Вчера заметил, что от моего блога был разослан пуш с такой ссылкой, естественно, стал разбираться.
В ходе разбирательств было выяснено, что был взлом аккаунта one-signal (onesignal.com – это сервис, который шлет пуши о новых статьях), похоже, что смогли войти при помощи почты, на которую он зарегистрирован (уже все пароли, ключи, логины поменял).
А в почту оказывается смогли войти, потому что была утечка базы данных с крупного ресурса, e-mail на который зарегистрирован аккаунт one-signal (был зарегистрирован на том ресурсе, с которого базу украли).
Здесь можно посмотреть, есть ли ваше мыло в какой-нибудь крупной утечке базы данных или нет: https://haveibeenpwned.com/
Проверила, все хорошо. Как хорошо, что о безопасности сайта каждого из нас вы, Игорь, нас предупредили! спасибо!
Там вбивается почта и либо сообщение на красном фоне, либо на зеленом. Если на зелемно, то все хорошо. Если сообщение на красном фоне (пример http://prntscr.com/sgqpim), то это не обязательно взлом! Это лишь значит что риск есть и он немного выше чем если бы получили сообщение на зеленом фоне (Google).
Но желательно поменять сразу пароль на почте + включить двухфакторную аутентификацию (чтобы вход на почту с любого нового устройства и браузера на нем был возможен только после подтверждения через код в СМС, что отлично защищает почту).
А чтобы дополнительно перестраховаться, можно еще сменить пароль от всех сайтов, пароли которых могли отсылаться ими на вашу почту (например, при регистрации, потому что именно из почты могут браться данные для входа на другие сайты, которыми вы пользовались и пользуетесь).
Если сообщение на красном фоне (пример http://prntscr.com/sgqpim), то это не обязательно взлом! Это лишь значит что риск есть и он немного выше чем если бы получили сообщение на зеленом фоне (Google).
Но желательно поменять сразу пароль на почте + включить двухфакторную аутентификацию (чтобы вход на почту с любого нового устройства и браузера на нем был возможен только после подтверждения через код в СМС, что отлично защищает почту).
А чтобы дополнительно перестраховаться, можно еще сменить пароль от всех сайтов, пароли которых могли отсылаться ими на вашу почту (например, при регистрации, потому что именно из почты могут браться данные для входа на другие сайты, которыми вы пользовались и пользуетесь).
Pwned на 4 нарушенных сайтах и найдена 1 пасту ( подписаться на поиск чувствительных нарушений) это есть взлом или нет?
Если сообщение на красном фоне (пример http://prntscr.com/sgqpim), то это не обязательно взлом! Это лишь значит что риск есть и он немного выше чем если бы получили сообщение на зеленом фоне (Google).
Но желательно поменять сразу пароль на почте + включить двухфакторную аутентификацию (чтобы вход на почту с любого нового устройства и браузера на нем был возможен только после подтверждения через код в СМС, что отлично защищает почту).
А чтобы дополнительно перестраховаться, можно еще сменить пароль от всех сайтов, пароли которых могли отсылаться ими на вашу почту (например, при регистрации, потому что именно из почты могут браться данные для входа на другие сайты, которыми вы пользовались и пользуетесь).
Меня тут донимают "добры молодцы из Сбербанка". Говорят, что кто-то пытался списать деньги. Записала парочку разговоров на телефон. А про пуши слышу впервые...
Спасибо за проверочный сайт! Проверила главные свои почты. Пароли сменила, хотя, вроде бы все в порядке
Если сообщение на красном фоне (пример http://prntscr.com/sgqpim), то это не обязательно взлом! Это лишь значит что риск есть и он немного выше чем если бы получили сообщение на зеленом фоне (Google).
Но желательно поменять сразу пароль на почте + включить двухфакторную аутентификацию (чтобы вход на почту с любого нового устройства и браузера на нем был возможен только после подтверждения через код в СМС, что отлично защищает почту).
А чтобы дополнительно перестраховаться, можно еще сменить пароль от всех сайтов, пароли которых могли отсылаться ими на вашу почту (например, при регистрации, потому что именно из почты могут браться данные для входа на другие сайты, которыми вы пользовались и пользуетесь).
Хорошая новость — пользователь не найден!
Никаких взломанных учетных записей и никаких паст (подписка на поиск чувствительных нарушений)
Закачал на 1 взломанный сайт и нашел 2 пасты ( подпишитесь на поисковые уязвимости)" Что это означает?
Если сообщение на красном фоне (пример http://prntscr.com/sgqpim), то это не обязательно взлом! Это лишь значит что риск есть и он немного выше чем если бы получили сообщение на зеленом фоне (Google).
Но желательно поменять сразу пароль на почте + включить двухфакторную аутентификацию (чтобы вход на почту с любого нового устройства и браузера на нем был возможен только после подтверждения через код в СМС, что отлично защищает почту).
А чтобы дополнительно перестраховаться, можно еще сменить пароль от всех сайтов, пароли которых могли отсылаться ими на вашу почту (например, при регистрации, потому что именно из почты могут браться данные для входа на другие сайты, которыми вы пользовались и пользуетесь).
О нет-пин!
Pwned на 3 взломанных сайтах и не нашел никаких паст (подписка на поиск чувствительных нарушений)
Посмотрите пожалуйста мои ответы на этой странице, чтобы я не дублировал.
Там у всех сайт на английском если не включен переводчик. На этой странице я уже оставлял несколько сообщений, посмотрите что лучше сделать если получили сообщение на красном фоне при проверке почты (если на зеленом Good, то ничего не нужно делать).
Админы смартблога никому не звонят, вы у них при регистрации не оставляете номер телефона. Значит это могут быть мошенники.
Проверила - всё хорошо. Мыло в мыльнице)
Особенно сейчас надо быть бдительными, как никогда! Враг не дремлет)
Благодарю за такой подарок. И без паники - всё поправимо.
потом попробовал ввести ящика которого в природе не может существовать, только что придуманный мной sdkj4358fdlk@jskdfj732hl.ru - в результате все тот же результат - Oh no — pwned
Вывод данный сайт - обычный фишинговый сайт, куда вы вводите свои е-мейлы, самостоятельно заметьте вводите. И ваш е-мейл попадает в базу различных спамеров
Не все случаи "Oh no — pwned" являются взломом, достаточно воспользоваться переводчиком и почитать о чем идет речь. А тот email, что вы указали выдает как раз Good: http://prntscr.com/sgi5iq Проверяйте работу своего браузера. И мы бы не стали давать вам непроверенные ресурсы для пользования, так что учтите и это.
Добрый день. Если сервис пишет о возможных нарушениях и взломе, тогда что делать? Просто поменять пароль?
Константин Лужнов, выше ответ Ольге Булычевой дал, ознакомьтесь с ним, и все разъяснится.
С уважением стажер тренинга ОС Виктор Торговцев, Шаг 49,14.05.2020 г
10:27, Москва.