Цитата:от: опустошитель пивных бутылог
вот такая вот ж
па
жж взломали и почту на маил.ру и уж чего я не ожидал и гмаил тоже... :?
грустно как то, даже пиво не пьется :(
Переписываю диалог из журнала Computer bild (отвечает Анна Артамонова, вице-президент Mail.ru, директор по маркетингу и PR) :
Зачем ящики e-mail воруют?
Чаще ящики воруют для того, чтобы потребовать выкуп, в более редких случаях - для рассылки спама. Короткие и "красивые" электронные адреса пытаются украсть чаще по одной простой причине - их можно продать дороже.
Как часто воруют?
Около сотни человек в день не могут войти в свой почтовый ящик. Часть этих пользователей нажали CapsLock, не сменили регистр, просто забыли свой пароль, но некоторые из них действительно временно теряют доступ к своему ящику вследствие кражи пароля.
Как воруют пароли?
Взлом путём перебора паролей и тому подобные "программные" решения уже не актуальны - им противостоят слишком серьёзные системы защиты. Чаще всего взломщики пользуются невнимательностью или небрежностью пользователей.
Во-первых, при забытом пароле доступ к почтовому ящику можно получить, ответив на секретный вопрос. Нередко ответ, введённый пользователем при регистрации, бывает слишком простым.
Если в качестве контрольного вопроса пользователь выбрал "Как зовут мою собаку?", то, размещая в своём блоге фотографию "Мы с Мухтаром на границе", он делает ответ на этот вопрос слишком очевидным. Аналогичным образом один известный исполнитель в качестве контрольного вопроса/ответа использовал название своего нового альбома - легко доступную в интернете информацию.
Второй популярный способ взлома почтового ящика - фишинг. В частности, зачастую жулики пользуются тем, что порталы проводят множество конкурсов. Пользователь, получивший письмо с текстом "Поздравляем, вы победили в конкурсе X, пройдите по ссылке Y", не обращает внимания на то, что письмо написано вовсе не с почтового ящика администрации, а страница, на которой он вводит свои данные, не принадлежит домену почтового сервиса. На тот же эффект расчитаны и угрожающие письма: "Если вы не пройдёте по ссылке Х в течение суток, ваш почтовый ящик будет закрыт, а архив писем - уничтожен..." и т.д. Ещё одним популярным в последнее время механизмом фишинга являются присланные злоумышленниками открытки. Вариантов много, результат один - введя пароль на странице, стилизованной под привычный дизайн портала, пользователь своими руками предоставляет жуликам доступ к личной почте.
Ещё одним, реже встречающимся способом кражи паролей, являются вирусы. Самый популярный вариант - получение такого вируса по почте: например, в форме письма от незнакомой девушки с вложенным файлом (разумеется, вам будет обещано фото в стиле "ню"!); присланные незнакомцем "полезные" программы и т.д. Через почтовый ящик Mail.ru получить такой вирус практически невозможно, но многие используют ящики нескольких почтовых сервисов. В группе риска находятся и посетители сайтов "для взрослых", имеющие шанс скачать с ресурса не совсем то, что ожидали.
Мы стараемся обезопасить от мошенничества не только почту, но и наши сервисы. Например, пользователи "Агент mail.ru" не могут отправлять ссылки, пока их не авторизует адресат сообщения, что снижает вероятность фишинговой атаки.
Можно ли вернуть украденное?
Вернуть почтовый ящик - однозначно - можно и нужно, более того, служба поддержки регулярно этим занимается.
Что для этого нужно сделать(к кому обращаться, что предоставлять)? Как избежать новой кражи?
Для начала нужно воспользоваться системой получения пароля. Она есть практически на каждом сервисе электронной почты и отличается только своей реализацией. Рассмотрим работу системы на примере Mail.ru, на нашем портале она находится по адресу: http://www.mail.ru/pages/help/92.html
Если правильно ответить на секретный вопрос, система предложит тут же установить новый пароль к почтовому ящику. А если верно указать дополнительный электронный адрес, введённый при регистрации, новый пароль будет выслан на него.
Когда пароль не удаётся восстановить ни одним из указанных способов, можно заполнить форму, включающую вопросы об имени владельца, его географическом местонахождении, использовании веб-интерфейса или РОРЗ, примерной дате регистрации ящика и т.д.
Если и этого не достаточно, служба тех.поддержки Mail.ru и пользователь находят другие факты, по которым можно идентифицировать владельца ящика. Подтверждением личности владельца может послужить информация об отправленных или полученных им письмах, первом пароле, использованном при регистрации ящика, и т.п.
Как защититься от кражи?
Советы банальны, но, как показывает практика, вполне действенны.
- регулярно обновлять антивирусную защиту и установленную на вашем ПК Windows
- не использовать очень простые пароли(эквивалентные логину, короткие или предсказуемые, например 123456).
- никогда не высылать свой логин и пароль в ответ на письма, пришедшие от "администрации" какого-либо ресурса, где вы зарегистрированы(или не зарегистрированы).
- не использовать "секретные вопросы", ответы на которые можно подобрать или узнать; не размещать информацию, позволяющую получить ответ на ваш "секретный вопрос" в блогах, форумах, и на других общедоступных ресурсах.
- не открывать электронные письма с вложенными файлами, присланные с незнакомого адреса,- с большой долей вероятности можно предположить, что в письме будет вирус, который может украсть ваши пароли(в том числе и открывающие доступ к электронной почте).
- быть очень внимательными, проходя по присланной ссылке.
- не использовать один пароль на всех интернет-сервисах - если один из них будет взломан, злоумышленники получат доступ и к остальным.
Фсё.