Podvodné e-maily a bezpečnost
Souhrn tématu
Diskuze se věnuje problematice podvodných e-mailů, které mohou být odesílány i z vašeho vlastního účtu bez vašeho vědomí. Uživatelé sdílejí zkušenosti s prolomením e-mailových hesel, falešnými zprávami a možnostmi, jak se bránit, například kontrolou hlaviček e-mailů a unikátními hesly. Důraz je kladen na bezpečnost a prevenci proti zneužití e-mailových účtů.
-
pibi
- Příspěvky: 1543
- Registrován: ned led 01, 2023 6:17 pm
- Reputace: 329
- Lokalita: Východně od 3nce
- Systémové napětí: 48V
- Výkon panelů [Wp]: 16kWp
- Kapacita baterie [kWh]: 44kWh
- Chci prodávat energii: NE
- Chci/Mám dotaci: NE
Podvodné e-maily a bezpečnost
Dnes mi přišel podvodný e-mail jakože od ČEZu
Toto téma vzniklo na základě odpovědi z původního vlákna: Zajímavosti v inzerátech.
9,2kWp JV 45°, 4,6kWp JZ 45°, 2,3kWp JV 90°, 2 x Victron MP II 5kVA, 3 x SmartSolar 150/70, Smartshunt, Cerbo, 16x280Ah + 16X300Ah + 16x300Ah LiFePO4 + 3xJK BMS.
K levné elektřině se dostaneme jen vytrvalou prací a svým kapitálem. Vladimír List, Elektrisace Československa 1934
K levné elektřině se dostaneme jen vytrvalou prací a svým kapitálem. Vladimír List, Elektrisace Československa 1934
- TomHC
- Příspěvky: 3420
- Registrován: pát lis 11, 2022 8:14 am
- Reputace: 709
- Lokalita: Hlohovec, SR
- Systémové napětí: 48V
- Výkon panelů [Wp]: 8820
- Kapacita baterie [kWh]: 30
- Chci prodávat energii: NE
- Chci/Mám dotaci: NE
- Bydliště: Hlohovec, SR
Re: Podvodné e-maily a bezpečnost
Ako som písal inde - 1) rozum 2) multifaktor na potvrdenie internetovej platby (token, sms, appka)
Napríklad ČSOB to má tak, že appka na token nerobí notifikácie, musíš ju vedome spustiť a do minúty potvrdiť platbu.
Napríklad ČSOB to má tak, že appka na token nerobí notifikácie, musíš ju vedome spustiť a do minúty potvrdiť platbu.
2x MUST PH1800 5.5kW, 9kWp V+J+Z, 600 Ah LiFePO4 s BMS JBD 200A, SW: Home Assistant na Synology DS923+ ku tomu ESPHome, Tasmota, MariaDB, InfluxDB, Telegraf, Grafana, Zigbee2MQTT..., HW: ESPlan (ESP32 + LAN 8720 + RS485). Nejaké moje projekty: MUST-ESPhome, ELTEK Flatpack2 ESPhome, ESP32-EMON, PZEM-017@WiFi, diyBMS-CurrentShunt-ESPhome , BMS UART-TS485 adaptér
-
glottis
- Příspěvky: 3457
- Registrován: stř úno 02, 2022 10:30 am
- Reputace: 437
- Lokalita: okolí Mělníka
- Systémové napětí: 48V
- Výkon panelů [Wp]: 13000
- Kapacita baterie [kWh]: 15
Re: Podvodné e-maily a bezpečnost
Ja jeste doporucuju nejaky password manager (samozrejme vsude unikatni generovana hesla). Manager pak napomuze i tomu, ze nezadam ve chvatu nekam heslo. Kdyz mi ho do stranky nevyplni, je to dost podezrele a ja ho tam dat rucne nemuzu, protoze ho neznam.
- betmen
- Příspěvky: 908
- Registrován: stř led 11, 2023 2:54 pm
- Reputace: 154
- Lokalita: nedaleko od Trencina
- Systémové napětí: >48V
- Výkon panelů [Wp]: 2080 + 7320
- Kapacita baterie [kWh]: 9,6
- Chci/Mám dotaci: NE
Re: Podvodné e-maily a bezpečnost
k Tomovi doplnim faktor 3:
nikde na nete neplatit cez fyzicku platobnu kartu.
vzdy pouzit virtualnu, ak ju banka umoznuje, pripadne Google Pay, Apple Pay atd.
vzdy su to jednorazovo generovane cisla virtualnych kariet, ktore uz nikto druhy raz nedokaze pouzit na opakovanie platby.
clovek sice moze prist vlastnou nepozornostou o sumu, ktoru dobrovolne potvrdi, ale nebude mat aspon vybieleny ucet opakovanymi platbami..
nikde na nete neplatit cez fyzicku platobnu kartu.
vzdy pouzit virtualnu, ak ju banka umoznuje, pripadne Google Pay, Apple Pay atd.
vzdy su to jednorazovo generovane cisla virtualnych kariet, ktore uz nikto druhy raz nedokaze pouzit na opakovanie platby.
clovek sice moze prist vlastnou nepozornostou o sumu, ktoru dobrovolne potvrdi, ale nebude mat aspon vybieleny ucet opakovanymi platbami..
stacionárny dom :
2kWp - Siton210, 2x 100L Drazice
7,3kWp (JV - 3,7kWp, J - 1,2kWp, SZ - 2,4kWp) - Must PV1800 VHM 5548, Calb 16 x 180Ah
pojazdný dom:
120Wp + 12V, 100Ah olovo
prenosná elektraren :
homemade skladaci 2x60Wp + 12V, 60Ah LiFePo + 75Ah olovo
2kWp - Siton210, 2x 100L Drazice
7,3kWp (JV - 3,7kWp, J - 1,2kWp, SZ - 2,4kWp) - Must PV1800 VHM 5548, Calb 16 x 180Ah
pojazdný dom:
120Wp + 12V, 100Ah olovo
prenosná elektraren :
homemade skladaci 2x60Wp + 12V, 60Ah LiFePo + 75Ah olovo
- JirkaE
- Příspěvky: 1918
- Registrován: pát dub 21, 2023 7:17 pm
- Reputace: 272
- Lokalita: Kousek od Rozvadova
- Systémové napětí: 48V
- Výkon panelů [Wp]: 7350
- Kapacita baterie [kWh]: 38
- Chci prodávat energii: NE
- Chci/Mám dotaci: NE
Re: Podvodné e-maily a bezpečnost
Mám taky zajímavou zkušenost.
K webu mám email který nepoužívám.
Ale chodí tam novinky poskytovatele a taky fakturace za web.
Tak si to jen přeposílám na svůj email na google, a zároveň ho smaže.
Nyní mě přišel zvláštní email, kde se paní dotazovala, zda je to s tím dědictvím pravda a pár dalších detailů, a jestli to není nějaký podvod.
S emailem šla i kopie emailu, který ji přišel.
No fakt odešel z mého emailu.
Přihlásil jsem se tam a nevěřím vlastním očím = z mojí adresy odešlo víc než 25.000 emailů o nějakém dědictví, v průběhu asi 2 let.
Nechápu vůbec nic
Vše jsem smazal a změnil heslo.
Jde udělat něco víc ?
Někdo proboural moje heslo a používal to k odesílání emailu ?
Jaký to může mít důvod a smysl ?
Hrozí něco mě ?
Neví někdo ?
Jaký to má smysl, pokud někdo odpoví, tak to přijde mě... a já ukončím. Nerozumim tomu
K webu mám email který nepoužívám.
Ale chodí tam novinky poskytovatele a taky fakturace za web.
Tak si to jen přeposílám na svůj email na google, a zároveň ho smaže.
Nyní mě přišel zvláštní email, kde se paní dotazovala, zda je to s tím dědictvím pravda a pár dalších detailů, a jestli to není nějaký podvod.
S emailem šla i kopie emailu, který ji přišel.
No fakt odešel z mého emailu.
Přihlásil jsem se tam a nevěřím vlastním očím = z mojí adresy odešlo víc než 25.000 emailů o nějakém dědictví, v průběhu asi 2 let.
Nechápu vůbec nic
Vše jsem smazal a změnil heslo.
Jde udělat něco víc ?
Někdo proboural moje heslo a používal to k odesílání emailu ?
Jaký to může mít důvod a smysl ?
Hrozí něco mě ?
Neví někdo ?
Jaký to má smysl, pokud někdo odpoví, tak to přijde mě... a já ukončím. Nerozumim tomu
Výkon jednotlivých stringů on-line : Victron MPPT-1 / Victron MPPT-2 / Victron MPPT-3 / Victron MPPT-4
Porovnání všech již 4 stringů a teploty vody bojlerů 1-3 : POROVNÁNÍ
Porovnání všech již 4 stringů a teploty vody bojlerů 1-3 : POROVNÁNÍ
- TomHC
- Příspěvky: 3420
- Registrován: pát lis 11, 2022 8:14 am
- Reputace: 709
- Lokalita: Hlohovec, SR
- Systémové napětí: 48V
- Výkon panelů [Wp]: 8820
- Kapacita baterie [kWh]: 30
- Chci prodávat energii: NE
- Chci/Mám dotaci: NE
- Bydliště: Hlohovec, SR
Re: Podvodné e-maily a bezpečnost
Skôr nejaké nezabezpečené SMTP alebo čo... Bolo by treba pozrieť hlavičky tých mejlov, z toho sa dá dosť vyčítať 
2x MUST PH1800 5.5kW, 9kWp V+J+Z, 600 Ah LiFePO4 s BMS JBD 200A, SW: Home Assistant na Synology DS923+ ku tomu ESPHome, Tasmota, MariaDB, InfluxDB, Telegraf, Grafana, Zigbee2MQTT..., HW: ESPlan (ESP32 + LAN 8720 + RS485). Nejaké moje projekty: MUST-ESPhome, ELTEK Flatpack2 ESPhome, ESP32-EMON, PZEM-017@WiFi, diyBMS-CurrentShunt-ESPhome , BMS UART-TS485 adaptér
-
unicast
- Příspěvky: 2183
- Registrován: sob bře 30, 2019 10:27 am
- Reputace: 404
- Lokalita: JV od pekla :)
- Systémové napětí: 48V
- Výkon panelů [Wp]: 5100
- Kapacita baterie [kWh]: 33
- Chci/Mám dotaci: NE
Re: Podvodné e-maily a bezpečnost
Vůbec ne. K tomu, aby někdo odeslal e-mail zdánlivě z Tvé adresy a pod Tvým jménem, nemusí nic probořit, znát žádné heslo, nic takového. Sice existují rozšíření protokolu (E)SMTP, která to kontrolují, ale jejich využívání není povinné a dost často ten e-mail projde, i když je ten server podporuje, jen to přihodí do hlavičky toho e-mailu nějakou položku, na základě které pak Tvůj e-mailový klient možná zobrazí nějaké varování nebo ten mail rovnou hodí do spamu.
Prazáklady protokolu SMTP pochází z přelomu 60. a 70. let, to je starší než TCP/IP samotné, tyhle prazáklady pamatují ještě starší protokoly jako bylo třeba NCP nebo dokonce UUCP a sítě jako Bitnet nebo EARN, žádné ověřování identity odesílatele v základu není. Tehdy se řešilo, aby to vůbec nějak fungovalo, že to je děravé jak cedník, to bylo nepodstatné.
https://cs.wikipedia.org/wiki/Simple_Ma ... r_Protocol
Neuděláš s tím vůbec nic, kromě toho, že si od té paní necháš poslat ten e-mail i s hlavičkami a tam si najdeš něco jako:
No a pak se spojíš s majitelem té IP adresy a začneš řešit, proč to jeho stroj dělá. Ale nejspíš to bude úplně stejná oběť jako ty, co o tom taky vůbec nic neví a možná si bude i myslet, že jsi podvodník Ty...
Se zabezpečením Tvého POP3 nebo IMAP účtu (to jsou protokoly, kterými ty si ty e-maily ze serveru vyzvedáváš) samotné odesílání e-mailů vůbec nesouvisí (ale taky může, nelze vyloučit nic včetně trojského koně v Tvém počítači, nicméně to není úplně nejpravděpodobnější varianta).
Je dost možné, že v tom e-mailu je buď nejaký odkaz někam, kam se má ten, na koho útočník cíli, prokliknout, nebo je k tomu e-mailu připojen nějaký binární soubor, který si oběť má u sebe přímo spustit. Obojí budou nějaké trojské koně, dělající neplechu.
Ale napadá mě, že jednu věc bys přece jenom udělat mohl. Požádat správce toho e-mailového serveru, který používáš, ať se podívá do logu a vyhledá v něm připojení k POP3 nebo IMAP službě s Tvojí uživatelskou identifikací, z jakých IP adres se to dělo. Jestli tam budou nějaké, které neznáš -- ano, pak Ti někde leaklo i to heslo nebo jej útočník uhodnul.
Prazáklady protokolu SMTP pochází z přelomu 60. a 70. let, to je starší než TCP/IP samotné, tyhle prazáklady pamatují ještě starší protokoly jako bylo třeba NCP nebo dokonce UUCP a sítě jako Bitnet nebo EARN, žádné ověřování identity odesílatele v základu není. Tehdy se řešilo, aby to vůbec nějak fungovalo, že to je děravé jak cedník, to bylo nepodstatné.
https://cs.wikipedia.org/wiki/Simple_Ma ... r_Protocol
Neuděláš s tím vůbec nic, kromě toho, že si od té paní necháš poslat ten e-mail i s hlavičkami a tam si najdeš něco jako:
Kód: Vybrat vše
Received: from wrqvnsns.outbound-mail.sendgrid.net (wrqvnsns.outbound-mail.sendgrid.net [149.72.38.38]) Se zabezpečením Tvého POP3 nebo IMAP účtu (to jsou protokoly, kterými ty si ty e-maily ze serveru vyzvedáváš) samotné odesílání e-mailů vůbec nesouvisí (ale taky může, nelze vyloučit nic včetně trojského koně v Tvém počítači, nicméně to není úplně nejpravděpodobnější varianta).
Je dost možné, že v tom e-mailu je buď nejaký odkaz někam, kam se má ten, na koho útočník cíli, prokliknout, nebo je k tomu e-mailu připojen nějaký binární soubor, který si oběť má u sebe přímo spustit. Obojí budou nějaké trojské koně, dělající neplechu.
Ale napadá mě, že jednu věc bys přece jenom udělat mohl. Požádat správce toho e-mailového serveru, který používáš, ať se podívá do logu a vyhledá v něm připojení k POP3 nebo IMAP službě s Tvojí uživatelskou identifikací, z jakých IP adres se to dělo. Jestli tam budou nějaké, které neznáš -- ano, pak Ti někde leaklo i to heslo nebo jej útočník uhodnul.
-
Mex
- Příspěvky: 1603
- Registrován: pát zář 29, 2023 4:12 am
- Reputace: 300
- Lokalita: Brno
- Systémové napětí: >48V
Re: Podvodné e-maily a bezpečnost
Kdyby jen nějaká pošta odcházela s jeho adresou, ale fyzicky šla odjinud, tak by ji přece neviděl ve své odeslané poště.
Když JirkaE psal, že od něho odešly tisíce mailů, tak je musel asi někde vidět. A tak to skutečně muselo jít přes jeho účet.
Když JirkaE psal, že od něho odešly tisíce mailů, tak je musel asi někde vidět. A tak to skutečně muselo jít přes jeho účet.
-
unicast
- Příspěvky: 2183
- Registrován: sob bře 30, 2019 10:27 am
- Reputace: 404
- Lokalita: JV od pekla :)
- Systémové napětí: 48V
- Výkon panelů [Wp]: 5100
- Kapacita baterie [kWh]: 33
- Chci/Mám dotaci: NE
Re: Podvodné e-maily a bezpečnost
Pravda. Tak to mu někdo probořil jeho google account.
- JirkaE
- Příspěvky: 1918
- Registrován: pát dub 21, 2023 7:17 pm
- Reputace: 272
- Lokalita: Kousek od Rozvadova
- Systémové napětí: 48V
- Výkon panelů [Wp]: 7350
- Kapacita baterie [kWh]: 38
- Chci prodávat energii: NE
- Chci/Mám dotaci: NE
Re: Podvodné e-maily a bezpečnost
Ne - trošku jinak.
Mám vebovou stránku www.něco.de a k ní i emai info@něco.de
Protože ten email nepoužívám vůbec - tak veškerá pošta, která tam přijde, je přeposlána (a následně z toho účtu smazaná) na jirka-něco@gmail.com.
A nyní mě tam přišlo a bylo přeposláno ke mě na gmail právě toto divné psaní, kde na počátku jsem byl já - respektive moje adresa info@něco.de ze které té paní přišel email a ona odpověděla.
Tak jsem se do toho účtu asi po 2 letech přihlásil přímo a valím oči - na to množství odeslaných emailů, ve složce odeslané....
Tak jsem to snad vysvětlil lépe.
Pokusy nabourat google a mě vždy přijde bezpečnostní upozornění, že Pepík z Libanonu to zkouší... Na google problém není.
Je to ten hosting a k němu navázaný email hosting na adrese www.něco.de
Mám vebovou stránku www.něco.de a k ní i emai info@něco.de
Protože ten email nepoužívám vůbec - tak veškerá pošta, která tam přijde, je přeposlána (a následně z toho účtu smazaná) na jirka-něco@gmail.com.
A nyní mě tam přišlo a bylo přeposláno ke mě na gmail právě toto divné psaní, kde na počátku jsem byl já - respektive moje adresa info@něco.de ze které té paní přišel email a ona odpověděla.
Tak jsem se do toho účtu asi po 2 letech přihlásil přímo a valím oči - na to množství odeslaných emailů, ve složce odeslané....
Tak jsem to snad vysvětlil lépe.
Pokusy nabourat google a mě vždy přijde bezpečnostní upozornění, že Pepík z Libanonu to zkouší... Na google problém není.
Je to ten hosting a k němu navázaný email hosting na adrese www.něco.de
Výkon jednotlivých stringů on-line : Victron MPPT-1 / Victron MPPT-2 / Victron MPPT-3 / Victron MPPT-4
Porovnání všech již 4 stringů a teploty vody bojlerů 1-3 : POROVNÁNÍ
Porovnání všech již 4 stringů a teploty vody bojlerů 1-3 : POROVNÁNÍ
- gupa
- Příspěvky: 3532
- Registrován: sob pro 29, 2012 10:22 pm
- Reputace: 160
- Lokalita: pod Brnem
- Systémové napětí: 24V
Re: Podvodné e-maily a bezpečnost
Zotročenej pošťák webhostingu.
3x2000VA-VMP-par, NiCd 24V, 22x210-320Wp, 2x85A-VMPPT, ABC-&-XYZ mypower.cz Ať ti to běží jako hodinky na baterku s čerstvou expirací! Zdejší slova: To by bylo, abychom na tom šetření nevydělali!
-
glottis
- Příspěvky: 3457
- Registrován: stř úno 02, 2022 10:30 am
- Reputace: 437
- Lokalita: okolí Mělníka
- Systémové napětí: 48V
- Výkon panelů [Wp]: 13000
- Kapacita baterie [kWh]: 15
Re: Podvodné e-maily a bezpečnost
Existuje sluzba, ktera prohledava leaknuta hesla
https://haveibeenpwned.com/Passwords
Muzes si zkusit to svoje stare. Ale jen na tehle strance
jinam bych ta hesla nepsal. Ani k nim ho neposilas. Javascript udela z hesla hash, vezme z nej vyrez a to porovnava s databazi. Pokud najde neco, je to heslo unikle.
A opravdu je velmi dobry napad mit vsude uplne unikatni hesla
https://haveibeenpwned.com/Passwords
Muzes si zkusit to svoje stare. Ale jen na tehle strance
A opravdu je velmi dobry napad mit vsude uplne unikatni hesla
Kdo je online
Uživatelé prohlížející si toto fórum: Claudebot [Bot], Lubik, soami, TomHC a 0 hostů