Môj Skype bol hacknutý: Čo sa stalo a ako som to opravil

Môj Skype bol hacknutý: Čo sa stalo a ako som to opravil

Je to také trápne. Tu som, prispievateľ do MakeUseOf so skúsenosťami v oblasti zabezpečenia údajov, a chystám sa vám povedať, ako bol môj účet Skype napadnutý. Nie je to tak dávno, keď som si uvedomil rôzne hrozby a signály, že došlo k narušeniu, ale nedávno. Len minulé Vianoce.





Najhoršie na tom je, že som si všimol, že na správaní účtu nie je niečo v poriadku, ale v opojnom vianočnom zhone som to zhrnul k nedávnym zmenám služby spoločnosti Microsoft (koniec koncov je to tak sotva bol rovnaký, pretože nové centralizované dátové centrum bolo zavedené namiesto predchádzajúceho systému P2P, však?).





Hacker bol tiež chytrý a využíval môj účet len ​​trochu na to, aby zavolal svojim príbuzným/spolupracovníkom v Pakistane. V skutočnosti použil tak málo z prvého zväzku kreditu na telefonovanie cez Skype, že až pri druhom chytení extra kreditu som si všimol, že niečo nie je v poriadku. Nanešťastie som nebol jediný, kto spomalil, čo malo za následok bolestivý a zbytočne ťahaný proces niekoľkokrát potvrdzujúceho moju identifikáciu.





Prvé upozornenie zo Skype

Až po mojich 37. narodeninách som dostal e -mail od Skypu s informáciou, že prebieha kontrola môjho účtu.

Hneď som si uvedomil, čo sa deje, kúsky skladačky zapadli na svoje miesto. Popisovať ma ako nahnevaného by bolo niečo podhodnotené (najmä preto, že som nedávno zverejnil túto príručku troch bezpečnostných problémov Skype)-ale namiesto toho, aby som si prial akúkoľvek ujmu na ospravedlňujúcej výhovorke pre ľudskú bytosť, ku ktorej prispieva neexistujúca morálka bezprecedentná miera krádeží a podvodov, bol som na seba nahnevaný, že som nerozpoznal znamenia.



Tu si musíte byť vedomí. Tento prvý e -mail od spoločnosti Skype bude vyžadovať vyriešenie niekoľkých problémov so zabezpečením a zmenu hesla. Tým sa však záležitosť nekončí a neumožní vám znova získať úplnú kontrolu nad svojim účtom.

ako vytvoriť vlastné karty v stolnom simulátore

Keďže som chcel, aby mi boli vrátené peniaze (samozrejme reklamované a vynaložené podvodne), obrátil som svoju pozornosť a zabudol som, že zatiaľ nemôžem volať na telefóny cez Skype.





Vianočné telefónne hovory domov

Prečo by niekto chcel hacknúť môj účet Skype? Prečo by mal niekto hacknúť ten váš?

V zásade hádam telefonovať bez akýchkoľvek nákladov pre seba. Podrobnosti, ktoré Skype poskytol, naznačovali nákupy z Pakistanu a hoci je ľahké vyjadriť sa k terorizmu, títo hackeri mohli byť rovnako ľahko prepojení s obchodom s ópiom alebo obchodovaním s ľuďmi ako s inými trestnými činnosťami.





Faktom je, že sa aktívne pokúšajú hacknúť účty Skype, aby použili vaše peniaze na pridanie kreditu, a robia to s istou dávkou lsti, aby nevzbudili podozrenie. Pozrite sa na nízke sumy, ktoré nakúpili!

Pamätajte si, že im stačí jeden účet.

bezplatný text do telefónu z počítača

Ako hackli môj účet?

Čo bolo na mojej skúsenosti najzaujímavejšie, bolo to, že som stále mohol používať svoj účet Skype. Medzitým som uskutočnil niekoľko hovorov zo Skype na Skype na účely podcastov (pomocou softvéru na nahrávanie hovorov Skype) a nikdy som nemusel meniť heslá.

Čoskoro som zistil, že dôvodom bolo to, že hackerovi bolo odhalené moje heslo. Aj keď k tomu mohlo dôjsť pomocou technológie bezdrôtového čuchania cez nezabezpečené pripojenie, prikláňam sa skôr k podozreniu, že heslo bolo získané prostredníctvom aplikácie pre Android. Ktorý z nich, nemôžem povedať, ale toto sa zdá byť najpravdepodobnejším vinníkom.

Vrátenie odcudzeného kreditu

Ak bol váš účet Skype napadnutý a kredit bol zakúpený z vášho bankového účtu alebo účtu PayPal, môžete ho uplatniť späť. Zaistil som, aby Skype aj PayPal vedeli, že žiadam o vrátenie peňazí a obom odosielam e -maily so sťažnosťami.

Aj keď proces hľadania požadovaných podrobností pre transakcie bol pomalý (pozri nasledujúcu časť), skutočné vrátenie peňazí bolo spracované do jedného dňa, čím sa trochu vrátila moja dôvera v systém.

Obzvlášť znepokojujúce bolo, že napriek tomu, že podvodník nastavil maximálny nákup kreditu vo výške 10 libier na transakciu (pozri vyššie), nemal obmedzenú schopnosť získavať bezplatné hovory späť do Pakistanu. Normálne by som vám odporučil nastaviť túto možnosť, ak máte obavy o bezpečnosť, ale zdá sa, že vás to nemôže zachrániť pred stratou peňazí.

Obnovenie kontroly nad mojím účtom Skype

Len pred pár týždňami som si uvedomil, že môj účet Skype je stále použiteľný iba na hovory zo systému Skype na Skype. Želal som si podvedome nikdy neutratiť za službu ani cent a nechal som VOIP na pevnom prvku v limbe ako odplatu?

Nie som si istý, naozaj, ale môžem vám povedať, že opätovné získanie kontroly nad mojím účtom Skype bol 45 -minútový proces, ktorý zahŕňal zodpovedanie piatich otázok na vyhradenej stránke webovej stránky a následné odoslanie textu (potom, čo sa pravdepodobne jedna z nich mýlila) chatujte so zástupcom spoločnosti Skype a odpovedzte na ďalšie otázky.

Cieľom tu samozrejme bolo potvrdiť moju identitu. Neviem, ako to, preboha, trvalo tak dlho, ale ako všetko, čo si vyžaduje komunikáciu s niekým vo vzdialenom stredisku podpory, zdalo sa, že to trvá oveľa dlhšie, ako v skutočnosti bolo.

Ak sa tomu dá nejako vyhnúť, budete musieť mať dobrú predstavu o tom, ako si nastaviť účet Skype, a ďalšie štyri osobné údaje. Frustrujúco som to zle pochopil.

Našťastie som však nakoniec Skype vyriešil - práve včas na dôležitý telefonát!

Stalo sa to mne, môže sa to stať aj vám!

Za tie roky som napísal niekoľko článkov a esejí, online aj offline, týkajúcich sa zabezpečenia používateľských účtov a rastúceho počtu rizík a hrozieb. Budem úprimný, keď zistím, že som sa dopustil tohto druhu podvodu.

Môžem použiť súčasne ram rôznych veľkostí?

Ak vám však niečo príde, dokázal som vám (a samozrejme aj sebe), že bez ohľadu na vaše znalosti alebo odbornosť aktívne hrozby pretrvávajú a trvá iba chvíľu ignorácie, kým zistíte, že prichádzate o peniaze tvoj nos.

Tu sa treba poučiť. Našťastie som mal limit na výšku kreditu Skype, ktorý som si mohol kúpiť, inak by vinník mohol vyprázdniť môj bankový účet (alebo aspoň môj účet PayPal).

Mal som tiež konať podľa podivnej činnosti vo svojom účte Skype. Dodnes nechápem, prečo som to nechal prejsť, ale opäť to mohlo byť spôsobené vianočným zhonom, časom, keď sú naši strážcovia často vysadení.

Takže nech je moja skúsenosť pre vás lekciou. Podvádzať môže ktokoľvek a títo zločinci využijú najmenšiu slabosť vo vašej zbrojnici. Môžu nájsť vaše heslo pomocou mobilných aplikácií alebo čuchania v bezdrôtovej sieti a sú súčasťou rozsiahlych organizovaných krúžkov.

Vyhnite sa mojim skúsenostiam. Heslo Skype si pravidelne aktualizujte spolu s heslom všetkých súvisiacich účtov. Dávajte si pozor na neobvyklú aktivitu, nespoliehajte sa na to, že vás samotná služba upozorní v primeranom časovom horizonte a vymaže aplikácie vo vašom mobilnom zariadení, najmä v systéme Android. Nakoniec, ak by ste svoj účet nedokázali udržať pod kontrolou, pripravte sa na niekoľko hodín bolestivo pomalých webových alebo telefónnych rozhovorov s personálom Skype, aby ste znova získali plnú kontrolu.

Nedovoľte, aby sa vám to stalo! Alebo ak sa vám to náhodou stalo, dajte nám vedieť v komentároch, ako bola táto skúsenosť vo vašom prípade.

zdieľam zdieľam Tweet E -mail 12 webových stránok s videami, ktoré sú lepšie ako YouTube

Tu je niekoľko alternatívnych stránok s videami k serveru YouTube. Každý z nich zaberá iný priestor, ale oplatí sa pridať do vašich záložiek.

Čítajte ďalej
Súvisiace témy
  • Windows
  • Skype
  • Video chat
O autorovi Christian Cawley(1510 publikovaných článkov)

Zástupca redaktora pre bezpečnosť, Linux, DIY, programovanie a techniku ​​a skutočne užitočného producenta podcastov s rozsiahlymi skúsenosťami s podporou počítačov a softvéru. Christian, prispievateľ do časopisu Linux Format, je drotár Raspberry Pi, milovník Lega a fanúšik retro hier.

Viac od Christiana Cawleyho

prihlásiť sa ku odberu noviniek

Pripojte sa k nášmu bulletinu a získajte technické tipy, recenzie, bezplatné elektronické knihy a exkluzívne ponuky!

Kliknutím sem sa prihlásite na odber