Привет всем. Т.к. здесь много людей занимается вещами, с которыми связан этот топ, пишу сюда в надежде прояснить ситуацию. Сегодня с моего аккаунта на вконтакте.ру был произведен спам порнушного характера по всем моим "друзьям". Я честно сказать не знаю даже что предположить, почему именно с моего аккаунта и как это сделали. Чтобы помочь разобраться в ситуации вот некоторая доп. информация: 1) Основной емэил, на который зарегистрирован аккаунт находится в домене, который ранее принадлежал мне, но теперь он находится у киберсквоттеров, которые у меня его угнали. И при должной настройке соответствующих серверов киберсквоттеры могут получать корреспонденцию на этот емэил. Я уже связался с ними по почте, и они напрочь отвергли мои подозрения, сказав что такой хренью они не занимаются. 2) Пароль на аккаунт был что называется стандартный т.е. из серии "123456", не такой но по типу этого. 3) Ни пароль ни какие-то настройки изменено в аккаунте не было, только спам. 4) Сумлеваюсь что это троянская программа, потому как для разного рода хацкеров у меня на компьютере есть всякие штуки вроде ху 6знаков, которые вместе с паролями находятся вбиты в мой icq клиент, однако ничего из этого добра, на которое можно было бы позариться не тронуто. 5) Сомневаюсь так же, что кто-то занимался взломом моего аккаунта потому что это никому из моих знакомых просто напросто ненужно. Так вот вопрос собственно в том, занимаются ли спамеры пробручиванием аккаунтов вконтакте на стандартные пароли и вообще как они сегодня работают. Ну и вообще ваше профессиональное мнение по проблеме, поделюсь любыми данными которые вам понадобятся при разгадке! З.Ы. пароль я пока не менял, потому как сомневаюсь в целесообразности этого дела. Дело в том что от основного емэила отвязаться на вконтакте невозможно без подтверждения с этого самого емэила.
пароль у тебя был 123456, 1234567, qwerty и подобные, либо зашел на фишинг сайт, либо в приложении ввел свой пасс ну врятли тебя пинчевали, просто тебя сбрутили)
Что это? я никакими приложениями этими не пользовался вообще никогда и пароль этот никуда кроме как в главную форму вконтакте не вбивал
NeOz, что ты имеешь ввиду под "сбрутили"? Если есть какая-то база данных с логинами и по ним ведется перебор на стандартные пароли то как я сказал это вполне вероятно. Так вопрос собственно в том - ведется ли спамерами такая практика, и откуда у них базы логинов. если брутили персонально мой аккаунт, то это как я уже говорил почти исключено, т.к. я ни с кем кто такими делами занимается не связан.
блин чел, Я в день до 1000 аккаунтов бручу по паролям qwerty 123456 1234567 и с них мой скрипт рассылает спам. такой ответ пойдет? в данном случае был не мой спам
Вполне пойдет большое спасибо у меня уже почти камень с души упал, но остается непонятка одна - откуда они узнали email? Логин, на который зарегистрирован аккаунт. Емэил выглядел как admin@***.ru - где ***.ru бывший мой домен и размещен этот емэил был почти только на моем сайте, как емэил обратной связи...
базы мыл парсятся (собираются) из инета, изо всего, где можно выдрать его.. если где-нить засветил мыло - оно будет в спамерской базе. и по этим же базам брутятся акки вконтакте.. Так, что никто персонально тебя не взламывал, просто ты был один из многих..)
Дело в том что по идее нигде я не светил вообще этот емэил как емэил, который является моим логином на вконтакте. Не брутят же спамеры все собранные емэилы как логины вконтакте на авось
Спасибо, чел, если это не просто твоя гипотеза а реальное положение вещей то мне правда полегчало З.Ы. еще тогда такой вопрос, с тех акков по которым ты рассылаешь спам, твоя стратегия аналогична той, с которой столкнулся я? Тобиж: 1) Не менять личных данных/пароль 2) Рассылать спам по списку "друзей" ? Или у тебя какие-то сво методы?
Скрипт просто получает логин и пароль от акка, заходит и просто рассылает всем друзьям сообщения. больше ничего.
мне мой аккаунт вконтакте не нужен по сути дела, на все важные акцесс поинты у меня стоят длинные и хорошие пароли. просто, сам понимаешь, если у тебя взламывают аккаунт надо выяснить как это случилось, потому что иначе нельзя быть уверенным что это не произойдет с более важной для тебя информацией...