Фейковые запросы на смену пароля

Тема в разделе "Новости и объявления", создана пользователем Ian Gillan, 29 сен 2014.

  1. 29 сен 2014
    #21
    Хронос
    Хронос ОргОрганизатор (А)
    При подробном движняке либо:
    1. Доступ к почте уже есть
    2. Просто хотят заебать пользователей
     
  2. 29 сен 2014
    #22
    Vector
    Vector АдминАдминистратор Команда форума
    да, все правильно. это фейковая рассылка.
     
  3. 29 сен 2014
    #23
    Afrodita
    Afrodita БанЗабанен
    6 пользователям это понравилось.
  4. 29 сен 2014
    #24
    Mister X
    Mister X БанЗабанен
    Забавляются - это когда Складчик "лежит" - почти систематически и через день. ;)
     
  5. 29 сен 2014
    #25
    Vector
    Vector АдминАдминистратор Команда форума
    Раньше можно было восстановить пароль зная только логин.
    При вводе логина отправлялось письмо на почту.

    Теперь сделал восстановление только через почту и капчу.
    Волноваться не о чем.
     
    17 пользователям это понравилось.
  6. 29 сен 2014
    #26
    blavr
    blavr МодерМодератор Команда форума
    А разве капча не обходится ботами и специализированными сервисами, антигейтом, например? Может быть есть возможность введения таких условий идентификации, которые автоматически не подобрать. У меня, поскольку я не специалист, в представлении возникает только двухшаговая идентификация через смс или ответ на секретный вопрос....
    Еще раз - я не спец, но не хотелось бы попасть на ситуацию, когда базу клуба спарсят и начнут гулять по всем аккаунтам...
     
  7. 29 сен 2014
    #27
    Денис Гуру
    Денис Гуру ОргОрганизатор
    базу клуба спарсить негде, так что не переживай, а вот использовать отдельную почту исключительно под складчик было бы разумно. Отдельную для того, что бы она негде не светилась на других ресурсах, откуда в последствие будет слита.
     
    3 пользователям это понравилось.
  8. 29 сен 2014
    #28
    Надежда Юрашова Божья Радость
    Надежда Юрашова Божья Радость БанЗабанен
    НАОБОРОТ!!! Именно по этой ссылке и ждут, когда ты введешь в предоставленное ими окошко свой пароль и они будут его знать!
     
    1 человеку нравится это.
  9. 30 сен 2014
    #29
    Аня
    Аня БанЗабанен
    Такие письма идут от почты "Складчика", если их отметить как спам, возможно, что другие письма от почты "Складчика" тоже будут попасть в спам.

    Думаю, если после изменениях в запросе пароля, о которых сообщил Vector здесь, такие письма прекратятся, значит у них был только логин.
    И если так, не нужно будет уже волноваться.
     
    Последнее редактирование модератором: 30 сен 2014
  10. 30 сен 2014
    #30
    Хронос
    Хронос ОргОрганизатор (А)
    Если пометить как спам, то естественно и письма будут сыпаться в спам.
    Логин узнать проще простого, но он теперь злоумышленникам не поможет, так как теперь восстановление только с указанием почтового ящика, которого естественно у них нет)
     
  11. 30 сен 2014
    #31
    blavr
    blavr МодерМодератор Команда форума
    Мне кажется, Вы ошибаетесь. А иначе куда бы они слали свои письма с нашими логинами - только наугад, т.е. в космос.
    Мне письма пришли с указанием моего логина и на почту, которая была создана специально для клуба. Т.е. эта почта вообще нигде и никогда не светилась. Поэтому не все так безоблачно - взломщики имеют по меньшей мере пару данных - логин и почту.
     
    1 человеку нравится это.
  12. 30 сен 2014
    #32
    Хронос
    Хронос ОргОрганизатор (А)
    Я просто процитирую)
     
    2 пользователям это понравилось.
  13. 30 сен 2014
    #33
    Латта
    Латта ОргОрганизатор
    Мне вчера с 19 до 20 около 15 запросов пришло. Игнорировала..
     
    1 человеку нравится это.
  14. 30 сен 2014
    #34
    Эквилибриум
    Эквилибриум БанЗабанен
    А я в почтовый ящик вообще не заглядываю.
    Всё равно он только для складчика используется...
    Наверняка тоже несколько десятков запросов на смену пароля пришло...
    Всегда помогала элементарная компьютерная грамотность, а так же знание методов СИ.
    Кстита, не мешало бы какой-никакой мануал-ликбез написать для начинающих складчиков.
    И всё равно найдутся лохи доверчивые люди, которые будут вестись на разводы.
     
    2 пользователям это понравилось.
  15. 3 окт 2014
    #35
    Kroks
    Kroks ЧКЧлен клуба
    Дык, если почтовый адрес узнают, что злоумышленникам это даст? Пароля от почты же нет. А ящик мой и на других сайтах числится, что такого-то? Пароль же только у меня есть.
     
  16. 3 окт 2014
    #36
    bsppn
    bsppn ОргОрганизатор
    Внимательно почитай пункт 2 Пароли-пароли
    2. Смени электропочту.
    Это важно:
    • Адрес электропочты должен быть уникальным и не использоваться для регистрации на других ресурсах.
     
  17. 3 окт 2014
    #37
    Kroks
    Kroks ЧКЧлен клуба
    Хотелось бы узнать вескую причину, если не секрет (это для саморазвития).
     
  18. 3 окт 2014
    #38
    Хронос
    Хронос ОргОрганизатор (А)
    Это так мило...
    [​IMG]
     
    1 человеку нравится это.
  19. 3 окт 2014
    #39
    ZibukaZavr
    ZibukaZavr ЧКЧлен клуба
    Почему бы не подарить центосу левый пароль для действующего логина? Было бы интересно посмотреть, откуда зайдут...
     
  20. 3 окт 2014
    #40
    Jujuj
    Jujuj ЧКЧлен клуба
    Прочитала первый пост и пошла менять пароль. На всякий случай )).
     
    1 человеку нравится это.