logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Dziwne informacje o logowaniu się na pocztę o2 - hack czy marketing wp?

EdwardSC 01 Lut 2024 14:44 218364 21
REKLAMA
  • #1 20939468
    EdwardSC
    Poziom 2  
    Posty: 6
    Ocena: 2
    Cześć.
    Mam od jakiegoś czasu problem z pocztą o2.pl. Proszę o pomoc.

    Od miesiąca lub dwóch dostaje powiadomienia od poczta wp.pl (przejęła o2.pl jakiś czas temu i są jakieś wspólne loginy), że miało miejsce logowanie się na moje konto na o2.pl z innego urządzenia. Ostatnią taką info otrzymałem dziś - screen w załączniku. Logowania są z US, Malezji, Indonezji, Kanady, Polski.
    Czy faktycznie ktoś loguje się realnie na moje konto, czy to wp.pl wysyła taki "spam", aby skłonić mnie do przejścia na dwuetapowe uwierzytelnianie konta i wykupienie jakiegoś dodatkowego pakietu od wp.pl, które od jakiegoś czasu oferują?

    Chciałem zmienić hasło, ale nie mogę, bo muszę wpisać stare, żeby nadać nowe, a stare jest sczytywane przez o2.pl jako błędne. Na 100% wpisuje dobre hasło, a co ciekawe cały czas poprzez hasło, właśnie to stare, które jest zapisane w przeglądarce, loguje się na konto.

    Czy ktoś przejął moje konto? Skoro hasło jest niby złe i nie mogę zmienić na nowe, to czemu mogę się zalogować poprzez stare hasło zapisane w przeglądarce?
    O co tu może chodzić?

    Dzięki za wszelkie odpowiedzi. Szukałem w necie opisu tego problemu, lecz nic nie wyskoczyło.

    Powiadomienie e-mail o logowaniu na konto z nowego urządzenia.
  • REKLAMA
  • Pomocny post
    #2 20939476
    JuniorS
    Poziom 27  
    Posty: 640
    Pomógł: 125
    Ocena: 195
    Wiadomość ta jest generowana przez wp w przypadku gdy - tak jak tam jest napisane, rozpoznane zostanie logowanie ze sprzętu z którego tych logowań do tej pory nie było. Pojawiać się ono będzie zawsze gdy zalogowanie do poczty nastąpi ze sprzętu z innym systemem, inną przeglądarką, z innego komputera, innego telefonu itd.

    Jeśli po każdym "nowym" logowaniu nastąpi ponowne zalogowanie z tego samego sprzętu, a Ty sam nie zgłosisz w przypadku powiadomienia, że to nie Ty - system zapisze ten sprzęt jako Twój nowy sprzęt i każde kolejne logowanie nie będzie już generowało informacji o tym fakcie - do momentu aż znowu zalogowanie nie nastąpi z jeszcze jakiegoś innego nieznanego w systemie sprzętu.

    Reasumując - najprawdopodobniej ktoś zalogował się na Twoją pocztę, a więc uzyskał do niej dostęp, stąd otrzymałeś powiadomienie. Najlepszym rozwiązaniem jest natychmiastowe zgłoszenie po otrzymaniu tego komunikatu, że to nie byłeś Ty. System natychmiast wyloguje tamtego osobnika, Ty natomiast powinieneś natychmiast zmienić hasło do poczty na bardziej skomplikowane. ;) Zanim ktoś tego nie zrobi szybciej i nie pozbawi Cię dostępu do tej skrzynki.


    Odzyskanie poczty w o2 czy wp do łatwych nie należy, a jeśli nie masz tam podanego swojego nr telefonu to już całkiem.

    Doczytałem, że nie możesz zmienić hasła, bo wpisujesz niepoprawne, ale logujesz się za pomocą hasła zapamiętanego w przeglądarce... Zapewne źle podajesz stare hasło, skoro logujesz się na nie... Podejrzyj hasło w przeglądarce i będziesz wiedział jakie ono jest...
  • REKLAMA
  • #3 20939485
    EdwardSC
    Poziom 2  
    Posty: 6
    Ocena: 2
    Dzięki za odpowiedź.

    Nie mam telefonu ustawionego, nie ma też jak powiadomić o2 o tym, można tylko:
    "Jeśli to nie Ty: Twoje konto mogło zostać przejęte. Radzimy niezwłocznie zmienić swoje hasło."

    A hasła nie mogę zmienić - tak jak wyżej w poście napisałem.
    Dziwne to.
  • Pomocny post
    #4 20940247
    KOCUREK1970
    Specjalista Sieci, Internet
    Posty: 35673
    Pomógł: 3862
    Ocena: 5490
    @EdwardSC
    WP na swoje głównej stronie internetowej ma gdzieś coś takiego jak czat: zapytają z jakiego adresu IP się logujesz, zapytają o dane jakieś pisałeś jeżeli w ogóle imię nazwisko numer telefonu czy data urodzenia... Będą oczywiście też podchwytliwe pytania.
    Jeżeli twoja weryfikacja przebiegnie pomyślnie, z tego co pamiętam dostaniesz jednorazowe hasło do pierwszego logowania, a potem tradycyjnie zmienisz to hasło już na swoje jakie sobie tam wybierzesz.

    Moja dobra rada, kup klucz szyfrujący yubikey, zaszyfruj konto weryfikacją dwuetapową przy pomocy tego klucza sprzętowego (koszt obecnie to jakiś 150 zł tego klucza).
    I masz święty spokój.

    Sam mam tak pozabezpieczane konta pocztowe, społecznościowe, aplikacje na telefonie przez NFC bo ten klucz też tak działa.
  • Pomocny post
    #5 20940469
    JuniorS
    Poziom 27  
    Posty: 640
    Pomógł: 125
    Ocena: 195
    KOCUREK1970 napisał:


    Moja dobra rada, kup klucz szyfrujący yubikey, zaszyfruj konto weryfikacją dwuetapową przy pomocy tego klucza sprzętowego (koszt obecnie to jakiś 150 zł tego klucza).
    I masz święty spokój.

    Sam mam tak pozabezpieczane konta pocztowe, społecznościowe, aplikacje na telefonie przez NFC, bo ten klucz też tak działa


    No bez przesady, żeby kupować do poczty klucze szyfrujące? Wystarczy dobre solidne hasło, weryfikacja dwuetapowa owszem i porządny serwer pocztowy. Nie jakieś o2, wp i inne interie... Tutanota, proton... Zdecydowanie bezpieczniejsze serwery. Sam korzystam z o2, ale szczerze, to bardziej poczta na spam i jakieś tam mało znaczące korespondencje. Jeśli wyciekną moje dane, to zupełnie się tym nie przejmę.

    Do poważnej poczty jak wyżej pisałem używam trudnego hasła weryfikacji dwuetapowej no i mam ustawioną opcje odzyskiwania poczty... No, ale nie dałbym 150 zł za mało potrzebną pierdołę... Takie moje zdanie.
  • #6 20940822
    EdwardSC
    Poziom 2  
    Posty: 6
    Ocena: 2
    Dzięki za odpowiedzi.

    1. Nie podawałem telefonu itp., boję się, że jak zobaczą, że podałem randomowe losowe dane (urodzenie, telefon) i zadadzą jakieś tzw. podchwytliwe pytania (jakie to mogą być?) i coś pogmatwam, to w ogóle zablokują mi skrzynkę.
    Dziwi mnie to, że hasła nie mogę zmienić, bo hasło niby stare jest nieprawidłowe, a z przeglądarki cały czas loguję się na pocztę.
    Ktoś zmienił także hasło w mojej przeglądarce, żebym i ja się mógł logować i w ten sposób chce uśpić czujność?

    2. Adres email sprawdzałem w necie czy jest zhakowany przez przeglądarkę - niebezpiecznik podawał strony na jakich można sprawdzić czy coś takiego miało miejsce i teoretycznie email jest czysty.
  • #7 20941101
    fiB
    Poziom 14  
    Posty: 73
    Pomógł: 3
    Ocena: 20
    Czy istnieje możliwość, że używasz VPN i twój ruch jest wykrywany jako logowanie z innych miejsc?
  • Pomocny post
    #8 20941477
    JuniorS
    Poziom 27  
    Posty: 640
    Pomógł: 125
    Ocena: 195
    Wystarczy skorzystać z Link jeśli nie będzie wyników to poczta pewnie nie została odwiedzona przez osoby trzecie a informacja o logowaniu może dotyczyć Ciebie. Może korzystałeś z innego połączenia internetowego (choć dane używanego softu rozpoznał by urządzenie bez względu na IP).

    Gorzej z odzyskaniem skrzynki jeśli nie podałeś tam swoich danych ani żadnych innych danych pomagających konto odzyskać.

    Jeśli data urodzenia jest też "strzelana" nie masz tam swojego nr telefonu oraz alternatywnego adresu mail to kontakt z administracja i samo podanie Twojego IP na pewno będzie zbyt mało pewne by przyznano Ci dostęp do poczty...
  • #9 20941584
    KOCUREK1970
    Specjalista Sieci, Internet
    Posty: 35673
    Pomógł: 3862
    Ocena: 5490
    Mój sposób każdy potraktuje sobie tam jak chce, mnie bez różnicy.

    Ja też co rusz miałem podobne problemy i potem walka z odzyskiwaniem.
    Wydałem 150 zł, kupiłem klucz, zaszyfrowałem wszystko co się tylko dało dwuetapowo przy pomocy tego fizycznego klucza, zrezygnowałem ze wszystkiego gdzie takiego klucza nie mogłem użyć i poszukałem innych miejsc, gdzie taki klucz był zaakceptowany.

    Od kilku lat jeśli nie nastu, to mam święty spokój i mogą sobie do mnie pisać afrykańskie hakiery, że włamali się na moją skrzynkę mailową i czytają moją korespondencję,
    Od kiedy mam klucz, to już kilka lat, nawet haseł nie musiałem nigdzie zmieniać.
    Mogą sobie moje dane latać po internecie jak tylko chcą, mogą się włamywać na moje skrzynki mailowe ile im tylko sił wystarczy. Ale bez fizycznego klucza szyfrującego jedynie co mi mogą to cmoknąć mnie w pompon.
  • REKLAMA
  • #10 20941958
    Konto nie istnieje
    Poziom 1  
  • #11 20942997
    EdwardSC
    Poziom 2  
    Posty: 6
    Ocena: 2
    Nie używam żadnego VPN lub programów o podobnym działaniu.

    Poniżej screen z pwn. Co on oznacza?

    Zrzut ekranu z serwisu Have I Been Pwned pokazujący wynik wyszukiwania adresu email, który został znaleziony w trzech wyciekach danych.
  • Pomocny post
    #12 20943363
    clubber84
    Poziom 39  
    Posty: 5224
    Pomógł: 451
    Ocena: 1750
    Witam,
    EdwardSC napisał:
    hasło niby stare jest nieprawidłowe, a z przeglądarki cały czas loguję się na pocztę.

    sprawdziłeś jakie jest to stare hasło, jakim logujesz się automatycznie w przeglądarce, czy nie?
    Wiesz, jak to zrobić, czy nie?
    I podaj, co to za przeglądarka?
  • #13 20943513
    EdwardSC
    Poziom 2  
    Posty: 6
    Ocena: 2
    Nie sprawdzałem jak stare, gdyż nie wiem jak to sprawdzić. Przeglądarka Firefox, bez dodatkowych wtyczek i rozszerzeń.

    Ja hasła nie zmieniałem, od 9 lat jest takie samo, dość proste jak na dzisiejsze standardy.
  • Pomocny post
    #14 20943601
    KOCUREK1970
    Specjalista Sieci, Internet
    Posty: 35673
    Pomógł: 3862
    Ocena: 5490
    EdwardSC napisał:
    Ja hasła nie zmieniałem, od 9 lat jest takie samo, dość proste jak na dzisiejsze standardy.

    Poważnie i jesteś zdziwiony problemami?
  • REKLAMA
  • Pomocny post
    #15 20943728
    Rognor
    Poziom 24  
    Posty: 521
    Pomógł: 78
    Ocena: 120
    EdwardSC napisał:
    Poniżej screen z pwn. Co on oznacza?
    Oznacza, że adres e-mail jest w 3 wyciekach. I już nie odcieknie.

    Zwykle takie dane są kradzione np. ze sklepów (większość się nie przyznaje). Nie ma co się martwić jeśli hasło jest mocne, a twoje jest słabe i złamane.

    Do poczytania:
    1. Zaawansowane: https://opensecurity.pl/lamanie-hasel-na-8-teslach-v100-prawie-pol-terahasha-na-sekunde/
    2. Uproszczone: https://wykop.pl/wpis/64491743/czas-potrzebny-hakerowi-w-2022-na-zlamanie-hasla-m
  • Pomocny post
    #16 20943847
    clubber84
    Poziom 39  
    Posty: 5224
    Pomógł: 451
    Ocena: 1750
    EdwardSC napisał:
    Nie sprawdzałem jak stare, gdyż nie wiem jak to sprawdzić. Przeglądarka Firefox

    Zatem, w polu adres, czyli tam gdzie wpisujesz adresy stron internetowych wpisujesz: about:logins.
    Następnie po lewej stronie okna wyświetli ci się lista stron, na których masz automatyczne logowanie - klikasz na nazwę logowania do poczty.
    Następnie po prawej stronie okna wyświetlą ci się dane logowania - login jest widoczny, hasło jest zakropkowane - klikasz w oczko obok kropek i w ich miejscu pokazuje się hasło do logowania.
    W taki sposób możesz sprawdzić dane automatycznego logowania do wszystkich kont na stronach, które odwiedzasz.

    Pozdrawiam
  • #17 20943910
    EdwardSC
    Poziom 2  
    Posty: 6
    Ocena: 2
    Wielkie dzięki ! :) Hasło udało mi się zmienić. To "stare" hasło, które odczytałem przez about:logins.

    Uważam, że każde działanie ludzkie ma jakiś sens, a czytałem już dawno, że obecnie hakerzy nie działają już dla zabawy czy zrobienia komuś psikusa.
    Konto używałem do zakupów w necie, jakichś rejestracji w sklepach, na forach itp., jakieś drobne badania krwi. Żadnej korespondencji zawodowej z wrażliwymi danymi- ważnymi.
    Po co komuś takie dane, jakie uzyskał ode mnie, nic nie kupi w moim imieniu, bo mam silne uwierzytelnienie płatności. Nie jestem osobą publiczną, co wiecej moje imię i nazwisko nie widnieje w necie, więc nie będzie mógł mi szkodzić na innych płaszczyznach realnego życia.
    No chyba, że porozsyłał trochę spamu/scamu z mojej skrzynki i wykasował wiadomości wysłane.

    Będę wdzięczny za podanie linków, gdzie piszą po co komuś w praktyce mogłaby służyć taka skrzynka pocztowa jak wyżej opisałem. Chyba widocznie uznali ją za słabą, skoro nie zmienili od razu hasła przy pierwszym na nią logowaniu, czyli nie chcieli jej przejąć, a tylko podejrzeć.
  • #18 20944641
    KOCUREK1970
    Specjalista Sieci, Internet
    Posty: 35673
    Pomógł: 3862
    Ocena: 5490
    EdwardSC napisał:
    Hasło udało mi się zmienić.

    I zmieniasz conajmniej 1x na mc.
    EdwardSC napisał:
    po co komuś w praktyce mogłaby służyć taka skrzynka pocztowa jak wyżej opisałem.

    Boty , scum, spam, szejkowie z ganostanu, bogaty darczyńca z 220mln dolarów dla kogoś
  • #19 21654885
    XdekHckr
    Poziom 8  
    Posty: 19
    Ocena: 2
    >>20941584
    Nie żebym cię hejtował, ale wiesz, że taki klucz fizyczny to duże ograniczenie? Jak ktoś ci go ukradnie albo go zgubisz, to już nie zalogujesz się nigdzie i jesteś z ręką w nocniku. Osobiście polecam passkey'e, które stają się coraz bardziej popularne, lub stare, dobre 2FA — 6-cyfrowe kody z aplikacji Google Authenticator. Google Auth synchronizuje te klucze z chmurą Google, dzięki czemu nawet jeśli ktoś nam ukradnie telefon albo gdy nam się zepsuje, to wystarczy zalogować się na nowym i mamy z powrotem dostęp do kodów 2FA. A wciskanie ludziom na siłę fizycznych kluczy jest dla mnie na siłę — nie rozumiem tego trendu. Niedługo będziemy chodzić z kilkunastoma pendrive'ami i innymi bajerami, żeby dostać się na swoje konta. Już to mnie przeraża, a są ludzie, którzy kupują jeszcze dodatkowe portfele kryptowalutowe, które są fizyczne, jakby nie mogli używać po prostu aplikacji portfela na telefon — oba są tak samo bezpieczne. No ale w końcu firmy produkujące te klucze fizyczne i portfele kryptowalutowe muszą mieć jakiś pretekst, żeby na was zarobić; tym pretekstem właśnie jest bezpieczeństwo, które i tak zapewnicie sobie na wysokim poziomie i bez tych cudacznych urządzeń. Za sam klucz sprzętowy może równie dobrze robić drugi telefon (na siłę).
  • #20 21654901
    Konto nie istnieje
    Poziom 1  
  • #21 21849007
    jameswilliam234
    Poziom 1  
    Posty: 1
    Les connexions suspectes sur une messagerie O2 peuvent résulter d’attaques de type hacking ou de tentatives de phishing.
    Certaines entreprises envoient également ce type de notifications à des fins marketing pour inciter à l’activité sur le compte.
    Il est recommandé de ne jamais cliquer sur des liens douteux et de changer immédiatement votre mot de passe.
    Pour les environnements professionnels, notamment ceux utilisant du pos hardware, activer l’authentification à deux facteurs est essentiel pour protéger les comptes et sécuriser les transactions sensibles. more info https://baobaotechnology.com/en/pos-hardware/
  • #22 21849903
    IC_Current
    Specjalista Sieci, Internet
    Posty: 9154
    Pomógł: 1499
    Ocena: 2522
    EdwardSC napisał:
    Po co komuś takie dane, jakie uzyskał ode mnie, nic nie kupi w moim imieniu, bo mam silne uwierzytelnienie płatności

    Ale. Bardzo szybkie przykłady:
    Weźmie na kredyt, a Ty będziesz spłacał.
    Przekieruje zakupiony towar do "swojego" paczkomatu.
    Wyśle wiadomość do Twoich znajomych z prośbą o xxx.
    Pomogłem? Kup mi kawę.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z powiadomieniami o logowaniach na konto pocztowe o2.pl, które są wysyłane przez wp.pl, wskazując na logowania z różnych krajów. Powiadomienia pojawiają się przy logowaniu z nowych urządzeń lub przeglądarek. Problemem jest niemożność zmiany hasła, mimo że stare hasło jest poprawne i umożliwia logowanie. Dyskusja wyjaśnia, że system wp.pl generuje takie alerty przy wykryciu logowania z nieznanego sprzętu, a brak reakcji na powiadomienia powoduje, że urządzenie zostaje uznane za zaufane. Zalecane jest natychmiastowe zgłoszenie nieautoryzowanego logowania, zmiana hasła oraz włączenie dwustopniowej weryfikacji. Poruszono kwestie bezpieczeństwa haseł, ryzyka wycieków danych oraz metody odzyskiwania konta bez podawania danych osobowych. Wskazano na możliwość użycia kluczy sprzętowych (np. YubiKey) do zabezpieczenia konta, choć pojawiły się opinie, że wystarczy silne hasło i standardowa weryfikacja dwuetapowa (np. Google Authenticator). Użytkownik ostatecznie odczytał zapisane w przeglądarce hasło i zmienił je, potwierdzając, że jego adres e-mail był obecny w trzech wyciekach danych. Podkreślono, że słabe hasło zwiększa ryzyko przejęcia konta, a powiadomienia o logowaniach mogą wynikać z korzystania z różnych sieci lub urządzeń. Zalecenia obejmują regularną zmianę haseł, stosowanie dwustopniowej weryfikacji oraz ostrożność wobec podejrzanych linków i działań phishingowych.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA