Левые входы в аккаунт ВК с Андроида

1 234
H
На сайте с 12.09.2015
Offline
17
#21

расширения для браузеров мб

Mish-ka
На сайте с 08.06.2011
Offline
414
#22

Последил еще пару дней, и все то же поведение.

Заходят через Андроид, с разных точек мира, и ничего не делают.

Нажал на разлогин со всех устройств, сменил пароль, поставил СМС подтверждение для входа, от греха подальше.

Третий день - полная тишина. СМС на вход не приходили, значит вроде как не кейлогер.

Хотя ХЗ.

Так и не понял, откуда увели учетку, и что этими действиями хотели.

Серч уже не торт => https://se.guru
Digdug
На сайте с 11.07.2012
Offline
119
#23

Почему нельзя написать в службу поддержки ВК?

Mish-ka
На сайте с 08.06.2011
Offline
414
#24
Digdug:
Почему нельзя написать в службу поддержки ВК?

Можно. Только что они могут ответить?

На 99% это мой косяк. Где-то увели данные.

Я даже специально резко ничего не предпринимал, чтобы понять ход действий и маневры.

И за это время проверил все возможные дыры и не нашел.

Ну скажут они, что да - были заходы с таких-то айпишников и таких-то устройств. Это я и так знаю.

На моей стороне же они разбираться не будут.

DeL Esprit
На сайте с 27.01.2010
Offline
223
#25
donc:
Mish-ka, проверил у себя - вроде нет. Я думаю дырка в телефонном номере - у тебя какой оператор? Может тупо базу слили за деньги или кто-то из работников опсоса развлекается.

причем тут номер/симка/опсос к тому, что вошли по его паролю? его

не сменили, не восстановили.

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
юни
На сайте с 01.11.2005
Online
901
#26
Mish-ka:
Только что они могут ответить?

Если эта проблема не единичная, то для неё, возможно, будет объяснение, а то и решение.

ИМХО, в третьи руки попала связка логин/пароль (через какое-либо из давних приложений, к примеру), которая затем, судя от отсутствию попыток скрыть себя, использовалась скриптами на автомате. Может, контакты собирали или ещё чего.

Я бы спросил саппорт, пожалуй.

https://a-parser.com/ - парсер для профессионалов SEO, маркетологов, арбитражников и SaaS, https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
makag
На сайте с 01.05.2013
Offline
106
#27

связке логин/пароль необязательно попадать в чужие руки.

достаточно, чтобы в чужие руки попал токен от одного из приложений https://vk.com/apps?act=settings

имея токен от приложения можно вытворять что душа пожелает

вечный онлайн как пример http://gsm-sys.ru/onliner/ с токеном от qip.ru

кроме того:

- писать на стене

- писать л/с

- забанить аккаунт (вроде-бы)

- и т.д.

SeVlad
На сайте с 03.11.2008
Offline
1609
#28
DeL Esprit:
к тому, что вошли по его паролю? его
не сменили, не восстановили.

"По паролю" и "по сессии/кукам/етс" несколько разные вещи. ;)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Mish-ka
На сайте с 08.06.2011
Offline
414
#29
юни:
Я бы спросил саппорт, пожалуй.

Спросил. Ответили шаблонно.

Ответ ниже. Может кому и пригодится.

Здравствуйте, Михаил.

Все дело в том, что мы делаем все возможное, чтобы защитить странички наших пользователей от взлома, но зачастую пользователи сами фактически отдают свои странички в руки злоумышленников, например, используя посторонние программы или переходя по странным ссылкам или вообще давая кому-то пароль, оставляя открытыми свои страницы на чужих компьютерах и, конечно, не следя за актуальностью информации.

Каким бы крепким и надежным не был замок, если хозяин забывает запереть дверь, оставляет в замке ключи, постоянно их теряет или пользуется отмычками вместо настоящих ключей, рано или поздно в квартиру проникнет вор.

Мы настоятельно советуем выполнить все наши рекомендации:

— Удалите посторонние расширения и программы для скачивания или иных дополнительных функций на нашем сайте, если таковые у Вас установлены. Они нарушают нормальную работу сайта и безопасность Вашей страницы.

— Пожалуйста, по ссылке https://vk.com/settings?act=security (именно с https в начале) и в разделе «Защита передаваемых данных» поставьте галочку «Всегда использовать защищенное соединение (HTTPS)».

— Обязательно проверьте Ваш компьютер надёжным сканером, который мы Вам советуем. При установке он может предложить изменить стартовую страницу на Яндекс — от этого можно отказаться, сняв галочку.

— Если Вы пользуетесь мобильными приложениями, обязательно проверьте, чтобы у Вас не стояло никаких посторонних приложений и программ для нашего сайта и проведите проверку этим антивирусом для мобильных устройств:

- если у Вас телефон на Android: vk.cc/2ZZ95v
- если на iOS: http://vk.cc/3QO1Se.

— Убедитесь, что у Вас не установлено никаких незнакомых Вам приложений: https://vk.com/apps?act=settings

— Следите, чтобы у Вас стоял сложный пароль, состоящий из не менее 8 разных символов в произвольном порядке, включая цифры и буквы.

Чуть подробнее о безопасности здесь: https://vk.com/security

С уважением,
Команда поддержки ВКонтакте
donc
На сайте с 16.01.2007
Offline
664
#30

Mish-ka, слив данных с нищебродов, что работают в офисах сотовой связи, ты не рассматривал? С учетом ситуации - я бы туда копал

Осуждаем применение нейросетей в SEO и не только ( https://webimho.ru/forum/148/ ) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно ( /ru/forum/818412 ), но не быстро, отзывы ( http://webimho.ru/topic/3225/ )
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий