Перейти к содержанию

Взломали мыло


The One Who is Many

Рекомендуемые сообщения

Мыло borgqueen@mail.ru сегодня взломали. Теперь я не могу войти в почтовый ящик. :sad:
 
добавлено через 20 минут
Вошла в мыло.
IP этого злостного хакера 212.46.250.46

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

% Information related to '212.46.232.0 - 212.46.255.255'
 
inetnum: 212.46.232.0 - 212.46.255.255
netname: CITYLINERU
descr: ROL dialup pool
country: RU
admin-c: CTNC1-RIPE
tech-c: CTNC1-RIPE
status: ASSIGNED PA
remarks: Please send abuse notification to abuse@rol.ru
mnt-by: CITYLINERU-MNT
source: RIPE # Filtered
 
role: cityline.ru NOC
address: Cityline Ltd.
address: 1/2 str 6, Korobeinikov per.
address: 119034 Moscow
address: Russia
remarks: phone: +7 095 3633312
phone: +7 495 3633312
remarks: fax-no: +7 095 2487848
fax-no: +7 495 2487848
e-mail: noc@cityline.ru
admin-c: MR14224-RIPE
tech-c: MR14224-RIPE
nic-hdl: CTNC1-RIPE
mnt-by: CITYLINERU-MNT
source: RIPE # Filtered
remarks: modified for Russian phone area changes
 
% Information related to '212.46.224.0/19AS3216'
 
route: 212.46.224.0/19
descr: Cityline offers dial-up and leased line access to Internet
descr: for Moscow and St.Peterburg regions.
origin: AS3216
remarks: Please direct all queries and notifications to noc@cityline.ru
mnt-by: CITYLINERU-MNT
source: RIPE # Filtered
_________________________________________________________________
 
Итого - модемщик, провайдер РОЛ, регион - МСК + СПб

  • Нравится 1

There are 10 types of people: those who understand binary, and those who don't.
 
I компьютерная война началась когда пингвин разбил яблоком окно

Ссылка на комментарий
Поделиться на другие сайты

Undel, спасибо. :)

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

Ой, простите, а чё это было? :) /Чёй-то я не в туда зашёл/ :)

Ничто так не повышает тонус, как кусочек мяса с ляшки Доктора Курпатова :mad:

Ссылка на комментарий
Поделиться на другие сайты

Нда...однако. Письмо надо администрации РОЛа написать, с указанием вышеперечисленной инфы. И пускай разбираются, ибо это преступление и за такое можно огрести так, что мало не покажется.
P.S:Действовал любитель, ибо даже элементарно проксю не поюзал)
 
добавлено через 2 минуты
Это самый оптимальный вариант...так что T&I Crew задействовать, пока не будем)

Вдруг к тебе, подходит Кэм, достаёт из сумки, АКМ. Выстрел очередью, гильзы на асфальте. Фон играет, музыку Вивальди... (с)

Ссылка на комментарий
Поделиться на другие сайты

Connor, вот, блин... А я вообще в этом деле полный чайник. :)
Ни разу не приходила в голову мысль что-то взломать, потому и не проинформирована. Но мыло я себе вернула как-то. :ph34r:

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

Вот приблизительный текст письма:
 
Уважаемая администрация РОЛ
 
Довожу до сведения, что одним из ваших клиентов
был взломан мой электронный почтовый ящик,
содержащий материалы личного характера.
Ниже приведена информация о взломщике:
 
% Information related to '212.46.232.0 - 212.46.255.255'
 
inetnum: 212.46.232.0 - 212.46.255.255
netname: CITYLINERU
descr: ROL dialup pool
country: RU
admin-c: CTNC1-RIPE
tech-c: CTNC1-RIPE
status: ASSIGNED PA
remarks: Please send abuse notification to abuse@rol.ru
mnt-by: CITYLINERU-MNT
source: RIPE # Filtered
 
role: cityline.ru NOC
address: Cityline Ltd.
address: 1/2 str 6, Korobeinikov per.
address: 119034 Moscow
address: Russia
remarks: phone: +7 095 3633312
phone: +7 495 3633312
remarks: fax-no: +7 095 2487848
fax-no: +7 495 2487848
e-mail: noc@cityline.ru
admin-c: MR14224-RIPE
tech-c: MR14224-RIPE
nic-hdl: CTNC1-RIPE
mnt-by: CITYLINERU-MNT
source: RIPE # Filtered
remarks: modified for Russian phone area changes
 
% Information related to '212.46.224.0/19AS3216'
 
route: 212.46.224.0/19
descr: Cityline offers dial-up and leased line access to Internet
descr: for Moscow and St.Peterburg regions.
origin: AS3216
remarks: Please direct all queries and notifications to noc@cityline.ru
mnt-by: CITYLINERU-MNT
source: RIPE # Filtered
 
 
Настоятельно прошу разобраться в данном вопросе,
дабы исключить подобные недоразумения.
 
С уважением, ваш клиент: (а тут свой ник, без скобок)

Вдруг к тебе, подходит Кэм, достаёт из сумки, АКМ. Выстрел очередью, гильзы на асфальте. Фон играет, музыку Вивальди... (с)

Ссылка на комментарий
Поделиться на другие сайты

Connor, во-первых, всю эту информацию посылать нельзя, ибо незаконно. Достаточно самого IP.
 
Во-вторых, вряд ли они будут разбираться со всем этим. Я один раз взломала базу данных с бухгалтерскими отчетами... Да-да, я в предыдущем посте писала, что мне никогда не приходила в голову мысль что-то взламывать. И тогда не приходила, просто так получилось. И вот, когда у меня окуляры полезли на лоб от фигурирующих там сумм, то мне заблокировали доступ. И ничего - никто мне счет в РОЛе не закрыл из-за этого.

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

Connor, во-первых, всю эту информацию посылать нельзя, ибо незаконно. Достаточно самого IP.

Законно. Это открытая информация и нужна она как раз для проверки, кому принадлежит IP или домен (в данном случае - Ситилайн/РОЛ). Но обязательно нужно указать временной интервал, когда был взломан ящик (как можно уже) - т.к. IP этот при следующем подключении мог быть отдан совсем другому человеку.

There are 10 types of people: those who understand binary, and those who don't.
 
I компьютерная война началась когда пингвин разбил яблоком окно

Ссылка на комментарий
Поделиться на другие сайты

во-первых, всю эту информацию посылать нельзя, ибо незаконно.

гыде?

И вот, когда у меня окуляры полезли на лоб от фигурирующих там сумм, то мне заблокировали доступ. И ничего - никто мне счет в РОЛе не закрыл из-за этого

Да ничего тебе не заблокировали - отключение от интернета и блокировка вещи разные.
 
Ну абуз написать можно - толку правда мало. Не помню чтоб в роле были постоянные айпишники.

Мыло borgqueen@mail.ru сегодня взломали. Теперь я не могу войти в почтовый ящик.

добавлено через 20 минут
Вошла в мыло.
IP этого злостного хакера 212.46.250.46

На взлом как-то не тянет - скорее всего кто-то узнал твой пароль и он подошел к ящику. Вывод - не стоит использовать одинаковые пароли и давать их кому-то (регистрироваться на левых сайтах), и тем более не отвечать на письма от администрации "мейла ру." Кстати с чего ты вообще взяла что твой мыло кто-то взломал и оно кому-то нужно? 0.0

Ссылка на комментарий
Поделиться на другие сайты

The One Who is Many,
это твой айпи скорее всего. Роловские айпишники всегда были динамическими.

Товарищ, верь,
Взойдет она, звезда плинительного счастья,
И на обломках самовластья, напишут наши имена!!!
....
Медвед, Креведко, Сотона

Ссылка на комментарий
Поделиться на другие сайты

Злостный хакер - это твой собственный IPшник =)
 
То то я думаю ерунда какая-то - мало того что сперли реальнйы пароль с мейла ру, так его еще и потом вернули.

Ссылка на комментарий
Поделиться на другие сайты

Взлом был. Сначала кто-то запустил мой М-агент с другого компьютера, а потом изменил пароль в почтовом ящике.

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

The One Who is Many,
А можно спросить -с чего такие выводы? Основной ошибкой людей, которые мало в этом разбираются, является то что они слишком уверены в какой-то своей теории. Я щаз не про взлом мыл а вообще.
Стоит описывать полный ход события, а не какое-то свое умозаключение.

Взлом был.

С чего такие выводы?

Сначала кто-то запустил мой М-агент с другого компьютера

Опять же - с чего такеи выводы?

а потом изменил пароль в почтовом ящике

и эти выводы с чего?
 
добавлено через 1 минуту
И в дагонку еще один вопрос - каким образомты "вернула" свое мыло?

Ссылка на комментарий
Поделиться на другие сайты

Malcolm, я сидела в онлайне, М-агент был включен, когда поступило предупреждение: "Внимание! Ваш М-агент был запущен с другого компьютера". Я сменила пароль в постовом ящике (он общий для мыла и агента). Потом я перезагрузила компьютер, после чего попыталась войти в мыло, но новый пароль не сработал, старый тоже. Я сказала, что забыла пароль и ответила на секретный вопрос. Мне сказали: "Ждите, на указанный вами адрес придет уведомление". Уведомление не пришло. Всё казалось бесполезным. Я запустила устаревшую страницу и стала злиться, вводя всё подряд в поле пароля. После чего мне сказали: "Спасибо, новый пароль принят", и я вошла в мыло.

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

Тогда еще два вопроса на уточнение

оффтоп

нет - я не такой приставучий - можешь не отвечать на просто интересно

Скрыть

Откуда был взят IP указанный выше?

Я запустила устаревшую страницу

Что за устаревшая страница? т.е. для чего? для смены пароля, или еще чего-то?

Ссылка на комментарий
Поделиться на другие сайты

Откуда был взят IP указанный выше?
Из мыла. Я успела установить защиту и сканнинг IP, с которого входят в почту.

 

Что за устаревшая страница? т.е. для чего? для смены пароля, или еще чего-то?
Страница, с которой я отвечала на секретный вопрос. Она стала "устаревшей" после того, как должно было отправиться уведомление. Как я с неё сменила пароль - не знаю.

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

В общем мое мнение такое - никакого взлома не было. А свою роль как обычно сыграл панический человеческий фактор.
 
Сообщение о том что твой клиент был запущен на другой машине: либо ты случайно сама запустила его второй раз, либо винда глюканула и открыла процесс фоном, а возможно сам агент глюканул.
 
Ты разумеется побежала менять сразу пароль (ну оно и верно), правда вот не очень понял зачем перезагружалась. но это роли не играет. Пароль не подошел ни первый не второй ну тут может быть много причин. Если мне память не изменяет у тебя похожий траббл был в этот же лень с форумом - т.е. загрузка страницы из кэша. В данном случае возможно что страница проверка пароля грузилась так же. Пароль ты вводила верный, просто браузер у тебя че-то глючил. На секретный вопрос ты ессно ответила правильно т.к. его никто не менял. Если б сломали - в ту же секунду сменили. А потом каким-то чудом ты все таки прорволась в свой ящик (очевидно примерно так же, как в "мой кабинет" на форуме). Ip адрес этот твой, соответсвенно никто кроме тебя не имел доустпа к твоему аккаунту все это время.
 
Можно не верить в нелепость этой теории, но я привел самый просто и примитивный пример. На самом деле случаев можно рассмотреть за сотню. И такие стечения обстоятельств не редкие.
 
В общем кто как - я настаиваю на том что ничего не было :) Как показывает практика, процентах в 80 случаев оно происходит именно так )
Это просто мое мнение т.к. не вижу факта взлома, и тем более смысла.
А вы думайте как хотите :)
 
добавлено через 1 минуту
Разумеется "на расстоянии" точно все определить проблематично.
 
добавлено через 13 минут
Версия вторая (допустим взлом был)
То что кто-то зашел в твой мейл ру агент объяснить можно так: пароль был какиой-нибудь не очень сложный. Некий кул-хацкер фанат брутфорса использовал какую-нибудь прогграмму которая перебирала опредленный список емейлов и пробывала вбивать один и тот же пароль для всех. Допустим к твоему ящику пароль подошел, и она к нему приконнектилась - вот тебя и выкинуло и мейл ру агента. Этим же можно объянить то что секретный вопрос сменен не был (думаю из мейл ру агента этого сделать нельзя?), и ты по бырому вернула себе аккаунт просто сменив пароль, а дальше просто пообщалась с глючной мейл-рушной системой восстановления пароля.
Полюбому думаю никто предномеренно тебя не ломал (а смысл? ведь ничего ценного в ящике нету?), поэтому вряд ли стоит волноваться по этому поводу. Пароль сменить на нечитабельный и все. Правда оно все равно не объясняет твой айпишник в логах...
 
Блин версий можно вдвигать бесконечно - нафига только ?))

Ссылка на комментарий
Поделиться на другие сайты

А свою роль как обычно сыграл панический человеческий фактор.
оффтоп

Вот, только оскорблять меня не надо. Ok? :sleep:

Скрыть

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

оффтоп

А что? "борговский фактор"?)
Это не оскорбление - это реальная штука на которую наверное все напарываются, включая меня разумеется.
 
На правах рекламы:
а чтоб такого не случалось, пользуйтесь gmail'om! :)

Скрыть

Ссылка на комментарий
Поделиться на другие сайты

Malcolm,

оффтоп

Это не оскорбление - это реальная штука на которую наверное все напарываются, включая меня разумеется.

33903216.gif

На правах рекламы:

а чтоб такого не случалось, пользуйтесь gmail'om! :)

А там есть общедоступные блоги? Я мыло юзаю исключительно из-за блога, почта мне там не особо нужна - разве что для комментов. А гмыл - это да, хорошая весчь. :)

Скрыть

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

оффтоп

блогов там кажется нету. Хотя не ровен час - появятся ) Они достаточно быстро систему расширяют. Но сейчас это чисто почта + система обмена сообщениями между гмейловцами. Хочешь на гмейл - могу приглашение дать чтоб попробывала =)

Скрыть

Ссылка на комментарий
Поделиться на другие сайты

Malcolm,

оффтоп

У меня есть почта в гмыле.

Скрыть

We are the Borg. Lower your shields and surrender your ships. We will add your biological and technological distinctiveness to our own. Your culture will adapt to service ours. Resistance is futile.

Ссылка на комментарий
Поделиться на другие сайты

Вот и пользуйся :) А мейл ру пусть для "галочки" будет - чтобы поддержать отечественного производителя.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...