккаунтом одним из двух способов. Либо они добавляют к вашему аккаунту еще одно устройство через функцию «Связанные устройства», либо заново регистрируют на своем устройстве ваш аккаунт, как будто это вы купили новый телефон.
      В первом случае вы продолжаете пользоваться WhatsApp как обычно, но параллельно к нему имеют доступ преступники, в том числе видят вашу свежую переписку.
      Во втором случае вы теряете доступ к аккаунту, при входе в WhatsApp приложение говорит, что теперь этот аккаунт используется на другом устройстве. Преступники могут управлять вашим аккаунтом, но не видят вашей старой переписки.
       
      View the full article
    • drexdey
      От drexdey
      Взломали сервер и зашифровали файлы, теперь они имеют вид .innok, Не знаем, что делать и куда обращаться, надеюсь на вашу помощь. Файлы прилагаю к данному посту
      ззашифрованные.rar Addition.txt FRST.txt
    • Galymzhan
      От Galymzhan
      На комп зашли через RD и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки требуют плату, требования и шифрованные файлы закрепил
      FRST.zip Требования.zip зашифрованные файлы.zip
×
×
  • Создать...