У меня есть друг, с которым я общаюсь через IRC. Пусть ее зовут Х. Х вполне заботится о безопасности, но не ориентирован на технологии. Ее пароль электронной почты взломал бы 4 квадриллиона лет согласно https://howsecureismypassword.net. Это было 26 символов. Она также использовала двойную аутентификацию со своим телефоном. Она получила код на свой телефон, чтобы войти. Ее провайдер электронной почты был hotmail.

X вступила в огненную войну с парнем по имени Y. Она, очевидно, отвергла его.

Некоторое время спустя ее учетная запись IRC оказалась под угрозой, и он опубликовал некоторые материалы через ее учетную запись.

Очевидно, Y взломала ее электронную почту, а затем использовала ее, чтобы изменить свой пароль IRC. Он сказал, что проследил ее IP, нашел ее адрес электронной почты и взломал его. Она настаивает на том, что ее адрес электронной почты был взломан.

Я дал Х несколько советов, основываясь на моих ограниченных знаниях в области безопасности.

  • Использовать прокси-сервер
  • Используйте приложение для подключения к IRC, как IRCCloud
  • Запустите глубокое сканирование с использованием антивируса
  • Запустите проверку руткитов на своем ПК
  • Запустите антишпионское сканирование
  • Изменить адрес электронной почты
  • Убедитесь, что ее маршрутизатор использует шифрование WPA2.

Я не уверен, стоит ли мне предлагать сменить роутер, так как он знает ее IP.

Я хотел получить профессиональный совет о том, какие меры безопасности она должна предпринять.

Редактировать: Она сказала, что кроме двойной аутентификации с использованием ее телефона, есть и другие экстренные методы, такие как секретный вопрос и отправка кода по другому адресу электронной почты.

Редактировать: она живет в Ирландии, и когда она проверила недавнюю активность из своей горячей почты, она увидела это:

Она сказала, что у нее сканирование руткитов, а вирусное сканирование пришло пустым.

1 ответ1

0

Обновите ее компьютерные программы, возможно, клиент IRC, который она использует, имеет какую-то уязвимость, и именно так ее взломали. Скажите ей проверять SSL (зеленый замок - https://www.example.com) каждый раз, когда она вводит свой пароль на веб-сайте. (Может быть, кто-то отправил ей ссылку на клон hotmail и таким образом украл ее пароль).

Я думаю, что у hotmail должен быть способ увидеть последние входы в систему (кто вошел в систему - во сколько - откуда она вошла). Она может проверить, есть ли IP-адрес из другой страны, или кто-то вошел в систему с другого компьютера и т.д ..

РЕДАКТИРОВАТЬ проверить это https://www.microsoft.com/en-us/Account/Security/recentactivity.aspx

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .