Массовый взлом почтовых аккаунтов с рассылкой спама

Аватар пользователя Eugm

Приходят сообщения о массовом взломе почтовых аккаунтов на mail.ru. Злоумышленники с 29 декабря рассылают письма по контактам аккаунта следующего характера:

Доброе утро всем!
Попрошу пару минут. http://infnasty.blogspot.be - здесь написано про мою племянницу. Надеюсь, сильно не отвлеку.
Спасибо.

В блоге, на который ведет ссылка шла речь о сборе денег на протез берцовой кости. Блог в настоящий момент заблокирован. 

Также злоумышленники ставят фильтр на входящую почту, направляющий письма в спам для того, чтобы адресаты писем не смогли задать уточняющие вопросы. Будьте бдительны, не посылайте денег и посмотрите логи вашего почтового аккаунта . Если в них отражены входы  чужих адресов, смените пароль!

Комментарии

Аватар пользователя Дед Маздай
Дед Маздай(8 лет 6 месяцев)

Ещё одно подтверждение того, что мыло.сру - дырявое решето!

Аватар пользователя VAL
VAL(8 лет 7 месяцев)

на самом деле не большее, чем все остальные сервисы. пользователи с паролями "12345" и т.д., пользователи использующие один пароль ВЕЗДЕ есть всегда.

продолжить?

Аватар пользователя Дед Маздай
Дед Маздай(8 лет 6 месяцев)

На самом деле, это легко фиксится элементарной защитой от дурака: пароль не меньше 8 символов, включающий как минимум, одну заглавную букву и одну цифру. Плюс пробивка по базе из сотни-другой самых ламерских паролей, чтобы не было лажи типа Qwerty123. А вместо этого, мыло.сру настойчиво привязывало аккаунты к телефонам, что для безопасности как жестянка супротив бронебойного снаряда. 

Аватар пользователя Eugm
Eugm(11 лет 10 месяцев)

Возможно, взлом произошел через  oAuth. Первый левый вход в логах отражен как

Эр-Рияд, Саудовская Аравия (87.109.225.72)
Авторизация через oAuth 17:29 Downloader/12340

Аватар пользователя Дед Маздай
Дед Маздай(8 лет 6 месяцев)

oAuth

Ещё одна дыра в решете современного веба.  

Аватар пользователя Lokki
Lokki(9 лет 8 месяцев)

В это время в втб24 в онлайн клиенте,  логин и пароль ограниченной длины и обязан состоять из одних цифр.

Возможность вкорячить свыше 50 символов, кроме управляющих, видел пару раз у тихих, нераспространёных сервисах.

А у майла, разрешёных символов раз-обсчёлся, и длина ограничена.

Аватар пользователя Дед Маздай
Дед Маздай(8 лет 6 месяцев)

Давно замечал по техническим срачам, что многие дипломированные специалистыtm в вопросах ИБ просто действуют по сто раз накатанным шаблонам, либо вообще на это дело забивают, мол, и так сойдёт. Ни ума ни фантазии! Чем и пользуются всякие хацкеры, иногда даже школота. 

А что стоило, хотя бы, вместо (а лучше вместе с) пароля на веб-сервисах использовать ключ-файл, как в Veracrypt? Взлом сразу усложняется на порядок: брут бесполезен, словари тоже, а перехват SSL/TLS-соединения, чтобы скопировать себе ключ-файл - задача, мягко говоря, нетривиальная и не всем доступная технически. Разве что, социнженерия может сработать, но тут уже вопрос правильной защиты от дурака стоит. 

Аватар пользователя Aнgpeü
Aнgpeü(11 лет 4 месяца)

Мыло.ру этодыра. Чорная.

Аватар пользователя PavelCV
PavelCV(12 лет 2 недели)

То что приходит как спам, и лежит в папке "спам". И удаляется, даже не открывая папку. А всё остальное в норме...