an0nym

Рейтинг
70
Регистрация
22.09.2007
Wmr-Yandex:
У вас есть такой же ник с таким же пассом на другом форуме?
Может с другого форума стырили базу паролей?

Скорее всего.

MoMM:
не было никакого взлома аккаунта форума

Я этого и не утверждал.

MoMM:
ключевое сочетание - "не надо делать пароли 123456"

Обожаю SE.

Извините за дерзость, но вы передергиваете.

Во-первых, простые пароли не имеют отношения к установлению кластера взломанных аккаунтов, о чём был мой комментарий, на который вы ответили.

Во-вторых, например, в моём случае проблема была не в простом пароле. Мой пароль сбрутить было проблематично, он не словарный, не мнемонический и проч. - рандомный набор символов.

Впрочем, это всё уже разговор в пользу бедных. Обсуждается техническое решение проблемы, тогда как административно объявлено, что проблема решаться не будет. Бессмысленно его продолжать.

kuplinov:
А что вы предлагаете делать с теми кто заходит на форум например через browsec или ZenMate?? сразу в мульты их записывать? и в бан отправлять??

Ключевое словосочетание - количество неуспешных авторизаций.

wolf:
Как Вы думаете, как далеко уведет цепочка с анонимного прокси? Ну, как бы чтоб капитану Очевидность было проще ответить, даю аналогию - Вы увидели, что воришка выбежал на базарную площадь и смешался с толпой. Как Вам помогут взаимосвязи с теми, мимо кого он в этой толпе прошел?

P.S. Ну и давайте прекратим играть в сыщиков, у нас нет лицензии на розыскную деятельность. Пусть этим занимаются соответствующие органы, а всю имеющуюся у нас информацию мы им готовы предоставить по официальному запросу.

Не сочтите за бестактность, но аналогия не совсем правильная. Если два пользователя за короткий промежуток времени пытались зайти через один прокси сервер - это не то же самое, что два пользователя пробежали мимо друг друга на базаре. А если 5 пользователей пытались зайти через один прокси сервер, а 3 из них и 2 других - через второй, то тут уже можно начать собирать кластер либо взломанных аккаунтов, либо мультов, что, насколько я помню, правилами также запрещено. Если такой кластер будет достаточно большой - ака попытка брутфорса аккаунтов - то ошибочных срабатываний будет немного - я сильно сомневаюсь, что на этот форум много людей ходят через множество прокси серверов. А если к этому примешать, с какой попытки авторизация прошла успешно, то и того меньше.

Что касается P. S. я в целом согласен. Но не до конца. Речь не идёт о том, чтобы вы вернули топик стартеру его деньги или рассказали ему, кто их у него украл. Речь идёт о поддержании чистоты на форуме, а для этого соответствующие органы необязательны...

wolf:
Спасибо, кэп! Вы полагаете, взломщики аккаунтов не умеют пользоваться прокси-серверами? Бывает такое, но редко.

Да это скорее не с целью выявить взломщика, а с целью найти цепочку взломанных аккаунтов и обезвредить их. Сомневаюсь, что взломщик для разных аккаунтов будет использовать строго непересекающиеся наборы прокси серверов. С другой стороны я сильно "не в теме", поэтому не знаю нынешних реалий. В любом случае вам лучше знать.

У вас, наверное, логируется, с каких IP адресов каждая авторизация происходит. Натравить на эти IP адреса какую-нибудь утилиту, чтобы построить граф взаимосвязей и посмотреть наибольшие кластера взаимосвязанных IP.

MoMM, wolf, есть вероятность, что и отзывы были с угнанных аккаунтов. Пару дней назад я заметил, что с моего аккаунта запостили отзыв к aka352 в тему, а я не то что с ним не обменивался - я на аккаунт уже как пару лет не заходил. Сразу же поменял пароль, мыло, описал ситуацию в его теме, пожаловался на соответствующие сообщения и описал ситуацию в жалобе, и связался сначала с vmegap (но он не ответил), а потом продублировал то же самое Vita-Nika, так как aka352 в личке сказал, что он ни при чём и что он связался с ней. Мой отзыв и рассказ о том, что отзыв был с угнанного аккаунта, удалили и как я понимаю на этом всё, так как Vita-Nika сказала, что никаких доказательств, что aka352 был как-то замешан в угоне моего аккаунта не было (и я с ней согласен).

Не знаю зачем это пишу, так, для информации. Проверьте что ли аккаунты тех, кто оставлял отзывы и посмотрите, какие ещё аккаунты с этих IP заходят на форум? Есть вероятность, что у вас тут сеть угнанных аккаунтов может топики поднимать положительными отзывами. Понятно, что в правилах написано, что форум ответственности не несет, но тень это всё равно на форум бросает...

Если вдруг это сообщение мешает какому-то вашему внутреннему расследованию - удалите его.

81.25.54.111

221.179.96.90

220.168.40.37

87.106.143.132

189.17.169.186

218.90.171.249

Всего: 833