4453

Аптеку ру взломали или что это?7

Буквально в течении нескольких минут, смс от Аптека ру. С кодами авторизации, пришло мне, мужу (который там аще не зареган) и старшей дочери на телефоны.

Что бы это значило?

Аптеку ру взломали или что это? Аптекару, Код, Смс код, Что происходит?, Длиннопост
Вы смотрите срез комментариев. Показать все
1
DELETED
Автор поста оценил этот комментарий
Проверяют живые ли номера перед рассылкой, если логин не найден - значит номер мертвый, если выдало введите смс - телефон живой и даже зареганный. Другого логичного объяснения у меня этому нет.
раскрыть ветку (17)
7
Автор поста оценил этот комментарий
А по несколько раз, это типа с первого раза не увидели?
раскрыть ветку (12)
4
DELETED
Автор поста оценил этот комментарий
Ну не руками же это делают, а скрипт написанный на скорую руку вполне может косячить. Мне например только одна смс прилетела.
раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Мне уже две....
раскрыть ветку (3)
0
DELETED
Автор поста оценил этот комментарий
Ну может быть какой-нибудь не очень умный хацкер решил россиян заспамить смсками, но это уже из разряда фантастики - уж очень неэффективно)
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Может раскинули базу пробива номеров на несколько машин, и там уж как раскинуло.

0
Автор поста оценил этот комментарий
скорее разбудить, рассылка то ночью пошла😁
1
DELETED
Автор поста оценил этот комментарий
А вообще, это относительно интересный способ заддосить сайт. Сейчас современные мобилы могут пытаться загрузить превью из ссылок. Но тут ничего не скажу, без статистики эффективность такого дудоса непонятна.
раскрыть ветку (5)
6
DELETED
Автор поста оценил этот комментарий

вверху высказали предположение и я с ним соглашусь (На мой взгляд более правдоподобно) - вероятней всего собирают базу активных логинов или просто активных номеров. Так же соглашусь с вами - скорее всего скрипт накидали на скорую руку, поэтому и по несколько смс приходит. Но что на самом деле происходит - посмотрим что будет дальше.

На счёт ddos'а подобным образом - это прям очень врятли в теории. (Но это в теории, на практике интересно было бы посмотреть на цифры, тут вы в точку сказали.)

Есть еще одно предположение.(субъективное мнение, на самом деле пальцем в небо - не настаиваю на истине) Так вот думаю, что кто-то реально проводит атаку, но криво настроил например burp. (прикладываю мат. часть кому интересно https://portswigger.net/web-security/authentication)

P.S. мне подобной х**ни не приходило, но это не факт что еще не придет.)

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Вы, случайно, не из Санкт-Петербурга? Не стёба ради, честно! Просто, в последнее время, вежливое написание приятно удивляет.
раскрыть ветку (2)
2
DELETED
Автор поста оценил этот комментарий

Нет.

0
Автор поста оценил этот комментарий

Доброго времени суток. Я из Санкт-Петербурга...лябуду

2
Автор поста оценил этот комментарий

Экономия на программистах может дорого стоить. А защита от такой атаки элементарная. Капча + ограничитель количества посланных в единицу времени/c одного IP смс с алертом админу.

0
Автор поста оценил этот комментарий

А мне не пришло еще

0
Автор поста оценил этот комментарий
Скорее всего. Зашла в учётку, а там все галочки стоят на получение спама всеми способами, хотя я по-любому их отключала.
0
Автор поста оценил этот комментарий
А не связано-ли это с тем, что на этой же неделе в сеть утекла база номеров клиентов СДЭКа? Вот чисто теоретически же может быть такое
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

4 cмс  на номер, который не светился в сдеке с 23.40 до 2х,  не рандом однозначно

0
Автор поста оценил этот комментарий
на новый номер можно сделать учетку
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку