PDA

View Full Version : Попытка взлома форумного акка


Pol
06-15-2014, 03:06 AM
Сижу я вечном стазисе, и тут мне такой стук-стук на почту приходит среди ночи:

Уважаемый(ая) Pol,

Ваша учётная запись на Форумы Homeworld3.RU заблокирована! Кто-то пытался войти с вашим именем пользователя и неверным паролем более пяти раз. Вы сможете предпринять попытку авторизации по прошествии 15 минут.

Лицо, пытавшееся войти, используя вашу учётную запись, действовало со следующего IP адреса: 134.249.50.225

Не забудьте, пароль чувствителен к регистру! Если вы забыли ваш пароль, проследуйте по указанной ниже ссылке:
http://www.homeworld3.ru/forum/login.php?do=lostpw

С наилучшими пожеланиями,
Форумы Homeworld3.RU

Итого:
1. Кто тут нынче админит, сообщите людям, если это массовое явление.
2. Если это ток по мою душу - прошу в личку мне сообщить. Для принятия соответствующих мер.
3. Всем остальным - следите за паролями.

ЗЫ. И хде мой именной титул?

[BC]afGun
06-15-2014, 03:10 AM
Озвереть какие люди и с каким стажем тут появились о_О

Вообще - удивительно, что на твой акк кто-то покусился. Тут не настолько все активно, что бы это кому-то возымело значение.

Pol
06-15-2014, 01:02 PM
Именно поэтому и пункт 2 был написан. На случай если мне стоит ожидать подобного на других ресурсах.

Джаспер
06-15-2014, 01:41 PM
С возвращением, пускай и по такому странному поводу! :)

Ten
06-15-2014, 08:35 PM
Ого, приветствую!

134.249.50.225 – это Kyivstar GSM. С учётом того, что в Киеве творится...

Глянул что пишет Апач – явление массовое, но большей частью с пустыми никами. В принципе, нам делают время от времени разные пакости, но они настолько детские, что порой смешно до слёз. Так что если не жалко времени на перебор...

Статус мог пропасть при реорганизации групп. Попробуй поставить его снова.

Pol
06-16-2014, 01:21 AM
Про статус - думал это надо права какие-то, спс.

Это общий гейт киевстара скоре-всего, на всю страну. И поверь мне "С учётом того, что в Киеве творится" тут абсолютно не важно, потому что ничего касающегося и не твориться.

Ну если массовое, то я спокоен. Небось мой ник за давностью активности выплыл.

Pol
06-22-2014, 01:37 PM
Настырный товарищ.

Лицо, пытавшееся войти, используя вашу учётную запись, действовало со следующего IP адреса: 46.118.157.232

Ten
06-22-2014, 05:08 PM
Судя по тому, что при переборе используется внушительный словарь (более тысячи европейских, латиноамериканских и арабских имён), это поиск пользователей, у которых логин совпадает с паролем. Потом такие учётки можно использовать для рассылки спама... да мало ли для чего ещё. А судя по тому, что не используются прокси, владелец компьютера, скорее всего, даже не догадывается, что у него поселилась зараза.

В принципе, опасаться нечего – форумный движок имеет штатную защиту от подбора, а если пароль длиннее восьми символов и состоит больше чем из одного слова, перебирать его вообще безсмысленно. Так что это скорее напоминалка, чтобы чаще заходил :)

Добавлено через 2 минуты
Кстати, из ветеранов Lee и Max вполне могут составить тебе компанию :)

Lee
06-22-2014, 06:44 PM
Да, мне такое письмо тоже приходило на пошту. Аж дважды, но я в танке. Танк в батлкрузере :) Хоть пароль и простой как 2 пальца ))
IP тот же - 46.118.157.232