Берегите email от злоумышленников
Одна из реалий в современной жизни – это личный почтовый ящик. К нему привязано в большинстве случаев всё: и ВК, и одноклассники, и личные биржевые аккаунты, а может и ещё то, что должно остаться под тайной завесой личной жизни.
Сознайтесь, ведь в большинстве случаев Вы используете логин – Ваш действующий email, а порой и пароль от ящика совпадает с Вашим другим аккаунтов в сети интернет. Если злоумышленники каким-то чудом попадают на своего клиента и заполучают его пароли от ящика, то всё – пиши пропало. Они найдут Ваш аккаунт, который непосредственно привязан к ящику, выполнят операцию сброса пароля и вот Ваши сбережения и конфиденциальная информация уже под угрозой.
Надеюсь данная статья поможет уберечь от злоумышленников. Особенно надеюсь, что коллеги из молодых и неопытных обменников возьмут её на вооружение.
В начале хочется ответить на вопрос, каким образом уходит информация об Вашем индивидуальном ящике. У всех может быть разная история, а поскольку злоумышленники дают время забыть, так сказать побыть в отстойнике, чтоб не святить утечку Ваших данных, то остается только ворошить память и догадываться. Мы можем только подозревать обменники по которым делали обмены и малоизвестные мониторинги, только там светили свой email.
В нашем случае, по нам наносили точечную спам атаку: с периодичностью на индивидуальную почту, которая используется для входа в обменник. Приходили различного рода письма о наличии штрафа ГИБДД, штрафа с ГОСУСЛУГ, уведомление якобы приставов, запрос якобы об EXMO бирже об обязательной смене пароля, с Blokchain, с самого email об срочном увеличении объёма диска памяти и прочая всякая ерунда вызывающая интерес обычного пользователя.
Не помню, на что именно мы купились, но смысл в том, что вас перекидывает на фишинговый сайт того или иного учреждения. При просмотре Вы как бы вылетаете из ящика и Вам его нужно ввести повторно, но появляется надпись – пароль не верен, думаем, она появляется для того, чтоб Вы дали несколько вариантов, ведь различные комбинации и ключи могут подходить и к другим не менее важным аккаунтам, войти в почту Вам не удастся – нужно срочно принять меры по смене пароля в Вашем настоящем ящике.
К счастью, у нас стояла двухфакторная проверка, и через 5 минут пришло смс уведомление о необходимости ввести одноразовый пароль для входа email. Ещё через 5 минут уведомлении аналогичное от двухфакторной ЕХМО биржи, там логин и пароль был аналогичный ящику.
После принятия мер, мы сказали: Аллах Акбар и перекрестились!
P.S. Ещё бывает, что через форму обратной связи приходят какие-то ссылки, по которым разумеется мы не переходим, ведь можно нарваться на такие, которые вставляют расширение в Ваш браузер и воруют пароли.