Post
Topic
Board Новички
Re: Мой MetaMask взломан. Основы крипто-безопасности
by
xandry
on 08/01/2023, 17:04:30 UTC
Как он(и) получил доступ к моему Evernote? — я до сих пор до конца не понял. Приоритетная версия — я ввел данные аккаунта, находясь в небезопасной сети. Вторая версия - взлом самого Evernote, о чем свидетельствует странное поведение их системы. Но в сети новостей об этом я не нашел

Интересно то, как отработала защита Evernote — в ночь проишествия мне от них пришло письмо, что “В ваш аккаунт выполнен подозрительный вход. Если это вы, нажмите на кнопку в письме”. Кнопку я не нажимал, но доступ они все равно получили. Конечно, почту я тоже проверил от взлома, но там не было незнакомых логов.





Позже, Evernote мне сообщили, что кнопку никто не нажимал, *access was later gained via a login attempt that didn't meet the criteria to generate a notification to your email address*  — то есть вошли так, что нотификейшн просто не пришел на мою почту. Как это могло произойти, в компании рассказать отказались

Письмо пришло в 3:46. Первая операция на кошельке состоялась в 4:43

За это время, хакеры зашли в заметки, просканировали их и взломали ММ
Занятно, так как я тоже не так давно получал два таких уведомления:
1. 19.12.2022
2. 23.12.2022

"Ломают" подумал тогда и просто удалил их. Затем решил как-то зайти на сам сайт (на котором я ничего не хранил никогда, регистрировался просто интереса ради) и после логина мне Evernote говорит
Quote
Требуется сброс пароля
Новый пароль должен отличаться от вашего текущего пароля. Нажмите «Изменить пароль». Вы получите письмо на адрес электронной почте, связанный с аккаунтом, со ссылкой для сброса пароля.

Не странно ли? Ну ок, сменил пароль и удалил аккаунт, чтоб не донимали больше.