Левые ip в яндекс почте

A
На сайте с 20.08.2010
Offline
775
1321

Зашел на почту, посмотрел последние действия и увидел два раза ip, которые только зашли в почту и все. Можно было бы подумать, что вскрыли почту, но никаких действий не принималось. Прошелся по другим аккам - то же самое, даже время входа совпадает +- 5-10 минут. Не пойму, это что за бот такой может быть? Самое интересное, что один ящик, например, я открыл впервые дома, но ip те же. Сижу и чешу репу.

trahtor
На сайте с 06.12.2005
Offline
426
#1

Взломали 100%, просто чекалкой валидность проверяли. Сейчас, наверное, твое мыло уже кому-то продали :D Советую менять пас.

morozko
На сайте с 31.05.2004
Offline
130
#2

Если зарегистрирован в журнале "Вход в почту", значит входили именно на веб-интерфейс.

Если боты залезают, ну или, скажем просто телнетом на pop.yandex.ru 110-ый порт, то хоть весь ящик стаскивай, а в журнале ничего не отобразится.

Вот если что-то отличное от RETR (прочитать письмо) сделаешь - если будет в процессе диалога команда, изменяющая состояние ящика, тогда, кажись, отображается в логе.

Ветер дует, лопасти крутяцца - лампочка горит!
A
На сайте с 20.08.2010
Offline
775
#3

Ну скорее всего взлом, хотя правильнее был бы подбор (несколько цифр). Аккаунты не представляют из себя ничего особенного, на них один спам, попробую удалить часть из них, все равно не пользуюсь. Проблема замечена в тех ящиках, которые были созданы не позже 2011 года и где пароли никогда не менялись, в свежих в логах активности не замечено. Плюс больше чем уверен, что подобрали очень давно, но почему до сих пор не слили - непонятно. Ждут паролей от кредиток? :D В яндексе такие данные хранить опасно.

Посмотрим, что напишет яндекс.

Dolph
На сайте с 08.04.2008
Offline
215
#4
awasome:
Плюс больше чем уверен, что подобрали очень давно, но почему до сих пор не слили - непонятно

Набрутили 10-20к аккаунтов и продали за пару баксов для парсинга вордстата. Смысла менять пароли нет.

RuCaptcha.com ( http://www.RuCaptcha.com ) отечественный капча-сервис 20-44 руб за 1000 решений ($0,61 максимум!) на простые капчи ReCaptcha V2/V3/Invis, FunCaptcha, HCaptcha, GeeTest, Capy, KeyCaptcha
A
На сайте с 20.08.2010
Offline
775
#5
Dolph:
Набрутили 10-20к аккаунтов и продали за пару баксов для парсинга вордстата. Смысла менять пароли нет.

Не думал, что в я. так легко брутить. Поддержка ответила, что "данные по ip не выдаем", плюс дала кучу всяких ссылок на тему "если вы считаете, что вашу почту читает кто-то еще...". Значительную часть ящиков удалил.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий