Автор Тема: ICQ - основы защиты номера аськи от кражи  (Прочитано 8977 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ra

  • ∴ Scharfschütze Θ
  • Ветеран
  • *****
  • Сообщений: 12206
  • Карма: 1680
  • Пол: Мужской
  • А вас я попрошу остаться.
    • Просмотр профиля
Просмотрел раздел интернет и обнаружил многочисленные жалобы на кражи номера аськи.
В последнее время эпидемия начала повторяться.
Поскольку информации по защите аськи в разделе не обнаружил, решил легкий F.A.Q. по элементарным правилам написать, авось кому поможет.


Выдержка с 3Dnews.ru
Цитировать
Суть этой махинации заключается в следующем: злоумышленники методом простого подбора пароля, при помощи вредоносного ПО, которое передает конфиденциальную информацию с удаленного компьютера, и другими способами отбирают чужие учетные записи в ICQ. Затем они вступают в диалог с пользователями, занесенными в контакт-лист жертвы. Цель этого диалога ? выманить деньги у близких и знакомых бывшего владельца украденного UIN. К примеру, злоумышленник производит рассылку следующего содержания: "Мне срочно необходимо пять долларов, пришли, пожалуйста, на мой кошелек Webmoney". Ничего не подозревающие люди спешат помочь другу или коллеге и отдают деньги мошеннику.
Именно поэтому, если вы получили подобное сообщение, ни в коем случае не отправляйте деньги на указанный кошелек, а свяжитесь со своим знакомым другим способом, лучше всего по телефону или через Skype. Если же вы держите связь по почте, то учтите, что злоумышленник может уже знать пароль на почтовый ящик, поэтому писать туда и спрашивать, действительно ли вашему знакомому нужны деньги, не стоит.



F.A.Q. (ICQ, QIP и прочие мессенджеры)

1. При регистрации аськи версии rambler не используйте в качестве primary e-mail почту на рамблере - поскольку пароль у них общий, взломавший вашу аську автоматически получает доступ к вашему почтовому ящику. Primary e-mail - это ваша первичная защита на случай кражи аськи, не забывайте адрес почты, который вы указали при регистрации.
2. К сожалению, из-за юниксовости аська позволяет использовать только 8-значный пароль. Если вы радостно пишете в QIP'e 15 знаков это лишь означает что на сервре они все равно обрезаются до 8-ми. Поэтому для больше надежности пароль должен быть достаточно сложным для тупого перебора, что-то вроде i7Ds6q0G, а не 12345678. В общем, пароль должен иметь прописные и строчные буквы, цифры, спецсимволы, и чем больше в нем будет символов, тем лучше.
3. Никогда не кликайте по ссылкам на неизвестные сайты, которые приходят к вам через ICQ - вы запустите троян и жаловаться будет некому.
4. Если у вас увели аську и вы видите в разделе About me сообщения вида: "ваша аська угнана, заплатите нам 1000руб и мы вам её вернем", первым делом воспользуйтесь почтой, которую вы указали в primary e-mail, для запроса восстановить пароль к аське. в 90% случаев это решает все ваши проблемы. Именно поэтому следите за почтой, указанной при регистрации.
5. Адрес primary e-mail привязывается к "секретному слову", которое вы вводили при регистрации на случай восстановления пароля. Секретную фразу тоже стоит придумать самому, а не выбирать из предложенных: если e=mc2 это простой вариант, то вот x=7x24x365 уже сойдет за сложный  ;D. Бот устанет ковырять вашу секретную фразу.
6. Номер аськи вам могут отвязать от мыла с введением секретных вопросов, даже если оно первично.. Для этого достаточно на него выслать пароль и ответить на секретные вопросы. Усложните их.
7. Существует много номеров, так называемых "невидимок" у которых по природе свой primary e-mail нет. На них идет капитальная охота, также как и на шестизначные аськи. Однако крадут и более многозначные номера. (См. справку ниже).
8. Для восстановления контактов можно просто залезть в Хистори(в корневой папке), там все номера сохраняются. Однако если переписка с абонентами не велась, то их там не будет. Не забывайте активировать запись History в аське сразу после установки. Для QIP есть контакт менеджер.
9. Если вы купили шестизначную аську, а primary e-mail не получили, то этот номер аськи не ваш. Владелец в любой момент его заберет обратно.
10. Включите анти-спам. Это защитит вас от нежелательных предложений пройти по ссылке, где вас ждет троян.
11. Если приспичило купить номера из которых можно подобрать копию своего мобильного, например как на  http://www.asechka.ru, то имейте в виду, возможно кто-то пострадал от увода аськи этими же людьми - стоит ли им платить? Они и вас ограбить могут.


Дописывайте, кто чем может дополнить.  ::book::
« Последнее редактирование: 13.09.07, 02:15:00 от Ra »
  №1 for detaling maniacs


Оффлайн Ra

  • ∴ Scharfschütze Θ
  • Ветеран
  • *****
  • Сообщений: 12206
  • Карма: 1680
  • Пол: Мужской
  • А вас я попрошу остаться.
    • Просмотр профиля
СПРАВКА (честно сперта с асечки.ру)

Ivisible. Номер-невидимка.

На настоящий момент самый защищённый вид номеров, по логике, покупку такого номера можно сравнить с регистрацией Вами нового номера. Невидимка - это означает, что номер не виден при общем поиске через WhitePages, но тем не менее, присутствует в базе и имеет свой пароль. Он получил такой статус, потому что гарантированно не использовался ни кем более 6-ти лет (точный срок определить не возможно, но замечено, что номера, которые в последний раз использовались ещё в 2000-ом году такой статус не получили). При этом из базы удалилась вся информация о e-mail адресах и очистился список контактов. Вы получаете абсолютно чистый номер. Первый введённый Вами e-mail адрес в User Details станет "Primary" (смотрим подробную информацию о том что это в описании следующего типа номеров), и Вы сможете задать вопросы и ответы. Чтобы номер "появился" в поиске и в каталогах ICQ достаточно просто заполнить одно любое поле User Details.


Primary E-mail

Primary E-mail - так обычно назвают e-mail адрес, который вводился при регистрации того или иного номера ICQ. Раньше получение такого адреса вместе с номером при покупке было неким родом гарантией полной, практически, безопасности номера, так как сервис по восстановлению паролей от ICQ, располагающийся по адресу http://www.icq.com/password, высылал на любой из e-mail адресов хоть на секунду введённых в User Details за годы жизни номера. При этом, стирались все последующие введённые адреса после того, на которой и производилась высылка пароля. Соотвественно, выслав пароль на самый первый e-mail адрес, мы возвращали украденный у нас номер и аннулировали всё то, что было введено после этого в user details в графу "e-mail".

Однако, 28-ого марта 2005-ого года была представлена новая система восстановления паролей. Она базируется на секретных вопросах и ответах. После того, как вопросы установлены, если Вы потеряете пароль Вам достаточно просто ввести ответы и получить новый пароль. E-mail адреса, вводимые в User Details можно теперь использовать только для установки секретных вопросов и ответов. E-mail адрес нужен только чтобы в будущем Вы могли сбросить секретные вопросы и ответы и установить новые.

В конце мая 2006-ого года большинство (а возможно и вообще все) primary e-mail адреса указанные при регистрации номеров были отвязаны, видимо, в целях безопасности. Вы можете найти любую старую базу Primary Mail и убедиться, что практически ни к одному из выбранных Вами номеров пароли не высылаются. Возможность восстановления пароля сохранилось для адресов введённых позже пользователями самостоятельно. Именно по этим причинам мы больше не продаём такие номера, вместо них рекомендуем обратить Ваше внимание на гораздо более защищённый тип номеров "невидимки".


  №1 for detaling maniacs

Оффлайн gregor

  • Новичок
  • *
  • Сообщений: 4
  • Карма: -1
    • Просмотр профиля
есть способы от которых сложно защитится
например кто-то получит доступ к вашему компьютеру, и никто ему не помешает запустить троян, который не знает антивирус
еще про емаил не стоит забывать, если он зареген на маил.ру и если вы на него не заходите больше 3-х месяцев, то  через 3 месяца он автоматически удаляется. хацкеры его заново регят и восстанавливают пароль.
еще брутфорсы и сниферы разные - от них уж точно не защитишься.
« Последнее редактирование: 10.10.07, 08:35:32 от gregor »

Оффлайн oRaN

  • Старожил
  • ****
  • Сообщений: 384
  • Карма: -111
  • Пол: Мужской
    • Просмотр профиля
Блин! Щас аси защитить не реально! Особенно есть есть примари мэйл. Особенно когда мэйл зареген на мэйл.ру. Там такие дыры! Не знаете? Прочитайте,офигеете. Желание пропадет регить на мэйле.
http://www.dollar.ru/cgi-bin/htforum?open=1124109601_30472
Ну не жалейте денег, зарегистрируйтесь на платных! Чё такого? 2-3$ в месяц жалко? Зато защита больше и спама меньше(хотя есть) - и еще домен в "Ваше_имя@ваш_домен.ru никаму не помешает. Это же круто. Тем более, есть много всяких брутфорсов. И если не сложный пароль на асе типа 123, то за минуту он хакнет. Ставте лучше piofj[djsikdbfn - все равно Аська пароли сохраняет! А вот трояны, то это да... Досвидание мэйл, досвидание ася. Просто не всеми умеют ими пользоваться... Так что если у вас 9-ти знак и его хакнули - значит вам отомстили кто то знакомые, если 6-знак, то защищайте его как можно лучше, а то придется долларов 15 отдать взломщику за отдание пароля... Защищайте!

Оффлайн КАКТУС[ELFRONT]

  • Ветеран
  • *****
  • Сообщений: 3243
  • Карма: 1361
  • Пол: Мужской
  • Мы рыцари Джедая
    • Просмотр профиля
Блин! Щас аси защитить не реально! Особенно есть есть примари мэйл. Особенно когда мэйл зареген на мэйл.ру. Там такие дыры! Не знаете? Прочитайте,офигеете. Желание пропадет регить на мэйле.
http://www.dollar.ru/cgi-bin/htforum?open=1124109601_30472
Ну не жалейте денег, зарегистрируйтесь на платных! Чё такого? 2-3$ в месяц жалко? Зато защита больше и спама меньше(хотя есть) - и еще домен в "Ваше_имя@ваш_домен.ru никаму не помешает. Это же круто. Тем более, есть много всяких брутфорсов. И если не сложный пароль на асе типа 123, то за минуту он хакнет. Ставте лучше piofj[djsikdbfn - все равно Аська пароли сохраняет! А вот трояны, то это да... Досвидание мэйл, досвидание ася. Просто не всеми умеют ими пользоваться... Так что если у вас 9-ти знак и его хакнули - значит вам отомстили кто то знакомые, если 6-знак, то защищайте его как можно лучше, а то придется долларов 15 отдать взломщику за отдание пароля... Защищайте!
ИМХО это актуально,для обладателей красивый или коротких номеров,если мой уведут тупо зарегю новую не сильно плача при этом)
Every one, who ride a bike is my friend.
(Gary Fisher)

Оффлайн chert

  • Старожил
  • ****
  • Сообщений: 709
  • Карма: 92
  • Пол: Мужской
  • =)))
    • Просмотр профиля
ИМХО гон это всё про майл.ру
хотя бы ради прикола сам попробуй...
а насчёт аси, ставьте СЛОЖНЫЕ пароли и хорошенько следите за примаком =)

Оффлайн Eugene

  • Ветеран
  • *****
  • Сообщений: 8140
  • Карма: 1727
  • Пол: Мужской
    • Просмотр профиля
ИМХО гон это всё про майл.ру

Если даже и не гон, то давно уже пофиксили
Чтобы вас не разнесло, старайтесь не есть после шести и не курить возле бензоколонки.

Оффлайн oRaN

  • Старожил
  • ****
  • Сообщений: 384
  • Карма: -111
  • Пол: Мужской
    • Просмотр профиля
Даже если и гон ( я не проверял) - все равно есть много способов хакнуть мыло! Или сразу асю... Так что... Дыры всегда найдуться. Мне кто то говорил что в Квипе мона ставить любые пароли... Вот попробуйте такой хххххх , х - знак параграфа, его можно в ворде сделать. Самый лучший способ защитить. Таких пароли хер хакнешь.
ИМХО защитить асю в наше врямя нельзя! Есть очень хорошие хакеры!

Оффлайн Sin!

  • Ветеран
  • *****
  • Сообщений: 15003
  • Карма: -3053
  • Пол: Мужской
  • Выкуп автомобилей, помощь в ГИБДД 89264S99952
    • Просмотр профиля
можно и не в ворде - держим Альт и нажимаем циферки каиенить на клавиатуре цифровой справа которая
:bv: Всё что легко - не интересно! :bv:                                               
По всем вопросам звонить  по телефону под аватаром.

Оффлайн oRaN

  • Старожил
  • ****
  • Сообщений: 384
  • Карма: -111
  • Пол: Мужской
    • Просмотр профиля
можно и не в ворде - держим Альт и нажимаем циферки каиенить на клавиатуре цифровой справа которая
Мне говорили что есть какая то комбинация клавишь, но не знал какая! Теперь знаю!

Оффлайн Fatality

  • Ветеран
  • *****
  • Сообщений: 2842
  • Карма: 645
  • Пол: Мужской
    • Просмотр профиля

ИМХО защитить асю в наше врямя нельзя! Есть очень хорошие хакеры!
хорошие хакеры нубовские номера (9-ти знаки к примеру) угонять не будут..только если для флуда/сспама...пачками угоняют их..
а у кого 6-ти знаки,тот не будет лошить и залезать по различным ссылкам-троянам...
а у кого номера 666444,то да...надо быть осторожным..только если брут..и куча др. способов..поэтому на такие номера надо ставить пароли не менее 10 символов...
и ваще,когда регистрируешь номер,надо писать ответы на все вопросы...понадежней немного будет..

Оффлайн oRaN

  • Старожил
  • ****
  • Сообщений: 384
  • Карма: -111
  • Пол: Мужской
    • Просмотр профиля

ИМХО защитить асю в наше врямя нельзя! Есть очень хорошие хакеры!
хорошие хакеры нубовские номера (9-ти знаки к примеру) угонять не будут..только если для флуда/сспама...пачками угоняют их..
а у кого 6-ти знаки,тот не будет лошить и залезать по различным ссылкам-троянам...
а у кого номера 666444,то да...надо быть осторожным..только если брут..и куча др. способов..поэтому на такие номера надо ставить пароли не менее 10 символов...
и ваще,когда регистрируешь номер,надо писать ответы на все вопросы...понадежней немного будет..

Согласен, девятизнаки не будут.. Но щас все берут шохи.. Поэтому надо защищать. А если примари стоит, то это ваще для хакеров херня. Мэйл не так и сложно хакнуть...Поэтому....
Если хакер захочет, он хакнет...

Оффлайн Hitokiri_Rid

  • VIP
  • Ветеран
  • *****
  • Сообщений: 3422
  • Пол: Мужской
    • Просмотр профиля
Господи. Хакерам все наши аси-фигаси-мэилагенты до лампочки. Те, кто занимаются взломом ась - просто руки чешутся, называются они уж никак не хакеры.
Fallit et attollit vires in milite causa.

Оффлайн Ra

  • ∴ Scharfschütze Θ
  • Ветеран
  • *****
  • Сообщений: 12206
  • Карма: 1680
  • Пол: Мужской
  • А вас я попрошу остаться.
    • Просмотр профиля
Господи. Хакерам все наши аси-фигаси-мэилагенты до лампочки. Те, кто занимаются взломом ась - просто руки чешутся, называются они уж никак не хакеры.
этих мелочных побирушек называют кулхацкерами, и до хакеров им - как гастарбайтеру до президента...
  №1 for detaling maniacs

Оффлайн oRaN

  • Старожил
  • ****
  • Сообщений: 384
  • Карма: -111
  • Пол: Мужской
    • Просмотр профиля
Господи. Хакерам все наши аси-фигаси-мэилагенты до лампочки. Те, кто занимаются взломом ась - просто руки чешутся, называются они уж никак не хакеры.
этих мелочных побирушек называют кулхацкерами, и до хакеров им - как гастарбайтеру до президента...
Да, может и правильно, но все равно кто то хакает... Может есть какая нибудь программа? Я предлогая сделать пароль что то типа  ?¥?$&&?  - может поможет... Уж такой пароль хер хакнут просто так, без примари...

Оффлайн Alt

  • Ветеран
  • *****
  • Сообщений: 2840
  • Карма: 54
  • Пол: Мужской
  • альтруист-мизантроп
    • Просмотр профиля
а зочем вам шестизнаки? они обслуживаюцо быстрее? или качественнее месаги доставляют?

Оффлайн oRaN

  • Старожил
  • ****
  • Сообщений: 384
  • Карма: -111
  • Пол: Мужской
    • Просмотр профиля
6 знаки?
1. легче запомнить.
2. Если ты их продаешь например, то у тя должен быть хороший 6-знак.
3. Еще и тупо понты!
 [[happy]] [[happy]] [[happy]] [[happy]] [[happy]] [[happy]] [[happy]] [[laugh]] [[laugh]] [[laugh]]

Оффлайн Eugene

  • Ветеран
  • *****
  • Сообщений: 8140
  • Карма: 1727
  • Пол: Мужской
    • Просмотр профиля
а зочем вам шестизнаки? они обслуживаюцо быстрее? или качественнее месаги доставляют?

затем же, зачем и красивые мобильные номера покупают, красивые номера на машину и т.п... )
Чтобы вас не разнесло, старайтесь не есть после шести и не курить возле бензоколонки.

Оффлайн Alt

  • Ветеран
  • *****
  • Сообщений: 2840
  • Карма: 54
  • Пол: Мужской
  • альтруист-мизантроп
    • Просмотр профиля
значед 6-знаки нужны пантующимся барыгам, м? (кстати, а в чём понты?)

Оффлайн oRaN

  • Старожил
  • ****
  • Сообщений: 384
  • Карма: -111
  • Пол: Мужской
    • Просмотр профиля
1 знак - 1 000 000$
2 знак - 200 000$
3 знак  300 000$(хороший)
4 знак  40 000$
5 знак 500$
6 знак 6$
и так далее =)
Хочешь купить? пиши в личку....
Что лучше? 522 908 или 198347584 ??? Попробуй запомни блин! А еще есть люди которые коллекционируют аськи. И правильнл делают. Когда появятся  деситизнаки то 6 знаки будут стоить ппц скока... А 5 знаки ваще молчу.......