Все о фотобанках и микростоках, купить и продать фото, работа для фотографа и иллюстратора


Ответ Правила нашего форума>
 
Опции темы Поиск в этой теме Опции просмотра
Старый 01.03.2021, 08:17   #11
Старожил
 
Аватар для Swill
 
Регистрация: 20.01.2011
Сообщения: 3,938
Репутация: 2151303
Оставлено благодарностей: 4,643
Получено благодарностей: 3,820
По умолчанию Re: Взлом аккаунта

А что, на Айсе стало можно без саппорта пароль сменить? Или это тлько для Getty? Что-то я не вижу в ESP такой функции.
Swill вне форума   Ответить с цитированием
Старый 01.03.2021, 10:16   #12
Старожил
 
Регистрация: 08.12.2009
Адрес: Украина
Сообщения: 5,623
Репутация: 2154438
Оставлено благодарностей: 2,283
Получено благодарностей: 6,965
По умолчанию Re: Взлом аккаунта

Цитата:
Сообщение от Swill
А что, на Айсе стало можно без саппорта пароль сменить? Или это тлько для Getty? Что-то я не вижу в ESP такой функции.
У них это сделано, как и всё - через )|(опу. Чтобы сменить пароль, надо разлогиниться, а потом при входе нажать "Я забыл пароль".
Мне письмо после этого так и не пришло.
И ещё: счётчик непрочитанных сообщений в ESP сбросился до нуля только на следующий день после их прочтения.

Последний раз редактировалось _I_g0_r_, 01.03.2021 в 10:32.
_I_g0_r_ вне форума   Ответить с цитированием
За это сообщение сказал спасибо:
Swill (01.03.2021)
Старый 01.03.2021, 10:37   #13
Старожил
 
Регистрация: 05.07.2011
Сообщения: 1,301
Репутация: 859
Оставлено благодарностей: 326
Получено благодарностей: 880
По умолчанию Re: Взлом аккаунта

Цитата:
Сообщение от Swill
А что, на Айсе стало можно без саппорта пароль сменить? Или это тлько для Getty? Что-то я не вижу в ESP такой функции.
у меня сменили только Payment Method, где установили Paypal и указали мошеннический email, и это можно сделать без ввода пароля и саппорта.
rvlsoft вне форума   Ответить с цитированием
За это сообщение сказал спасибо:
Swill (01.03.2021)
Старый 01.03.2021, 10:40   #14
Старожил
 
Регистрация: 05.07.2011
Сообщения: 1,301
Репутация: 859
Оставлено благодарностей: 326
Получено благодарностей: 880
По умолчанию Re: Взлом аккаунта

Кстати, может кому будет полезно, можно установить Secondary Password на финансовую информацию, и насколько я понял, что залогинивание сюда не сохраняется в cookies, а значит в случае кражи cookies, мошенник не сможет изменить Payment Method.
Таким образом, можно быть постоянно залогиненым для загрузки файлов, но придется каждый раз вводить пароль, чтобы увидеть финансовую информацию
rvlsoft вне форума   Ответить с цитированием
За это сообщение сказал спасибо:
sshv (01.03.2021)
Старый 01.03.2021, 19:05   #15
Новичок
 
Регистрация: 09.09.2019
Сообщения: 13
Репутация: 13
Оставлено благодарностей: 0
Получено благодарностей: 3
По умолчанию Re: Взлом аккаунта

Цитата:
Сообщение от rvlsoft
Привет всем.
Сегодня в моем аккаунте в ESP изменили тип и адрес вывода денег, после чего начался шторм из 1500 спамовых писем мне на почту, чтобы я не смог среди них увидеть оповещение от GettyImages, что изменилась информация о выводе.
Конечно взломщик просчитался, и опоздал с датой вывода денег, но осадок остался. После этого поменял пароль, а письма пометил как спам.

Потому, если вы видите подозрительные движения писем у вас на почте, проверьте свои стоки, возможно где-то произошел взлом.
Это наука, чтобы чаще просматривать информацию в аккаунтах на стоках, особенно незадолго до вывода.
Стоксабмиттером случайно не пользуетесь? У меня такая же ситуация с бигстоком была в начале февраля
alexunder вне форума   Ответить с цитированием
Старый 02.03.2021, 08:03   #16
Старожил
 
Аватар для Swill
 
Регистрация: 20.01.2011
Сообщения: 3,938
Репутация: 2151303
Оставлено благодарностей: 4,643
Получено благодарностей: 3,820
По умолчанию Re: Взлом аккаунта

Цитата:
Сообщение от alexunder
Стоксабмиттером случайно не пользуетесь? У меня такая же ситуация с бигстоком была в начале февраля
Сабмиттер причем? Это уже стандартная схема атаки, кстати. Начали с Шаттера пару лет назад.
Swill вне форума   Ответить с цитированием
Старый 03.03.2021, 09:40   #17
Новичок
 
Регистрация: 09.09.2019
Сообщения: 13
Репутация: 13
Оставлено благодарностей: 0
Получено благодарностей: 3
По умолчанию Re: Взлом аккаунта

Цитата:
Сообщение от Swill
Сабмиттер причем? Это уже стандартная схема атаки, кстати. Начали с Шаттера пару лет назад.
Утечка данных происходит. Или вы думаете подбором логина пароля получают доступ?
У меня почта логина нигде более не используется кроме как на стоках
Схема то стандартная засыпать емаил сотнями писем в момент атаки. А данные утекают откуда?
alexunder вне форума   Ответить с цитированием
Старый 03.03.2021, 12:01   #18
Старожил
 
Регистрация: 05.07.2011
Сообщения: 1,301
Репутация: 859
Оставлено благодарностей: 326
Получено благодарностей: 880
По умолчанию Re: Взлом аккаунта

Цитата:
Сообщение от alexunder
Стоксабмиттером случайно не пользуетесь? У меня такая же ситуация с бигстоком была в начале февраля
сабмитером не пользуюсь, думаю, что где-то были украдены cookies, так как если бы знали пароль, то изменили бы наверное почту. С другой стороны все может быть, и как-то пароль был украден, только в наше время неужели где-то еще хранят пароли в открытом виде?!
rvlsoft вне форума   Ответить с цитированием
Старый 03.03.2021, 21:08   #19
Старожил
 
Аватар для anka1010
 
Регистрация: 30.01.2014
Адрес: РФ
Сообщения: 1,708
Репутация: 2556
Оставлено благодарностей: 1,266
Получено благодарностей: 2,597
По умолчанию Re: Взлом аккаунта

У кого взломали, свои пароли не проверяли на компрометацию?
На иос такую финчу добавили, по-моему, в январе. Ойпад при входе на сайт сразу сообщил, чтобы поменяла на eps.
На андроид 10ку вроде тоже добавили такую проверку.
anka1010 сейчас на форуме   Ответить с цитированием
Старый 04.03.2021, 07:34   #20
Старожил
 
Аватар для Swill
 
Регистрация: 20.01.2011
Сообщения: 3,938
Репутация: 2151303
Оставлено благодарностей: 4,643
Получено благодарностей: 3,820
По умолчанию Re: Взлом аккаунта

Цитата:
Сообщение от alexunder
А данные утекают откуда?
Например, со 123RF утекли недавно. Еще полгода не прошло даже.
Насколько я помню, раньше жертвы всегда сами дыру оставляли. Или пароль совпадал с каким-то другим или еще что-то. Пока не было случаев, чтобы было вообще непонятно. Поэтому сначала я бы поискал, не как могли украсть, а где я мог потерять.
Сабмиттер работает локально, у него внутри просто обрубок браузера. Защита у него, конечно, так себе, но и возможности что-то потерять - не большие. Для этого нужен троян, как я понимаю.
И чтобы утащить куки нужен доступ к компу, либо незащищенной сети Wi-Fi. Это слишком сложно как-то, а у нас относительно массовая проблема. Скорее, кто-то слил какую-то базу.
Swill вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не пойму, глюк или взлом? Himalaya Shutterstock 22 05.06.2017 20:01
Переименование аккаунта rose83 Shutterstock 7 03.10.2016 20:51
Выплата гонорара при закрытии аккаунта valkot Финансовые вопросы 27 03.03.2016 10:33
Помогите!!! Возможно у меня взлом!!! Grom1985 Финансовые вопросы 5 01.09.2014 16:48


Часовой пояс GMT +4, время: 22:34.


©2006-2010 Microstock.ru   Powered by vBulletin® Copyright ©2000-2008, Jelsoft Enterprises Ltd.   Перевод: zCarot