Взлом почтового ящика.
Feb. 11th, 2019 12:57 pm*
Официально заявляю, что этот февраль меня бесит. И прошлый февраль тоже был ужасным. Казалось бы, живешь себе и живешь, ничего особенно не происходит. Но стоит перевернуть страницу календаря с января на февраль, наступает какая-то непроходимая жопа. С плохими новостями на ровном месте и прочими событиями. Поверишь тут в смену года на свинью по китайскому календарю.
На повестке дня взломанная почта. Вчера я обнаружила, что взломали мой gmail. Какой-то весельчак из Сан Матео, Калифорния,будь она неладна. Ящик использовался как склад всего ненужного, и я в него обычно не захожу. Настороена переадресация на другую почту. Для входа в соцсети и другие сайты не использую. Иногда приходится писать с него письма, и чувствительная информация типа s s n там тоже могла быть. Теперь у меня паранойя, чего бояться и чего ожидать? И что можно сделать, чтобы себя обезопасить?
На данный момент я обнаружила, что
- взломщик заглядывал и в мой основной ящик (рамблер), но пароль там не менял. Там тоже есть чувствительная информация.
- Я не смогла влогнуться в одну из кредиток, но смогла поменять пароль. В аккаунте не видно подозрительной активности и входа с посторонних девайсов. Стоит ли теперь отменять карточки, чтобы прислали новые?
- Я не смогла влогнуться в аккаунт на одном из сайтов, и когда мне высылают на gmail ссылку на ресет, она не приходит. Что делать?
Все аккаунты сейчас, конечно, не проверишь. Некоторыми я вообще пользуюсь раз в год, если не реже. А на основных пароли поменяла и усложнила. Надо сказать, что пароль был бессмысленным набором букв, но без всяких спецсимволов. Он не совпадает с другими аккаунтами, но это не остановило от входа в другую почту.
В общем, мой панический вопль в ЖЖ: что еще можно и нужно сделать, чтобы хоть немного расслабиться и не ожидать внезапный identity theft? Кредитки и аккаунты я каждый месяц проверяю на предмет несанкционированных транзакций. Как вообще информация в почтовом ящике может быть использована? Получается, что содержимое могли скопировать и вопользоваться им в любой момент в ближашие много лет?
Кто через такое проходил? Были ли потом неожиданные последствия?
Спасибо!
Официально заявляю, что этот февраль меня бесит. И прошлый февраль тоже был ужасным. Казалось бы, живешь себе и живешь, ничего особенно не происходит. Но стоит перевернуть страницу календаря с января на февраль, наступает какая-то непроходимая жопа. С плохими новостями на ровном месте и прочими событиями. Поверишь тут в смену года на свинью по китайскому календарю.
На повестке дня взломанная почта. Вчера я обнаружила, что взломали мой gmail. Какой-то весельчак из Сан Матео, Калифорния,
На данный момент я обнаружила, что
- взломщик заглядывал и в мой основной ящик (рамблер), но пароль там не менял. Там тоже есть чувствительная информация.
- Я не смогла влогнуться в одну из кредиток, но смогла поменять пароль. В аккаунте не видно подозрительной активности и входа с посторонних девайсов. Стоит ли теперь отменять карточки, чтобы прислали новые?
- Я не смогла влогнуться в аккаунт на одном из сайтов, и когда мне высылают на gmail ссылку на ресет, она не приходит. Что делать?
Все аккаунты сейчас, конечно, не проверишь. Некоторыми я вообще пользуюсь раз в год, если не реже. А на основных пароли поменяла и усложнила. Надо сказать, что пароль был бессмысленным набором букв, но без всяких спецсимволов. Он не совпадает с другими аккаунтами, но это не остановило от входа в другую почту.
В общем, мой панический вопль в ЖЖ: что еще можно и нужно сделать, чтобы хоть немного расслабиться и не ожидать внезапный identity theft? Кредитки и аккаунты я каждый месяц проверяю на предмет несанкционированных транзакций. Как вообще информация в почтовом ящике может быть использована? Получается, что содержимое могли скопировать и вопользоваться им в любой момент в ближашие много лет?
Кто через такое проходил? Были ли потом неожиданные последствия?
Спасибо!
no subject
Date: 2019-02-11 07:00 pm (UTC)no subject
Date: 2019-02-11 09:31 pm (UTC)(no subject)
From:no subject
Date: 2019-02-11 07:08 pm (UTC)где можно поставить 2-step authentication
пароли генерить и хранить в програмках типа passwordsafe.
сочувствую :(
no subject
Date: 2019-02-11 07:21 pm (UTC)а вот MFA - даааа. И пароли менеджить чем-то вроде lastpass - тоже да.
(no subject)
From:(no subject)
From:no subject
Date: 2019-02-11 08:14 pm (UTC)Непонятно, как они могли в рамблер-почту войти - она каким-то образом была с gmail связана как support e-mail?
no subject
Date: 2019-02-11 08:30 pm (UTC)no subject
Date: 2019-02-11 08:28 pm (UTC)Во-вторых, поменять кредитные карты не так сложно, и лучше сделать, чем каждый раз нервничать. Мой банк это делает без моего участия сам раз в год. Еще посоветую тебе проранить credit score report и посмотреть нет ли еще каких странных новых открытых кредитных карт - это на твой коммент про SSN. Заодно не забудь поменять пароли к пенсионным счетам (если есть таковые) и рабочим.
В-третьих, после всех скандалов с соц нетворкингами и гуглосетями я уже давно поняла, что все, что ты когда-либо электронно создал уже не принадлежит тебе на 100 процентов. Поэтому если ты написала какие-то письма итп итд - то это уже где-то там кому-то принадлежит, поэтому не переживай так сильно. Один мой знакомый профессор как-то мне сказал, что не видать ему публичной славы, после всего того, что он наотправлял в свои глупые двадцатые годы...
no subject
Date: 2019-02-11 08:33 pm (UTC)Ага, надо проверить пенсионные сайты.
Вероятно, наши данные уже были сворованы много раз, но мы об этом не знаем. Вон в русский ящик у меня вошли, но пароль не меняли. Я бы и не заметила, что там кто-то был, если бы не проверила из-за взлома гмейла.
no subject
Date: 2019-02-11 09:19 pm (UTC)Если в почте не было секретной информации касающейся конкретных карточек, не вижу необходимости их менять.
> не смогла влогнуться в аккаунт на одном из сайтов, и когда мне высылают на gmail ссылку на ресет, она не приходит
Написать в их customer service.
Кстати, а откуда ты узнала, что вскрыли? Мне гугл часто панические письма шлёт, всегда ложная тревога. Там пасворд сменили? Сейчас восстановила доступ?
no subject
Date: 2019-02-11 09:30 pm (UTC)Мне не понятно, как они поменяли пароль (если меняли) к сайту кредиток не заходя в него.
В кастомер сервис написала, но до сих пор не ответили.
Самое интересное, что гмейл действительно все время пишет панические письма насчет входа в аккаунт из непривычного места. А тут письмо явно пришло, я его видела в самом гмейле, но оно не было переадресовано на другой почтовый ящик, как обычно происходит. То есть все письма переадресовались, кроме именно панических от гмейла.
Да, они поменяли пароль, я ящик восстановила и все оттуда удалила. Вообще все, что было, потому что мне оно не особо нужно. Но все равно позняк метаться, если у них уже есть вся необходимая информация.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2019-02-11 09:59 pm (UTC)no subject
Date: 2019-02-12 02:37 am (UTC)no subject
Date: 2019-02-11 11:20 pm (UTC)Мне ещё в твоём посте было интересно прочитать слово «влогнуться». И в комментариях его вижу, а раньше не встречала, мы сами и вокруг нас все говорят или «войти» или «залогиниться».
no subject
Date: 2019-02-12 02:38 am (UTC)Какие только слова не придумываются на ходу. Я даже не задумывалась. =)
no subject
Date: 2019-02-12 12:00 am (UTC)no subject
Date: 2019-02-12 02:39 am (UTC)no subject
Date: 2019-02-12 01:55 am (UTC)no subject
Date: 2019-02-12 02:40 am (UTC)no subject
Date: 2019-02-12 02:11 am (UTC)no subject
Date: 2019-02-12 02:40 am (UTC)no subject
Date: 2019-02-12 03:15 am (UTC)no subject
Date: 2019-02-12 05:50 am (UTC)no subject
Date: 2019-02-12 06:04 am (UTC)Менять пароли везде и замораживать кредиты.
Крайне неприятная штука.
no subject
Date: 2019-02-12 07:00 am (UTC)no subject
Date: 2019-02-12 07:18 am (UTC)А как ты узнала, что ящик взломали?
no subject
Date: 2019-02-12 09:09 am (UTC)no subject
Date: 2019-03-04 09:31 pm (UTC)no subject
Date: 2019-02-12 01:17 pm (UTC)no subject
Date: 2019-02-12 06:07 pm (UTC)no subject
Date: 2019-02-13 06:07 am (UTC)Давным давно когда у меня был один пароль на все веб сайты, была попытка зайти в мой гугль аккаунт.
Во тогда я обеспокоился... Сейчас много чего через гмейл у меня. Но не логин на другие сайты.
Поменял пароль на много-много символьный, то ли 16 то ли 20 и поставил двух факторную аутентикацию.
Потратил много часов своего времени меняя пароли на важных сайтах, тоже на много символьные.
А что бы не забыть, заносил их все в ЛастПасс, пока он был бесплатный.
Потом ластпасс захотел денег, а почти в одно время его сломали и многие пароли утекли с него.
И я понял, что онлайн хранилка паролей удобно конечно, но это ни чем не надежнее обычных сайтов, которые могут сломать.
После этого я взял keepass (есть прога под винды, есть и под андроид), закачал туда все пароли, зашифровал базу паролем и дополнительным ключевым файлом, который храню отдельно от базы.
Саму базу держу на флешке для удобства, а копия базы (без ключевого файла) на OneDrive (можно и дропбокс или гугль драйв или любой другой облачный драйв). Это что бы можно было оперативно с телефона к базе доступ иметь. Саму флешку еще и виндовскими средствами запаролил. Так что если она потеряется, то я надеюсь шансов взломать флешку а потом парольную базу - очень мало.
Конечно, есть еще хранение паролей в браузере на рабочем и домашнем компе. И есть вероятность взлома.
Но и в браузере я установил мастер пароль на парольную базу, пароли для банков не храню, а ввожу из keepass руками.
Для гмейла - двухфакторная, но привязана к компу, не спрашивает если с одного и того же компа заходишь, если с другого - то подтверждение через СМС.
Выше уже писал - гмейл как логин на другие сайты не использую.
Иногда для скорости логинюсь на всякую шелуху через фейсбук. Но там у меня никакой личной информации нет, практически все вычистил.
В декабре 2017 украли у меня мобилу. Было немного страшно. Но пронесло.
Там у меня был доступ в банки, но по пин коду или отпечатку. Ну и всякие фотки были типа копии прав водительских или паспорта.
IMEI заблокировал, как только понял что украли и нет ему возврата, так что он в кирпич превратился как телефон.
Ну и следил через гугль, но последняя точка, отмеченная полчаса после кражи, больше не обновлялась. Так что в аккаунт не залезли, и возможно в телефон тоже, все же там на входе паттерн стоял, который блокирует телефон после сколько то там неудачных раз.
Было несколько звонков по моей симке в течение полусуток, потом и симку заблокировал через провайдера.
Там еще флешка вставлена была, на которой собственно сканы были. Но вроде обошлось...
Сейчас сканы на той запароленной флешке держу. В облаках вроде их нету. А под рукой надо иметь и паспорта и права и многое другое.
no subject
Date: 2019-02-13 03:44 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2019-02-13 10:47 am (UTC)Вот так ж! Дико тебе сочувствую!
no subject
Date: 2019-02-13 03:44 pm (UTC)no subject
Date: 2019-02-14 10:56 am (UTC)no subject
Date: 2019-02-14 11:07 am (UTC)Меня, чуть не убило, например (1:33):
no subject
Date: 2019-02-14 11:50 pm (UTC)Надеюсь все пройдёт без последствий.
no subject
Date: 2019-02-15 01:17 pm (UTC)Советов у меня к сожалению нет. Но любопытно, а зачем иметь 4 кредитки?
no subject
Date: 2019-03-04 09:33 pm (UTC)(no subject)
From: