Làm thế nào mà email của tôi bị hack? Phải làm gì tiếp theo?


8

Tôi sử dụng Hotmail. Mật khẩu của tôi rất mạnh (chữ in hoa / chữ thường, chữ số và ký tự đặc biệt. Không có từ trong từ điển.

Chỉ có 8 ký tự, có lẽ đó là vấn đề?

  • Tôi chỉ sử dụng mật khẩu này cho e-mail của tôi. Không có gì khác.

  • Tôi đã không nhận hoặc trả lời bất kỳ email lừa đảo nào.

  • Tôi đã kiểm tra các trang tin tức và không có báo cáo nào về việc Hotmail bị hack.

  • Malwarebytes và các máy quét / công cụ khác mà tôi khẳng định hệ thống của tôi sạch sẽ. Không có logger chính.

Có ai có bất kỳ suy nghĩ về cách tài khoản của tôi có thể bị xâm phạm?

Họ ngay lập tức thay đổi mật khẩu, câu hỏi khôi phục và email khôi phục. Sau đó, họ đã gửi thư rác yêu cầu liên hệ của tôi để lấy tiền (sẽ được gửi qua Western Union). Địa chỉ IP mà thư dường như bắt nguồn từ dường như là một khối IP của Nigeria.

Đầu tiên, tôi không hiểu làm thế nào mật khẩu của tôi có thể nhận được. Khi tôi thử đoán mật khẩu, sau năm hoặc sáu lần thử, tôi đã nhập CAPTCHA trước mỗi lần thử.

Mọi người có thể vũ phu mật khẩu Hotmail / MSN không?

Thứ hai, dường như không có bất cứ điều gì tôi thực sự có thể làm. Khi tôi tìm kiếm trực tuyến, tất cả những gì tôi tìm thấy là các mẹo để tránh trở thành nạn nhân của lừa đảo (tức là không gửi tiền qua Western Union) nhưng tôi không thể tìm thấy bất kỳ nơi nào để báo cáo (các) tên tội phạm.

Liệu một nơi như vậy tồn tại?

Cuối cùng, tôi có thể thực hiện những bước nào để ngăn chặn điều này trong tương lai?


Bên cạnh đó, tôi giả sử bạn vá máy tính của mình bằng các bản cập nhật bảo mật mới nhất và làm tương tự cho trình duyệt của bạn? Tôi chỉ muốn thêm nó vào cuối, nếu không, mọi người khác đã đưa ra hướng dẫn tuyệt vời.

Câu trả lời:


3

Hotmail có thể được bruteforced. Và CAPTCHA luôn được cải thiện vì nó luôn bị hỏng. Ngoài ra, đôi khi các công ty có lỗ hổng mà họ không biết hoặc không thừa nhận, v.v. Về cơ bản những gì tôi đang cố gắng nói là, ngay cả khi bạn rất an toàn trên internet (vì nó có vẻ như bạn), tài khoản của bạn có thể vẫn bị hack.

Tuy nhiên, có một điều, nhiều người nhìn qua là khi nào và nơi họ đăng nhập vào tài khoản của họ. Tốt nhất là không đăng nhập vào email và Facebook ở những nơi như cửa hàng Apple, trên mạng Starbucks hoặc McDonalds, v.v., vì những máy tính và mạng này "không hoạt động". Như chúng ta đã thấy với Sony gần đây, đôi khi công ty lớn thậm chí sẽ không mã hóa dữ liệu nhạy cảm trước khi bắt đầu gửi nó qua mạng. KHÔNG BAO GIỜ đăng nhập vào tài khoản ngân hàng từ một mạng công cộng.

Tài khoản của bạn cũng có thể bị xâm phạm bởi ai đó bẻ khóa các câu hỏi đặt lại mật khẩu bạn đặt. Ai đó có thể sử dụng liên kết quên mật khẩu để xem những câu hỏi này. Nếu họ dễ đoán hoặc những người có câu trả lời chung, bạn sẽ để tài khoản của mình rộng mở.

Thông báo cho bạn bè của bạn rằng bạn đã bị hack, sử dụng Bcc. Thông báo hỗ trợ Hotmail. Và có lẽ, bạn sẽ phải tạo một tài khoản mới.


1

Lấy mật khẩu e-mail cực kỳ dễ dàng. Nếu bạn đã từng đăng nhập vào e-mail của mình trên mạng công cộng (bất cứ nơi nào không phải là nhà của bạn) thì ai đó có thể lấy mật khẩu của bạn. Họ có thể sử dụng gói sniffer hoặc kiểm tra nhật ký của người gặp gỡ. (bạn thực sự có thể làm điều này trên mạng gia đình của riêng bạn chỉ để xem cách nó hoạt động)

Để ngăn điều này xảy ra lần nữa, bạn cần đảm bảo chỉ sử dụng ssl để đăng nhập vào e-mail của mình và bạn cũng nên sử dụng mã hóa, như tor hoặc proxy web.



1
Tuyên bố của bạn "Để ngăn điều này xảy ra lần nữa, bạn cần đảm bảo chỉ sử dụng ssl để đăng nhập vào email của mình ..." giả định rằng việc thiếu kết nối ssl là nguồn gốc của vấn đề. Có nhiều cách khác mà việc khai thác này có thể xảy ra.
Matthew

0

Một trong những sai lầm cơ bản mà nhiều người mắc phải là sử dụng cùng một mật khẩu cho tất cả các trang web mà họ có tài khoản.
Bây giờ mạnh mẽ hay không nếu bạn sử dụng email-id và mật khẩu giống như thông tin đăng nhập cho nhiều trang web, đó là một lá cờ đỏ lớn. Bởi vì không phải tất cả các trang web đều mã hóa mật khẩu của bạn khi họ lưu trữ nó (và vì họ tạo ra một thiết kế cơ bản như vậy nên trang web của họ thường không an toàn lắm). Khi các trang web này bị tấn công, tin tặc có một danh sách các email-id và mật khẩu của chúng, và voila tài khoản email của bạn sẽ bị xâm phạm.


-1

Mặc dù tôi không biết làm thế nào bạn có thể hack nó, tôi có thể cung cấp cho bạn một số gợi ý về nơi sẽ đi từ đây:

  1. Thiết lập một tài khoản email mới. Tôi đánh giá cao Gmail , nó rất dễ sử dụng và có nhiều tính năng tuyệt vời để thêm vào nó. Nó cũng có thể được sử dụng để nhận dạng với nhiều trang web, chẳng hạn như StackExchange.
  2. Bất cứ nơi nào có tài khoản hotmail của bạn làm email liên hệ, hãy đổi nó thành gmail mới của bạn.
  3. Thông báo cho bạn bè của bạn. Mặc dù chúng tôi muốn nghĩ rằng hầu hết mọi người sẽ không rơi vào một trò lừa đảo như thế này, nó đã xảy ra!
  4. Bạn có thể cố gắng liên hệ với Hotmail và bộ phận Hỗ trợ của họ và cố gắng lấy lại tài khoản hoặc yêu cầu họ xóa tài khoản đó.
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.