как у меня взломали почту на Яндексе (много букв)

D!m@n

Добрый день, уважаемые участники!

Решил поделиться опытом, может кому будет полезно.

В прошлый четверг я обнаружил, что не могу зайти на Яндекс. Почту со своим обычным паролем. Попытки восстановить пароль не увенчались успехом, т.к. контрольный вопрос отличался от того, что я вводил при регистрации.

В этом же аккаунте у меня была определенная сумма в Яндекс. Кошельке (не очень большая, всего на одну месячную оплату коммунальных платежей, но все же обидно).

Вначале я написал письмо в службу поддержки Яндекс. Денег. Через 2(!) дня мне ответили, что я должен лично подъехать куда-то к черту на кулички (и это еще хорошо, что я в Москве, а если бы в Мурманске или Владивостоке??) и написать заявление с просьбой восстановить аккаунт.

Тогда я написал письмо в техподдержку Яндекса, и мне уже на следующий день ответили, что я могу восстановить аккаунт по упрощенной схеме, введя сведения о себе на этой странице: http://passport.yandex.ru/recovery.html
(скан паспорта я, естественно, не отправлял, им хватило и остальной инфы)

Когда я восстановил почту, то увидел, что злоумышленник, взломавший ее, сам пытался отправить письмо в службу поддержки Яндекс. Денег с просьбой ВОССТАНОВИТЬ ПЛАТЕЖНЫЙ ПАРОЛЬ! К счастью, это ему не удалось, и деньги в кошельке остались в целости и сохранности.

Сделал следующие выводы:
1. В случае чего с техподдержкой Яндекс. Денег лучше общаться поменьше, там сидят какие-то пустоголовые идиотки, у которых на все один ответ - "приезжайте и пишите заявление". Лучше общаться с техподдержкой Яндекса support@yandex.ru .
2. Помимо стойкого пароля должен быть и стойкий контрольный вопрос! Подозреваю, что именно из-за слабого контрольного вопроса мою почту и взломали.
3. Под кошелек лучше завести отдельный ящик, и никому его адрес не давать.
4. И еще: лучше не лениться и, прежде чем ввести любые данные в форму на Яндексе (в т.ч. логин и пароль), устанавливать с Яндексом соединение по HTTPS.
Например, так: https://mail.yandex.ru

Теперь вопрос: хочется как-нибудь узнать, кто же это сделал. Пока написал в поддержку Яндекса письмо с просьбой выслать айпишники, с которых на мою почту заходили с прошлого четверга.
Что посоветуете сделать дальше? И реально ли вообще что-то сделать?

AlexeyR

Последние несколько дней на почту яндекса приходит письмо в заголовке которого указан фиктивный отправитель admin@yandex.ru. Письмо содержит текст-предупреждение о блокировке аккаунта и ссылку на сайт mail.com (?!) на котором находится вирус-троян. Будте внимательны, пользуйтесь антивирусами и файерволом.

rufei

Такая-же фигня, тоже предупреждают о какой-то блокировке.

------------------
Ф-584370

Безмен

Нажаловался вчера саппорту, быстро ответили. Обещались сайтец супостата закрыть.

Старик Хэнк

Просматривал новости на одном информационном сайте. Потом выскочила надпись, что мой IP заблокирован, т.к. я будто бы работаю через прокси. Дали адресок для решения проблемы. Ага, нашли дурака.

D!m@n

Утром пришел ответ из Яндекса:
"К сожалению, логов и любых справок, выписок и т.п. мы не выдаем."

Так что не видать мне злодейских айпишников 😞

Manstopper

А нафига вообще свои деньги Яндексу доверять?

DKA

Потому что это простой, дистанционный и анонимный способ расчетов.

D!m@n

DKA
Потому что это простой, дистанционный и анонимный способ расчетов.
Все так, кроме анонимного...

AlexeyR

D!m@n
Так что не видать мне злодейских айпишников
А что будет тебе большой прок от адреса китайского прокси? 😛

D!m@n

AlexeyR
А что будет тебе большой прок от адреса китайского прокси? 😛
На Яндекс с большинства прокси не пускают.
Более интересный вопрос - а что мне будет с IP-адреса NAT'а московского провайдера? 😊))

AlexeyR

D!m@n
с большинства
Но, вообщем, все так.

DKA

D!m@nВсе так, кроме анонимного...
Что мешает забить туда левые данные, пополнять яндекс-картами и заходить через интернет-кафе?

badydoc

D!m@n
Более интересный вопрос - а что мне будет с IP-адреса NAT'а московского провайдера
ничего не даст 😊 очень умиляет, как некоторые люди пугают тем что могут узнать мой IP, да наздоровье 😊 Ну узнаешь человек, а дальше что? К прову побежит жаловатся? Сбегай на здоровье 😊
D!m@n
1. В случае чего с техподдержкой Яндекс. Денег лучше общаться поменьше, там сидят какие-то пустоголовые идиотки, у которых на все один ответ - "приезжайте и пишите заявление". Лучше общаться с техподдержкой Яндекса support@yandex.ru .
а ты чего хотел? 😊 я вообще удивлен что пароль от ящика вернули, ибо доказать что он именно твой имхо не реально 😊

D!m@n

DKA
Что мешает забить туда левые данные, пополнять яндекс-картами и заходить через интернет-кафе?
Тогда сервис перестает быть удобным 😊))

D!m@n

badydoc
а ты чего хотел? 😊 я вообще удивлен что пароль от ящика вернули, ибо доказать что он именно твой имхо не реально 😊
Да нет... путя есть... там же в профиле Яндекс. Денег мой реальный мобильный забит, да и платежный пароль никто не менял... и еще куча разных вариантов

badydoc

D!m@n
Да нет... путя есть... там же в профиле Яндекс.
ну может быть, я как-то сталкивался с восстановлением ящика на мыло. ру - не смогли они меня опознать как владельца 😞

DKA

D!m@nТогда сервис перестает быть удобным 😊))
А где я писал что он удобный 😊 Впрочем анонимные прокси никто не отменял

D!m@n

DKA
Впрочем анонимные прокси никто не отмен
См. выше:
D!m@n
На Яндекс с большинства прокси не пускают.

DKA

Читал.. Значит с каких-то проксей все же пускают.

D!m@n

DKA
Читал.. Значит с каких-то проксей все же пускают.
Все прокси отслеживать - дело нереальное...