|
О разном...
Правила общения в форуме
|
Прежде чем задать вопрос! Как правильно задавать вопросы в форуме и пользоваться материалами сайта. |

|
| Московское время 02:11:38 | Ваше локальное время
| Владивостокское время 09:11:38 |
|
Автор: Иван (82.162.185.---)
Дата: 04-04-14 16:40
"Разбор полетов" позволил сделать вывод, что почтовый ящик "Нетонущего" НЕ ВЗЛОМАЛИ.
Довольно давно "Нетонущий" захотел сменить e-mail адрес в профиле на этом форуме
и по ошибке указал адрес НЕВЕРНО, с отличием от верного адреса в одной букве.
13-го марта сего года злоумышленник обратил на это внимание, проверил, существует ли такой ящик на "Рэмблере" -
- ящик там не существовал, злоумышленник завел себе такой ящик и запросил на этот ящик пароль к форуму,
после чего начал постить от имени "Нетонущего" в "барахолке".
Предварительно убедившись, что сам "Нетонущий" "барахолку" не посещает.
Таким образом, ВЗЛОМА, как такового, НЕ БЫЛО, и виной всему обычная невнимательность
настоящего "Нетонущего", т.е, "человеческий фактор" во весь рост.
Я написал это для того, чтобы показать несостоятельность различного рода
конспирологических теорий и алармистских настроений типа "сопрут пароль любой сложности".
Ага, АНБ сопрет.
Просто нужно соблюдать давно известные правила сетевой безопасности.
А покупателям НЕ ПЛАТИТЬ на карточку продавца, поскольку это небезопасный способ.
Платить только такими способами, чтобы получить их можно было только по паспорту,
а на руках плательщика оставались подтверждающие документы.
|
|
Ответить на это сообщение
|
|
Автор: федот68( Калуга) (83.149.46.---)
Дата: 04-04-14 17:16
Возражу.
Лично я - практически всем людям, у которых покупал полезные вещи, в том числе и через "барахолку" оплачивал в основном "на карточку".
Другой базар - люди это достаточно "засвеченные", уважаемые и проверенные ...
Пока - ни одной "осечки".
|
|
Ответить на это сообщение
|
|
Автор: Михаил Дмитриев (---.dubki.ru)
Дата: 04-04-14 17:28
Иван писал:
> "Разбор полетов" позволил сделать вывод, что почтовый ящик "Нетонущего" НЕ
> ВЗЛОМАЛИ.
>
> злоумышленник обратил на это внимание, проверил,
> существует ли такой ящик на "Рэмблере" -
> - ящик там не существовал, злоумышленник завел себе такой ящик и запросил на
> этот ящик пароль к форуму,
> после чего начал постить от имени "Нетонущего" в "барахолке".
> Предварительно убедившись, что сам "Нетонущий" "барахолку" не посещает.
Вот же ж гнида. Т.е. этот человек в принципе тоже "наш", прекрасно ориентируется на форуме, достаточно подробно мониторит ситуацию на Барахолке. Хрен его конечно вычислишь, а если и вычислишь, то вряд ли морду набьёшь. Это вполне могут делать целые группы лиц, временно пребывающие в "домах отдыха" различного режима за ранее содеянное.
Но так пусть хоть знают, что они уроды конченые.
|
|
Ответить на это сообщение
|
|
Автор: Владимир12 (---.pppoe.yola.ertelecom.ru)
Дата: 04-04-14 17:48
У каждого своя работа - а ты не попадай, иначе для чего дана человеку бестолковка на плечах, ну а уж ежели попал, то виноват только ты сам и никто более. Как говориться "нечего на зеркало пенять, коль ....".
Кстати паспорт тут не поможет, если мошенник серьезно к делу подходит, то предложенный способ перевода денег на паспортные данные не прокатит, вариантов наИбалова тут вагон и малая дрезина.
|
|
Ответить на это сообщение
|
|
Автор: Иван (82.162.185.---)
Дата: 04-04-14 18:10
федот68( Калуга) писал:
> Пока - ни одной "осечки".
Сто раз нормально заплатишь - на 101-й тебя разведет такая вот гнида.
|
|
Ответить на это сообщение
|
|
Автор: Иван (82.162.185.---)
Дата: 04-04-14 18:14
Владимир12 писал:
> Кстати паспорт тут не поможет, если мошенник серьезно к делу подходит
Вопрос, как всегда, сводится к соотношению овчинки и выделки.
Думаю, из-за 9~14 тыс, на которые погорели жертвы обсуждаемого "продавана", никто не будет махинировать с паспортом.
А вот если речь пойдет, скажем о 100 тыс. за мотор, лучше предпринять все возможные проверки и меры безопасности.
|
|
Ответить на это сообщение
|
|
Автор: oleg_sar (80.253.20.---)
Дата: 04-04-14 18:16
Иван писал:
> 13-го марта сего года злоумышленник обратил на это внимание,
а вот чрезвычайно интересно, как можно "обратить на это внимание"???
1. Он что, тупо открывает все лички и пробивает на соответствующих mail-серверах адреса?
2. Случай то крайне редкий, чтоб человек ошибочно написал почту и его это много лет не беспокоило. Я б сказал вообще малореальный. И оттого совсем непонятными становятся действия по пункту 1-ну если практически нет таких случаев, на них не может быть построена регулярная схема...
Нескладушечка какая то.
Кстати, правильность указания почты в профиле на ВСЕХ современных форумах проверяется автоматически, при регистрации, путём отправки письма с активной ссылкой подтверждения этой самой регистрации.
|
|
Ответить на это сообщение
|
|
Автор: Rex (---.pg-nat-pool.mts-nn.ru)
Дата: 04-04-14 18:25
oleg_sar писал:
> а вот чрезвычайно интересно, как можно "обратить на это внимание"???
> 1. Он что, тупо открывает все лички и пробивает на соответствующих mail-серверах
> адреса?
> 2. Случай то крайне редкий, чтоб человек ошибочно написал почту и его это много
> лет не беспокоило. Я б сказал вообще малореальный. И оттого совсем непонятными
> становятся действия по пункту 1-ну если практически нет таких случаев, на них не
> может быть построена регулярная схема...
> Нескладушечка какая то.
>
А я вот тоже согласен с вышенаписанным. Либо это малореальная случайность, либо.....
|
|
Ответить на это сообщение
|
|
Автор: Иван (82.162.185.---)
Дата: 04-04-14 18:46
oleg_sar писал:
> 1. Он что, тупо открывает все лички и пробивает на соответствующих mail-серверах адреса?
Зачем все?
Зашел в лодки-моторы, посмотрел, кто в свежих темах активен.
Просмотрел десяток профилей.
Там как раз был активен "Нетонущий".
И - удача! - у него кривой e-mail, причем эта кривизна видна невооруженным глазом,
потому как имя ящика является русским распространенным словом, в котором одна буква неправильная.
(Слово написано латиницей, разумеется).
> 2. Случай то крайне редкий, чтоб человек ошибочно написал почту и его это много лет не беспокоило.
> Я б сказал вообще малореальный.
Уже никто и не вспомнит, сколько именно лет. Может быть, и не долго.
И почему его это должно было беспокоить? Ну, не пишут с форума.
Пароль он помнит, нужды запрашивать новый не было.
> И оттого совсем непонятными
> становятся действия по пункту 1-ну если практически нет таких случаев, на них не
> может быть построена регулярная схема...
> Нескладушечка какая то.
Юзеров много, и форумов много, стало быть, есть и те, кто криво пишет e-mail адрес.
Попутно в это же время обули нескольких юзеров "русфишинга", "сноумобайла", "ганс" и еще каких-то форумов.
По крайней мере, взлом, когда рядом открытая дверь, выглядит куда как нелепее.
> Кстати, правильность указания почты в профиле на ВСЕХ современных форумах
> проверяется автоматически, при регистрации, путём отправки письма с активной
> ссылкой подтверждения этой самой регистрации.
Это при регистрации.
А меняется мыло без "контрольных выстрелов".
|
|
Ответить на это сообщение
|
|
Автор: Александр /Владивосток/ (---.vntc.ru)
Дата: 04-04-14 18:51
oleg_sar писал:
> 2. Случай то крайне редкий, чтоб человек ошибочно написал почту и его это много
> лет не беспокоило. Я б сказал вообще малореальный.
Я как то на мотолодке указал неправильно почту. Вместо точки перед ru поставил по ошибке запятую. Не беспокоило это меня очень долго.
|
|
Ответить на это сообщение
|
|
Автор: Иван (82.162.185.---)
Дата: 04-04-14 18:54
Александр /Владивосток/ писал:
> Я как то на мотолодке указал неправильно почту.
> Вместо точки перед ru поставил по ошибке запятую. Не беспокоило это меня очень долго.
Правильные люди и ошибаются правильно ;-)
Такая ошибка в адресе не принесла бы злоумышленнику никаких дивидендов.
|
|
Ответить на это сообщение
|
|
Автор: baltiec (---.prodfond.spb.ru)
Дата: 04-04-14 19:43
Иван писал:
> Александр /Владивосток/ писал:
>
> > Я как то на мотолодке указал неправильно почту.
> > Вместо точки перед ru поставил по ошибке запятую. Не беспокоило это меня очень
> долго.
>
> Правильные люди и ошибаются правильно ;-)
> Такая ошибка в адресе не принесла бы злоумышленнику никаких дивидендов.
Такие сложности.
Можете объяснить зачем вообще все это надо?
Я в обще не догоняю , ну залез кто то на мой адрес ну , что мне от этого ? Не холодно не жарко , или я просто не понимаю?
И еще ну хочешь впарить , заведи несколько адресов, удаляй их меняй , пиши как китайцы "Нитонущий".
Х.з., не понимаю , чем реально можно лично мне навредить.
|
|
Ответить на это сообщение
|
|
Автор: Владимир12 (---.pppoe.yola.ertelecom.ru)
Дата: 04-04-14 19:47
Иван писал:
> Вопрос, как всегда, сводится к соотношению овчинки и выделки.
> Думаю, из-за 9~14 тыс, на которые погорели жертвы обсуждаемого "продавана",
> никто не будет махинировать с паспортом.
Одна старушка - гривенник, а десять старушек уже рубчик. Если работает мошенник, и дело поставлено на поток, то и тысячей не побрезгуют.
|
|
Ответить на это сообщение
|
|
Автор: Иван (82.162.185.---)
Дата: 04-04-14 19:48
baltiec писал:
> Можете объяснить зачем вообще все это надо?
Объясняю.
Покупатели объяснили, что повелись на авторитет продавца, заглянув в его профиль - зарегистрирован давно,
сообщений много, в "лодках-моторах" пишет умные вещи, показывает толковые самоделки.
Объяснили, что не переводили бы деньги хрену с горы с одним сообщением.
|
|
Ответить на это сообщение
|
|
Автор: Rex (---.pg-nat-pool.mts-nn.ru)
Дата: 04-04-14 20:53
не поленился, полазил по поиску и профилям. Увидел следующее:
1. В Разном и Лодках и Моторах пишет 3 пользователя с ником "Нетонущий". Один с видимым профилем без почты, второй - с невидимым профилем. но открывается интерфейс почтовый для посылки ему письма на тот самый адрес, с якобы, неправильно им написанной буквой. И один профиль вообще чёрный не открываемый никак.
2. IP профилях разные, что, собственно, не особо важно, но тем не менее
3. В барахолке впаривает всё подряд некий пользователь, использующий профиль Нетонущего, который открывается, но не имеет видимой почты.
4. IP впаривателя в Барахолке - немецкий. Что говорит о том, что он пользуется специальной прогой для Мозилы или ещё чего, которая подменяет реальный IP.
Таки образом, если принять во внимание вариант, что злоумышленник увидал подозрительный адрес почты(хотя я бы не обратил внимание, мало ли как наши люди латиницу пользуют), то взломанным должен быть профиль, где эта почта указана. Это по логике. А он - не взломан, а взломан тот, где оной не видно. Если это дело рук случайного человека и он поняв, что в почте ошибка, завёл такой ящик и полез ломать другой профиль, то это прям какая-то целенаправленная акция против конкретно Нетонущего.
|
|
Ответить на это сообщение
|
|
Автор: Дмитрий555555 (---.yota.ru)
Дата: 04-04-14 21:15
Rex писал:
>
> 4. IP впаривателя в Барахолке - немецкий. Что говорит о том, что он пользуется
> специальной прогой для Мозилы или ещё чего, которая подменяет реальный IP.
Steganos Internet Privicy.
Хорошая штука.
|
|
Ответить на это сообщение
|
|
Автор: Rex (---.pg-nat-pool.mts-nn.ru)
Дата: 04-04-14 21:40
Дмитрий555555 писал:
> Можно попробовать поискать реальный IP этим
>
> Ссылка.
А смысл? Ну выяснится, в лучшем случае, что реально чел с МТСного IP писал. А он там один на всех абонентов региона. Да и СИМка на "дядю Колю".
Вот с неправильной буквой в адресе - как-то скользко. Там такая литера, что и внимания не обратишь. Намного стремнее адреса бывают, то V вместо U напишут, то b вместо v, заменяя русскую "в". Если всякий такой случай "наобум" пробивать - жизни не хватит.
|
|
Ответить на это сообщение
|
|
Автор: Елена, Мурманск. (---.95-54-138-61.pskov.dslavangard.ru)
Дата: 05-04-14 00:41
oleg_sar писал:
> а вот чрезвычайно интересно, как можно "обратить на это внимание"???
> 1. Он что, тупо открывает все лички и пробивает на соответствующих mail-серверах
> адреса?
> 2. Случай то крайне редкий, чтоб человек ошибочно написал почту и его это много
> лет не беспокоило. Я б сказал вообще малореальный. И оттого совсем непонятными
> становятся действия по пункту 1-ну если практически нет таких случаев, на них не
> может быть построена регулярная схема...
> Нескладушечка какая то.
не начинайте, а то как и на меня накинуться ...
|
|
Ответить на это сообщение
|
|
Автор: Александр-НН (---.dynamic.mts-nn.ru)
Дата: 06-04-14 14:36
Елена, Мурманск. писал:
> oleg_sar писал:
>
>
> > а вот чрезвычайно интересно, как можно "обратить на это внимание"???
> > 1. Он что, тупо открывает все лички и пробивает на соответствующих
> mail-серверах
> > адреса?
> > 2. Случай то крайне редкий, чтоб человек ошибочно написал почту и его это
> много
> > лет не беспокоило. Я б сказал вообще малореальный. И оттого совсем
> непонятными
> > становятся действия по пункту 1-ну если практически нет таких случаев, на них
> не
> > может быть построена регулярная схема...
> > Нескладушечка какая то.
>
> не начинайте, а то как и на меня накинуться ...
согласен что наводит на раздумья, но при этом скажу что пока я не стал ходить в барахолку, мне на электронку никто ничего не писал. Следовательно я мог долго жить без электропочты, а она и была закрыта если чО, и не испытывать неудобств.
|
|
Ответить на это сообщение
|
|
Автор: LIFT (---.pppoe.yaroslavl.ru)
Дата: 07-04-14 04:17
Страсти какие то,...
Александр а галочку не ставили ? "Ответы на эту ветвь на e-mail." - удобная штука) с разницей во время или отсутствие его всегда можно быть в курсе интересующей темы, отслеживая через уведомления почты.
|
|
Ответить на это сообщение
|
|
Автор: trapexit (---.nationalcablenetworks.ru)
Дата: 07-04-14 20:41
А тем временем в "Барахолке" появился персонаж по всем признакам напоминающий "лжеНетонущего"...
|
|
Ответить на это сообщение
|
|
Автор: vinnolodochnick (---.solpro.ru)
Дата: 08-04-14 18:11
oleg_sar писал:
> становятся действия по пункту 1-ну если практически нет таких случаев, на них не
> может быть построена регулярная схема...
> Нескладушечка какая то.
Ну я что могу сказать - не стоит говорить о том, что это акция конкретно против Нетонущего.
Просто на нашем форуме лазит мошенник и ЦЕЛЕНАПРАВЛЕННО ищет слабые места.
У меня по факту сломали именно почтовый ящик. Создавал его очень давно и "секретный" вопрос я бы оценил как вполне угадываемый на текущий момент. Видимо так и получилось.
Факт взлома моего ящика - это факт, мошенник с него писал форумчанам. Сейчас мне ящик вернули по моей заявке, удалось доказать свою аутентичность, а в отправленных осталось несколько писем, которых я однозначно не писал.
По стечению обстоятельств сп....ть мой форумный аккаунт у него не вышло.
В общем, друзья, я бы сейчас на вашем месте перепроверил все пароли, ящики, вопросы. Безопасность надо нам всем подтянуть.
Иван, может быть написать об этом всем напоминалку?
Явно кто-то шарится у нас ведь.
|
|
Ответить на это сообщение
|
|
Автор: vinnolodochnick (---.solpro.ru)
Дата: 08-04-14 18:34
vinnolodochnick писал:
> отправленных осталось несколько писем, которых я однозначно не писал.
А, забыл, как альтернативный ящик в настройках, когда мне вернули аккаунт, было тоже указано что-то левое и явно не мое.
Так что в данном случае взлом ящика - это факт.
На самом деле не надо быть АНБ, чтобы ломануть ящик, есть несколько простых методов. И ломают именно ими и только плохо защищенные аккаунты.
Но от них, впрочем, и защититься легко, нужно просто соблюдать вполне общепринятые меры интернет-безопасности.
|
|
Ответить на это сообщение
|
|
Автор: Den1900 (95.139.70.---)
Дата: 10-04-14 03:03
oleg_sar писал:
> Иван писал:
>
> > 13-го марта сего года злоумышленник обратил на это внимание,
>
> а вот чрезвычайно интересно, как можно "обратить на это внимание"???
> 1. Он что, тупо открывает все лички и пробивает на соответствующих mail-серверах
> адреса?
> 2. Случай то крайне редкий, чтоб человек ошибочно написал почту и его это много
> лет не беспокоило. Я б сказал вообще малореальный. И оттого совсем непонятными
> становятся действия по пункту 1-ну если практически нет таких случаев, на них не
> может быть построена регулярная схема...
> Нескладушечка какая то.
Этот мошенник, вскрывает почтовые ящики через функцию восстановления пароля к почтовому ящику. Он открывает личку пользователя форума, смотрит там адрес электронной почты, затем заходит на сайт почты и пытается вскрыть ящик через ответ на секретный вопрос, у многих этот вопрос достаточно простой (номер паспорта, почтовый индекс, девичья фамилия матери и т.д), на который можно подобрать ответ. Вот например Dragon3877 рассказывал, что он усложнил пароль к своему ящику после произошедшего, но контрольный вопрос у него остался "номер паспорта", если в ответе на этот вопрос он указал номер своего паспорта, то злоумышленнику достаточно легко вскрыть его почтовый адрес, например по номеру телефона, который Dragon3877 указал в своей личке (для этого достаточно иметь знакомого сотрудника силовых ведомств или сотовой компании, ну или просто иметь телефонную базу данных данного сотового оператора, а может просто продаст ему какую-нибудь вещь и Dragon3877 сам ему вышлет свои паспортные данные, которые необходимы для транспортной компании). А в случае с Нетонущим ему просто повезло, когда он зашел на сайт почты посмотреть его секретный вопрос для восстановления пароля, то получил ответ, что такого ящика не существует и тогда он просто завел новый ящик с таким именем. А почтовый ящик Миха К он скорее всего вскрыл путем ответа на секретный вопрос, так как случай с Нетонущим действительно единичный и такое бывает очень редко.
|
|
Ответить на это сообщение
|
|
Автор: vinnolodochnick (---.solpro.ru)
Дата: 12-04-14 01:29
Den1900 писал:
> электронной почты, затем заходит на сайт почты и пытается вскрыть ящик через
> ответ на секретный вопрос, у многих этот вопрос достаточно простой (номер
Вот у меня так и вскрыл.
Хотя 10 лет назад ответ был не слишком тривиален...
Так что - даешь нестандартный секретный вопрос и нестандартный же ответ.
|
|
Ответить на это сообщение
|
|
Автор: swim /Togliatti/ (178.163.67.---)
Дата: 13-04-14 07:39
vinnolodochnick писал:
> На самом деле не надо быть АНБ, чтобы ломануть ящик, есть несколько простых
> методов. И ломают именно ими и только плохо защищенные аккаунты.
> Но от них, впрочем, и защититься легко, нужно просто соблюдать вполне
> общепринятые меры интернет-безопасности.
АНБ точно не надо быть. И пароли аккаунтов могут быть хоть с километр длиной - это никак не помешает ;) Достаточно быть сисадмином провайдера интернета. Процесс авторизации здесь не закрыт шифрованием как, например, это сделано на mail.ru (протокол ssl). Впрочем, перехват НЕШИФРОВАННЫХ авторизационных данных легко выполняется и в локальной сети путем эмуляции шлюза по ARP запросам (в этом случае злоумышленник пропускает через себя ВЕСЬ интернет трафик).
https надо делать. Хотя бы для авторизационной сессии.
|
|
Ответить на это сообщение
|
|
Автор: Otto Frija (80.80.193.---)
Дата: 13-04-14 16:18
vinnolodochnick писал: "...Так что - даешь нестандартный секретный вопрос и нестандартный же ответ."
Лучше - не имеющий ну никакого отношения к вопросу.
|
|
Ответить на это сообщение
|
|
Автор: Александр-Находка (77.35.134.---)
Дата: 13-04-14 18:40
swim /Togliatti/ писал:
> https надо делать. Хотя бы для авторизационной сессии.
>
И да! Только https! Только hardcore!
Специалисты компании Google.Inc и фирмы Codenomicon обнаружили в OpenSSL уязвимость, которая существует уже два года. При создании популярной во всем мире системы шифрования данных была допущена ошибка, которая позволяет хакерам перехватывать конфиденциальную информацию. Многие интернет-ресурсы сейчас советуют своим пользователям срочно поменять пароли.
Криптографический пакет OpenSSL применяется для защиты персональных данных, паролей, номеров банковских карт и так далее. Это ПО использует примерно половина сайтов, которые работают с такого рода информацией — почтовые сервисы, услуги онлайн-банкинга и другие. Такие сайты используют протокол HTTPS.
Дыру в безопасности уже назвали «Heartbleed», то есть «heart is bleeding» — «сердце кровью обливается». Неизвестно, воспользовался ли кто-то из злоумышленников этой уязвимостью или нет, но существует она уже около двух лет.
Разработчики OpenSSL уже выпустили обновление-заплатку — она будет информировать пользователей о том, что их данные могут быть похищены.
|
|
Ответить на это сообщение
|
|
Автор: swim /Togliatti/ (178.163.64.---)
Дата: 13-04-14 19:58
Александр-Находка писал:
> Специалисты компании Google.Inc и фирмы Codenomicon обнаружили в OpenSSL
> уязвимость,
Взломать можно любую шифровалку (при наличии времени и денег). А вот голый нешифрованный трафик и ломать не надо. (не надо тратить время и деньги).
|
|
Ответить на это сообщение
|
|
Автор: Иван (82.162.191.---)
Дата: 13-04-14 20:43
swim /Togliatti/ писал:
> А вот голый нешифрованный трафик и ломать не надо. (не надо тратить время и деньги).
Да не имеет барахольный щипач доступа к голому нешифрованному трафику юзера произвольного провайдера из произвольного региона.
Не плодите сущности сверх необходимого.
|
|
Ответить на это сообщение
|
|
Автор: vinnolodochnick (---.solpro.ru)
Дата: 14-04-14 19:24
Otto Frija писал:
> vinnolodochnick писал: "...Так что - даешь нестандартный секретный вопрос и
> нестандартный же ответ."
>
> Лучше - не имеющий ну никакого отношения к вопросу.
Именно!
|
|
Ответить на это сообщение
|
|