[identity profile] another-stage.livejournal.com posting in [community profile] useful_faq
Заблокирован ящик на мейле из-за, как пишут, взлома. Заполнила форму для восстановления, сижу жду. Как и через сколько после чужого входа мейл определяет, что это взлом? Хочу понять, сколько времени другие люди провели в моем ящике. Потому что все-таки странно, ведь если подобрали пароль, то система не должна была распознать их как чужих.

Апд. Большое спасибо сотрудникам компании mail.ru, которые пришли в комментарии, любезно предложили помощь и помогли. Доступ к ящику восстановлен, с него действительно рассылали спам, что, впрочем, не исключает "адресного" взлома обиженным адресатом.

Date: 2015-03-22 12:08 pm (UTC)
From: [identity profile] dims12.livejournal.com
Откуда Вы узнали, что ящик заблокирован из-за взлома?

Date: 2015-03-22 12:34 pm (UTC)
From: [identity profile] drakkonka.livejournal.com
Скорее всего, спам начали рассылать с этого адреса, поэтому система решила, что взломали.

Date: 2015-03-22 01:01 pm (UTC)
From: [identity profile] drakkonka.livejournal.com
Ну, я просто по своему опыту сужу — у мамы были ящик и страница в "Моем мире" на мейл.ру, от ее имени на других страницах мира запостили спам другим пользователям, а когда она попыталась войти в ящик, чтобы разобраться с проблемой, ее не пустили с такой же надписью про взлом.

Date: 2015-03-22 01:21 pm (UTC)
From: [identity profile] drakkonka.livejournal.com
ну, при доступе к ящику его наверное несложно завести, тем более, что там нет отдельного логина, на него можно зайти из ящика. Но я, собственно, не об этом, а о логической цепочке : был отправлен спам — ящик заблокировали за взлом.

Date: 2015-03-22 02:29 pm (UTC)
From: [identity profile] drakkonka.livejournal.com
Я спросила на форуме, а может и в этом сообществе, не помню, и мне сказали, что может подцепила троян где-то, а возможно проблемы с безопасностью у самого Мэйл.ру, на всякий случай комп почистили (ничего не нашли), а мама перестала пользоваться их почтой и даже ящик не стала восстанавливать.

Date: 2015-03-22 02:52 pm (UTC)
From: [identity profile] omini-omini.livejournal.com
>Значит, взлом все-таки был

Вовсе не обязательно, просто в качестве обратного адреса подставляется Ваш ящик, кто-то стукнул в маил.ру и они заблокировали, в том числе они блокируют ящики если в них долго никто не заглядывал или не получал почту.

Date: 2015-03-22 03:29 pm (UTC)
From: [identity profile] sskain.livejournal.com
>> взлома ради рассылки спама
Зачем взламывать ящик, если проще и быстрее зарегистрировать себе неограниченное число таких же ящиков и рассылать хоть спам, хоть чертей похмельных?

Date: 2015-03-22 03:53 pm (UTC)
From: [identity profile] sskain.livejournal.com
Там не было ли какой-нибудь привязки к IP?
Типа той, которую предлагает ЖЖ, при логине?

Как вариант - прежние заходы в почту были с ограниченного круга страниц (при ошибочно неотключённом refferer в браузере) и IP, которые система могла запомнить, а "злоумышленник" зашёл с нового айпи\страницы - сработала параноидальная настройка системы и заблокировала ящик..

Такие ситуации у меня были на gmail, но поскольку ящик я привязал к телефону - то разблокировка была быстрой - по коду, который мне высылался в СМС

Date: 2015-03-22 03:56 pm (UTC)
From: [identity profile] omini-omini.livejournal.com
>как взломщика опознала система

"Элементарно Ватсон": например система регистрирует вход с IP адресов российского провайдера "Рога и копыта", и вдруг вход был осуществлен с IP адресов китайского провайдера "СуньХуВЧай" или японского "СкаСима" - системе это кажется странным и она блокирует ящик, подозревая взлом.
Подобными системами защиты обладают на сегодняшний день очень многие почтовые системы и социальные сети.
У меня при смене страны поживания оказались временно заблокированы все мои ящики и аккаунты в соцсетях - помнится разблокировала очень легко и быстро, подтвердив что это я а не взлом. Теперь даже если я бываю в Москве и выходу в интернет из дома в Москве, возвращаюсь в Нидерланды и никаких блокировок, т.е. системы обучаемы и "понимают" что я могу заходить в свои аккаунты из двух стран.
Был случай с яндекс почтой, которой требовалось подтверждение что это я при входе в почту из Германии (была там на отдыхе).
И да, у меня были пара случаев, когда соцсети регистрировали взлом и вход в аккаунты из Китая, Австралии и США, где я не бывала и в сеть оттуда не могла выходить физически - меняла пароли.

Почту на маил.ру у меня однажды блокировали так как я какое-то время не пользовалась ею, поча у меня там "помоешная" - для регистрации в странных форумах, и пользуюсь я ею крайне редко, решила проблему оформлением пары подписок на рассылку - блокироваться ящик перестал, даже если не захожу в него по 6-8 мес.

Date: 2015-03-22 05:15 pm (UTC)
From: [identity profile] omini-omini.livejournal.com
Вероятно, но при этом аккаунт блокируют для надежности.

Date: 2015-03-23 08:19 am (UTC)
From: [identity profile] support-mailru.livejournal.com
Разум и логика - это хорошо :) Давайте рассмотрим небольшой пример. Злоумышленники, получив доступ к вашему почтовому ящику, начинают с него массированную рассылку спама. Наша система видит, что вы никогда такими вещами не занимались и делает вывод, что сейчас не вы рассылаете спам, а кто-то другой. Поэтому почтовый ящик был заблокирован. Это один из множества вариантов.
А критериев для блокировки почты на самом деле очень много. И в совокупности они позволяют защитить ящики наших пользователей от несанкционированного использования.
Скажите, пожалуйста, вы уже заполнили форму на восстановление? Ответ пока не пришел? Мы хотим помочь вам.

Date: 2015-03-23 10:32 am (UTC)
From: [identity profile] support-mailru.livejournal.com
Не переживайте. Все будет в порядке. Напишите, пожалуйста, нам на mailsupport@corp.mail.ru. При этом укажите адрес ящика, ответ на секретный вопрос или пароль, указанные при регистрации почты. Также напишите ФИО, дату рождения, указанные при регистрации, и все возможные комбинации паролей, которые могли им использоваться.
В письме вы можете написать любую информацию, которую вы помните о своем ящике и считаете необходимой.

Date: 2015-12-08 11:35 am (UTC)
From: [identity profile] newnewnewuser.livejournal.com
Здравствуйте. Вы не могли бы и мне помочь, подсказкой?

Я в последнее время довольно часто меняла пароль, последний забыла записать, хотя думала обратное. Теперь я хочу установить доступ к почте только через ввод смс, полученной на телефон (номер к почте уже привязан, весной). Не могу этого сделать, потому что не помню пароль. Сейчас пользуюсь почтой только потому, что пароль "запомнен" браузером. Если я в другом браузере буду восстанавливать пароль, мне предложат выслать новый на телефон? Не пробую этот способ на практике только потому, что боюсь, что почту мне вообще заблокируют.

Апд. Рискнула и увидела, что нужно всего лишь заполнить анкету) Единственное, я не помню первый пароль, это было в 2004 году.
Edited Date: 2015-12-08 11:43 am (UTC)

Date: 2015-12-08 02:45 pm (UTC)
From: [identity profile] sskain.livejournal.com
>>> Сейчас пользуюсь почтой только потому, что пароль "запомнен" браузером
Ну так посмотреть в браузере этот пароль, запомнить\записать, да и, при желании - просто перенести его в другие браузеры..
Делоф-то.))

Date: 2015-12-08 03:10 pm (UTC)
From: [identity profile] newnewnewuser.livejournal.com
А-а-а, дайте я вас обниму и расцелую, мил человек!)))
Да, получилось! Доменялась паролей, блин...
И ведь я видела эту функцию в браузере, но не вспомнила, естественно!

Спасибо! Теперь я могу не сидеть с круглосуточным компом (стоит настройка работы в одной сессий). Добра вам и всех благ!

Date: 2015-12-09 12:15 am (UTC)
From: [identity profile] sskain.livejournal.com
из Вредных_Советов:
1 - пароли на всех состемах\компах\сайтах - должны быть примитивны и просты для запоминания, типа 12345\abcde
2 - на компах и подвластных системах не должно стоять никаких защит, типа антивирусов и прочей ерунды..

тогда, видя открытые ворота и отсутствие охраны - никакие вирусы и злоумышленники туда не полезут..
ибо им стрёмно заходить будет на территорию, где вход полушка, а выход стоит столько, что триста поколений Ротшильдов не расплатятся..)
Для примера - сравните злую охрану на входе на площадку какого-нить садоводства и видимое отсутствие оной на подъездах к Кремлю или Мавзолею_Ленина)))

Date: 2015-12-11 10:14 am (UTC)
From: [identity profile] newnewnewuser.livejournal.com
Хе-хе)))

Date: 2015-12-11 09:00 am (UTC)
From: [identity profile] support-mailru.livejournal.com
Здравствуйте. Извините за задержку с ответом.
Скажите, сейчас наша помощь требуется?

Date: 2015-12-11 10:13 am (UTC)
From: [identity profile] newnewnewuser.livejournal.com
Здравствуйте! Ничего страшного)

Нет, я воспользовалась предложенным выше способом и выдохнула) Спасибо!

Date: 2015-12-11 12:59 pm (UTC)
From: [identity profile] support-mailru.livejournal.com
Хорошо.Если возникнут вопросы, пишите

Date: 2015-03-22 03:55 pm (UTC)
From: [identity profile] mae5tro.livejournal.com
Это не обычный подбор пароля - спамеры создают зараженную страницу, которая, используя ваши куки, рассылает спам, не проходя процедуру авторизации. Происходит все абсолютно невидимо для вас. Не лазьте где попало, и будет вам счастье ;)

Date: 2015-03-22 05:07 pm (UTC)
From: [identity profile] glagolev.livejournal.com
недавно сайт знакомств взломали.
хакнули базу почта\пароль, несколько миллионов аккаунтов
у многих пароли и на почту и на сайты\форумы одинаковы
на вашу почту зашли с паролем с сайта знакомств и по реальным адресам из переписки с реальными темами писем начали слать фишинговые ссылки, которые смотрелись в теле реальной переписки нормально и не подозрительно
сознайтесь-пароль на почту и для входа на сторонние сайты был одинаковым?
Edited Date: 2015-03-22 05:15 pm (UTC)

Date: 2015-03-22 05:16 pm (UTC)
From: [identity profile] glagolev.livejournal.com
ну там мой мир, прочее?
может быть ситуация с одинаковыми паролями на почту и на сторонние сайты?
Edited Date: 2015-03-22 05:17 pm (UTC)

Date: 2015-03-23 08:17 am (UTC)
From: [identity profile] support-mailru.livejournal.com
Добрый день. Уточните, пожалуйста, актуальна ли проблема на данный момент? Требуется наша помощь?