nazwa.pl wdrożyła mechanizm dwuetapowej autoryzacji

Wprowadzenie mechanizmu dwupoziomowego uwierzytelniania użytkowników podczas logowania do Panelu Klienta nazwa.pl jest niezwłoczną reakcją spółki na próby phishingu.

Próby wyłudzania danych odbywały się za pośrednictwem fałszywej korespondencji mailowej, która miała na celu pozyskanie nienależnych opłat za przedłużenie usług, przejęcie numerów kart kredytowych i danych logowania do Panelu Klienta.

Dowiedz
nazwapl - nazwa.pl wdrożyła mechanizm dwuetapowej autoryzacji

Wprowadzenie mechani...

źródło: comment_1601641862tBHtdp32WdGlKFgWKZpzLE.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

UWAGA! Ostrzegamy przed fałszywymi wiadomościami e-mail rozsyłanymi w celu wyłudzania danych!

Jak rozpoznać oszustwo?
1. Wiadomość e-mail dotycząca wygasania usług nazwa.pl zawsze zawiera proformę, która uwzględnia dane firmowe/osobowe Klienta. Fałszywe wiadomości e-mail nie zawierają takiej proformy!
2. Kliknięcie na link zawarty w fałszywej wiadomości powoduje wczytanie strony podobnej do https://nazwa.pl/panel. Połączenie z fałszywą stroną nie jest jednak zabezpieczone prawidłowym certyfikatem, wydanym dla domeny nazwa.pl, jak również w pasku adresu przeglądarki widnieje inny adres strony niż
nazwapl - UWAGA! Ostrzegamy przed fałszywymi wiadomościami e-mail rozsyłanymi w celu ...

źródło: comment_16013959103YsnTAIFVDn22ziShn5xRi.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@a__s fajnie, że po napisaniu do Ciebie ostatnio dostałem monit o przesłaniu do działu technicznego. Mniej fajnie, że dzisiaj dostałem prośbę o ocenę supportu, czyli jak mniemam zamknięcie ticketu. To jak to jest z tym 2fa u Was? Randomowo znikają? Działają w ogóle?
  • Odpowiedz
Mirki, tak się zastanawiam co się odjaniepawla w Microsoft albo ktoś coś majstruje, np. testuje bazę z numerami firm.
Dostałem 2 minuty temu SMS o treści "Ktoś usunął element 48(firmowy nr telefonu) z konta Microsoft ne**@gmail.com (nie podali pełnego e-mailu). To nie Ty? https://account.live.com/a"
Problem 1: nie jestem w posiadaniu jakiegokolwiek adresu e-mail, który zaczynałby się na "
ne**" w domenie gmail.com i kompletnie nie przypominam sobie bym kiedyś taki miał
Problem 2: nie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jaka apka do generowania tokenów, używałem google authenticator
Ale to jest o tyle słabe, że zgubiłem telefon i straciłem wszystkie kody, później problemy z odzyskiwaniem kont.
Jest coś co trzyma to na jakimś serwie?

#2fa #programowanie
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
dziękuję Pan @niebezpiecznik-pl za przesyłkę! już zapomniałem i pewnie dobrych kilka dni sobie odpoczywała w skrzynce :-)

polecam tego Wykopowicza! :-)

#bezpieczenstwo #security #2fa i trochę #chwalesie

wyjaśnienie tutaj: https://www.wykop.pl/wpis/45669947/czesc-zbliza-sie-czarny-piatek-i-zamiast-kupowac-j/
secret_passenger - dziękuję Pan @niebezpiecznik-pl za przesyłkę! już zapomniałem i pe...

źródło: comment_bdQIBQudWlnbMjRNRJEy2rLNAMNxxEsM.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

cześć, zbliża się czarny piątek i zamiast kupować jakieś bzdury, pomyślałem sobie, że dobrze byłoby kupić coś co ma jakiś sens. od dłuższego czasu przymierzam się do kupna klucza #2fa do prywatnego użytku.

moje wymagania:
- logowanie się do serwisów (gmail + kilka innych) i w sumie nic poza tym
- wielkość nie ma znaczenia (nie musi być to mikro na USB, może być wielkości standardowej pamięci USB
- cena: < $20
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Po jakies 2/3 miesiacach przestalem z niego korzystac bo poprostu jest to strasznie problematyczne i nie praktyczne. Bo w praktyce on caly czas siedzi w usb porcie.

Czy ktos z tego korzysta na 'serio'?


@pkh: A co jest złego w tym, że zawsze siedzi w porcie USB? Przecież są nawet specjalne modele kluczy 2FA do zamontowania "na stałe". To jest przede wszystkim po to żeby ruski hacker w Irkucku Ci
  • Odpowiedz
@TymRazemNieBedeBordo bitwarden polecam. Trochę czasu trzeba włożyć żeby wszystko ogarnąć, ale od tego czasu absolutna cisza. Wszystkie hasła losowe 16 znaków. A-Z+a-z+0-9+ znaki specjalne. Pamiętasz tylko masterpassword.
  • Odpowiedz
Jak najbezpieczniej/najrozsądniej korzystać z weryfikacji dwuetapowych? Mam na myśli fakt, że przeważnie to albo SMS na swój numer albo potwierdzenie w aplikacji na tymże telefonie - jest bezpiecznie. Ale jak zgubię/ktoś ukradnie mi telefon to sam sobie komplikuje odzyskanie dostępu a złodziej ma jeszcze łatwiej się zalogować..

Kupując #yubikey (lepiej Yubikey 5 czy najtańszy Security Key? Na moje "potrzeby" ten najtańszy wystarczy ale może kiedyś wykorzystałbym go do keepass'a a
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

konto usunięte via Wykop Mobilny (Android)
  • 2
Informacja dla osób korzystających z #ioswykop i 2FA:

Problem z weryfikacją dwuetapową jest dość znany, więc twórca aplikacji (Brecht Bakker) będzie starał się go naprawić. LINK z jego odpowiedzią na ten temat.

#2fa #wykop #ios
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej.

Dziś takie moje przemyślenia na temat bezpieczeństwa i co według mnie można by było zmienić. Trochę długie, ale myślę, że warto przeczytać :)

Jak wiadomo często dochodzi do włamań i wycieków danych nie rozumiem polityki niektórych serwisów a mianowicie:
-na niektórych serwisach nie ma opcji usunięcia konta i wyznają zasadę, że jak nie potrzebujesz konta to nie loguj się nigdy ponownie
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MakeLifeGreatAgain: Świata nie zmienisz, wycieki były są i będą.
Nie zabezpieczysz się przed wyciekami haseł.
Dlatego stosuj do każdego serwisu inne hasło, podawaj fałszywe dane tam gdzie wymagają ich podania a uważasz że nie jest to słuszne.
Jeżeli aż tak bardzo drażni Cię ten temat - pisz maile do banku ze swoimi propozycjami, pisz @ do właścicieli sklepów - a nóż jeden z nich weźmie sobie rady do serca.
  • Odpowiedz
Ej mureny, jak to ugryżć. Mam dwa konta w moim korpo. Jedno zwykłe i admina. Chcę dodać konto admina do Microsoft Authenticator, bo nowy tool, którego zaczynam używać tego wymaga. W sumie mogę jeszcze w nim ustawić logowanie za pomocą phone call, ale chcę się logować via apka na telefonie. Wszystko jest fajnie, ale mam już w tej apce dodane zwykłe konto i teraz mi mówi, ze nie mogę dodąć kolejnego. Bez
Cesarz_Polski - Ej mureny, jak to ugryżć. Mam dwa konta w moim korpo. Jedno zwykłe i ...

źródło: comment_Dx3va1cMpPVFCBh8Kv9xW1TgRZGnN19l.jpg

Pobierz
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koliat: usunąłem oba i zacząłem rejestracje od admina. Dostałem info, że tego konta nie mogę dodać do MS Authenticator. Jutro złapię ludzi od tego i dowiem się czemu tak jest, bo w tej chwili nie jest mi to na rękę
  • Odpowiedz