[identity profile] sapunov.livejournal.com posting in [community profile] useful_faq
Уже третий раз за месяц у меня возникает странная проблема с ЖЖ.
Внезапно аккаунт становится недоступен. ЖЖ говорит, что пароль не верен. Набираю его я, поверьте, правильно. К тому же неоднократные попытки подтверждают: пароль явно сменен.

Запрашиваю "забытый" пароль. Ответ уходит в неизвестность.
Запрашиваю "забытый" пароль на свой эмейл - приходит такое письмо:



Прохожу по ссылке, меняю пароль. Аккаунт становится доступен. Но через некоторое время все повторяется вновь.

Самое неприятное, что уже месяц не приходят на почту комменты. Возможно, их получает этот загадочный brew_john@yahoo.com.

Скажите мне, пожалуйста: шо за фигня? И как с ней бороться?

Date: 2008-03-06 06:45 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Сломали, судя по всему. Проверьте список емейлов (http://www.livejournal.com/tools/emailmanage.bml) на предмет лишних

Date: 2008-03-06 06:58 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Тогда с этим сложнее. Писать в администрацию ЖЖ, желательно с первоначального ящика, с просьбой удалить этот емейл из списка, с описанием ситуации.
Он какие-нибудь данные менял? Что-нибудь о нём, кроме емейла, известно7

Date: 2008-03-06 07:11 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Можно послать запрос с сайта — http://www.livejournal.com/support/submit.bml (на английском языке)

А пока суд, да дело, рекомендую сохранить себе локальную копию жжурнала на случай непоправимого.
Есть несколько различных программ, например, LJSM (http://www.offtopia.net/ljsm/), LiveJournal Backup / Search Utility (http://ljbackup.yamnet.co.uk/), LJ Book (http://ljbook.com/)

Date: 2008-03-06 07:25 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Можно попробовать по-русски, в принципе, могут понять. Копия ему не должна прийти, если в этот момент основным емейлом прописан Ваш, а не его. Можно, в принципе, попробовать написать куда-нибудь типа support@livejournal.com

Date: 2008-03-06 08:15 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Надо сделать активным тот емейл, который старше всех по дате (самый первый). Потом перезайти на эту страничку. Если и после этого емейл взломщика невозможно будет удалить, значит, он попал в список основных. Это решается только через администрацию Livejournal, вручную Вы не сможете этого сделать.

Date: 2008-03-06 08:48 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Ну и замечательно. :)
Не забудьте поменять пароли, в том числе и на почтовом ящике.

Date: 2008-03-06 07:11 am (UTC)
From: [identity profile] mindfucker-rblv.livejournal.com
http://www.livejournal.com/support/submit.bml

Date: 2008-03-06 07:44 am (UTC)
From: [identity profile] abavera.livejournal.com
а вот тут?
https://www.livejournal.com/changeemail.bml

Date: 2008-03-06 09:54 am (UTC)
From: [identity profile] tpars.livejournal.com
А какой может быть способ взлома? И как защититься от такого?

Date: 2008-03-06 06:29 pm (UTC)
From: [identity profile] alex-rex.livejournal.com
Социальный инжиниринг, как правило. Подбор пароля, используя предпочтения объекта, восстановление "забытого" пароля через подбор ответа на контрольный вопрос или указывая по запросу известные данные об объекте. Защита — выбирать бессмысленный буквенно-цифро-символьный пароль, хранить его в надёжном месте, в идеале — помнить наизусть, менять регулярно. Контрольный вопрос ставить свой, ответ на него ставить желательно слабо относящийся к вопросу, например, персонально-ассоциативный. Данные можно намеренно исказить в какой-либо части. Не использовать один и тот же пароль в разных сервисах.
Второй вариант — вирусная атака. Защита — регулярно обновляемый антивирус плюс фаерволл, отключение запоминания паролей в браузерах и программах-клиентах, вовремя устанавливать официальные патчи на ПО и систему. Разумеется, не запускать левые программы из почты, скажем.

Date: 2008-03-07 02:45 am (UTC)
From: [identity profile] tpars.livejournal.com
Спасибо!

Date: 2008-03-06 07:49 am (UTC)
From: [identity profile] ru-pchel.livejournal.com
Первым делом меняйте пароль на почту.
И вообще, где есть этот пароль и какие пароли в Вашей почте засвечены - все меняйте!

Date: 2008-03-06 11:22 am (UTC)
From: [identity profile] ru-pchel.livejournal.com
Еще смотрите, не настроили ли на вашей почте пересылку писем.
Еще меняйте секретный пароль и ответ на него
И так для всего, что он мог узнать через ваш ящик.