Обнаружил, что мой фейк вк, которым я давно пользуюсь, был заморожен. Восстановив аккаунт, я обнаружил, что страница была превращена в спам-бот.
Самое страшное в том, что я не понимаю как. И прошу помощи у коллективного анона. В тот день я ничего не делал со своей впараше, никакие пароли-логины я никуда не вводил, почта осталась цела, даже пароль не был изменен. Получив доступ к странице, в разделе безопасности я не нашел посторонних IP, правда там вообще нет записи за 9 сен (когда вк заблочили), только 11 и после восстановления. Значит, запись айпишников вайпнулась, или хз что. На комп я тоже ничего такого не ставил, никаких другие аккаунты у меня не тронуты.
Если взломали, то как? Пароль был простой, брутфорсом? В 2к19 этим кто-то занимается? Откуда узнали логин для перебора? Я боюсь, что это какая-нибудь хуйня на компе. Чем посоветуете просканировать?
>>203734566 Ну блять, может ты где-то на каких-то сомнительных сайтах и форумах регался. Я сам однажды зарегался на какой-то параше, потом начали поступать оповещения, что там-то пытались войти. Я ахуел и побежал менять пароли нахуй. Потому что пароли у меня были одинаковы почти везде.
>>203734297 (OP) Та же ситуация, ток у меня основу взломали, из-за этого в конфу группы не смог зайти и дз посмотреть а спросить не у кого, заморозили типо из-за того что с моей стр лайки ставили, логин пароль тож нигде не палил, как они это делают?
В 2009 году помню один знакомый взломал сайт пиратки ММО (2к челов онлайн) и вытащил все логины с паролями и почтами. А у многих пароли везде одинаковые.
>>203734297 (OP) Скорее всего какой-то недофорум на котором ты в свое время регнулся на ту же почту, что и в вк недавно взломали, а у тебя стоял тот же пароль на почте, что и вк. Обычно базы для брута достаются именно так.
Это еще что. Меня однажды как спам-бота использовали. Зимой сижу дома, на дваче капчу двачую, а смартфон рядом на столе лежит. Внезапно экран загорается и приходит смс от мтс-а, что мне успешно подключена услуга смс-про. Секунд через 30 вторая смс о том, что мне на один год заблокированы смс за спам. Я лезу в личный кабинет на сайте, а там от моего номера около полусотни смс за эти 30 секунд на совершенно случайные номера. После этого пароль личного кабинета сменил, а смс даже разблокировать не стал - это надо с паспортом в офис пиздовать, а мне лень. В декабре истечет уже, авось разблокируются сами.
>>203749243 Так а что ты хотел чтоб на почте было? Никому не нужно там менять пароли, просто прогнали чекером на стим\вк\что там еще сейчас брутят и зашли на акк.
>>203749287 Я больше склоняюсь к трояну на смартфоне, который рулил приложением "мой мтс". Потому что при входе в кабинет мтс смсочку кидает, а я ее не видел во взходящих. Плюс, этот сраный смс про позволяет быть ретранслятором входящих смс по заданным адресам, а содержания той хрени, что через меня слали, я тоже так и не увидел. Грешу на моё сяоме, хотя может и ошибаюсь.
>>203755520 Ну в таком случае могли через запись хендшейка получить. Но это слишком геморойно. Хотя если у тебя в доме завёлся мамкин хакер, то вполне возможно. Ну или публичный wi-fi.
>>203755642 Не обязательно ломать роутер. Достаточно провести атаку, которая принудительно тебя от него отключит и запустит перелог. В этот момент можно записать весь трафик, в том числе и с паролями. Потом он фильтруется и дешифруется.
>>203755750 Нет, это всё руками надо делать. Ну типа сидишь дома сканируешь ви-фи в доме. Но это только один из вариантов. Если бы был в телефону привязан, то там просто перехватывают смс с кодом. Свой человек в мтс, мегафон нужен. Но так очень много ломают на самом деле.
Если ты пользуешься приложухой на смарте, особенно, если у тебя рутированное говно, то токен проебать очень даже можн. Кстати, если чекать страницу через апи, то нигде в логах нихуя не отобразится
>>203755917 >Если ты пользуешься приложухой на смарте, особенно, если у тебя рутированное говно, то токен проебать очень даже можн. Это произойдет, если только собственноручно установить приложение с малварью и дать ему права, когда попросит?
>>203755899 Они не фантастические. По номерам ломают страницы при том с разными ценами по операторам. А вот что кто-то в вк это делает, это фантастика.
Очевидно твою страницу купили на бирже аккаунтов эа бесценнок причём А как угнали думай сам. Скорее всего словил чёто современное что не палится антивирусами.
>>203755978 >>203756126 Двачую этого. А билайн и теле2 Вообще продадут вас за бесценок, например за 300-400 рублей зная номер телефона Я могу узнать все твои паспортные данные привязанные к симке
>>203756193 Можно было бы по приколу купить такую инфу и потом засодить на хуй ебучую крысу. Ибо в срм все логи палятся, а те, кто имеет прямой доступ и так финансово не бедствуют.
Обнаружил, что мой фейк вк, которым я давно пользуюсь, был заморожен. Восстановив аккаунт, я обнаружил, что страница была превращена в спам-бот.
Самое страшное в том, что я не понимаю как. И прошу помощи у коллективного анона.
В тот день я ничего не делал со своей впараше, никакие пароли-логины я никуда не вводил, почта осталась цела, даже пароль не был изменен. Получив доступ к странице, в разделе безопасности я не нашел посторонних IP, правда там вообще нет записи за 9 сен (когда вк заблочили), только 11 и после восстановления. Значит, запись айпишников вайпнулась, или хз что.
На комп я тоже ничего такого не ставил, никаких другие аккаунты у меня не тронуты.
Если взломали, то как? Пароль был простой, брутфорсом? В 2к19 этим кто-то занимается? Откуда узнали логин для перебора?
Я боюсь, что это какая-нибудь хуйня на компе. Чем посоветуете просканировать?