Массовый взлом почтовых аккаунтов с рассылкой спама

Аватар пользователя Eugm

Приходят сообщения о массовом взломе почтовых аккаунтов на mail.ru. Злоумышленники с 29 декабря рассылают письма по контактам аккаунта следующего характера:

Доброе утро всем!
Попрошу пару минут. http://infnasty.blogspot.be - здесь написано про мою племянницу. Надеюсь, сильно не отвлеку.
Спасибо.

В блоге, на который ведет ссылка шла речь о сборе денег на протез берцовой кости. Блог в настоящий момент заблокирован. 

Также злоумышленники ставят фильтр на входящую почту, направляющий письма в спам для того, чтобы адресаты писем не смогли задать уточняющие вопросы. Будьте бдительны, не посылайте денег и посмотрите логи вашего почтового аккаунта . Если в них отражены входы  чужих адресов, смените пароль!

Комментарии

Аватар пользователя Дед Маздай
Дед Маздай(7 лет 11 месяцев)

Ещё одно подтверждение того, что мыло.сру - дырявое решето!

Аватар пользователя VAL
VAL(8 лет 3 недели)

на самом деле не большее, чем все остальные сервисы. пользователи с паролями "12345" и т.д., пользователи использующие один пароль ВЕЗДЕ есть всегда.

продолжить?

Аватар пользователя Дед Маздай
Дед Маздай(7 лет 11 месяцев)

На самом деле, это легко фиксится элементарной защитой от дурака: пароль не меньше 8 символов, включающий как минимум, одну заглавную букву и одну цифру. Плюс пробивка по базе из сотни-другой самых ламерских паролей, чтобы не было лажи типа Qwerty123. А вместо этого, мыло.сру настойчиво привязывало аккаунты к телефонам, что для безопасности как жестянка супротив бронебойного снаряда. 

Аватар пользователя Eugm
Eugm(11 лет 3 месяца)

Возможно, взлом произошел через  oAuth. Первый левый вход в логах отражен как

Эр-Рияд, Саудовская Аравия (87.109.225.72)
Авторизация через oAuth 17:29 Downloader/12340

Аватар пользователя Дед Маздай
Дед Маздай(7 лет 11 месяцев)

oAuth

Ещё одна дыра в решете современного веба.  

Аватар пользователя Lokki
Lokki(9 лет 1 месяц)

В это время в втб24 в онлайн клиенте,  логин и пароль ограниченной длины и обязан состоять из одних цифр.

Возможность вкорячить свыше 50 символов, кроме управляющих, видел пару раз у тихих, нераспространёных сервисах.

А у майла, разрешёных символов раз-обсчёлся, и длина ограничена.

Аватар пользователя Дед Маздай
Дед Маздай(7 лет 11 месяцев)

Давно замечал по техническим срачам, что многие дипломированные специалистыtm в вопросах ИБ просто действуют по сто раз накатанным шаблонам, либо вообще на это дело забивают, мол, и так сойдёт. Ни ума ни фантазии! Чем и пользуются всякие хацкеры, иногда даже школота. 

А что стоило, хотя бы, вместо (а лучше вместе с) пароля на веб-сервисах использовать ключ-файл, как в Veracrypt? Взлом сразу усложняется на порядок: брут бесполезен, словари тоже, а перехват SSL/TLS-соединения, чтобы скопировать себе ключ-файл - задача, мягко говоря, нетривиальная и не всем доступная технически. Разве что, социнженерия может сработать, но тут уже вопрос правильной защиты от дурака стоит. 

Аватар пользователя Aнgpeü
Aнgpeü(10 лет 10 месяцев)

Мыло.ру этодыра. Чорная.

Аватар пользователя PavelCV
PavelCV(11 лет 5 месяцев)

То что приходит как спам, и лежит в папке "спам". И удаляется, даже не открывая папку. А всё остальное в норме...