Перейти к содержанию

Как взломали почту с двухфакторной аутентификацией?


Рекомендуемые сообщения

@Mrak, я бы попытался обратиться в ТП для разъяснения инцидента. К примеру по этой ссылки  http://go.microsoft.com/fwlink/?LinkID=242803. У вас на любом сервисе Microsoft не происходит авторизация или только проблемы с почтой?

Ссылка на комментарий
Поделиться на другие сайты

 

 


на любом сервисе Microsoft не происходит авторизация или только проблемы с почтой?
почта входит подмножество сервисы Microsoft и все это подмножество использует единый логин и пароль
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


почта входит подмножество сервисы Microsoft и все это подмножество использует единый логин и пароль
)) да я как вроде знаю. Вопрос был для уточнения. Так как ссылку которую я дал для обращения в ТП необходима авторизация.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Тогда то я и поставил двухфакторную авторизацию.
больше номеров там не было?

*кроме своего

 

*у меня просто случай был (тогда еще совсем неопытный был) - я свой добавил телефон, а там оказывается еще один добавлен был до этого взломщиком.

Ссылка на комментарий
Поделиться на другие сайты

 

Тогда то я и поставил двухфакторную авторизацию.

больше номеров там не было?

*кроме своего

 

*у меня просто случай был (тогда еще совсем неопытный был) - я свой добавил телефон, а там оказывается еще один добавлен был до этого взломщиком.

 

Точно номеров лишних нет. Проверял.

@Mrak, я бы попытался обратиться в ТП для разъяснения инцидента. К примеру по этой ссылки  http://go.microsoft.com/fwlink/?LinkID=242803. У вас на любом сервисе Microsoft не происходит авторизация или только проблемы с почтой?

post-17335-0-95725400-1486386982_thumb.jpgpost-17335-0-14745400-1486386991_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Благодарим за обращение в службу поддержки учетных записей Майкрософт.

 

5 февраля была попытка входа в Ваш аккаунт с IP адреса, зарегистрированного в Испании, 6 февраля - из США.

 

Если Вы хотите просмотреть сведения о действиях с Вашей учетной записью, то для этого, пожалуйста, перейдите на страницу ______ , а затем введите код безопасности. На странице «Недавние действия» отображаются сведения о действиях с Вашей учетной записью Microsoft за последние 30 дней. Эта информация включает все операции входа в учетную запись через браузер ПК или телефон, через почтовое приложение или приложения сторонних разработчиков, а также с помощью других методов.

 

Если Вы по-прежнему испытываете затруднения, пожалуйста, обращайтесь к нам снова, ответив на данное сообщение. Мы будем рады предоставить Вам дополнительную поддержку. 

 

С уважением,

Андрей

Если верить буквальному содержанию ответа, то взлома не было. Ведь "попытка входа" это не вход. Только зачем заставлять меня менять пароль? Или попытка входа подразумевает, что кто-то успешно угадал пароль в формате "jek*3jkvvNI2lv2$" ?

Написал повторный запрос в майкрософт с просьбой разъяснить содержание формулировки.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Если верить буквальному содержанию ответа, то взлома не было. Ведь "попытка входа" это не вход. Только зачем заставлять меня менять пароль?
Наверно это означает, что кто то пытается подобрать пароль к аккаунту - пока неудачно, наверно.
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Только зачем заставлять меня менять пароль? Или попытка входа подразумевает, что кто-то успешно угадал пароль в формате "jek*3jkvvNI2lv2$" ?
они считают, что ты мог частично пароль скомпрометировать.
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Если верить буквальному содержанию ответа, то взлома не было. Ведь "попытка входа" это не вход. Только зачем заставлять меня менять пароль?

Наверно это означает, что кто то пытается подобрать пароль к аккаунту - пока неудачно, наверно.

 

Тогда зачем заставили сменить пароль? Допустим, я сейчас буду подбирать пароль к ящику "1234@mail.ru", вводя "123456" и подобные пароли. Нежели владельца ящика понудят сменить его реально сложный пароль? Да и тем более, когда есть двухфакторная аутентификация. 

Ссылка на комментарий
Поделиться на другие сайты

Поступил ответ:

Здравствуйте,

 

Из Испании был осуществлен неудачный вход (злоумышленник не сумел подобрать пароль). Вход из США был успешным - злоумышленник подобрал пароль и вошел на сайт msdn , однако был остановлен Двухшаговой проверкой. В почту злоумышленник не входил.

 

 

Отсюда вопрос что делать со всеми паролями. Может где-то завёлся зловред, который тырит все пароли? В возможность угадать пароль от основной почты я не верю. 

 

И ещё вопрос: если он вошел на сайт, то мог и в ONE DRIVE войти, или это аналог почты? 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, а ты откуда авторизуешься? каждый пк/смартфон/ноут проверить на вирусы нужно

2 ПК, телефон и планшет. Все с антивирусом.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitryzz
      Автор Dmitryzz
      Добрый день, дня 4 назад мне помогали на этом форуме все удалить, после удаления и исправления у меня полетели аккаунты везде где можно 
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим 13 числа и продавали/покупали вещи - перелив средств

      Я все везде поменял, но прям сейчас на моих глаза в стиме лоты выставлялись и продавались/покупались - я уже сума сошел, не понимаю как это возможно
      Подскажите какие варианты еще проверки ПК на вирусы есть
    • Sergey_user
      Автор Sergey_user
      Здравствуйте! Столкнулись с этой же проблемой, что и автор темы.
      Почта для выкупа та же kelianydo[собака]gmail.com.
      Не появилось у вас решения данного шифровальщика?список файлов.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • KL FC Bot
      Автор KL FC Bot
      Практически каждый день новостные сводки пестрят заголовками в духе «Известного актера развели на десятки миллионов рублей» или «Пенсионерка отдала мошенникам все свои сбережения». На днях наша читательница сама едва не стала героиней подобных новостей — целый день она была на крючке мошенников. Ей звонили фейковые сотрудники Центробанка и Следственного комитета, которые просили никому не рассказывать об этой истории и угрожали огромными штрафами.
      Сегодня расскажем эту историю от ее лица. Читайте 10 уроков, которые она вынесла после, пожалуй, самого стрессового дня своей жизни.
      Урок 1. Не отвечать на звонки в мессенджерах
      Все началось со звонка в WhatsApp. Незнакомец по ту сторону смартфона сказал, что мне должно прийти письмо от Министерства науки и высшего образования Российской Федерации (Минобрнауки России), но оно якобы застряло в сортировочном центре из-за некорректного адреса доставки, который нужно поменять.
      — Как это можно сделать?
      — Мы сейчас пришлем вам ссылку на бота почты, нужно авторизоваться через «Госуслуги» и вручную изменить адрес.
      — Хорошо, спасибо!
      Конечно, никакого письма я не ждала, но, поскольку я еще учусь в университете и большая доля переписок по учебе происходит в WhatsApp, история с письмом от Минобра меня ничуть не смутила — мало ли какие у них теперь правила? И это было первой ошибкой.
      Надежный вариант борьбы с мошенниками на раннем этапе — полностью отключить звонки с неизвестных номеров в Telegram, WhatsApp и Viber. А если этот вариант кажется вам экстремальным, то не поленитесь сбросить звонок незнакомца и в текстовом формате уточнить, что именно ему нужно.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      После того как мы написали о том, как можно взломать велосипед, нам некоторое время казалось, что вряд ли кому-то удастся удивить нас взломом более неожиданного предмета. Однако фантазия разработчиков устройств, по-видимому, безгранична — и хакеры от них не отстают в своей изобретательности.
      Итак, встречайте: подключенный к Интернету матрас, разработанный компанией Eight Sleep, и несколько способов его взломать, которые обнаружил исследователь безопасности Дилан Эйри.
      Умный матрас? Что это вообще такое?
      Сперва стоит поговорить о том, что вообще представляет собой умный матрас Eight Sleep, а также о том, зачем и кому может прийти в голову приобрести себе такое чудо техники. Разработчики Eight Sleep позиционируют свое решение как «идеальную систему сна» и адресуют ее в первую очередь людям с различными проблемами со сном — страдающим от бессонницы, некачественного сна, храпа и тому подобных неприятностей, которые могут здорово испортить жизнь.
      Основой этого продукта является наматрасник и дополняющий его внешний блок (в терминологии Eight Sleep — хаб), которые позволяют регулировать температуру постели, нагревая или охлаждая ее в зависимости от заданных владельцем настроек. Или автоматически — к этому мы вернемся чуть ниже. Для этого в наматрасник встроена система трубочек, по которым циркулирует вода, а подключенный к этой системе внешний блок занимается ее нагревом или охлаждением. При этом Eight Sleep Pod разделен на две независимые зоны, для каждой из которых можно задать разные настройки. Диапазон поддерживаемых температур весьма широк — от 12 до 43 °C.
      Комплект Eight Sleep Pod 4 Ultra — самая дорогая версия умного матраса Eight Sleep стоимостью $4699. Источник
      Но это еще не все! Также в наматрасник встроено несколько десятков «биометрических датчиков клинического класса», которые используются, чтобы отслеживать качество сна пользователей Eight Sleep. Заодно в наматраснике есть вибромоторы, позволяющие реализовать функцию будильника, а также датчики температуры и влажности окружающей среды. А в самой дорогой комплектации — Eight Sleep Pod 4 Ultra — в комплект входит еще и трансформируемое основание для кровати с электронным управлением.
       
      View the full article
    • Lex89
      Автор Lex89
      Сегодня произошел взлом по RDP и запуск шифратора 
      Примеры зашифрованных файлов, письмо о переводе денег, данные FRST во вложении
      Пароль от архива с вирусом - 12345
      Addition.txt FRST.txt Pe32-v4.1.1.rar README.txt Пример зашифрованных файлов.rar
×
×
  • Создать...