Проверьте свой почтовый ящик

Все мы слышали, что у Яндекса, Mail и Gmail взломали почтовые ящики. Проверил свои — один взломан. Если кто не читает новости, то вот краткая сводка случившегося. 8 сентября в сеть были слиты 1,26 млн. почтовых ящиков и паролей Яндекса, а на следующий день пострадал уже Mail.ru — 4,66 млн. аккаунтов и паролей. Затем новый день и новая жертва — великий и могучий Google. 4,93 млн. почтовых ящиков — все серьезно, это вам не жук начхал.


Поначалу в историю с Google никто не верил, но она подтвердилась. В самой Google уточнили, что на самом деле никто ничего не крал, ночной сторож подтвердит, а база тех самых паролей собрана буквально по кусочкам, вытянутых у самих пользователей. То же самое сказали в Яндексе и Mail.ru, дескать, серверы в порядке, взломаны были либо боты, либо старые аккаунты, которыми давно не пользуются. Либо у тебя пароль простой, как точилка для карандашей.

Оставим извечный вопрос «кто прав, а кто виноват» в сторону и посмотрим, как достойно защититься от цифровых медвежатников.

ПРОВЕРИТЬ ПОЧТУ

Для начала стоит проверить девственную чистоту своего ящика. Сделать это можно при помощи сервиса isleaked.com а займет это дело от силы минуту. В открывшемся окне нужно просто вбить свой электронный адрес, а система шустро перелопатит базу слитых в сеть ящиков и выдаст свой вердикт. Чтобы лишний раз не светить свою почту, в поисковую строку можно вбить лишь ее фрагмент, например, ****gatessucks@gmail.com, а система составит список похожих почтовых адресов, в которых желательно не найти и свой. В качестве альтернативы isleaked можно воспользоваться сервисами securityalert.knowem.com и haveibeenpwned.com

СМЕНИТЬ ПАРОЛЬ

Зачастую многие сервисы ограничивают пароль длинной в 8 символов, якобы этого хватает. Такой пароль ломается с полпинка банальным методом перебора. Даже если безумен, как «&^%$Z$#L», то на его взлом понадобится не больше недели. Тогда что делать? Во-первых, использовать в пароле строчные и заглавные буквы, а так же цифры и символы. Но это лишь половина дела. Хороший пароль — это пароль-фраза, а не просто слово. Без разницы какая, хоть из цитата Платона, хоть песня Fatboy Slim’a «Eat sleep rave repeat». На перебор такой фраз понадобятся уже не дни, а недели, месяцы и даже годы. А о том, как совместить приятное с полезным и при помощи пароля сделать свою жизнь чуть лучше, читаем здес revolverlab.com/layfhak-kak-izmenit-svoyu-jizn-pri-pomoschi-novogo-parolya/ Надежность получившегося пароля проверяем на passfault.appspot.com

ПОЗНАКОМИТЬСЯ С ФИШИНГОМ

Как понятно из названия, фишинг — это такая ловля не особо умной рыбы на просторах сети. Принципы те же: даем наживку в виде ссылки, ждем, пока юзер сам введет свои данные, тянем и подсекаем.

Сообщение от незнакомой барышни или даже друга «на этой фотке ты особенно классно получился» и сомнительная ссылка типа www.killkillkilll.fsh.blablabla4455@ — это самый банальный прием фишинга. Сейчас же можно легко подделать внешний вид страницы логина в iCloud или Gmail. Поэтому нужно обращать внимание на адрес ссылки (Gmail и любой вменяемый сервис использует протокол https) и не кликать на нее без лишней необходимости.

УДЕЛИТЬ ВНИМАНИЕ КОНТРОЛЬНОМУ ВОПРОСУ

Как правило на важность контрольного вопроса все плюют, выбирая либо имя своей собаки, либо девичью фамилию матери. И зря. Представь, что ты занимаешь серьезную должность в какой-то жутко важной конторе. Ходишь на работу в костюме и обедаешь в каком-то «Велюре». Или у тебя просто классная задница в телефоне и куча фоток с ней. И тогда вполне возможно, что по воле греческих богов ты стал объектом чьего-то повышенного интереса. Имя собаки или фамилию матери легко выведать во время частной переписки или, что еще проще, можно найти эти данные в профайле в соцсетях. Большинство хороших почтовых сервисов предлагает не лениться и придумать свой вопрос. Не ленись, придумай.
Что касается советов типа «никому не сообщайте свои данные» и «регулярно меняйте пароль», оставим их на совести сидящих в Одноклассниках бабушек. То же самое по части вредоносного ПО, непонятно где взятых кодеков и сомнительных сайтов. Разработчики вкидывают миллионы долларов в защиту данных, но даже эти деньги не способны защитить от банальной глупости.
Поделиться:

61 комментарий

Alexei_Napylov
Ящик могут «сломать» но до поры им не пользоваться.
Так что не выяснишь, что и как, пока вдруг полгода спустя с твоего ящика не посыпется спам.
Собственно, потому и советуют менять пароль время от времени.
slavasmirnov
За последние 15 лет лишь три раза сменил пароль. На днях планирую вернуться к паролю № 2.
Vyrvipup
Мне стали приходить письма с ютуб, что мои порнографические ролики они размещать не будут.
Проверил свой пароль — для взлома достаточно 1 дня. Поменял
de_Gauss
Мне стали приходить письма с ютуб, что мои порнографические ролики они размещать не будут.
А чем мотивировали? Актрисы не того возраста или оператор фиговый? :))
Vyrvipup
А ничем не мотивировали. Еще и угрожали, мы мол заблокируем ваш аккаунт. Я, правда не стал спорить, не стал говорить «я не я, и поруха не моя», а связался с техподдержкой mail. там и посоветовали сменить пароль. А через неделю и прошло сообщение о взломе.
mr-Dude
посоветовали сменить пароль
стандартный совет!
Dobrovolec
Для начала стоит проверить девственную чистоту своего ящика. Сделать это можно при помощи сервиса isleaked.com а займет это дело от силы минуту. В открывшемся окне нужно просто вбить свой электронный адрес, а система шустро перелопатит базу слитых в сеть ящиков и выдаст свой вердикт.
И где уверенность в том, что это не очередная сборка базы данных ящиков?
mihail
Я тоже так подумал. Интересно, кто-нибудь пытался вычислить, кто первый запустил новость о сливе ящиков.
Vyrvipup
Для начала стоит пройти по ссылке и прочитать, что там написано. Вы можете не вводить полностью свой логин, вам выдадут какое то количество совпадений, вы ищете свой полный логин.
mihail
Система, если честно, больше похожа на сбор добровольных пожертвований.
Dobrovolec
Вручную проверяла, ибо не доверяю я таким «сервисам».
Скачала файл, проверила на вирусы, распаковала, методом поиска прошерстила файлик на предмет своей почты и родных, знакомых. Не нашлось ни одного ящика, поэтому смею предполагать, что «увели» как раз с легкими паролями, как и пишут в оф.опровержениях от яндекса, мыла и т.д.
Mefistofile
Писал уже и не раз, базы в десятки млн адресов давно успешно продаются, нынешние сливы — лишь малая выборка.
Gertruda
Ящик ящик(( я блин порошок для ручной стирки нечаянно в машинку засыпала. Что теперь будет?(((
mihail
Поставь на режим полоскания, а потом начинай заново. Ну или рискни, может так ничего не случится.
bot-a-nik
я блин порошок для ручной стирки нечаянно в машинку засыпала. Что теперь будет?(((
Много пены будет. Отключить машинку можно?
Gertruda
Пены много, поздно заметила. Вот полоскание включила, сижу переживаю(
mihail
Что там с машинкой? Ты хоть все свои скопленные деньги из нее перед стиркой вынула, россамаха? :)
Gertruda
Вроде нормуль) инфаркт микарда «вооот такой рубец» заработала)) а деньги на пластике))хотя уже думаю за матрас!))
bot-a-nik
хотя уже думаю за матрас!))
матрас — классика жанра, но в банке надежней
bot-a-nik
но в банке надежней
В стеклянной в смысле, мыши не сгрызут :)
Gertruda
Ну не знааааю))) может в плюшевую лису зашью))
bot-a-nik
Кстати по теме только из сбербанка вернулся. Мужик стоял разбирался как у него 65 штук телефонные мошенники с карты увели. Вот это на самом деле (((
mihail
Нех на картах деньги иметь. Не живется как всем людям.
bot-a-nik
Нех на картах деньги иметь. Не живется как всем людям.
Ну да матрасы рулят :)
Vyrvipup
Не понял технологию снятия телефонными мошенниками. У меня при снятии любой суммы, или оплате по карте приходит СМС. Если я не снимал, не платил, тут же звонок в банк — нахожусь там и там, сняли деньги, не я.
mihail
Технология простая. Через зараженные вирусами интернет-магазины. А смс приходит, если Вы подключены к услуге. В СБ это Мобильный банк, если не ошибаюсь.
bot-a-nik
А смс приходит, если Вы подключены к услуге. В СБ это Мобильный банк, если не ошибаюсь.
И тут все интересно, помимо оповещения я например не знал что возможность платежа с мобильного банка включена без моего согласия, спасибо Алексею недавно тут топик сделал, но сегодня был не этот случай.
bot-a-nik
Мужику позвонили, проехали по ушам он сам им номер карты и пинкод сдал, дальше как-то пластик видимо сделали. Как разводили, детали не слышал т.к. не с начала разговора присутствовал. Что касается «У меня при снятии любой суммы, или оплате по карте приходит СМС», так деньги то уже на руках а на счете 0, да и могут ночью снимать, я например СМС-ки не реагирую во сне. Может конечно еще не все для него потеряно, но нервов потратит очень много.
mihail
Ну, если уж мужик опять на древнеегипетскую историю про ценный подарок повелся, то нефик ему вообще деньги возвращать.
bot-a-nik
Ну, если уж мужик опять на древнеегипетскую историю про ценный подарок повелся, то нефик ему вообще деньги возвращать.
Сейчас жену спросил, она раньше подошла, развели на что-то типа «Вы ошибочно штраф оплатили, хотим деньги прямо на карту вернуть» а кто в гаи штраф не платил?
mihail
«Вы ошибочно штраф оплатили, хотим деньги прямо на карту вернуть
Вот как можно с такими кретинами построить процветающую демократическую Россию? :)
bot-a-nik
Вот как можно с такими кретинами построить процветающую демократическую Россию? :)
Историю про американскую тетеньку читал в интете так она несколько лет по «нигерийскому письму» бабло переводила, ей и на пальцах родня объясняла и чуть ли не в психушку сдавала, бэсполэзнах :))
mr-Dude
а кто в гаи штраф не платил?
я.
bot-a-nik
И я!
Тоже, ма-ла-дец!!! :))
Mefistofile
я с гайцов не могу 700р стрясти уже года 3)) там такая морока
Dobrovolec
Помнится, я сберу дальше фио ничего не выдала :)
Они мне: скажите дату своего рождения, номер паспорта.
Я: а откуда я знаю, что вы не мошенники?
Это притом, что я звонила в официальную техподдержку.
bot-a-nik
скажите дату своего рождения, номер паспорта.
Такие вопросы они обычно задают когда контрольное слово забыл.
Mefistofile
пластик не надо делать, выводят деньги через инет. магазины/симкарты
bot-a-nik
Даже если безумен, как «&^%$Z$#L», то на его взлом понадобится не больше недели.
Если бабала не срубить, если ты не политик или на худой конец медийная персона, кому неделю на взлом твоего пароля (пусть и машинного времени) нужно тратить и базу в несколько миллионов создавать? Вирусяга которая сама распространяется это еще понятно.
Mefistofile
в основном взлом производится не по конкретному ящику, а по словарю паролей и ВСЕМ ящикам, у кого-то да найдётся пароль 123456, это быстрее чем прогонять весь словарь ради 1 ящика + не забываем про таймаут > надо покупать/иметь огромное кол-во прокси или машин-ботов.
mihail
Проверил, Анатолий Васильевич, по той Вашей верхней ссылке свой ящик еще тогда. И вот несколько минут назад получил письмо, что я зарегился на каком то сайте. Короче, мошенничество это все.
Vyrvipup
Миш, это случайность.
Поспорили атеист и верующий есть ли чудо. Верующий приводит пример
— Наш звонарь полез на колокольню, оступился и упал вниз. И ни царапины. Это не чудо?
— Нет, — отвечает атеист. Это случайность.
-Хорошо — не сдается верующий. Но он опять лезет на колокольню и опять падает. И вновь ни единой царапины. Это не чудо?
Нет. Это совпадение.
Верующий выходит из себя и уже кричит — Но звонить то надо. Он опять лезет, опять падает, и опять ни единой царапины. Это ли не чудо?
— Нет, спокойно отвечает атеист. Это привычка.
mihail
Если в ближайшее время еще похожее письмо придет — значит неслучайность. А вообще в первый раз такое.
Vyrvipup
У меня так Мегафон подписывает. Раз пять отписывался от в основном игровых сайтов. И если сразу не отписался, десять рублей в сутки сняли. А вот с Инфолады ни разу не попадался.
mihail
У меня кроме Инфолады ничего больше нет.
Vyrvipup
Случайность — совпадение — привычка. -:)))
ztp2508
А мне со Сбербанка уже третий раз за три дня звонили на сотовый телефон, обращались по имени и отчеству, просили дать отзыв на качество обслуживания и предлагали оформить кредитную карту. Когда позвонили в первый раз два дня назад, я сначала насторожилась, но меня успокоило то, что никаких других моих данных они не спросили, а только адрес ближайшего филиала Сбербанка. Объяснили про условия использования этой карты и я дала согласие. Приятный женский голос пообещал через 15 рабочих дней СМС-кой сообщить о готовности карты. Но вчера и сегодня звонки повторились и мне это уже не понравилось.
Mefistofile
да сбер уже задолбал предлагать карты с 80к кредита)
Object-17
Уже давно для выхода в интернет не пользуюсь операционной системой Windows. 99% вирусов, троянов и прочей заразы пишутся под нее. В интернет выхожу только под Linux. Пароли на ящики почтовые (которые реально нужны, а не просто для регистрации) — сложные с цифрами, буквами и спец. символами. А еще есть один «грех» большинства пользователей — все сидят в Windows с правами администратора. Так вот лучше сидеть с ограниченными правами без антивируса, чем с админскими с антивирусом как показала практика. Даже если что-то хватают в интернете, но у них прав нет в системные каталоги писать, то лечение занимает 5 минут. А вот если права были админские, то приходится долго выковыривать следы заражения.
Dobrovolec
Так вот лучше сидеть с ограниченными правами без антивируса, чем с админскими с антивирусом как показала практика.
С такими ограничениями и на винде можно спокойно серфить :)
ztp2508
Оппа, только что на сот.телефон пришёл платёж 93 рубля. Откуда? Кто положил? Щас, разберусь… Зашла в личный кабинет Билайна, читаю: «точка оплаты» — «ул.Коммунальная, Х...» Ну и что дальше? Мои никто не могли положить мне такую неровную сумму 93 рубля, и вообще они все трое подключены к услуге автоплатёж с моей карточки Сбербанка. И что теперь делать, куда бежать? ))) Что мне предположить и предпринять? Или просто понаблюдать, может кто-то позвонит и потребует 93р.назад? А фигушки ему! )))
Комментарий отредактирован: 25 сентября 2014, 10:42
Aleksandr_Zhivolup
Это через терминал кто-то ошибся. В киви как раз коммисия в 7 рублей со 100.
ztp2508
Ну раз так… Удачно кто-то ошибся))) в смысле удачно для меня)))
А может специально «ошиблись»? Посмотрим-посмотрим.
Комментарий отредактирован: 25 сентября 2014, 10:55
Mefistofile
отменят транзакцию, если увидят, если нет — пользуйтесь чо уж.
ztp2508
пользуйтесь чо уж
Спасибо.)))
Vyrvipup
Киви кошелек без комиссии. Если не ошибаюсь с 1 июн/ля.
ztp2508
Киви кошелек без комиссии
Ну вот, а платёж с ул.Коммунальной. Есть ли там другие платёжные аппараты?
Комментарий был удален