Взлом аккаунтов в социальных сетях: кому и зачем это нужно?..

Igor Leontyev

Well-Known Member
6 Янв 2009
2.139
2.157
113
60
Башкирия
Пару раз взломали аккаунт в "Одноклассниках". Первый раз на своей страничке обнаружил какого-то таджика. )) Второй раз - какая-то деваха.. Вобщем, удалил свой аккаунт к чертям собачьим.) Только не пойму, с какой целью все это делается? Какая корысть движет взломщиком?..Ну и знатоки соц. сетей может что посоветуют, как уберечься от подобных вторжений на других ресурсах?..Хоть и нечасто бываю в них, но иногда бывает нужно.)
 
Только что восстановил доступ к своей заблокированной страничке в Однокласниках, на которой добавились в друзья какие то хачи. Поставил длинный пароль и контрольный вопрос сменил, поудалял "друзей" и все ссылки на них, нах.:wacko2:
 
Последнее редактирование:
Пару раз взломали аккаунт в "Одноклассниках".

"Два раза" - это как бы повод задуматься, что вы что-то делаете не так).

Либо компьютер у вас просто кишит всякой дрянью (в этом случае собранные пароли на аккаунты используется ботоводами для рассылки спама), либо у кого-то просто много свободного времени - в таком случае скорее всего пароли достаются через social engineering (для примера, грубо говоря: у вас в качестве контрольного вопроса "имя домашнего любимца", а в открытом доступе есть фотоальбом "лабрадор Рекс - моя гордость", сопоставляем 2+2 ну и т.д.). Есть еще вариант, что некое юное дарование в провайдерской подсетке сниффит пакеты... но это решается использованием https, где есть такая возможность.

Да, и не забывать: пароли надо в обязательном порядке менять не только на аккаунт, но и на почту (поскольку восстановление идет через неё), пароли должны быть достаточной длинны и сложности, чтобы исключить брутфорс подбор в принципе (лучше всего генерировать с помощью специальных программ), не забывать разлогиниваться на чужих компах (а лучше всего использовать приватный режим работы браузеров) и т.д.
 
пароли должны быть достаточной длинны и сложности, чтобы исключить брутфорс подбор в принципе
Большинство отечественных почтовых бесплатных серваков на такое не способны в принципе. Что-то сложнее, чем qwerty - уже не проходит.
Кроме того, "взломать" их ничего не стоит в принципе. Я таким макаром получил новые пароли от пары своих заброшенных мейлов, которые не трогал уже долгое время, и они были заблокированы (а пароли я тупо забыл). Найти ответ на дурацкий вопрос типа "любимый цвет" или "имя мамы" - и капец, вот он, новый пароль. И даже это ещё не самый смешной способ "взлома".
Есть смысл просто избавиться от аккаунтов на этих расейских "почтовых" помойках.
 
А у меня ключевые аккаунты управляются с почтовых ящиков на своём домене, и их адреса никто не знает, они вида dfh4382mwsd @ xxxxxx.ru, и пароли все тоже типа ks823G09asdJbn3e23n, такие надо годами ломать, никто этим заниматься не будет, просто нереально.
 
fakeitback, в "Одноклассниках" был зарегистрирован по-моему аж с 2008 года. За все это время - ни одного сбоя. А вот за последний месяц - уже дважды.Насчет паролей и контр. вопроса - ну...конечно же отдавал себе отчет в том, что не должно быть простых решений.) Но вот поди ж ты..К слову, насчет "всякой дряни" - это первое, что я подумал и сразу же просканировали систему вместе с хлопцами из этой конторы - никакого криминала не обнаружили.
Конечно, впредь буду еще более изощренные пароли выдумывать да вопросы каверзные всякие.) Но, повторюсь, какая выгода взломщику от всего этого?..
 
Последнее редактирование:
Igor Leontyev,
если речь идёт о бесплатных почтовых сервисах типа "мейлру" или "рамблер" - то там всё тяжелее и запутаннее.
Зараза, скорее всего, на самом серваке.
 
Но, повторюсь, какая выгода взломщику от всего этого?..

в одноглаззниках - рассылка спама и ссылок на вирусняк с твоего аккаунта. Причем, ты об этом узнаешь только если тебе кто-то из получивших скажет.
 
в одноглаззниках - рассылка спама и ссылок на вирусняк с твоего аккаунта.
+1. Кстати, в ОК можно пароль вообще навороченный придумать - там и буквы, и цифры, и спецсимволы можно использовать, а также регистр букв учитывается...
 
комп заражен вирусом который крадет пароли
Не факт. Достаточно самого сервака "мейлру". У меня есть примеры: человек активирует почту, которой не пользовался несколько лет - никакого спама в ящике. Спустя пару часов после реактивации почты начинает сыпаться спам - в том числе от самого же этого человека самому себе.
Мораль: gmail несовершенен, да. Но такого бардака, как на "Рамблере" и "мейлру" там нет и не было никогда.
 
Гугл сейчас сделал новую защиту. Сессионная работа с почтовым аккаунтом.
Вам выдается число по SMS и вы его вводите как дополнительный пароль. через неделю опять присылаетя пароль.
есть вроде второй вариант. несколько паролей выдается в виде картинки. распечатываете и пользуетесь.
Я пока отказался от такой регистрации. не хочется потом дергаться - восстанавливать аккаунт
 
Ну, с "ОдноглаЗЗниками" (:lol:) более менее картина проясняется. Как и мейл. ру тоже. Надо будет сделать небольшую передислокацию. А что там в Фейсбуках да прочих забугорных (и не только) подобных заведениях творится? В "Вконтакте" не хочется основательно располагаться - уж очень там мутно, а с другими сетями дел иметь почти не приходилось. Что-то порекомендуете может?.
 
а я удалился с одноглаззников ) чего и вам советую - детсад все это ) вообще все эти соцсети развлекалово для подростков, которым делать нечего
 
Немного не по теме.
Мне аваст через каждые буквально 5 секунд выводит окно такое (красное).

Я отдельно проверил эту папку system 32,и таки да,там 2 вируса,один из которых аваст и блокирует.
Вылечить не получилось их. Поместил в карантин,но все равно каждые 5 секунд это окно красное всплывает с угрозой от аваста.
Хотел удалить эти 2 виря,но вот не знаю можно ли?
 

Вложения

  • virus2.JPG
    virus2.JPG
    24,7 KB · Просмотры: 1
  • virus.JPG
    virus.JPG
    17,3 KB · Просмотры: 1
Delvin, скачай CureIt, загрузись в "Безопасном режиме" (обязательно в нём), и попробуй пролечить или удалить заражённое файло. Потом обязательно свой "Аваст" прогони до загрузки системы - зараза часто сидит в папках, куда из-под системы не доберёшься.
Тада видно будет.
Я бы ещё почекал дату создания эттой "nvorovbj" и нашёл все файлы, созданные с ней в одно время, и пощупал бы за жабры и их.
 
Delvin, скачай CureIt, загрузись в "Безопасном режиме" (обязательно в нём), и попробуй пролечить или удалить заражённое файло. Потом обязательно свой "Аваст" прогони до загрузки системы - зараза часто сидит в папках, куда из-под системы не доберёшься.
Тада видно будет.
Понял,спасибо! Сейчас попробую=)
Еще хотел спросить. А карантин Аваста чистить можно? Места многовато занимаеет ужО)
 
Угу, у мэйла крайне херовая репутация в этом плане.

Только, если мне память не изменяет, например со взломом какого-то из топовых ЖЖ была такая история: немецкому провайдеру gmx.de был направлен фальшивый скан паспорта и сопроводительное письмо, мол "бла-бла-бла, потерял пароль, работа встала, пожалуйста, подскажите пароль на почту". Результат - сломанную на почту был направлен запрос на смену пароля и понеслось...

Так что зарекаться не стоит никому); но следует все же понимать, что все таки подавляющая часть взломов идет как раз через упомянутый выше пресловутый "сошл инжиниринг" (вот еще показательный пример, к слову: http://youtu.be/D5xZwpTz1Vg), а не через безумных хацкеров не отрывающихся от мельтешащих непонятными символами терминальных окон а-ля матрица.

В "Вконтакте" не хочется основательно располагаться - уж очень там мутно

К сожалению (я уже не раз упоминал об этом) сегодня для многих даже не очень то и молодых людей интернет за пределами контакта сплошная терра инкогнита, даже деловая переписка стала для многих нормой.

Или я, к примеру на фейсбуке, так и не прижился - однако ж был поставлен перед фактом: надо иметь в обязательном порядке, именно для деловых контактов.

---------- Добавлено в 17:07 ---------- Предыдущее сообщение было размещено в 17:05 ----------

А карантин Аваста чистить можно? Места многовато занимаеет ужО)

обязательно)

но, к слову: если карантин занимает много места, значит ой-ё-ёй сколько всего умудряетесь подхватить, ищите откуда лезут.
 
А карантин Аваста чистить можно? Места многовато занимаеет ужО)
Карантин - это коробка для того, что удалять сомнительно, а на воле держать - стрёмно. Если система работает нормально без того, что было перемещено туда - чего бы это перемещённое и вовсе не снести?
 
Да как-то там после Вконтакта непривычно, какие-то уведомления о том, что "вы пропустили новость", а новость о том, что "Иванов теперь дружит с Петровым", а "Петрову понравилась фотография Сидорова" )))

Насчет "Вконтакта" - каждый использует его по своему усмотрению. Для меня это просто один из "филиалов" почты, только с чатом.
 
обязательно)
но, к слову: если карантин занимает много места, значит ой-ё-ёй сколько всего умудряетесь подхватить, ищите откуда лезут.
Та вот уже ищу,откуда эти гады лезут=)

Карантин - это коробка для того, что удалять сомнительно, а на воле держать - стрёмно. Если система работает нормально без того, что было перемещено туда - чего бы это перемещённое и вовсе не снести?
Понял.Значит смело могу очистить карантин.
 
Та вот уже ищу,откуда эти гады лезут=)

в первую очередь рекомендую накатить на винду все доступные на сегодня обновления (если не обновляется), обновить браузер и поотключать дополнения, если таковые установлены, закрыть все флешки которые приходиться втыкать в чужие машины автостопом ну и на недельку-другую перевести файрволл в самый параноидальный режим, прикрыв всё что можно.
 
Обновить винду до любой юникс-подобной ОС
 
гениальный совет!

Я бы этот гениальный совет изменил чуток: можно завести себе загрузочную флешку с linux'ом или поставить его 2-й системой. Полезно для онлайн-банкинга и прочих важных операций, где совсем не хочется подвергать персональные данные риску.
 
тогда проще поставить виртуалку нужной оси... к чему перезагрузки.. для банкинга не надо много ресурсов
 

Сейчас просматривают