Podvodné e-maily a bezpečnost

Souhrn tématu

Uživatelé sdílejí zkušenosti s podvodnými e-maily, které se tváří jako zprávy od známých společností, například ČEZ. Diskutuje se o důležitosti silných a unikátních hesel, multifaktorové autentizace a službách pro kontrolu uniklých hesel. Fórum také upozorňuje na rizika spojená s kompromitovanými e-mailovými účty a způsoby, jak minimalizovat škody a zvýšit bezpečnost.
pibi
Příspěvky: 1543
Registrován: ned led 01, 2023 6:17 pm
Reputace: 329
Lokalita: Východně od 3nce
Systémové napětí: 48V
Výkon panelů [Wp]: 16kWp
Kapacita baterie [kWh]: 44kWh
Chci prodávat energii: NE
Chci/Mám dotaci: NE

Podvodné e-maily a bezpečnost

Nový příspěvek od pibi »

Dnes mi přišel podvodný e-mail jakože od ČEZu
Snímek obrazovky 2025-12-21 180232.jpg
Toto téma vzniklo na základě odpovědi z původního vlákna: Zajímavosti v inzerátech.
9,2kWp JV 45°, 4,6kWp JZ 45°, 2,3kWp JV 90°, 2 x Victron MP II 5kVA, 3 x SmartSolar 150/70, Smartshunt, Cerbo, 16x280Ah + 16X300Ah + 16x300Ah LiFePO4 + 3xJK BMS.
K levné elektřině se dostaneme jen vytrvalou prací a svým kapitálem. Vladimír List, Elektrisace Československa 1934
Uživatelský avatar
TomHC
Příspěvky: 3422
Registrován: pát lis 11, 2022 8:14 am
Reputace: 710
Lokalita: Hlohovec, SR
Systémové napětí: 48V
Výkon panelů [Wp]: 8820
Kapacita baterie [kWh]: 30
Chci prodávat energii: NE
Chci/Mám dotaci: NE
Bydliště: Hlohovec, SR

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od TomHC »

Ako som písal inde - 1) rozum 2) multifaktor na potvrdenie internetovej platby (token, sms, appka)

Napríklad ČSOB to má tak, že appka na token nerobí notifikácie, musíš ju vedome spustiť a do minúty potvrdiť platbu.
2x MUST PH1800 5.5kW, 9kWp V+J+Z, 600 Ah LiFePO4 s BMS JBD 200A, SW: Home Assistant na Synology DS923+ ku tomu ESPHome, Tasmota, MariaDB, InfluxDB, Telegraf, Grafana, Zigbee2MQTT..., HW: ESPlan (ESP32 + LAN 8720 + RS485). Nejaké moje projekty: MUST-ESPhome, ELTEK Flatpack2 ESPhome, ESP32-EMON, PZEM-017@WiFi, diyBMS-CurrentShunt-ESPhome , BMS UART-TS485 adaptér
glottis
Příspěvky: 3458
Registrován: stř úno 02, 2022 10:30 am
Reputace: 438
Lokalita: okolí Mělníka
Systémové napětí: 48V
Výkon panelů [Wp]: 13000
Kapacita baterie [kWh]: 15

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od glottis »

Ja jeste doporucuju nejaky password manager (samozrejme vsude unikatni generovana hesla). Manager pak napomuze i tomu, ze nezadam ve chvatu nekam heslo. Kdyz mi ho do stranky nevyplni, je to dost podezrele a ja ho tam dat rucne nemuzu, protoze ho neznam.
Uživatelský avatar
betmen
Příspěvky: 908
Registrován: stř led 11, 2023 2:54 pm
Reputace: 154
Lokalita: nedaleko od Trencina
Systémové napětí: >48V
Výkon panelů [Wp]: 2080 + 7320
Kapacita baterie [kWh]: 9,6
Chci/Mám dotaci: NE

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od betmen »

k Tomovi doplnim faktor 3:
nikde na nete neplatit cez fyzicku platobnu kartu.
vzdy pouzit virtualnu, ak ju banka umoznuje, pripadne Google Pay, Apple Pay atd.
vzdy su to jednorazovo generovane cisla virtualnych kariet, ktore uz nikto druhy raz nedokaze pouzit na opakovanie platby.
clovek sice moze prist vlastnou nepozornostou o sumu, ktoru dobrovolne potvrdi, ale nebude mat aspon vybieleny ucet opakovanymi platbami..
stacionárny dom :
2kWp - Siton210, 2x 100L Drazice
7,3kWp (JV - 3,7kWp, J - 1,2kWp, SZ - 2,4kWp) - Must PV1800 VHM 5548, Calb 16 x 180Ah
pojazdný dom:
120Wp + 12V, 100Ah olovo
prenosná elektraren :
homemade skladaci 2x60Wp + 12V, 60Ah LiFePo + 75Ah olovo
Uživatelský avatar
JirkaE
Příspěvky: 1919
Registrován: pát dub 21, 2023 7:17 pm
Reputace: 272
Lokalita: Kousek od Rozvadova
Systémové napětí: 48V
Výkon panelů [Wp]: 7350
Kapacita baterie [kWh]: 38
Chci prodávat energii: NE
Chci/Mám dotaci: NE

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od JirkaE »

Mám taky zajímavou zkušenost.
K webu mám email který nepoužívám.
Ale chodí tam novinky poskytovatele a taky fakturace za web.
Tak si to jen přeposílám na svůj email na google, a zároveň ho smaže.
Nyní mě přišel zvláštní email, kde se paní dotazovala, zda je to s tím dědictvím pravda a pár dalších detailů, a jestli to není nějaký podvod.

S emailem šla i kopie emailu, který ji přišel.
No fakt odešel z mého emailu.

Přihlásil jsem se tam a nevěřím vlastním očím = z mojí adresy odešlo víc než 25.000 emailů o nějakém dědictví, v průběhu asi 2 let.

Nechápu vůbec nic :wall:

Vše jsem smazal a změnil heslo.
Jde udělat něco víc ?

Někdo proboural moje heslo a používal to k odesílání emailu ?
Jaký to může mít důvod a smysl ?
Hrozí něco mě ?
Neví někdo ? ::facepalm::

Jaký to má smysl, pokud někdo odpoví, tak to přijde mě... a já ukončím. Nerozumim tomu :fuuu:
Výkon jednotlivých stringů on-line : Victron MPPT-1 / Victron MPPT-2 / Victron MPPT-3 / Victron MPPT-4

Porovnání všech již 4 stringů a teploty vody bojlerů 1-3 : POROVNÁNÍ
Uživatelský avatar
TomHC
Příspěvky: 3422
Registrován: pát lis 11, 2022 8:14 am
Reputace: 710
Lokalita: Hlohovec, SR
Systémové napětí: 48V
Výkon panelů [Wp]: 8820
Kapacita baterie [kWh]: 30
Chci prodávat energii: NE
Chci/Mám dotaci: NE
Bydliště: Hlohovec, SR

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od TomHC »

Skôr nejaké nezabezpečené SMTP alebo čo... Bolo by treba pozrieť hlavičky tých mejlov, z toho sa dá dosť vyčítať :comp:
2x MUST PH1800 5.5kW, 9kWp V+J+Z, 600 Ah LiFePO4 s BMS JBD 200A, SW: Home Assistant na Synology DS923+ ku tomu ESPHome, Tasmota, MariaDB, InfluxDB, Telegraf, Grafana, Zigbee2MQTT..., HW: ESPlan (ESP32 + LAN 8720 + RS485). Nejaké moje projekty: MUST-ESPhome, ELTEK Flatpack2 ESPhome, ESP32-EMON, PZEM-017@WiFi, diyBMS-CurrentShunt-ESPhome , BMS UART-TS485 adaptér
unicast
Příspěvky: 2183
Registrován: sob bře 30, 2019 10:27 am
Reputace: 405
Lokalita: JV od pekla :)
Systémové napětí: 48V
Výkon panelů [Wp]: 5100
Kapacita baterie [kWh]: 33
Chci/Mám dotaci: NE

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od unicast »

Vůbec ne. K tomu, aby někdo odeslal e-mail zdánlivě z Tvé adresy a pod Tvým jménem, nemusí nic probořit, znát žádné heslo, nic takového. Sice existují rozšíření protokolu (E)SMTP, která to kontrolují, ale jejich využívání není povinné a dost často ten e-mail projde, i když je ten server podporuje, jen to přihodí do hlavičky toho e-mailu nějakou položku, na základě které pak Tvůj e-mailový klient možná zobrazí nějaké varování nebo ten mail rovnou hodí do spamu.

Prazáklady protokolu SMTP pochází z přelomu 60. a 70. let, to je starší než TCP/IP samotné, tyhle prazáklady pamatují ještě starší protokoly jako bylo třeba NCP nebo dokonce UUCP a sítě jako Bitnet nebo EARN, žádné ověřování identity odesílatele v základu není. Tehdy se řešilo, aby to vůbec nějak fungovalo, že to je děravé jak cedník, to bylo nepodstatné.

https://cs.wikipedia.org/wiki/Simple_Ma ... r_Protocol

Neuděláš s tím vůbec nic, kromě toho, že si od té paní necháš poslat ten e-mail i s hlavičkami a tam si najdeš něco jako:

Kód: Vybrat vše

Received: from wrqvnsns.outbound-mail.sendgrid.net (wrqvnsns.outbound-mail.sendgrid.net [149.72.38.38]) 
No a pak se spojíš s majitelem té IP adresy a začneš řešit, proč to jeho stroj dělá. Ale nejspíš to bude úplně stejná oběť jako ty, co o tom taky vůbec nic neví a možná si bude i myslet, že jsi podvodník Ty...

Se zabezpečením Tvého POP3 nebo IMAP účtu (to jsou protokoly, kterými ty si ty e-maily ze serveru vyzvedáváš) samotné odesílání e-mailů vůbec nesouvisí (ale taky může, nelze vyloučit nic včetně trojského koně v Tvém počítači, nicméně to není úplně nejpravděpodobnější varianta).

Je dost možné, že v tom e-mailu je buď nejaký odkaz někam, kam se má ten, na koho útočník cíli, prokliknout, nebo je k tomu e-mailu připojen nějaký binární soubor, který si oběť má u sebe přímo spustit. Obojí budou nějaké trojské koně, dělající neplechu.

Ale napadá mě, že jednu věc bys přece jenom udělat mohl. Požádat správce toho e-mailového serveru, který používáš, ať se podívá do logu a vyhledá v něm připojení k POP3 nebo IMAP službě s Tvojí uživatelskou identifikací, z jakých IP adres se to dělo. Jestli tam budou nějaké, které neznáš -- ano, pak Ti někde leaklo i to heslo nebo jej útočník uhodnul.
Mex
Příspěvky: 1604
Registrován: pát zář 29, 2023 4:12 am
Reputace: 300
Lokalita: Brno
Systémové napětí: >48V

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od Mex »

Kdyby jen nějaká pošta odcházela s jeho adresou, ale fyzicky šla odjinud, tak by ji přece neviděl ve své odeslané poště.
Když JirkaE psal, že od něho odešly tisíce mailů, tak je musel asi někde vidět. A tak to skutečně muselo jít přes jeho účet.
unicast
Příspěvky: 2183
Registrován: sob bře 30, 2019 10:27 am
Reputace: 405
Lokalita: JV od pekla :)
Systémové napětí: 48V
Výkon panelů [Wp]: 5100
Kapacita baterie [kWh]: 33
Chci/Mám dotaci: NE

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od unicast »

Pravda. Tak to mu někdo probořil jeho google account.
Uživatelský avatar
JirkaE
Příspěvky: 1919
Registrován: pát dub 21, 2023 7:17 pm
Reputace: 272
Lokalita: Kousek od Rozvadova
Systémové napětí: 48V
Výkon panelů [Wp]: 7350
Kapacita baterie [kWh]: 38
Chci prodávat energii: NE
Chci/Mám dotaci: NE

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od JirkaE »

Ne - trošku jinak.

Mám vebovou stránku www.něco.de a k ní i emai info@něco.de

Protože ten email nepoužívám vůbec - tak veškerá pošta, která tam přijde, je přeposlána (a následně z toho účtu smazaná) na jirka-něco@gmail.com.

A nyní mě tam přišlo a bylo přeposláno ke mě na gmail právě toto divné psaní, kde na počátku jsem byl já - respektive moje adresa info@něco.de ze které té paní přišel email a ona odpověděla.

Tak jsem se do toho účtu asi po 2 letech přihlásil přímo a valím oči - na to množství odeslaných emailů, ve složce odeslané....

Tak jsem to snad vysvětlil lépe.

Pokusy nabourat google a mě vždy přijde bezpečnostní upozornění, že Pepík z Libanonu to zkouší... Na google problém není.

Je to ten hosting a k němu navázaný email hosting na adrese www.něco.de
Výkon jednotlivých stringů on-line : Victron MPPT-1 / Victron MPPT-2 / Victron MPPT-3 / Victron MPPT-4

Porovnání všech již 4 stringů a teploty vody bojlerů 1-3 : POROVNÁNÍ
Uživatelský avatar
gupa
Příspěvky: 3532
Registrován: sob pro 29, 2012 10:22 pm
Reputace: 160
Lokalita: pod Brnem
Systémové napětí: 24V

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od gupa »

Zotročenej pošťák webhostingu.
3x2000VA-VMP-par, NiCd 24V, 22x210-320Wp, 2x85A-VMPPT, ABC-&-XYZ mypower.cz Ať ti to běží jako hodinky na baterku s čerstvou expirací! Zdejší slova: To by bylo, abychom na tom šetření nevydělali!
glottis
Příspěvky: 3458
Registrován: stř úno 02, 2022 10:30 am
Reputace: 438
Lokalita: okolí Mělníka
Systémové napětí: 48V
Výkon panelů [Wp]: 13000
Kapacita baterie [kWh]: 15

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od glottis »

Existuje sluzba, ktera prohledava leaknuta hesla

https://haveibeenpwned.com/Passwords

Muzes si zkusit to svoje stare. Ale jen na tehle strance :) jinam bych ta hesla nepsal. Ani k nim ho neposilas. Javascript udela z hesla hash, vezme z nej vyrez a to porovnava s databazi. Pokud najde neco, je to heslo unikle.

A opravdu je velmi dobry napad mit vsude uplne unikatni hesla
Uživatelský avatar
TomHC
Příspěvky: 3422
Registrován: pát lis 11, 2022 8:14 am
Reputace: 710
Lokalita: Hlohovec, SR
Systémové napětí: 48V
Výkon panelů [Wp]: 8820
Kapacita baterie [kWh]: 30
Chci prodávat energii: NE
Chci/Mám dotaci: NE
Bydliště: Hlohovec, SR

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od TomHC »

Nj, nenadarmo je to celá veda. Komplexné ale zapamätateľné heslá, password manager, multifaktor, tokeny, TPM, write-once zálohy... Ťažká doba, všade samá hrozba.
Pred pár rokmi som mal menšiu prednášku o bezpečnosti pre ne-IT ľudí, pozriem či som si to odložil... Bolo to zopár slajdov, podstatné bolo ale to čo sa hovorilo.
2x MUST PH1800 5.5kW, 9kWp V+J+Z, 600 Ah LiFePO4 s BMS JBD 200A, SW: Home Assistant na Synology DS923+ ku tomu ESPHome, Tasmota, MariaDB, InfluxDB, Telegraf, Grafana, Zigbee2MQTT..., HW: ESPlan (ESP32 + LAN 8720 + RS485). Nejaké moje projekty: MUST-ESPhome, ELTEK Flatpack2 ESPhome, ESP32-EMON, PZEM-017@WiFi, diyBMS-CurrentShunt-ESPhome , BMS UART-TS485 adaptér
Uživatelský avatar
JirkaE
Příspěvky: 1919
Registrován: pát dub 21, 2023 7:17 pm
Reputace: 272
Lokalita: Kousek od Rozvadova
Systémové napětí: 48V
Výkon panelů [Wp]: 7350
Kapacita baterie [kWh]: 38
Chci prodávat energii: NE
Chci/Mám dotaci: NE

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od JirkaE »

Ano, uznávám - bylo tam heslo velmi snadné - před pár lety jsem je všechny měnil právě kvuli probourání jednoho z účtu. Na tento email jsem zapoměl... Nevzpomněl jsem si.
Ale jinak je to pravda - jak řekl klasik - téměř netuším o čem to píšete = je to pro mě španělská vesnice.

Co teď s tím ? Stačí že jsem heslo změnil za unikátní ? Budou další potíže ? Mohu mít problémy kvůli tomu počtu odeslaného spamu ?

Mohl jsem si už dávno email změnit, fakturu nechat posílat jinam a tento email úplně zrušit... No trdlo, no...
Výkon jednotlivých stringů on-line : Victron MPPT-1 / Victron MPPT-2 / Victron MPPT-3 / Victron MPPT-4

Porovnání všech již 4 stringů a teploty vody bojlerů 1-3 : POROVNÁNÍ
glottis
Příspěvky: 3458
Registrován: stř úno 02, 2022 10:30 am
Reputace: 438
Lokalita: okolí Mělníka
Systémové napětí: 48V
Výkon panelů [Wp]: 13000
Kapacita baterie [kWh]: 15

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od glottis »

Myslím, že se nic nestane, když to odcházelo dva roky, nikdo nic neříkal. Vinu na tebe se za hacknutý účet hodit nemůžou
Mex
Příspěvky: 1604
Registrován: pát zář 29, 2023 4:12 am
Reputace: 300
Lokalita: Brno
Systémové napětí: >48V

Re: Podvodné e-maily a bezpečnost

Nový příspěvek od Mex »

Nestane se nic.

Ale jestli Ti nějaké to děditství ještě zbylo, tak že bych Ti poslal svůj mail...

Kdo je online

Uživatelé prohlížející si toto fórum: Claudebot [Bot], Google Adsense [Bot], Mex, unicast, Yandex [Bot] a 2 hosti