Как определить, что твой ящик взломан?

zeljac

люди добрый, подскажите жалкому юзеру, может ли почта быть взломана без видимых последствий? как определить, не хакнули ли твой ящик?
насколько безопасна пользование личной почтой на рабочем компе? (с галочкой "чужой комп")?
многочисленные объявления в инте об услугам по взлому - это лохотрон?
и сколько стоит взлом на заказ?
 
спасибо!

Eniya74

Если есть подозрения - поменяй пароль, секретный вопрос и резервный почтовы ящик (если есть).
Всяко будет спокойнее.

zeljac

уже.
но важно знать, была ли взломана!

vokus

Ну, gmail, например, позволяет видеть, с каких IP последние несколько раз использовалась почта, чем не сабж.

rkagan

внимательно смотреть, когда и с какого айпишника заходили в почту в последний раз.
на многих бесплатных почтовиках это пишут. где-нить в уголочке.

zeljac

в каком уголочке?
mail.ru

serg1951

там отдельно в настройках эта опция выставляется

zeljac

спасибо, поищу.
а второй вопрос - стоит ли обращаться к хакерам, которые предлагают взломать ящик за 30-50 баксов?
ушла важная информация, которая была на мыле. проверить - была ли взломана можно, взломав чужой ящик.
либо удостовериться, что не был взломан мой ящик (и искать другой канал утечки).
если удостовериться нельзя, то надо ломать чужой!

как сделать первое и на всякий случай второе?

rkagan

если удостовериться нельзя, то надо ломать чужой!
фигня.
чтоб уж точно сомнений не осталось, надо взломать ВООБЩЕ ВСЁ!
зы. но, наверное, будет дорого.

zeljac

понимаю, что абсурдно. но это даст 100% доказательства.
и потом... если моей информацией воспользовались, то почему мне не сделать тоже самое?

asgrig

но это даст 100% доказательства
кому? Тебе? И что ты с этими процентами делать будешь?

avtosun

а второй вопрос - стоит ли обращаться к хакерам, которые предлагают взломать ящик за 30-50 баксов?
нет. гарантий тебе никто не даст. а банально кинут на 30-50 баксов

Dim_Ka

понимаю, что абсурдно. но это даст 100% доказательства.
Не даст. С чего ты решила, что копия твоего письма (информация) будет лежать на том ящике. Письмо могли прочитать, сохранить на дискетку и удалить из ящика, чтоб не осталось улик.
PS Сломать за деньги могут, но это на 90% лохотрон и еще на 9% не удастся.

sergey63

вообще на маил.ру держать что-то секретное/конфиденциальное.. не тру как минимум.
если пароль не сильно сложный, то можно поломать банальным брутфорсом, скорость зависит от оптимальности словаря. такие проги и словари можно скачать, скажем, на хакзоне.ру.

Nitochka

На рабочем компе администратор может палить весь твой трафик без особых усилий.
Напомню, что пароли в большинство web-форм (в т.ч. flocal и mail.ru) передаются в открытом виде, бери и читай.
УПД. Ну и конечно хистори и кукисы можно смотреть.

Jakov

а второй вопрос - стоит ли обращаться к хакерам, которые предлагают взломать ящик за 30-50 баксов?
большинство (если не все) таких людей - кидалы
для успокоения своей совести (что ты перепробовала все варианты) попробуй парочку таких услуг
но учти: ни при каких условиях ни копейки им не давай до того как убедишься что ящик взломан и ты там
пойми, кидалам от тебя хочется получить хоть что-то
они тебя будут на залог (баксов в 5, а может даже в 1) разводить
будут действовать так: дадут первую половину пароля того ящика а вторую после оплаты
ни одной копейки, до того как ты туда не залогинишься, не выкачаешь оттуда инфу (ну или чего там тебе нада)
если не знаешь что такое нлп, то точно к ним не обращайся :)

zeljac

ну, 5у.е. можно и пожертвовать.
вот например:
Мы НЕ берем предоплату за взлом, оплата производится по факту!
hackemail.ru - это профессиональная группа хакеров, предоставляющие свои услуги по взлому электронной почты.
Для подтверждения того, что мы действительно взломали почту, мы делаем скриншоты (снимки) папок "входящие" и "отправленные" и отправляем их Вам.
Мы отправляем тест - письмо с взломанного ящика Вам.
В качестве дополнительного подтверждения взлома почты (если необходимо) Вы можете отправить письмо на ящик - мы возвращаем Вам текст и скриншот этого письма.



лохотрон?

zeljac

стоит это 8000 руб.
у других - дешевле

Jakov

мы делаем скриншоты (снимки) папок "входящие" и "отправленные" и отправляем их Вам.
Мы отправляем тест - письмо с взломанного ящика Вам.
это тебе любой дурак может сделать
В качестве дополнительного подтверждения взлома почты (если необходимо) Вы можете отправить письмо на ящик - мы возвращаем Вам текст и скриншот этого письма.
вот это уже похоже на реальное доказательство

Mors

http://off.ru/51
Можно просто спросить пароль у пользователя. Меня удивила наивность наших граждан.
Пароль можно узнать через другой сервис. Например, если ты пользуешься контактом, то возможно пароли контакта и от почтового ящика совпадают. Т.е взломав какой-нибудь сервис и узнав твой пароль можно попробовать его в других сервисах. Пример http://habrahabr.ru/blog/startup/47052.html
И еще, лучше использовать пароль посложнее (а не 12345, fuckoff, loveyou и т.п). Пароли из цифр (дни рождения, номер телефона) самые нестойкие

Dim_Ka

Мы отправляем тест - письмо с взломанного ящика Вам.

Легко =) Поле "От:" элементарно подменяется. Проверить, откуда письмо, можно только посмотрев системные заголовки (что умеет не каждый).
В качестве дополнительного подтверждения взлома почты (если необходимо) Вы можете отправить письмо на ящик - мы возвращаем Вам текст и скриншот этого письма
а вот как это реализовать, еще не придумал

raushan27

Используйте leet в паролях: (замена букв в хорошо запоминающемся слове на цифры и значки по некоему известному вам правилу). Например, b -> 6? s -> 5 .
Совсем хороший пароль - первые буквы из запоминающейся фразы.
И желательно иметь разные пароли: для критически важных сервисов один, для сервисов где нету шифрования (напр SSL) - другой.

shumilelena

для сервисов где нету шифрования (напр SSL) - другой.
как с этим делом у ICQ?

raushan27

Если обсуждаешь что-то важное, лучше джаббером пользуйся.

shumilelena

Если обсуждаешь что-то важное, лучше джаббером пользуйся.
не, я имею в виду, что обычно после почты аська, пожалуй, наиболее критична. стоит на них держать разные пароли или один?

raushan27

slogin.oscar.aol.com
Аутетнтификация через SSL

jozef

а вот как это реализовать, еще не придумал
Возможно, они взламывают твой комп и пока ты пишешь письмо, делают скриншоты

shumilelena

Возможно, они взламывают твой комп и пока ты пишешь письмо, делают скриншоты
они предполагают, что ты не особо знаешь содержимое того ящика, который "заказал", поэтому готовят скриншот с заголовками писем "от балды", ну или, если по е-mail в нете можно инфу пробить, то сообразно с этой инфой. если же ты осведомлен о содержании более-менее, то такая фишка не прокатывает, но чисто лохов развести - вполне. на крючок тоже не каждая рыба ведется, но ведь рыбаки не перевелись.

avp1976

Поэтому, если ты с этим человеком переписывался, можно потребовать в качестве пруф-пика скриншот с сообщениями, полученными в определённый промежуток времени. :cool:

Dim_Ka

Да не, логичнее всего всё-таки попросить отправить тебе обратно твое письмо на этот ящик.

Leka313

Совсем хороший пароль - первые буквы из запоминающейся фразы.
стоит отметить, что первые буквы наиболее распространенных фраз наверняка есть в словаре подбирателя паролей.

raushan27

стоит отметить, что первые буквы наиболее распространенных фраз наверняка есть в словаре подбирателя паролей.

Оптимист.

tAttLtUaE - хороший, легко запоминающися пароль построенный по такому принципу. Хотя фраза известная. Если совсем параноик выбери фразой припев какой-нить песни любимой группы.
PS Кто помнит, каким тегом делать прозрачный текст (Для спойлеров)?

Leka313

tAttLtUaE
AiMi9pee - хороший, легко запоминаюшийся пароль, сгенерированный генератором паролей.

rishar

лохотрон?
Да, лохотрон.
Реально взломать (подобрать пароль) могут очень маленькое число людей, и они явно за 5 баксов это делать не будут.
Каким образом они отправляют тебе же твое же письмо - не очень понятно, но это тоже лохотрон.
Я поднимал подобную тему около полугода назад - хочешь, поищи.
Реально взломать ящик можно таким образом: найти провайдера, найти админа или сотрудника тех-поддержки, предложить ему бабок, и он тебе выдаст пароль.

Bezobraz

Во люди тему развели если бы у меня были-бы секреты ,то хранил -бы их уж точно не на Mail-ru

evgenij

Да, лучше свои секреты хранить в своей голове. Только в СС или гестапо могут их вытащить. Они это умеют.

olya

вот обратилась к Олегу мне помог с перепиской моего супруга в соц сети, спасибо вам
вот его почта: mail_crack@rocketmail.com