Wpis z mikrobloga

Dostałem dzisiaj powiadomienie na pocztę o podejrzanym działaniu na moim koncie Microsoft. Wchodzę i widzę, że udało się komuś z Niemiec zalogować na moje konto Microsoft.
Sprawdziłem historię logowań i próby były prowadzone od 5 grudnia 2023r z Niemiec, Chin i Stanow Zjednoczonych i w końcu im się udało złamać hasło.
Nie jest to trochę dziwne, że ktoś przez miesiąc dzień w dzień próbował dostać się do mojego konta? Trochę dziwna akcja biorąc pod uwagę, że nie jestem nikim ważnym, a Microsoft wysyła mi powiadomienie dopiero gdy im się udało.
Jakie to może mieć dla mnie konsekwencje? W komentarzu screen z udanej próby. #pcmasterrace #komputery #microsoft #cyberbezpieczenstwo
Skowyrny_Johnny - Dostałem dzisiaj powiadomienie na pocztę o podejrzanym działaniu na...

źródło: Screenshot_2024-01-03-23-10-05-626_com.android.chrome-edit

Pobierz
  • 14
  • Odpowiedz
dbam i pilnuje się na każdym kroku jesli chodzi o bezpieczeństwo w internecie


@Skowyrny_Johnny: W takim razie:
-korzystasz z szyfrowanego menedżera haseł jak np. KeePass czy hasła zapisujesz w przeglądarce?
-używasz unikalnych, długich i złożonych haseł dla każdej ważnej usługi?
-korzystasz z weryfikacji dwuetapowej?
  • Odpowiedz
@Skowyrny_Johnny: A 2FA? Nawet takie które trzymasz tuż obok haseł KeePassie jest lepsze niż jego brak bo zapewnia ochronę przed zgadnięciem hasła.

Ja np. mam 2FA na koncie MS i z tego co widzę też jakieś fiuty z Niemiec próbują się wbić, tyle że bez kodu 2FA mogą co najwyżej pocałować klamkę nawet jak uda im się odgadnąć ten losowy ciąg znaczków.
  • Odpowiedz
@Skowyrny_Johnny: 2FA dzisiaj to podstawa, tym bardziej, że praktycznie wszędzie można używać Google Authenticatora, więc wystarczy jedna apka do ogarnięcia 2FA wszędzie. Nawet w koncie MS można 2FA skonfigurować z googlowskim rozwiązaniem mimo, iż MS ma swoje. A to, że boty próbują się włamywać, to normalne.
Drmscape2 - @Skowyrny_Johnny: 2FA dzisiaj to podstawa, tym bardziej, że praktycznie w...

źródło: Bez tytułu

Pobierz
  • Odpowiedz
@Ki3mon: Wiesz, mój jest aż w siedmiu wyciekach a jakoś nigdy nikt mi na żadne ważne konto nie wbił. Po pierwsze KeePass, po drugie mocne, unikalne hasła, po trzecie 2FA. Takie dane w wycieku nie są straszne jeżeli zastosowało się odpowiednie środki zapobiegawcze.

Natomiast zdarzało się że jakaś dzieciarnia z USA rejestrowała konta na ten adres e-mail bo jest bardzo prosty a tam średnie IQ jest na poziomie temperatury pokojowej więc
  • Odpowiedz