Тихо мирно взломали Авито

Сижу ни кого не трогаю, как мне прилетает письмо вот такого содержания.

Тихо мирно взломали Авито Авито, Взлом, Мошенничество, Длиннопост, Служба поддержки, Вопрос, Скриншот, Негатив

Ну думаю как интересно, первым делом ломанулся проверить почту, на который и зарегистрирован профиль, сразу думая что ну бред, там такой пароль. Захожу а там все чисто, последний вход в почту с моего ПК, ни каких подозрительных входов нет. Приходит второе письмо.

Тихо мирно взломали Авито Авито, Взлом, Мошенничество, Длиннопост, Служба поддержки, Вопрос, Скриншот, Негатив

Иду на Авито, а оно мне вам заменили номер и включили защиту. Пишите нем в поддержку. Ну я написал штук 5 писем, ответа от живой поддержки нет. Робот несет какую-то ахинею. А главный вопрос в том, как мать его это возможно. Пароль на Авито был нифига не простой, пароль на почту еще сложнее. Если я вхожу на Авито с нового устройства, то он истерически требует код с номера из профиля, рассылая мне на почту предупреждения о входе. А тут тихо мирно, не предупредив, не прислав ни каких смс мне оно само как то поменяло номер в профиле. @Avito.help поясните какого черта там у вас происходит? Я вот на 146% уверен в своей сетевой гигиене и отсутствия взлома почты. А так же доступа третьих лиц к номеру телефона.

Вы смотрите срез комментариев. Показать все
16
Автор поста оценил этот комментарий

Вся феерия некомпетентных людей, цвет Пикабу собрался в комментах, которые пишут что Авито обосрались, что Авито и украла и так далее. Позорище долбаное.

А сейчас я расскажу что произошло, по всей видимости.


Вот сидишь ты в инете и решаешь скачать читы к игре и скачиваешь и ставишь.

Ну поздравляю, ты качнул вирус.

Или другой пример - ты хочешь скачать хром, а тебе реклама вылезает с кучей сайтов где можно скачать этот хром. И ты его качаешь..


Итог один. Вы занесли в систему вирус, фактически троян. Его задача - стянуть всю информацию с браузеров что у вас установлены и передать злоумышленнику.

Потом он эмулирует ваш браузер и Авито не отличает его от вас, т.к. сканирование радужки для захода в Авито не завезли. Всё.


Для веб серверов, то что показывает ваши документы, выглядит как вы и пришло с того же направления с которого каждый раз приходили вы - это вы. Таковы технологии и системный уровень доступа к вашим данным.


Проблема не в Авито. Проблема в текущем развитии технологий с обеих сторон.


Ну и да, антивирусы некоторое время не обнаруживают эти трояны, причём все.

Как только их обнаруживают, злоумышленники снова делают его незаметным выпуская новую версию исполняемого файла.


П.с. большинство киберпреступлений по России совершают из соседнего государства.

раскрыть ветку (24)
14
Автор поста оценил этот комментарий

П.с. большинство киберпреступлений по России совершают из соседнего государства.

Трактор тоже продают оттуда?

раскрыть ветку (12)
5
Автор поста оценил этот комментарий

Нет. Только бабушек разводят на деньги.

раскрыть ветку (7)
9
Автор поста оценил этот комментарий

Конечно, мошенники только в одном государстве есть, общеизвестный факт

раскрыть ветку (6)
9
Автор поста оценил этот комментарий
Вы его посты почитайте.
раскрыть ветку (4)
8
Автор поста оценил этот комментарий

Хорошо, что я не ел в этот момент, иначе меня могло бы стошнить

7
Автор поста оценил этот комментарий

Вы его посты почитайте.

Ага. Проникся заголовками.

5
Автор поста оценил этот комментарий

Что с ними не так?

Вам всё ещё нужно время чтобы принять реальность такой, какая она есть?


А все устройства на которых был авторизован в Авито, таки советую проверить.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Примерно всё. Если бы вы родились в Германии 20х прошлого века, вы были бы солдатом сс кричавшим о превосходстве арийской расы. Просто вы родились в другое время и в другом месте, где пропаганда менее агрессивная. Тем не менее, ваши политические взгляды всё равно вызывают у меня омерзение.

6
Автор поста оценил этот комментарий

Государственная политика

2
Автор поста оценил этот комментарий

https://life.ru/p/1532683


Это уже и государство заметило. В наше время непозволительно быть таким неосведомленным. Развивайтесь, изучайте, наблюдайте.

раскрыть ветку (3)
8
Автор поста оценил этот комментарий

Это уже и государство заметило. В наше время непозволительно быть таким неосведомленным. Развивайтесь, изучайте, наблюдайте.

Сами жути нагнали, а теперь предлагаете по ссылкам переходить? Ну уж нет! Чот ссыкотно.

2
Автор поста оценил этот комментарий

Да мне кажется это вообще Байден запнулся сука.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Обама в подъезде нассал

2
Автор поста оценил этот комментарий

"Потом он эмулирует ваш браузер" - включая ваш IP ? а эт как?

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

ip к браузеру не относится.

Не у всех есть статичные ip.

Более того, вас не удивляет что вы с телефона когда заходите, вас не разлогинит на Авито и прочем? Но у вас же точка входа каждый раз может быть разной, а значит, вероятно, и ip.


Не разлогинит потому что там привязка к гео, а не к конкретному ip.

Ну а прикупить российских прокси не составляет им труда.

А если очень надо, то могут и из вашего города прокси купить.


А если совсем интересно, то проверьте на 2ip.ru город что он вам покажет с вашего ПК (домашнего инета) и мобильного (интернета, не wi fi).

Если вы не из Москвы, вполне вероятно, что они не совпадут. Поэтому если вводить жёсткую проверку по geo с точностью даже до области, то люди заколебутся каждый раз перезаходить в свои аккаунты вводя пароль.


В общем, всегда ищут баланс между безопасностью и удобством. Одно в ущерб другому.

1
Автор поста оценил этот комментарий

И ещё один мамкин хацкер

«Потом он эмулирует ваш браузер и Авито не отличает его от вас, т.к. сканирование радужки для захода в Авито не завезли. Всё.


Для веб серверов, то что показывает ваши документы, выглядит как вы и пришло с того же направления с которого каждый раз приходили вы - это вы. Таковы технологии и системный уровень доступа к вашим данным.»

Это просто смешно)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Конечно обобщённо написано, но да это правда!

Автор поста оценил этот комментарий

ну если смешно, ты конечно же не сольёшься и расскажешь почему перехват сессии с юзерагентом и использовании ip того же гео - это неверная аналогия.

про (иные) фингерпринты речи не идёт.

вот теперь можешь начинать.

2
Автор поста оценил этот комментарий
Эка вы задвинули. Начнем с того что это исключено. Вот 146%, этого быть не может.
1. ПК был выключен сутки до этого.
2. Я вполне продвинутый в этом плане, чтобы вот так вот обосраться. По всяким ссылкам не хожу, всякое говно не качаю. У меня последний раз был обнаружен вирус лет 10-15 назад.
3. Рабочие ПК и Ноут вообще под такой защитой что для меня просто немыслимо там потерять их работоспособность или еще хуже файлы.

Я исключаю возможность кражи моих данных с ПК.
раскрыть ветку (4)
7
Автор поста оценил этот комментарий
Возможно, проблема в переоценке своей защишённости.
Автор поста оценил этот комментарий

А я Вам могу сказать что МОЖЕТ БЫТЬ такое, сам видел. Раньше более 10ти лет работал в ремонте компьютеров поэтому знаю о чём говорю.

Один раз, давным давно, после установки винды на чистый HDD и установки антивируса я наконец воткнул сетевой кабель в комп для того чтобы антивирусник скачал свежие базы. А через 10 минут понял по некоторым признакам что в системе сидит вирус. Проверка HDD на другом компе подтвердила это.

P.S. Компакт диски были чистыми а рабочие флешки все с защитой от записи. Похоже вирус был свежее чем рабочие базы, а свежие ещё не установились. И я уверен что тогда знал о комп. безопасности больше чем Вы сейчас.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Рядом что-ли кто-то сканил?
2
Автор поста оценил этот комментарий

1. в первый и даже во второй день, угрозы то ещё нет.

пройдет неделя, месяц, прежде чем злоумышленник продаст твои данные мошеннику.

2.1 игры никогда не скачивал с инета?

2.2 плагины в браузер не ставил никакие никогда?


Я исключаю возможность кражи моих данных с ПК.

https://www.yaplakal.com/forum28/topic1183954.html


как ты можешь быть на 100% уверен в чём то, если не компетентен в этой области?

ладно. закончим этот разговор.

Автор поста оценил этот комментарий

Проблема не в Авито. Проблема в текущем развитии технологий с обеих сторон.

Ок. Почему github\гугл аккаунт я могу защитить с помощью fido2, а яндекс\авито нет?
С моей стороны всё ок, проблема на стороне авито.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку