Взлом почты Mail.ru, поделитесь опытом

SP
На сайте с 04.02.2009
Offline
134
14560

Всем привет, вчера случилась интересная ситуация, пришла смс о смене пароля на почте от mail.ru, притом почта не особо важная, большой ценности не имеет.

Буквально через 1 минуту я восстановил пароль через смс, зашел и сменил пароль, а так же включил двухфакторную аутентификацию.

В статистике безопасности есть запись типа: (Злоумышленник с франции.)

IP изменение пароля.

Чтение почты.

Далее запись с моего IP

Вход в почту.

Изменение пароля.

итд.

Сейчас я не могу попасть в почту, а восстановление пароля не доступно, просит написать в поддержку, что я уже сделал, не отвечают уже более суток.

А теперь вопрос, как могли изменить пароль не входя в почту, т,е они знали пароль и были авторизованы? мой пк\бразуер это сделал?

Пароль сложный, что то наподобие "t*Qj6SC.j^8=snM, хранится в программе Keepass, IP у меня статический и последний раз я входил почту очень давно, и с тех времен она у меня авторизована, т.е пароль на пк я не светил.

Несколько дней назад я заходил на эту почту с телефона, так же скопировал из кепасс пароль и ввел его в браузере на телефоне. Чисто теоретически тут его могли подрезать, телефон свежий, но есть рут и стоит пара программ которым дан доступ. После прочтения письма, я вышел с почты.

Вопрос, как можно сменить пароль не входя в почту? т.е они знали пароль и украли кукисы или что там?

Почему почта не доступна сейчас? даже если они подрезали новый пароль (допустим вирус на пк)

Как они его сменили, ведь уже включена двухфакторная авторизация, и никаких смс от mail.ru более не было, восстановить пароль я тоже не могу, пишите в поддержку. почему? решили заблокировать почту?

В общем я слегка в ступоре, хочу понять какие шаги мне стоит предпринять дабы обезопасить себя в будущем. В случае если украли или как то получили доступ к keepass, то там есть куда более важные и интересные пароли нежели почта на мейл ру для всякой ерунды.

PS2, буквально несколько дней назад создал кошелек на btc-e.nz на эту почту, просто так. После того, как я зашел на почту восстановив пароль, через 2-3 минуты пришли уведомления о неудачных попытках авторизоваться на этом сайте, с того же самого IP.

На btc-e.nz денег нет и не будет, но как то это странно. Даже если у них сейчас есть доступ к моей почте, тот же стим не взломан, хотя можно было его увести.

В общем, странно это все как то.

treshnyuk
На сайте с 17.02.2013
Offline
231
#1

Пароль от почты и нонейм сайтов типо вашего в примере совпадают?

SP
На сайте с 04.02.2009
Offline
134
#2
treshnyuk:
Пароль от почты и нонейм сайтов типо вашего в примере совпадают?

нет, исключено, все гс аккаунты, типа алиекспресс и прочий не важный мусор, там пароль может быть типа 123456 и совпадать, на всех почтах и важных аккаунтах везде генерированный программой пароль, который не хранится в браузере.

DV
На сайте с 01.05.2010
Offline
644
#3

Компьютер проверьте, может червяк сидит и семафорит ваши пароли в реальном времени.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
SP
На сайте с 04.02.2009
Offline
134
#4

Нда, в общем странные вещи творятся.

Долго переписывался с поддержкой, указал им много фактов что я владелец ящика.

Указал точные даты вплоть до времени при смене пароля, 3 месяца назад и 1.5 года назад, а так же какие пароли были. (в менеджере паролей все это хранится)

Указал, что последние 2.5 года заходил в почту почти всегда только с 1 IP.

Ну и прочую фигню, то что могу подтвердить свою личность паспортом, то что мой телефон добавлен в акк уже более года, и я тоже могу подтверидить что он принадлежит мне.

Все это по мнению поддержки было недостаточно.

Как мне показалось, они даже не читали, так как в письмах было много текста.

В итоге в последнем сообщении слегка наехал на них и сказал что постараюсь донести данный инцидент до общественности, в частности планировал запилить пост на пикабу и просьбой поднять в топ, чтоб люди задумались о надежности мейлру и их поддержки.

В ответом сообщении попросили прислать фото паспорта, послал им селфи с паспортом и на след день они дали ссылку на восстановление пароля.

В статистике безопасности после первой смены пароля никого более в акк не входило и ничего не делало.

ХЗ что за фигня, как они умудрились поменять пароль не входя в аккаунт?

Париж, Франция (149.202.154.24)

Проверка почты 19:00 - 19:01браузер Chrome (Windows 7)

Вход в почту 19:00 браузер Chrome (Windows 7)

Изменен пароль 19:00 браузер Chrome (Windows 7)

Т.е якобы изменение пароля было ранее входа в почту

мутная фигня

RiDDi
На сайте с 06.06.2010
Offline
285
#5

Видимо, злоумышленники имеют доступ к Вашему компу, но пока ничего их не привлекло их для ручной работы или не дошла очередь.

Отрабатываются какие-то алгоритмы авторизации по Вашим кукам и попытке угона почты в автоматическом режиме.

Оборудование, скорее всего, скомпрометировано, а гадать о подробностях бесполезно: используется множество разных хитростей и работа с куками и разные надстройки в браузере и множество всякого другого чего.

Можете поставить сниффер и посмотреть сетевую активность, но что Вам это даст если Вы все равно не понимаете в этом..

Mail.ru как и все другие сервисы неохотно идут навстречу в подобных случаях по очевидным причинам: завтра у Вас опять угонят и опять им гемор.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
Dron1987
На сайте с 24.12.2010
Offline
104
#6

Бухаете?

Может первый раз сменил пароль, да забыл, или ошибку допустил?

malquem
На сайте с 14.06.2011
Offline
133
#7
Dron1987:
Бухаете?
Может первый раз сменил пароль, да забыл, или ошибку допустил?

И забыл отключить vpn gate после pornhub'а?

Все люди - братья, но не все братья - люди.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий