Переход на фишинговый адрес в Почте в приложении на телефон - Часовой форум Watch.ru
 
Вернуться назад   Часовой форум Watch.ru > Офтопик
Регистрация | Забыли пароль?

Офтопик

Ответ
 
Опции темы
  #1  
Старый 04.09.2021, 20:01
Аватар для Hong Dien
Hong Dien Hong Dien вне форума  
Moderator
 
Регистрация: 30.05.2009
Адрес: Russia, Moscow
Сообщений: 7,347
Сказал(а) спасибо: 9,453
Поблагодарили 32,284 раз(а) в 7,189 сообщениях
Переход на фишинговый адрес в Почте в приложении на телефон

Лохануся я сегодня в мобильном приложении своей почты на телефоне. Пришло письмо, похожее на Мейл.ру, что типа в мою почту вошли с незнакомого устройства. Только сейчас обратил внимание, что адрес на саомм деле там левый был. А тогда я перешел по ссылкам, чтобы сменить пароль, проверить список устройств, с которых входили и т.д.

Пароль от почты потом, конено, еще раз поменял. Но интеоесно, не могли ли теперь утсановить контроль над моим телефоном и тому подобное? И чего лучше сделать в подобной ситуации? Выкинуть телефон, удалить все письма из того потчового ящика (а это около 15 лет)?
Ответить с цитированием
  #2  
Старый 04.09.2021, 20:56
Аватар для bort501
bort501 bort501 вне форума  
Форумчанин
 
Регистрация: 30.08.2011
Адрес: Челябинск
Сообщений: 1,330
Сказал(а) спасибо: 776
Поблагодарили 2,519 раз(а) в 485 сообщениях
Я конечно не спец по информационной безопасности, но я так понимаю, что смысл этих сайтов - выудить пароль. Сайт выглядит так же, как настоящий, вы вводите логин и пароль - и, вуаля, он в руках злоумышленников. Если пароль оперативно сменили, то, думаю, проблем не будет.

Для самоуспокоения можете прогнать антивирус на телефоне. Ну или кардинальный вариант - сброс к заводским установкам. Хотя мне кажется, последнее уже лишнее.

Кстати, подумайте, какой пароль вы засветили на фишинговом сайте. Используете ли вы его еще где-то? Если да, смените и там тоже и больше его не используйте.
Ответить с цитированием
  #3  
Старый 05.09.2021, 01:03
rustic rustic вне форума  
Форумчанин
 
Регистрация: 27.05.2012
Адрес: впадаю в Каспий
Сообщений: 14,532
Сказал(а) спасибо: 267
Поблагодарили 10,840 раз(а) в 7,295 сообщениях
Это простая рассыль. Странно что не свалилась в спам
__________________
часы... эт понимаешь, они ходят... потом начинают бить
Ответить с цитированием
  #4  
Старый 05.09.2021, 01:16
Аватар для sorcer
sorcer sorcer вне форума  
Форумчанин
 
Регистрация: 13.01.2012
Адрес: Англия
Сообщений: 5,763
Сказал(а) спасибо: 5,022
Поблагодарили 6,227 раз(а) в 2,333 сообщениях
Установить надежный пароль (25 знаков, спец символы и тд) + установить 2FA + регулярно обновлять софт на телефоне (ОСь и проги). Если ничего на телефоне не установили с того сайта (ну или до\после), то все норм с телефоном.
__________________

телеграм - sorcer_uk (плз не шлите фото фейков с вопросом "оригинал?")
У меня нету зависимости от размера запястья.
Ответить с цитированием
  #5  
Старый 05.09.2021, 08:10
Аватар для Hong Dien
Hong Dien Hong Dien вне форума  
Moderator
 
Регистрация: 30.05.2009
Адрес: Russia, Moscow
Сообщений: 7,347
Сказал(а) спасибо: 9,453
Поблагодарили 32,284 раз(а) в 7,189 сообщениях
Похоже жопа ...

Я вчера аж три раза сменил пароль Почты Мейл.ру, включил двухфакторную аутентификацию. Еще ночью мог войти в ящик, а сейчас никакой пароль не подходит

В списке заходивших устройств (его смотрел уже не по фишгинговой ссылке, а через Настройки почты) меня еще смущало, что никакого якобы Айфона там, конечно, не было, но помимо моего смартфона был другое Андроид-устройство - причем показывалось, что это "текущее устройство". Вот я и подумал, что они установили контроль над моим телефоном и поверх него что ли всем управляют.

Служба поддержки мейл.ру по телефону похоже просто не существует.
Ответить с цитированием
  #6  
Старый 05.09.2021, 09:37
Sergei1980 Sergei1980 вне форума  
Форумчанин
 
Регистрация: 26.10.2009
Адрес: Tamil Nadu, India
Сообщений: 2,404
Сказал(а) спасибо: 36,476
Поблагодарили 55,141 раз(а) в 15,222 сообщениях
А зачем им блокировать пароль пользователя, которого они "пасут"?
Их цель наоборот должна быть не светиться
Вы же можете просто сменить ящик и все.
И наверняка у вас не один он вообще.
Ответить с цитированием
  #7  
Старый 05.09.2021, 11:08
Аватар для Hong Dien
Hong Dien Hong Dien вне форума  
Moderator
 
Регистрация: 30.05.2009
Адрес: Russia, Moscow
Сообщений: 7,347
Сказал(а) спасибо: 9,453
Поблагодарили 32,284 раз(а) в 7,189 сообщениях
Цитата:
Сообщение от Sergei1980 Посмотреть сообщение
А зачем им блокировать пароль пользователя, которого они "пасут"?
Их цель наоборот должна быть не светиться
Вы же можете просто сменить ящик и все.
И наверняка у вас не один он вообще.
Логично. Но с другой стороы раз они заметили мои активные телодвижения - три смены пароля, подключение двухфакторной аутентификации - то, может, решили поубавить мою прыть? Ведь странно, что ночью я вошел по новому паролю, а утром - уже нет. Есть, конечно, надежда, что это сама мейл.ру забанила, но в таких случаях они обычно пускают в ящик и пишут в нем, что он заблокирован. А тут такого не было.

Вожусь сейчас со сменой почты на всех аккаунтах - но разве ж их все упомнишь? Озон, иви, банки и прочее-прочее. Да и если они рельно в почте копаются, то там у меня в письмах и паспорта есть и вообще полно всего.

Странно, что в списке устройств, которые что-то делали с почтой есть IP, который на сайтах проверки показывает, что он из Исторического музея на Красной площади! Впрпочем, этот IP указан на почте не только для вчера, но и для предыдущих дней - может, это мошеннический и они его задним числом прописали? Хотя это, наверное, уже из области фантастической конспирологии. UPD. Красная площадь - это, видимо, просто Москва так идентифицируется, точнее уровня просто города сайты не дают локации, видимо.
Ответить с цитированием
  #8  
Старый 05.09.2021, 12:05
PO45 PO45 вне форума  
Временно заблокирован | Temporarily blocked
 
Регистрация: 28.07.2011
Адрес: Россия, Москва
Сообщений: 223
Сказал(а) спасибо: 4,332
Поблагодарили 8,925 раз(а) в 2,698 сообщениях
Цитата:
Когда в аккаунте включена двухфакторная аутентификация, вы можете восстановить доступ только через службу поддержки.

Не прошло 14 дней со дня добавления телефона
Мы не даем возможности восстанавливать доступ по телефону первые 14 дней после его добавления. Это сделано для тех случаев, когда номер добавляет сам злоумышленник. 14 дней — срок, за который настоящий владелец аккаунта сможет восстановить доступ и удалить чужие данные.
https://help.mail.ru/mail/security/restore/phone

Действуйте по инструкции
https://help.mail.ru/mail/security/hacked/restore
Ответить с цитированием
  #9  
Старый 05.09.2021, 14:22
Dé Boucher Dé Boucher вне форума  
Временно заблокирован | Temporarily blocked
 
Регистрация: 05.03.2008
Адрес: De La Ville Cul-de-Sac
Сообщений: 8,388
Сказал(а) спасибо: 6,523
Поблагодарили 21,585 раз(а) в 9,297 сообщениях
Самый простой способ снести ящик и завести другой. Второй способ не жопиться на приличный антивирус, то есть на платный и дорогой, а не надеяться на встроенный заводом-изготовителем. 2FA.

Качните устройство через приличную утилиту для начала.
Ответить с цитированием
  #10  
Старый 05.09.2021, 16:25
PO45 PO45 вне форума  
Временно заблокирован | Temporarily blocked
 
Регистрация: 28.07.2011
Адрес: Россия, Москва
Сообщений: 223
Сказал(а) спасибо: 4,332
Поблагодарили 8,925 раз(а) в 2,698 сообщениях
Антивирус не поможет от фишинга, надо отучиться вручную набирать логин и пароль, для этого есть автозаполнение.
Ответить с цитированием
Ответ


Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Права на размещение в CD-приложении к книге фото страниц из старых изданий Hong Dien Офтопик 7 13.09.2016 22:20
Пожалуйста, подскажите адрес/телефон сервисного центра RADO в Москве Nodmi Rado 3 14.03.2015 15:29
Ищу часы до 2000$ (фото в приложении). Прошу совета! olfagp Советы по выбору часов 20 02.04.2013 22:24
Hublot на почте VolkK Подделки часов, "копии часов" 12 17.10.2012 09:25


Часовой пояс UTC +3, время: 08:11.