Соси, Нигерия
Jan. 22nd, 2014 11:38 amЕсли от вашего имени по всему списку контактов из адресной книги Gmail пришли письма с просьбой срочно выслать денег через Western Union или Moneygram, то легко догадаться, что ваш аккаунт был взломан.
Понятно, что в таком случае полезно изменить пароль, но нигерийские товарищи осведомлены о существовании у вас такой возможности. Поэтому нужно проверить ещё пару важных настроек.
Во-первых, user sessions. Нужно добраться до списка сессий, и все их грохнуть:

Во-вторых, смысл данного конкретного мошенничества состоит в том, чтобы нигерийцам вступить в прямой контакт с теми из ваших друзей, кто откликнется. Поэтому они во взломанном ящике Gmail устанавливают автоматическую пересылку всей входящей почты на другой ящик (например, Yahoo), без сохранения оригинала на Гугле. Обязательно проверьте настройку пересылки вашей почты.
Если нигерийцы удалили всю вашу переписку — восстановить её может саппорт Гугла.
Но контакты (которые они тоже, разумеется, удаляют) можно восстановить быстро и самостоятельно.
Инструкция доступна здесь:
https://support.google.com/mail/answer/1069522/
Каким образом нигерийцы получают доступ к паролям Gmail, я рассказать не могу, потому что к моему ящику ни разу ещё не подбирали. Обычно троянцев рассылают по электронной почте под видом фотографий и ссылок. Также троянцев подсаживают в код интернет-страниц. Поэтому не открывайте аттачментов, если вы их не ждали (даже от знакомых отправителей), не торопитесь ходить по незнакомым ссылкам, и постарайтесь по мере возможности не использовать без нужды продукцию Microsoft, на которую основная масса вирусов нацелена.
Update: чтобы навсегда обезопаситься от подобных взломов, можно установить двухступенчатую авторизацию Gmail, при которой для входа в почтовый аккаунт нужен не только пароль, но и дополнительный код подтверждения, высылаемый по СМС.
Понятно, что в таком случае полезно изменить пароль, но нигерийские товарищи осведомлены о существовании у вас такой возможности. Поэтому нужно проверить ещё пару важных настроек.
Во-первых, user sessions. Нужно добраться до списка сессий, и все их грохнуть:

Во-вторых, смысл данного конкретного мошенничества состоит в том, чтобы нигерийцам вступить в прямой контакт с теми из ваших друзей, кто откликнется. Поэтому они во взломанном ящике Gmail устанавливают автоматическую пересылку всей входящей почты на другой ящик (например, Yahoo), без сохранения оригинала на Гугле. Обязательно проверьте настройку пересылки вашей почты.
Если нигерийцы удалили всю вашу переписку — восстановить её может саппорт Гугла.
Но контакты (которые они тоже, разумеется, удаляют) можно восстановить быстро и самостоятельно.
Инструкция доступна здесь:
https://support.google.com/mail/answer/1069522/
Каким образом нигерийцы получают доступ к паролям Gmail, я рассказать не могу, потому что к моему ящику ни разу ещё не подбирали. Обычно троянцев рассылают по электронной почте под видом фотографий и ссылок. Также троянцев подсаживают в код интернет-страниц. Поэтому не открывайте аттачментов, если вы их не ждали (даже от знакомых отправителей), не торопитесь ходить по незнакомым ссылкам, и постарайтесь по мере возможности не использовать без нужды продукцию Microsoft, на которую основная масса вирусов нацелена.
Update: чтобы навсегда обезопаситься от подобных взломов, можно установить двухступенчатую авторизацию Gmail, при которой для входа в почтовый аккаунт нужен не только пароль, но и дополнительный код подтверждения, высылаемый по СМС.
no subject
Date: 2014-01-22 07:42 am (UTC)no subject
Date: 2014-01-22 07:44 am (UTC)no subject
Date: 2014-01-22 07:44 am (UTC)no subject
Date: 2014-01-22 07:46 am (UTC)no subject
Date: 2014-01-22 07:47 am (UTC)no subject
Date: 2014-01-22 07:49 am (UTC)no subject
Date: 2014-01-22 07:51 am (UTC)Забавно :)
no subject
Date: 2014-01-22 09:31 am (UTC)no subject
Date: 2014-01-22 10:38 am (UTC)no subject
Date: 2014-01-22 07:51 am (UTC)no subject
Date: 2014-01-22 07:52 am (UTC)no subject
Date: 2014-01-22 07:54 am (UTC)no subject
Date: 2014-01-22 08:06 am (UTC)no subject
Date: 2014-01-23 04:34 am (UTC)no subject
Date: 2014-01-23 06:55 am (UTC)Но теперь я намного умнее. :)
no subject
Date: 2014-01-22 07:54 am (UTC)no subject
Date: 2014-01-22 07:57 am (UTC)no subject
Date: 2014-01-22 07:56 am (UTC)no subject
Date: 2014-01-22 08:09 am (UTC)no subject
Date: 2014-01-22 08:14 am (UTC)Qiwi даёт выбрать, хочу ли я грохнуть сессии при смене пароля.
no subject
Date: 2014-01-22 08:35 am (UTC)no subject
Date: 2014-01-22 11:14 am (UTC)Upd. А, дочитал справку Гугла, там есть отдельная табличка, а не "recent activity"
no subject
Date: 2014-01-22 08:39 am (UTC)no subject
Date: 2014-01-22 01:10 pm (UTC)no subject
Date: 2014-01-22 09:24 am (UTC)no subject
Date: 2014-01-22 09:25 am (UTC)"Более 100 тысяч устройств, относящихся к "интернету-вещей", стали участниками сети, предназначенной для рассылки спама. Как сообщает Quartz со ссылкой на исследование компании Proofpoint, в период с 26 декабря по 6 января ботнет разослал около 750 тысяч писем с нежелательной рекламой.
В зомби-сеть, по данным исследователей, были объединены как подключенные к интернету смартфоны, так и медиаплееры, "умные" телевизоры и по меньшей мере один холодильник."(с)СМИ
no subject
Date: 2014-01-22 09:44 am (UTC)Забавное утверждение при наличии фактов взлома банковских счетов с двухступенчатой авторизацией. Вера в то, что усложнённую технологию взлома не будут применять к почтовому ящику мне кажется немного наивной.
no subject
Date: 2014-01-22 09:47 am (UTC)Например: ищите вы бесплатно какую-то музыку/фильм/программу/реферат - и вот сайт предлагает вам именно то, что вы искали, только даёт загружать не искомый файл (mp3/zip и т.п.), а exe-шник. На 99% это обманка.
Или предлагает скачать быстро и удобно, но через свой загрузчик (exe-файл) - скорее всего это тоже обманка: файл, который неизвестно что будет делать на вашем компьютере.
no subject
Date: 2014-01-22 10:06 am (UTC)no subject
Date: 2014-01-22 10:34 am (UTC)no subject
Date: 2014-01-22 03:27 pm (UTC)no subject
Date: 2014-01-22 11:17 am (UTC)Гуглоподелки во главе с Андроидом уже давно превратились в куда большее гуано.
no subject
Date: 2014-01-22 11:34 am (UTC)no subject
Date: 2014-01-22 11:59 am (UTC)no subject
Date: 2014-01-22 01:10 pm (UTC)no subject
Date: 2014-01-22 01:45 pm (UTC)no subject
Date: 2014-01-22 10:05 pm (UTC)no subject
Date: 2014-01-22 03:04 pm (UTC)Наиполезнейший пост! Наиполезнейший.
Спасибо Вам Антон Борисович за него.
Спасибо, что озаботились этой проблемой.
Если у Вас ещё есть какой-то опыт - сюда!!
Вообще стало в Интернете небезопасно.
no subject
Date: 2014-01-23 12:22 am (UTC)В новостях: "Появится сообщение "подвешен" - значит лечить бесполезно. Советуют диск затирать и по новой ставить систему."
no subject
Date: 2014-01-23 04:28 pm (UTC)http://novoslov.livejournal.com/68602.html
no subject
Date: 2014-01-24 05:23 am (UTC)"Навсегда" это преувеличение. Помню какой-то журналист Wired писал что у него увели почту и с two-factor authentication -- просто собрали о нем информацию в открытом доступе, потом позвонили в AT&T и сказали "здрасте, я джон смит, адрес такой-то, счет такой-то, последние четыре цифры кредитки такие-то. У меня потерялся телефон, так что пока перенаправляйте СМСки на вот этот номер". Те и послушались. Social engineering рулит.
no subject
Date: 2014-01-25 11:00 am (UTC)no subject
Date: 2014-01-24 05:51 am (UTC)no subject
Date: 2014-01-25 11:01 am (UTC)