1

Help! товарищи программисты

Здравствуйте, уважаемые пикабучане!
Нужен Ваш проф.совет - сложный пароль, больше 12-ти символов (с учётом знаков и регистров, цифр) с двойной идентификацией по смс..., почта mail.ru кем то взламывается на ура... Хотя опыт работы в Windows (начиная с ХРюши и заканчивая 10ой уж точно на уровне уверенного пользователя, почти админа...) такое происходит редко, но пара раз случается в несколько лет.
Как узнал? Элементарно смс от майл.ру с кодом для ввода, а я в это время спал дома. Пароль только в одном месте и никто его и не видел. И написан он не полностью :))) Не знаю в чем дело.
Кто то скажет что это излишне, но даже болванку с Виндой я ставлю изначально поставив боксовую версию винды 8ки, отключаю в ней удалённого помощника, в explorer (предварительно отключаю инет по кабелю) прописываю сразу адрес личного кабинета Касперского, через него скачиваю Касперского, потом ставлю поиск уязвимостей и прочие настройки по среднему, а не умолчанию... Потом обновления Винды и потом только браузер Хром, на него адблок (не адблок плюс), в нем все фильтры, потом dr web link cheker Chrome, также сам фильтр Касперского от отслеживания стоит по умолчанию... Потом уже с официального сайта Майкрософта ставлю Media Creation Tool, а потом скачиваю Windows через UltraIso... Далее все тоже самое на новой Винде, причем уже с настроенным вай фай (скрытый ссид, сложные пароли, вход по МАКу, роутер почти из самых последних моделей, но не игровой). При установке интернет аккаунт от Microsoft, пароль тоже сложный и более 12 символов ... Далее вышеописал, далее с официальных сайтов все стандартное - офис, тотал коммандер, медиа плауер классик, ультраисо, и так далее. Чуть не забыл дрова)) но это после установки винды, отключения удалённого помощника, браузера на ЛК Касперского, его скачивания, установки, настройки, обновлений... Потом Гугл хром с настройками, потом дрова и потом только программы с официальных сайтов... Ко всему под админом не работаю, работаю из под локального пользователя, обычно если только для реестра - сначала сразу админа локальному пользователю, потом после изначальной установки всего - отключаю его из админа, ставлю обычным юзером и работаю спокойно. Конфеденциальность винды отключаю, приложения по максимуму встроенные удаляю... Программы: офис подписка, тотал коммандер, mpc, UltraIso, по работе пару, adobe reader (его обновляет Касперский после установки, есть уязвимость, но он его после установки сразу показывает/обновляю)...
Единственное на что обращу внимание - поставил Vuescan с официального сайта по ссылке автора, так как подписка на эту программу старых сканеров закончилась, а старую версию он держит на харде, который подключен к сайту и может быть приблизительной версией... И также вай фай - может кто трафик перехватил? Почта рабочая.. Но сеть гостевая, без доступа к настройкам роутера, с телефона в почту не заходил, по подозрительным ссылкам не хожу, знаю кто пишет и что пишет мне. Подозрительные сайты проверяю на рескан.про и так далее. Уязвимость портов просматриваю на 2ip, adwcleaner всегда привсегда в Гугл хром находит встроенное нежелательное ПО от майл.ру (но почитав форум понимаем, что это поисковик и к удалению не обязателен)... Объясните пожалуйста что делаю не так??? Заранее благодарю. Всем плюсы!))
Тег мое - потому что у меня это произошло))

2
Автор поста оценил этот комментарий

ох... букв много...  смс обычно приходит, не когда узнают пароль, а когда пытаются этот пароль восстановить. Но тут не видно элементов социальной инженерии, т.е. попыток у вас выудить код из этой смс'ки. Ну и да, пароль можно увести, если пользоваться менеджерами паролей в браузерах, всегда вводите пароль руками .  Удобство и безопасность, - несовместимы, как правило.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Спасибо, я давно к этому привык - никаких менеджеров и просьбу Гугла запомнить пароль. Ctrl + H и всю историю сношу, потом ... устранение следов активности пользователя...
3
Автор поста оценил этот комментарий

Тоже стало интересно, что такое "игровой роутер". Он в форме мяча штолле?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Нет, Асус за 20к игровым обозначен, топовый за 2019, мой за 50 % от него
показать ответы
0
Автор поста оценил этот комментарий

Может кто-то просто знает ответ на секретный вопрос?

А вообще почту, раз она так важна, на мыле хранить...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
А вот это идея! Спасибо! Но какая прога не "дырявая" для хранения? The bat или Outlook?... Второй не пашет на двустороннюю идентификацию
2
Автор поста оценил этот комментарий

Когда я читал твою захватывающую историю, то перед глазами стояла эта картинка и я тоже хихикал.

Кстати, если тебе пришла смс с кодом для восстановления пароля, то это ещё не значит, что кто-то получил доступ. Проверить откуда и когда действительно заходили на твой ящик можно в разделе "Пароль и безопасность".

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Согласен. Но мне кажется м учётом моих настроек это уже явный намек на перебор, тем более генератором Касперского
0
Автор поста оценил этот комментарий

У меня дохрена почт - и никакие не ломали. Но я их мало где свечу. Правило 3 почт: для спама, для работы, для друзей. Спамерская меняется раз в 3-5 лет.


Сама почта виновата в краже вашего пароля, а не вы или ваш комп. Но на секретный вопрос всегда нужно давать дерьмовый ответ. "Имя вашей собаки" - "Пошелнахспамерлох".

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да, почти тоже самое. Все равно интересно как это произошло
2
Автор поста оценил этот комментарий
Мля... Я думал, что параноиков круче меня не бывает. :)
IP динамический, или статик?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Динамический
0
Автор поста оценил этот комментарий

Поставь двойную аутентификацию и не парься.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Стоит. Но пароль то больше 12, про остальные не говорю) думаю как так) происки конкурентов?)))
0
DELETED
Автор поста оценил этот комментарий

Google Chrome -> Настройки -> Пароли. Небось просто сохранил пароль. Лень же 12 символов постоянно забивать для почты.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Неа ;) Не день, задротство - да))) Я после каждого пуска в Касперском - устранение следов активности запускаю, и все вместе с вкладками и прочим улетает хз куда))
1
Автор поста оценил этот комментарий

Не серчай, я смеюсь над твоей проблемой, а только лишь над стилем написания.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ладно :)
0
DELETED
Автор поста оценил этот комментарий

> Потом уже с официального сайта *** ставлю...


С официальных сайтов иногда может поставится такое, что самому поймать надо постараться!

...Когда-то пытался разобраться с прошивкой то-ли фотоаппарата, то ли DVD-recodrer-а,  и понакачал с сайта производителя чипсета всяких дата-шитов и программ... Через несколько лет оптимизировал свои архивы, и перепаковывал все инсталляторы, которые удавалось распаковать. Так вот внутри инссталлятора одной из программ "с официального сайта" был вирус! Т.е. во внутрь инсталлятора он мог попасть только там - на самом официальном сайте в мире :)

То же самое было позапрошлым летом с какой-то бухгалтерской программой на Украине. Какой-то страшный вирус зашёл прямо в бухгалтерии крупных организаций вместе с обновлениями, а оттуда повсюду! Многие организации восстанавливались более месяца.


...Моё мнение - вы занимаетесь хернёй с многократными перестраховками. Достаточно заходить на официальные сайты с более-менее свежего браузера (ну чтоб ему не было 5-10 лет), даже аетивирус не надо.

А против остального ваши меры безопасности могут не сработать. Например против автозапуска скрипта с флешки. Или если ваш друг повесит в винду какой-нибудь "интересный" процесс с бессмысленным именем, но похожим на системные файлы типа "svshost32.dll"....

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
С заморозкой это да, но скрипты не запускаются, стоит Касперский и как что я им в ТП обращаюсь, проги ради любопытства порой прогонял в онлайн сканерах и малыаребайтс бесплатном+ иногда dr web live cd
1
Автор поста оценил этот комментарий
Используй в качестве пароля 1ГребануюРоз0вуюРозу
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Типа того)) только не кириллица)) она быстрее всего, но суть я понял) спасибо))
4
Автор поста оценил этот комментарий

Спасибо, с повествования поржал просто до слёз.)

раскрыть ветку (1)
Автор поста оценил этот комментарий
Поясни чего смешного, почта рабочая. Один раз потерял кое что, потому просто отнёсся всерьез к этому раз и навсегда
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества