18:18

[ok]

Добрый день.

может быть, я не совсем по адресу, но очень нужна помощь.
ситуация - страничка вконтакте для меня отчасти рабочая и очень важная, потому что там много моих клиентов.
один человек настойчиво её взламывает и размещает там всякую компрометирующую информацию

вариант удалить страничку не рассматривается.

как можно защитить страничку от взлома? Элементарные меры безопастности соблюдены, имейл сделан отдельный, пароли везде очень сложные (цифро-буквенные)

может быть есть возможность привязать контакт, как дневники к одному IP ?

спасибо

п.с. искала помощь в техподдержке сайта - ничего не нашла. до этого у меня увели группу, сколько не писала в техподдержку - ни разу не ответили даже =(
очень надеюсь на вас.
извините, если не по теме группы =((

Комментарии
11.04.2011 в 16:52

Не вижу, где на скрине видно что "последний сеанс как бы только что был". Наоборот, написано, что входа под гостем никогда не было.
11.04.2011 в 16:53

не сеанс, а последние изменения :) там про пароль задан и тд

п.с. извините, что где то туплю =(((
11.04.2011 в 17:21

И чего? В чём заключался вопрос?


Так и должно быть, у меня то же самое:

11.04.2011 в 17:46

На всякий случай .))) я просто уже всевозможные варианты перебираю. где то хоть как то подозрительно. надеюсь, что мне здесь скажут, нормально это или нет.

а по поводу второго "скриншота" ?

static.diary.ru/userdir/4/8/7/3/48738/67987886....

что нибудь сказать можете. или это тоже нормально?
11.04.2011 в 17:58

Нет, это ненормально. Хром действительно хранит пароли в хранилище Windows, но чтобы пароль был записан вместо имени — такого быть не должно.

А адрес там какой указан? Можете показать скриншот без редактирования? Ведь пароль вы, я так понимаю, уже сменили.
11.04.2011 в 18:21

впрчем, перезагрузка исправила ситуацию.

теперь правда вместо имени пользователя просто некая абракадабра

11.04.2011 в 18:26

ещё я помню, что когда то у меня была такая нудная штука, как фаерволл, кажется. (может путаю название). которая нудно за каждый клик спрашивала "а можно"?
может, есть смысл её поставить, если есть мысли что угроза может быть извне?
11.04.2011 в 18:32

"02jzsqsr" — это разве ваш бывший пароль к вконтакте?

В KIS 2011 уже есть файрволл, но он может работать у вас в автоматическом режиме. В русском КИС это называется "Сетевой экран".

На форумах про virtualapp пишут разное, но говорят, пропадает, если удалить Windows Live Essentials.
11.04.2011 в 18:43

ну то есть это тоже как бы нормально?
11.04.2011 в 18:43

02jz - нет. там были до перезагрузки другие цифры, если меня не глюкнуло с перепугу , конечно )
11.04.2011 в 22:11

Реальный мир ужасен, виртуальный - загадочен...
В такие дебри лезть не нужно.
В случае с контактом злоумышленник пароль постоянно меняет. Значит у него нет возможности получить ваш пароль, но есть возможность его сменить на новый и зайти с этим новым паролем. Сменить можно двумя способами:
1) через телефон
2) через почту
Первый вариант отпадает, а вот второй очень даже возможен.
Он взламывает ящик. После этого запрашивает в контакте восстановление пароля и за счет почты восстанавливает его (вводя новый, т.к. старый контакт уже не высылает).
Как он взламывает ящик? Есть несколько способов. Наиболее простой - знает ответ на секретный вопрос.

На счет взлома аськи - скорее всего, использовали пропатченный квип.
11.04.2011 в 22:14

LAV ©

в контакте, если регистрация привязана к телефону, на мыло он ничего не высылает. по крайней мере я выбить не смогла.

секретный вопрос - тоже сложный пароль.
12.04.2011 в 12:26

Нужно всё же дозваниваться до администрации, я считаю.
12.04.2011 в 13:11

Реальный мир ужасен, виртуальный - загадочен...
Так может уже и не ломают вас? Когда в последний раз был взлом?
12.04.2011 в 14:01

LAV ©

пока вчера.
но такой нюанс. меня не просто взламывают, меня , как бы так культурно сказать. немножечко шантажируют. человек не в адеквате, похоже, "маленько". разговорам на литературном русском не подвержен. причины не известны. требует по определению невозможного. я договорилась о том, что требования выполню в срок до пятницы, наступило затишье. сейчас для меня цель понять, как был взлом и что сделать, что бы защитить себя от этого, что бы сделать дальнейшие угрозы бессмысленными.

Enkryptor
запрос в их техподдержку сделала. сегодня утром ещё один. как советовали, про то, был ли восстановлен пароль по имейл или в таком духе. ещё (не знаю, правильно ли), отправила ссылку на злоумышленника. он там открыто хвастается, со ссылкой на меня, что взломал меня и тд. не знаю, банят ли в контакте, но слабая надежда есть.

но всё же техподдержка у них, по моему, мертвая напрочь. =(
12.04.2011 в 15:19

Тогда в милицию заявление писать.
12.04.2011 в 15:20

не хочется связываться.
оставила пока на крайний вариант, если своими силами от подобных атак защититься не выйдет.
12.04.2011 в 15:24

Lina L человек не в адеквате, похоже, "маленько".
Поддерживаю Enkryptor.
Особенно если человек, не в адеквате.
А то он завтра сайт не сможет сломать, и решит в темной подворотне подкараулить.
12.04.2011 в 15:43


Лично я юрист по образованию, в своё время проходила практику в милиции и стажировалась в прокуратуре. Насмотрелась. И сколько нужно усилий и нервов что бы в нашу милицию подать заявление. а тут какой то взлом странички вконтакте, аськи и старого жж. И даже если заявление примут. Суд - ну такой цирк. А в прокуратуре папки толщины что Толстой обзавидуется. А в папках дела вида "подали заявление. нам отказали на таких то основаниях. разберитесь. послание из прокуратуры в инстанцию, мол, вы не правы, вы не разобрали то и то. ответ из интстанции мы разобрали вот это (остальное проигнорировали) , оснований для возбуждения дела нет. прокуратура... " и такие папки по 7 см толщиной, по некоторым делам по 3-5 папок.
Не говоря уж о нюансе, что неадекватный индивид сам работает в милиции.

Я понимаю, что можно. Не будут брать заявление можно доплатить. И так же проспонсировать дальнейшее развитие дела.
И в принципе, собрать доказательства можно. Но



как то мирно хочется. по крайней мере не уподобляться . к моей персоне не было интереса очень давно, так что я думаю, что если с интернет-террором ничего не выйдет, дальнейших акций не последует.
ну и да, я испытываю ужасное отвращение ко всей нашей правоохранительной системе.
12.04.2011 в 15:44

Реальный мир ужасен, виртуальный - загадочен...
Lina L, на другой раздел поставьте параллельно вторую Windows и только с нее выходите вконтакт. Это 100% гарантия, что пароль не перехватит троян.
Конечно же везде сменить пароли на сложные и разные - ни одного повторения. Сменить все контрольные вопросы и ответы, в том числе и на ящиках, куда поставлена переадресация либо иное отфильтровывание почты. Не пользоваться чужими компьютерами для захода в контакт и на эти почты. Не открывать письма от незнакомых людей. Не скачивать программки с неизвестных сайтов, не ходить по ссылкам "от знакомых".

После этого он не взломает :)
12.04.2011 в 15:53

LAV ©
идея про другую виндоус хороша!
не пришло в голову. спасибо.
найти бы ещё свободный раздел
12.04.2011 в 15:55

или линукс, опять же
12.04.2011 в 16:15

с линуксом я не справлюсь ) стояло это чудо когда то у меня на ноуте... не, спасибо :)
13.04.2011 в 21:53

новости с фронта :)
сегодня недоступной для меня стала вторая моя страничка вконтакте. информация не изменена, а вот старый (условно) пароль/логин не работает. ничего страшного/важного, конечно. я ей почти не пользуюсь, но не приятно. из мер безопасности, откровенно говоря, только поменяла пароль, т.к. была на все 100 % уверена, что у злоумышленника и так есть доступ к этой страничке и она ему не интересна.
18.04.2011 в 18:28

Новости

судя по тому, что меня теперь терроризируют по телефонам и через друзей - те меры предосторожности, которые были приняты ( отдельное спасибо за консультации в аське) помогли предотвратить дальнейший взлом моей страницы.

всем спасибо :)
эту часть вопроса думаю можно считать решенной.