ZemAN

ZemAN
Рейтинг
124
Регистрация
06.07.2007

burunduk, кто мог подумать, что один из крупнейших операторов связи, так плохо позаботится о безопасности. А когда ему скажут, где была проблема, даже не обнулит пароли для ЛК пользователей.

А может и специально это все было...

Ситуация, кажется, прояснилась.

В 2013 году ездил на НГ в Европу и забыл включить роуминг. Включал его через интернет, видимо через ЛК. Уже не помню. Включил и забыл. После ЛК не пользовался.

Проблема с безопасностью как раз и возникла у Мегафона в 2013 году. Потом все поправили. Но я то не пользовался и ничего не делал.

Видимо, по интернету до сих пор гуляет база с подобранными паролями. Раньше их использовали доя подключения платных подписок, теперь как я описывал.

Так что, если у кого Мегафон и ЛК не пользуется, все же, для надежности, лучше пароль запросить и поменять на 26-ти циферный.

Вернул доступ к Яндекс Почте.

Этот 3.14дарас активировал кошелек Яндекс Денег и взял микрозайм на 1400 рублей. Вывел 1300 почему-то. 100 рублей, видимо, моя доля :)

Вообще не понимаю, как такие организации выдают займы просто по скану паспорта... Без какого либо договора.

Позвонил в одну, говорят, что подписанием договора является момент авторизации в личном кабинете и согласия на займ...

DenisVS, да почти всё сделал. Ещё купил новый номер телефона, который не буду нигде светить. Чисто для подтверждений.

---------- Добавлено 17.03.2016 в 12:18 ----------

oxg:
самый лучший пароль это xxxxxxxХХХ ( и последние Х 2-3 цифры-буквы в уме держать и не писать их нигде) хрен взломают.

У меня сложный пароли из 8-12 символов, с строчными и заглавными буквами и цифрами.

Но в ЛК Мегафон вообще можно только циферный пароль и я им не пользовался. А во всех остальных местах пароль восстанавливали по номеру телефона.

Сами пароли, я в интернете не хранил. Пароли даже записывал. У меня есть особая система запоминания в уме сложных паролей.

В интернете были личные данные, типа сканов паспорта, и как выясняется, где-то мелькали реквизиты счётов.

---------- Добавлено 17.03.2016 в 12:21 ----------

Кстати, народ, вопрос.

Какими данными надо обладать, чтобы изменить администратора домена?

На сколько я понимаю, нужно прийти к регистратору с паспортом или отправить по почте заверенную у нотариуса копию?

oxg:
пора идти в полицию уже

Да это я легко решу. Деньги верну сегодня на счёт с которого пошли с комментрием "Возврат ошибочно переведенных средств". Счёт закрою и открою новый с другим номером. И всё.

---------- Добавлено 17.03.2016 в 11:23 ----------

Мне интересно, а как вообще дают кредиты по скану паспорта. Я же ни какого договора не заключаю. Просто так на удачу? Типа вернут - хорошо. Не вернет - что поделать...

Причём интересно, по телефону шлют. Я говорю, я не брал кредит, хочу вернуть деньги. Нет, нефига, говорить будем только по тому номеру, который указан в договоре.

Ситуация приняла интересный оборот.

Сегодня на счёт в банке поступили 1000 рублей. Стал выяснять что такое, оказалось я "взял" кредит в микрофинансовой организации.

Походу этот гаденыш, ещё и подлянки мне устраивает.

Позвонил туда с вопросом, куда вернуть деньги. Послали, говорят, скажут только по номеру, который указан в договоре.

На Яндекс Диске был скан моего (и не только) паспорта. Реквизиты счёта без понятия где взял. Может в почте где завалязись...

SAlex, и какие рекомендации?

RiDDi:
А пароль-то от личного кабинета Мегафона вообще приходил на телефон? Вы сказали, что первой СМС было вроде как просто уведомление о том, что хакер уже зашел..

Нет, не приходил. Возможно, когда-то давно я и заходил в личный кабинет. Как бывает - едешь куда-то в отпуск, идешь в офис Мегафон или звонишь, а там они, чтобы не отвлекал говорят: -"Давайте вам в личный кабинет сделаем доступ, а там сможете включать и выключать роуминг, услуги, контролировать баланс. Наберите...".

Возможно, было так. И естественно, я пароль не менял. Но это было так давно, что я уже не помню. Номер у меня уже лет 8-9.

RiDDi:
Можно посмотреть у каких приложений есть права на чтение СМС.

Расскажите как, я не в курсе.

RiDDi:
Можно посмотреть, если есть где, логи запросов с телефона на какие адреса хотя бы.

Про это тоже не в курсе.

Roman_Pogorelov:
Первый сделал грязное дело и продал доступ(ы) от UMS второму негодяю.

Как он их мог получить?

mcbatman:
чую с серча вас и заказали!

Да кому я тут нужен?

donc:
Может он ему просто не нужен? Вот мне он даром не нужен, к примеру

зачем тогда запрашивал пароль, если он ему нафиг не нужен?

---------- Добавлено 16.03.2016 в 20:01 ----------

and555:
вирусня скорее всего на телефоне... почитай форумы специализированные

Установил Антивирус Касперского. Проверил - ничего не обнаружено.

SAlex, Samsung Galaxy S4. На вирусы не проверяю.

Но повторюсь, если читает или парсит смс с телефона, то зачем был нужен UMS?

И почему тогда не смог взломать Аэрофлот Бонус?

Всего: 738