UWAGA! Ostrzegamy przed fałszywymi wiadomościami e-mail rozsyłanymi w celu wyłudzania danych!

Jak rozpoznać oszustwo?
1. Wiadomość e-mail dotycząca wygasania usług nazwa.pl zawsze zawiera proformę, która uwzględnia dane firmowe/osobowe Klienta. Fałszywe wiadomości e-mail nie zawierają takiej proformy!
2. Kliknięcie na link zawarty w fałszywej wiadomości powoduje wczytanie strony podobnej do https://nazwa.pl/panel. Połączenie z fałszywą stroną nie jest jednak zabezpieczone prawidłowym certyfikatem, wydanym dla domeny nazwa.pl, jak również w pasku adresu przeglądarki widnieje inny adres strony niż
nazwapl - UWAGA! Ostrzegamy przed fałszywymi wiadomościami e-mail rozsyłanymi w celu ...

źródło: comment_16013959103YsnTAIFVDn22ziShn5xRi.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@a__s fajnie, że po napisaniu do Ciebie ostatnio dostałem monit o przesłaniu do działu technicznego. Mniej fajnie, że dzisiaj dostałem prośbę o ocenę supportu, czyli jak mniemam zamknięcie ticketu. To jak to jest z tym 2fa u Was? Randomowo znikają? Działają w ogóle?
  • Odpowiedz
Mirki, tak się zastanawiam co się odjaniepawla w Microsoft albo ktoś coś majstruje, np. testuje bazę z numerami firm.
Dostałem 2 minuty temu SMS o treści "Ktoś usunął element 48(firmowy nr telefonu) z konta Microsoft ne**@gmail.com (nie podali pełnego e-mailu). To nie Ty? https://account.live.com/a"
Problem 1: nie jestem w posiadaniu jakiegokolwiek adresu e-mail, który zaczynałby się na "
ne**" w domenie gmail.com i kompletnie nie przypominam sobie bym kiedyś taki miał
Problem 2: nie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jaka apka do generowania tokenów, używałem google authenticator
Ale to jest o tyle słabe, że zgubiłem telefon i straciłem wszystkie kody, później problemy z odzyskiwaniem kont.
Jest coś co trzyma to na jakimś serwie?

#2fa #programowanie
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
dziękuję Pan @niebezpiecznik-pl za przesyłkę! już zapomniałem i pewnie dobrych kilka dni sobie odpoczywała w skrzynce :-)

polecam tego Wykopowicza! :-)

#bezpieczenstwo #security #2fa i trochę #chwalesie

wyjaśnienie tutaj: https://www.wykop.pl/wpis/45669947/czesc-zbliza-sie-czarny-piatek-i-zamiast-kupowac-j/
secret_passenger - dziękuję Pan @niebezpiecznik-pl za przesyłkę! już zapomniałem i pe...

źródło: comment_bdQIBQudWlnbMjRNRJEy2rLNAMNxxEsM.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

cześć, zbliża się czarny piątek i zamiast kupować jakieś bzdury, pomyślałem sobie, że dobrze byłoby kupić coś co ma jakiś sens. od dłuższego czasu przymierzam się do kupna klucza #2fa do prywatnego użytku.

moje wymagania:
- logowanie się do serwisów (gmail + kilka innych) i w sumie nic poza tym
- wielkość nie ma znaczenia (nie musi być to mikro na USB, może być wielkości standardowej pamięci USB
- cena: < $20
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Po jakies 2/3 miesiacach przestalem z niego korzystac bo poprostu jest to strasznie problematyczne i nie praktyczne. Bo w praktyce on caly czas siedzi w usb porcie.

Czy ktos z tego korzysta na 'serio'?


@pkh: A co jest złego w tym, że zawsze siedzi w porcie USB? Przecież są nawet specjalne modele kluczy 2FA do zamontowania "na stałe". To jest przede wszystkim po to żeby ruski hacker w Irkucku Ci
  • Odpowiedz
@TymRazemNieBedeBordo bitwarden polecam. Trochę czasu trzeba włożyć żeby wszystko ogarnąć, ale od tego czasu absolutna cisza. Wszystkie hasła losowe 16 znaków. A-Z+a-z+0-9+ znaki specjalne. Pamiętasz tylko masterpassword.
  • Odpowiedz
Jak najbezpieczniej/najrozsądniej korzystać z weryfikacji dwuetapowych? Mam na myśli fakt, że przeważnie to albo SMS na swój numer albo potwierdzenie w aplikacji na tymże telefonie - jest bezpiecznie. Ale jak zgubię/ktoś ukradnie mi telefon to sam sobie komplikuje odzyskanie dostępu a złodziej ma jeszcze łatwiej się zalogować..

Kupując #yubikey (lepiej Yubikey 5 czy najtańszy Security Key? Na moje "potrzeby" ten najtańszy wystarczy ale może kiedyś wykorzystałbym go do keepass'a a
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

konto usunięte via Wykop Mobilny (Android)
  • 2
Informacja dla osób korzystających z #ioswykop i 2FA:

Problem z weryfikacją dwuetapową jest dość znany, więc twórca aplikacji (Brecht Bakker) będzie starał się go naprawić. LINK z jego odpowiedzią na ten temat.

#2fa #wykop #ios
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej.

Dziś takie moje przemyślenia na temat bezpieczeństwa i co według mnie można by było zmienić. Trochę długie, ale myślę, że warto przeczytać :)

Jak wiadomo często dochodzi do włamań i wycieków danych nie rozumiem polityki niektórych serwisów a mianowicie:
-na niektórych serwisach nie ma opcji usunięcia konta i wyznają zasadę, że jak nie potrzebujesz konta to nie loguj się nigdy ponownie
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MakeLifeGreatAgain: Świata nie zmienisz, wycieki były są i będą.
Nie zabezpieczysz się przed wyciekami haseł.
Dlatego stosuj do każdego serwisu inne hasło, podawaj fałszywe dane tam gdzie wymagają ich podania a uważasz że nie jest to słuszne.
Jeżeli aż tak bardzo drażni Cię ten temat - pisz maile do banku ze swoimi propozycjami, pisz @ do właścicieli sklepów - a nóż jeden z nich weźmie sobie rady do serca.
  • Odpowiedz
Ej mureny, jak to ugryżć. Mam dwa konta w moim korpo. Jedno zwykłe i admina. Chcę dodać konto admina do Microsoft Authenticator, bo nowy tool, którego zaczynam używać tego wymaga. W sumie mogę jeszcze w nim ustawić logowanie za pomocą phone call, ale chcę się logować via apka na telefonie. Wszystko jest fajnie, ale mam już w tej apce dodane zwykłe konto i teraz mi mówi, ze nie mogę dodąć kolejnego. Bez
Cesarz_Polski - Ej mureny, jak to ugryżć. Mam dwa konta w moim korpo. Jedno zwykłe i ...

źródło: comment_Dx3va1cMpPVFCBh8Kv9xW1TgRZGnN19l.jpg

Pobierz
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koliat: usunąłem oba i zacząłem rejestracje od admina. Dostałem info, że tego konta nie mogę dodać do MS Authenticator. Jutro złapię ludzi od tego i dowiem się czemu tak jest, bo w tej chwili nie jest mi to na rękę
  • Odpowiedz