Сегодня нам поступила информация о нескольких взломах аккаунтов на сайте и многочисленных безуспешных попыток взломов.
Мошенник используя простые и распространенные пароли пытался зайти в аккаунты пользователей.
Были взломаны аккаунты пользователей, кто использовал очень простые пароли для входа в аккаунт и отключил дополнительную защиту аккаунта. По этому мы принудительно всем пользователям активировали опцию "дополнительная защита аккаунта", и рекомендуем изменить свои пароли на более сложные.
Необходимо заметить, что при отключении дополнительной защиты Ваш аккаунт является наиболее уязвимым для взлома, а использование простых паролей просто отдает аккаунт в руки мошенникам. Все новости >>>
С этого IP - 46.38.42.14 - человек 18 раз пытался подобрать пароль к моему аккаунту. Не стоит пренебрегать дополнительной защитой.
[26.01.2013 21:10] #5907860
ок
[26.01.2013 21:11] #9636460
это даже нельзя взломом назвать, устроили на сайте цирк, и главное все ведутся.
[26.01.2013 21:12] #6099860
Вечер добрый.Спасибо.Так-же как и у многих была попытка взлома - помогла доп. защита(было три попытки входа)
[26.01.2013 21:12] Filimonov-Andrey 2968.90 +357
1. Каждый сам заботиться о собственной безопастности.
2. Долго чухались, ломают уже сутки - ещё пару тройку часов и прошлись бы вообще по всем.
[26.01.2013 21:13] #14153130
Спасибо за новость! Ознакомлена!
[26.01.2013 21:14] petwm 525.99 +100
zcyj
[26.01.2013 21:15] deadwolf 0.00 +62
Dimhik был взломан, а я то думаю вроде норм чел а задания отменяет и белебирду пышет, сними сейчас с него красный
[26.01.2013 21:16] #14689650
Спасибо администрации за быстрое реагирование
[26.01.2013 21:16] win 0.00 +88
Спасибо, меня пытались взломать тоже, но у них ничего не получилось
[26.01.2013 21:17] #13806200
[26.01.2013 21:17] #14914770
Ознакомлен
[26.01.2013 21:19] n198 5706.15 +354
Полностью согласен и убрать возможность отключения доп.защиты аккаунта.
А если и оставить,то только через ВМИД.
[26.01.2013 21:21] #10408000
меня тоже попытались взломать с этого IP 46.38.42.14 (9 попыток), между 20:49:01 и 20:49:08 по Моск. времени
[26.01.2013 21:24] mirantrius 0.00 +11
МНЕ НЕ НУЖНА ЗАЩИТА АККАУНТА! У МЕНЯ АЙПИ ДИНАМИЧЕСКИЙ! ЭТО НЕ УДОБНО КАЖДЫЙ РАЗ ВВОДИТЬ ПАРОЛЬ ДЛЯ ОПЕРАЦИЙ!!!
[26.01.2013 21:25] #12918700
Новость информирует 1% сайта, куда эффективнее сделать предупреждения при входе в акк (на 1 раз), либо сделать рассылку по ВП всем активных пользователям сайта с содержанием, содержащимся в новости.
От этого эффекта будет мало, разве что "для галочки".
[26.01.2013 21:26] #8163600
чел красава, такую шумиху замутил, будет уроком всем васям что пароль делать не вася, а вобще админ сделай вход по емейлу а не логину
[26.01.2013 21:26] #9959430
Ознакомлена.
[26.01.2013 21:27] #12006310
95.153.125.198
3 раза подбирал пароль
[26.01.2013 21:27] BOSSiK 2817.84 +307
все правильно сделали
[26.01.2013 21:29] deadwolf 0.00 +62
178.150.156.219 123456 Ошибка входа в аккаунт, не правильный пароль
Очевидно, стоит обыкновенный скрипт, который имеет в себе базу аккаунтов по id\логинам.
Перебор идет несколькими вариациями: логин=пароль, 123456, qwerty и пр. стандартные ламерские пароли.
[26.01.2013 21:35] #13066930
Все правильно сделали, а то и до меня добрались
[26.01.2013 21:36] #13321640
С этого IP - 46.38.42.14 в пять часов утра по московскому пытался пять раз ввойти. Но, мы не сдаемя!!!
[26.01.2013 21:41] #10382220
[26.01.2013 21:43] kolovorot 1119.17 +176
У сайте wmmail очень плохо с защитами.
При неудачных попытках авторизации нет ничего более простого заблочить IP на достаточно длительное время или предлагать капчу. Это, конечно, не защитит от простого пароля, но от массовых взломов, которые периодически проходят по сайту, защитит.
Далее, человеку, отвечающему за безопасность на сайте, (видимо админу некогда) следует прогнать все акки на подбор простых паролей и принудительно при следующем входе в акк поменять на сложный.
[26.01.2013 21:50] #10382220
Ко мне тоже пытались войти с етого IP.А поскольку у взломщика статический IP,разве нельзя ему вобще заблокировать доступ к сайту?А еще лутше вычеслить етого козла по заданиях или входах в свой аккаунт,и наказать както!
[26.01.2013 21:52] #10808940
правильный коммент, айпи статическое судя, по тому что и ночью и днем с одного айпи идут попытки... а чтоб собрать коллекцию наших логинов.... надо что? правильно, быть тут зареганным, при чем возможно с того же айпи...
[26.01.2013 22:03] #3633340
Этот IP можно как-то заблокировать?
[26.01.2013 22:09] #10726430
С этого IP - 46.38.42.14 некий "чудило" буквально 30 минут назад, в 22.30 несколько раз пытался войти в аккаунт! Советую включить дополнительную защиту!
"Чудило" из Москвы и немного туповат.
inetnum: 46.38.42.0 - 46.38.42.255
netname: TEL-NET1
descr: Backbone Network
descr: Tel Ltd. Moscow, Russia
country: RU
admin-c: AMB98-RIPE
tech-c: AMB98-RIPE
source: RIPE # Filtered
status: ASSIGNED PA
mnt-by: TEL-NET-MNT
person: Andrew M Botov
address: 14, str. Baltiyskaya, Moscow, Russia, 125315
phone: + 7 495 7874200
nic-hdl: AMB98-RIPE
mnt-by: TEL-NET-MNT
source: RIPE # Filtered
[26.01.2013 22:17] #8064000
Как убрать то что Вы ввели принудительно??
Если никак - я удаляюсь к чертям, не собираюсь каждый раз чтоб войти в акк бегать на кипер за паролем для операций!!!
Бараны!!!! Мне фиолетово что меня кто-то попытается ломануть, пусть ломают!! Хочу - ввожу защиту - хочу НЕТ!!
[26.01.2013 22:26] #7797830
Спасибо. и меня пытались зломать! 26.01.2013 20:00:21 46.38.42.14 qazwsx Ошибка входа в аккаунт, неправильный пароль 26.01.2013 20:00:21 46.38.42.14 qwaszx
Ошибка входа в аккаунт, неправильный пароль
26.01.2013 20:00:20 46.38.42.14 111111
[26.01.2013 22:26] ryfNatali 3820.35 +813
Ну защиты у меня и так все стоят. а почему не забанить этот айпишник,с кот всех пытаются ломануть и ко мне тоже влезть пытался...А то,что принудительно поставили допзащиту-это хорошо....
[26.01.2013 22:26] YellOy 0.00 +272
Отлично
[26.01.2013 22:29] #8354310
Ознакомлена. Есть дополнительная защита.
[26.01.2013 22:29] SIMHA 0.00 +164
Спасибо!И это правильно!
[26.01.2013 22:29] #4197220
26.01.2013
02:10:20 46.38.42.14 111111 Ошибка входа в аккаунт, не правильный пароль
26.01.2013
02:10:19 46.38.42.14 654321 Ошибка входа в аккаунт, не правильный пароль
26.01.2013
02:10:19 46.38.42.14 qwerty123 Ошибка входа в аккаунт, не правильный пароль
02:10:18 46.38.42.14 123456789 Ошибка входа в аккаунт, не правильный пароль
26.01.2013
02:10:18 46.38.42.14 qwerty123456 Ошибка входа в аккаунт, не правильный пароль
26.01.2013
02:10:17 46.38.42.14 123456 Ошибка входа в аккаунт, не правильный пароль
25.01.2013
23:17:10 46.38.42.14 123456 Ошибка входа в аккаунт, не правильный пароль
[26.01.2013 22:30] #14915640
ознакомлен.
[26.01.2013 22:31] #8599420
Задолбали негодяи!!! Что своего аккаунта мало? Уважаемые взломщики, сидите в своих аккаунтах и зарабатывайте деньги сами, а не воруйте у других!
[26.01.2013 22:33] #14201010
Ознакомлена.Спасибо за своевременное реагирование дополнительной защитой наших аккаунтов! Удачи всем!
[26.01.2013 22:35] #6070130
[26.01.2013 22:35] Banifaciy33 0.00 +58
[26.01.2013 22:36] dima83 2689.06 +81
В разделе "личные данные" можно убрать эту защиту.
[26.01.2013 22:37] fanatos 1806.45 +197
ознакомлен
[26.01.2013 22:45] mirantrius 0.00 +11
В том-то и дело что после того как я выключаю защиту и перезахожу с другим айпи - ЗАПРАШИВАЕТ ПАРОЛЬ ДЛЯ ОПЕРАЦИЙ!
Мне защита не нужна к примеру, Я ХОЧУ ЕЕ ОТКЛЮЧИТЬ! А АДМИНИСТРАЦИЯ МЕНЯ ЛИШАЕТ ПРАВА ВЫБОРА!
С IP 46.38.42.14 кто-то пытался взломать, но не вышло XD
[26.01.2013 22:56] raketa 0.00 +10
[26.01.2013 23:03] #11357570
[26.01.2013 23:07] Vitalij81 1937.04 +90
Лучше поздно, чем вообще не реагировать. За это респект и спасибо.
[26.01.2013 23:08] #14821750
Спасибо, меня пытались взломать тоже, но у них ничего не получилось
[26.01.2013 23:09] #14821750
С IP 46.38.42.14 кто-то пытался взломать, но не вышло
[26.01.2013 23:12] #14821750
111594200 26.01.2013
17:43:02 46.38.42.14 qazwsx Ошибка входа в аккаунт, не правильный пароль
111594195 26.01.2013
17:43:01 46.38.42.14 qwaszx Ошибка входа в аккаунт, не правильный пароль
111594187 26.01.2013
17:43:00 46.38.42.14 111111 Ошибка входа в аккаунт, не правильный пароль
111594182 26.01.2013
17:43:00 46.38.42.14 1234567890 Ошибка входа в аккаунт, не правильный пароль
111594179 26.01.2013
17:42:59 46.38.42.14 123456789 Ошибка входа в аккаунт, не правильный пароль
111594153 26.01.2013
17:42:56 46.38.42.14 654321 Ошибка входа в аккаунт, не правильный пароль
111594147 26.01.2013
17:42:54 46.38.42.14 qwerty Ошибка входа в аккаунт, не правильный пароль
111594143 26.01.2013
17:42:53 46.38.42.14 123456 Ошибка входа в аккаунт, не правильный пароль
111594141 26.01.2013
17:42:53 46.38.42.14 robert2323 Ошибка входа в аккаунт, не правильный пароль
111593630 26.01.2013
17:41:17 46.38.42.14 qazwsx Ошибка входа в аккаунт, не правильный пароль
111593621 26.01.2013
17:41:16 46.38.42.14 qwaszx Ошибка входа в аккаунт, не правильный пароль
111593596 26.01.2013
17:41:12 46.38.42.14 111111 Ошибка входа в аккаунт, не правильный пароль
111593589 26.01.2013
17:41:11 46.38.42.14 1234567890 Ошибка входа в аккаунт, не правильный пароль
111593581 26.01.2013
17:41:10 46.38.42.14 123456789 Ошибка входа в аккаунт, не правильный пароль
111593576 26.01.2013
17:41:08 46.38.42.14 654321 Ошибка входа в аккаунт, не правильный пароль
111593547 26.01.2013
17:40:58 46.38.42.14 qwerty Ошибка входа в аккаунт, не правильный пароль
111593538 26.01.2013
17:40:57 46.38.42.14 123456 Ошибка входа в аккаунт, не правильный пароль
111593533 26.01.2013
17:40:56 46.38.42.14 robert2323 Ошибка входа в аккаунт, не правильный пароль
111593530 26.01.2013
17:40:54 46.38.42.14 1234567890 Ошибка входа в аккаунт, не правильный пароль
111593524 26.01.2013
17:40:53 46.38.42.14 123456789 Ошибка входа в аккаунт, не правильный пароль
111593519 26.01.2013
17:40:52 46.38.42.14 654321 Ошибка входа в аккаунт, не правильный пароль
111593514 26.01.2013
17:40:51 46.38.42.14 qwerty Ошибка входа в аккаунт, не правильный пароль
111593512 26.01.2013
17:40:50 46.38.42.14 123456 Ошибка входа в аккаунт, не правильный пароль
111593471 26.01.2013
17:40:40 46.38.42.14 robert2323 Ошибка входа в аккаунт, не правильный пароль
111593242 26.01.2013
17:39:52 46.38.42.14 123456789 Ошибка входа в аккаунт, не правильный пароль
111593239 26.01.2013
17:39:51 46.38.42.14 654321 Ошибка входа в аккаунт, не правильный пароль
111593235 26.01.2013
17:39:50 46.38.42.14 qwerty Ошибка входа в аккаунт, не правильный пароль
111593229 26.01.2013
17:39:49 46.38.42.14 123456 Ошибка входа в аккаунт, не правильный пароль
111593228 26.01.2013
17:39:48 46.38.42.14 robert2323 Ошибка входа в аккаунт, не правильный пароль
[26.01.2013 23:13] #11419660
46.38.42.14 две попытки. Мимо
[26.01.2013 23:18] Elena_krasivaya 0.00 +206
Если бы нормальный хакер взялся за этот сайт, то уже пароль администратора на руках у него было бы!
[26.01.2013 23:19] #14370050
ознакомлен!!!
[26.01.2013 23:28] #14066160
Добрый вечер. Ознакомлена. Большое спасибо.
[26.01.2013 23:33] fishprm 3871.09 +11
Что-то я не понимаю восхищение некоторых граждан по поводу включкния дополнительной защиты. Вы сами ее могли включить в любое время. А принудительная защита без права ее отключить это уже перебор, особенно для тех у кого динамический ip.
[26.01.2013 23:36] #14747890
Ознакомлен спасибо
[26.01.2013 23:36] #14469120
Пытался зайти через прокси жаль у админа не определяется ip за прокси сервер не аномниный.
Полная проверка прокси
Адрec прокси: 46.38.42.14(baltiyskaya-pppoe.tel.ru) Порт: 8080 Type: HTTP Timeout: 15 Retry: 2 Server: (88.196.222.76)
Проверка прокси сервера 46.38.42.14:8080 успешно завершена!
Тестовые данные отправлены и получены за 0.119 секунд
Всего произведено попыток: 1
Прокси не анонимный
Страна по данным Whois: RU Russian Federation (Россия)
Страна по данным GeoIP: RU Russian Federation (Россия) Город: Неопределен
Данные получены с: 88.196.222.76
Тестовые данные ENVIRONMENT VARIABLES:
REMOTE_ADDR=46.38.42.14
HTTP_FORWARDED=na
HTTP_X_FORWARDED_FOR=88.196.222.76, 46.38.42.14
HTTP_CLIENT_IP=na
HTTP_X_REAL_IP=46.38.42.14
HTTP_VIA=1.1 46.38.42.14 (Mikrotik HttpProxy)
HTTP_XROXY_CONNECTION=na
HTTP_PROXY_CONNECTION=na
HTTP_USERAGENT_VIA=na
HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
HTTP_ACCEPT_LANGUAGE=na
REMOTE_HOST=na
HTTP_CONNECTION=close
SERVER_PROTOCOL=HTTP/1.0
HTTP_CACHE_CONTROL=na
HTTP_CACHE_INFO=na
HTTP_FORWARDED_FOR=na
HTTT_FROM=na
HTTP_COMING_FROM=na
HTTP_X_COMING_FROM=na
HTTP_HOST=test.less.su
HTTP_KEEP_ALIVE=na
KEEP_ALIVE=na
HTTP_X_BLUECOAT_VIA=na
HTTP_PC_REMOTE_ADDR=na
HTTP_X_FWD_IP_ADDR=na
HTTP_X_HOST=na
HTTP_X_REFERER=na
HTTP_X_SERVER_HOSTNAME=na
HTTP_PC_REMOTE_ADDR=na
HTTP_X_FWD_IP_ADDR=na
PROXY_HOST=na
PROXY_PORT=na
PROXY_REQUEST=na
HTTP_PRAGMA=no-cache
HTTP_X_FORWARD_FOR=na
VIA=na
X_FORWARDED_FOR=na
FORWARDED_FOR=na
X_FORWARDED=na
FORWARDED=na
CLIENT_IP=na
FORWARDED_FOR_IP=na
HTTP_PROXY_CONNECTION=na
HTTP_FORWARDED_FOR_IP=na
HTTP_PROXY___________=na
HTTP_PROXY____=na
MAX_FORWARDS=na
HTTP_MAX_FORWARDS=na
HTTP_HOST = test.less.su
HTTP_X_REAL_IP = 46.38.42.14
HTTP_X_FORWARDED_FOR = 88.196.222.76, 46.38.42.14
HTTP_CONNECTION = close
HTTP_USER_AGENT = Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
HTTP_PRAGMA = no-cache
HTTP_ACCEPT = */*
HTTP_COOKIE = 0
HTTP_X_PROXY_ID = 256781853
HTTP_VIA = 1.1 46.38.42.14 (Mikrotik HttpProxy)
REMOTE_ADDR = 46.38.42.14
REMOTE_PORT = 51790
REQUEST_METHOD = GET
REQUEST_URI = /xs.php
REQUEST_TIME = 1359232456
Информация по данным IPGEO
inetnum: 46.38.42.0 - 46.38.42.255
city: Москва
region: Москва
district: Центральный федеральный округ
lat: 55.755787
lng: 37.617634
WhoIs информация:
% Joint Whois - whois.lacnic.net
% This server accepts single ASN, IPv4 or IPv6 queries
% This query was served by the RIPE Database Query Service version 1.51.1 (WHOIS2)
[26.01.2013 23:43] mirantrius 0.00 +11
принудительная защита без права ее отключить это уже перебор, особенно для тех у кого динамический ip!
[26.01.2013 23:47] ivex26 442.87 0
46.38.42.14 - Попытка взлома - неудачно
[26.01.2013 23:48] #11599460
Ладно.
[26.01.2013 23:50] Kir1975 2429.93 +951
Целый день все кричат про взломы, приняли временные меры безопасности а именно принудительное включения пароля для операций без возможности его отключить
данные действия временные, администрация предприняла радикальные меры для защиты Ваших аккаунтов
[26.01.2013 23:56] #10441570
Спасибо будем знать)
[26.01.2013 23:56] #14742300
Никогда не отключал и не буду!
Ознакомлен
[27.01.2013 00:05] #7877240
Тоже пытались сломать: подбирали и ник, и 111111 и 123456789. А я ХЫТРЫЙ:) Ну и конечно у меня включена допзащита всегда. А когда захожу с динамичным, то просто копировать - вставить из вордовского файла доп.пароль. Всем успехов!
[27.01.2013 00:06] #6333770
меня сегодня пытались ломать используя простые пароли но на тебе не заберёшся
[27.01.2013 00:11] #6333770
меня ломали с IP 46.38.42.14 не смог
[27.01.2013 00:16] #14723820
ЗАЧЕМ МНЕ ЗАЩИТА ДОПОЛИТЕЛЬНАЯ ЕСЛИ У МЕНЯ ДИНАМИЧЕСКИЙ АЙПИ
[27.01.2013 00:17] Kir1975 2429.93 +951
[27.01.2013 00:17] #9959430
А когда захожу с динамичным, то просто копировать - вставить из вордовского файла доп.пароль. Всем успехов!
Тоже самое. Это совсем не сложно, я не понимаю возмущения, на счёт доп.защиты.
[27.01.2013 00:20] #7234730
МНЕ НЕ НУЖНА ЗАЩИТА АККАУНТА! У МЕНЯ АЙПИ ДИНАМИЧЕСКИЙ! ЭТО НЕ УДОБНО КАЖДЫЙ РАЗ ВВОДИТЬ ПАРОЛЬ ДЛЯ ОПЕРАЦИЙ!!!
у меня тоже динамический, но мне не мешает. заведи тхт документ и туда сохрани пароль для оперции, как сменится копируешь и вставляешь
[27.01.2013 00:29] #12382940
Ознакомлен
[27.01.2013 00:35] #9068750
111669829 26.01.2013
21:04:17 95.153.125.198 123456 Ошибка входа в аккаунт, не правильный пароль
111669770 26.01.2013
21:04:11 95.153.125.198 qwerty Ошибка входа в аккаунт, не правильный пароль
111669731 26.01.2013
21:04:07 95.153.125.198 olyuschka Ошибка входа в аккаунт, не правильный пароль
inetnum: 95.153.96.0 - 95.153.127.255
сетевое_имя: IDKNET-PA-провайдера
описание экспозиций: Агрегат для ISP Интерднестрком.
страны: MD
Admin-C: MD10866-RIPE
техно-C: AA2873-RIPE
техно-C: AK6868-RIPE
статус: ASSIGNED PA
MNT-по: IDKNET-MNT
замечания: INFRA-AW
MNT-IRT: ИРТ-idknet
источник: RIPE # Filtered
ну и это уже известный
111386104 26.01.2013
00:22:54 46.38.42.14 123456 Ошибка входа в аккаунт, не правильный пароль
А действительно, почему не заблокируете до сих пор эти IP, с которых были попытки взлома?
За дополнительную защиту администрации спасибо.
[27.01.2013 00:35] #8419350
В начале своей деятельности, то же мучилась с входом, это когда WMMAil.ru забанили, а потом действительно, скопировала пароль в Ворде и нормально, вроде бы никто не взламывал.
[27.01.2013 00:45] vadik358 0.00 +56
ознакомлен)
[27.01.2013 01:04] #14917270
Ознакомлен
[27.01.2013 01:07] #14852450
Вот людям не живётся спокойно,только бы что сломать или взломать)))
111675369-26.01.2013-21:17:07 46.38.42.14 qazwsx Ошибка входа в аккаунт, неправильный пароль
111675368-26.01.2013-21:17:06 46.38.42.14 qwaszx Ошибка входа в аккаунт, неправильный пароль
[27.01.2013 01:22] #9308730
Наказать бы гада с таким IP 46.38.42.14 и ведь настойчивый какой!
[27.01.2013 01:38] #11160170
У меня и так стоит дополнительная защита.
Взломщик, подобрав пароль, не сможет двинуться дальше, наткнувшись на форму ввода пароля операций. Вариантов для пароля будет поболее, поэтому хакеру придётся немало повозиться, чтоб пройти и это препятствие. :D
Вообще если подозреваете, что соединение незря вылетело и снова требует войти на сайт - лучше выйти из браузера и перезайти через некоторое время. ;)
[27.01.2013 01:42] #14917570
ознакомлен..
[27.01.2013 01:47] #6827480
Это правильно! Я бы вообще через кипер поставил защиту если бы тут у меня лежал Миллионн
[27.01.2013 02:15] 4YOU 957.20 +159
Ознакомлен!!!
[27.01.2013 02:26] #14288070
Спасибо!
[27.01.2013 03:26] wmmaxim 0.00 +1
ну так наказали?
[27.01.2013 03:28] #7254160
бдю
[27.01.2013 03:33] #14710980
Мы на страже!!!! Ознакомился, спасибо!!!
[27.01.2013 03:39] _VIP_ 1742.45 +103
а у меня была 4 попытки, все мимо
[27.01.2013 03:42] #10598820
принудительная защита без права ее отключить это уже перебор, особенно для тех у кого динамический ip!
Целый день все кричат про взломы, приняли временные меры безопасности а именно принудительное включения пароля для операций без возможности его отключить
данные действия временные, администрация предприняла радикальные меры для защиты Ваших аккаунтов
принудительная защита нужна и ничего не меняет это как капчу вести(пароль для операции) и все а столько воплей