12 000 почтовых ящиков вскрыли, не узнав ни одного пароля. Microsoft разобрала схему 22 сентября и закрыла сервис, который её продавал.
Пароль не крали вообще. Человеку показывали код и просили ввести его на настоящей странице входа. Он вводил и своими руками подтверждал чужую сессию. Второй фактор не спасал: его проходил сам владелец.
Почему это про ваши деньги? Почта это не переписка, а ключ восстановления доступа к бирже и обменнику. А чужая сессия переживает смену пароля: вы сменили и успокоились, а доступ остался.
5 шагов, пока ящик цел:
1. Код, который прислал кто-то другой, не вводите никуда и никогда.
2. Откройте в почте и на бирже список активных сессий и завершите все, кроме своей.
3. Пароль меняйте после разрыва сессий, а не до.
4. Проверьте правила пересылки в почте: их ставят первыми, чтобы письма с кодами шли мимо вас.
5. Заведите под биржу отдельный ящик, который нигде не публикуете.
Хостинг устройств: @miningcluster, заявка в боте.
#CPцифра
Пароль не крали вообще. Человеку показывали код и просили ввести его на настоящей странице входа. Он вводил и своими руками подтверждал чужую сессию. Второй фактор не спасал: его проходил сам владелец.
Почему это про ваши деньги? Почта это не переписка, а ключ восстановления доступа к бирже и обменнику. А чужая сессия переживает смену пароля: вы сменили и успокоились, а доступ остался.
5 шагов, пока ящик цел:
1. Код, который прислал кто-то другой, не вводите никуда и никогда.
2. Откройте в почте и на бирже список активных сессий и завершите все, кроме своей.
3. Пароль меняйте после разрыва сессий, а не до.
4. Проверьте правила пересылки в почте: их ставят первыми, чтобы письма с кодами шли мимо вас.
5. Заведите под биржу отдельный ящик, который нигде не публикуете.
Хостинг устройств: @miningcluster, заявка в боте.
#CPцифра