«В ваш аккаунт был выполнен вход через…» — что делать?
При получении такого сообщения на свою электронную почту необходимо быстро среагировать, так как последствия могут быть плачевными. Самой страшной причиной может быть то, что кто-то получил доступ к вашему аккаунту.
Возможно, это мошенники
Данное сообщение говорит о том, что кто-то зашел на вашу страницу через мобильное приложение или браузер. Если при этом вы не помните, что заходили с другого устройства на свою страницу, значит, это сделал кто-то другой. Этому не нужно удивляться, так как сегодня существует множество способов, как завладеть чужой страницей Вконтакте.
Что делать в таком случае?
- Первый шаг – еще раз постарайтесь вспомнить, не заходили ли вы на свою страницу с компьютера своего друга, или с какого-то другого чужого устройства.
- В сообщение, которое придет к вам на электронную почту будет указан город, в котором было посещение вашей страницы. Если вы не были в этом городе, а также время посещения страницы не совпадает со временем, когда вы ее посещали, то стоит серьезно опасаться, так как это точно взлом страницы.
- Первым делом убедитесь, что это не ошибка системы. Для этого зайдите в настройки страницы, в раздел «Безопасность». Кликните на вкладку «показать историю активности».
Здесь вы сможете увидеть все последние сеансы посещения сайта. Если вы увидите и здесь сеансы, которые явно посещали не вы, тогда это не ошибка.

Просмотр всех последних сеансов Вконтакте
Вам необходимо незамедлительно попытаться сменить пароль, а также по возможности предупредить администрацию Вконтакте. В любом случае, пока к вашей странице прикреплен ваш номер телефона, вы всегда сможете вернуть к ней доступ, так как для смены номера без вашего ведома необходимо 14 дней. Однако действовать необходимо очень быстро, так как время на стороне мошенника.
Чтобы такого не происходило, старайтесь использовать сложный пароль, а также подключите к своему телефону подтверждение входа. Никогда не заходите на свой аккаунт с чужого компьютера.
Что делать приходят уведомления вк. Как зайти в вк чтобы не пришло уведомление о входе
Если вы получили такое сообщение, то нужно быть очень внимательным. Особенно, если не производили вход на свою страницу Вконтакте, с других устройств. Давайте разбираться.
Что значит, в ваш аккаунт выполнен вход?
Данное уведомление может прийти в том случае (см. как отключить оповещения вконтакте), если вы зашли в свой аккаунт с мобильного устройства, или другого компьютера.
Если вы не осуществляли вход, то с большой долей вероятности, злоумышленники получили доступ к вашему аккаунту (см. как взломать страницу вконтакте). Здесь нужно действовать следующим образом.
Зайдите на свою страницу, и выполните выход со всех устройств (см. как выйти со всех устройств вконтакте). Это необходимо для того, чтобы разорвать все текущие соединения. В том числе и сеансы, открытые злоумышленником.
После этого срочно поменяйте пароль от страницы (см. как поменять пароль вконтакте), и включите функцию двойной авторизации (см. двойная авторизация вконтакте). Так вы существенно повысите безопасность страницы, и не дадите злоумышленнику возможности войти, даже если у него есть логин и пароль.
Как зайти официально
Тут все просто – нужно найти нужную страницу в поиске или в собственном контакт-листе, если вы дружите с рассматриваемым человеком, и перейти туда для просмотра. Это единственный разрешенный путь, демонстрирующий, как зайти в чужой ВК.
В качестве гостя вы увидите только тот контент и информацию, которую открыл для посетителей хозяин страницы. То есть, вряд ли вы сможете посмотреть скрытых друзей, закрытую музыку, тайные фото. Разумеется, вы не прочитаете переписку и никак не сможете повлиять на настройки данного профиля. Как говорится, смотри, но не трогай!
Для этого вам потребуется выполнить полноценный вход в ВК на чужую страницу (аккаунт), с использованием правильного логина и пароля. Как вы понимаете, этот путь неофициальный.
уведомление о заходе в вк — ВКонтакте
Сообщение отредактировал KemperenoК: 21 10 2020 — 19:24
друзья, подскажите плих как обойти уведомление о заходе? то есть я зашел с другого ip и чтоб хозяину акка не пришло уведомление что я зашел
зайти под той же сессией.
Если только зайдешь с того же IP, что и хозяин.
У меня даже при входе с другого браузера на одном компьютере оповещает о входе.
Если только зайдешь с того же IP, что и хозяин.
нет, нужна та же сессия, тот же айпи не поможет.
никак, даже вход через апи выдает оповещение
Если только зайдешь с того же IP, что и хозяин.
даже если с того же IP. Уведомление приходит при каждой авторизации аккаунта, хоть со своего айпи, хоть с чужого, то же касается и устройств
Да, но помимо неё IP и клиент(и его версия) должен быть такой же.
Откуда такие сведения? Регулярно на аккаунте использую 2 сервиса, уведомления приходит лишь при входе с другого браузера/IP.
в том и дело, если ак чужой, то хозяин узнает про ваш вход
мне кажется смс не приходит лишь тогда, когда хозяин страницы в онлайне
Нужно заходить с того места/того ип, что заходил когда-то раннее. Таким образом, уведомление не придет!
Пока способа нет)обойти нельзя
Увы не как, новая защита типо
как заходить на страницу вк к человеку, чтобы он не узнал моё присутствие на его странице?
он и так не знает Но есть приложение «Мои Гости и Поклонники» Там может узнать
Что значит попытка входа в аккаунт вк

Меня во ВКонтакте пытаются взломать уже больше недели, каждый день приходит уведомление, что кто-то пытается зайти с помощью вашего аккаунта, как сделать, чтобы перестали взламывать? день неделя вконтакте помощь аккаунт уведомление
У вас там какие то секреты?. Не обращать просто внимания. А ваши действия как раз могут помочь взломать ваш аккаунт.
![]()
Я ничего не делаю и так

Обычно советуют пароль сменить. Но если только пытаются, но не могут, то может и не стоит..
Да кому ты на хер нужен тоже мне Пентагон нашелся

подключи в настройках подтверждение входа по смс
![]()
![]()
меняй раз в неделю пароль входа-тебя явно кто-то усиленно домагается и если есть атакой напор-взламает, так, что не ленись
Попытки взлома моей страницы во вконтакте
третий раз пытаются совершить вход с «Вьетнама» во вконтакте.
менял пароль несколько раз , все так же попытки , стоит аутентификатор, защита двойная по сути , пароль третий раз меняю, и все сложнее и сложнее с каждым разом ставлю, но по прежнему появляются попытки
типо лол , лежу на диване и сообщение приходит с кодом, для входа. Тп в первый раз сказали мол «ничего страшного если не зашли», а во второй раз игнорят хех

Я как-то забыл vpn выключить и зашел в вк. Потом смотрю, «какие-то хакеры» из другой страны пытались зайти. Думаю еще, да кому я нужен. А потом как понял.
Поставь пароль: «ZhrityeNapalmGukiEbaniye».
Вы, что: Путин или Дж. Бонд? Кому так выспалась ваша страничка?!
Ну судя по записи из истории они зашли, если бы не зашли было бы написано попытка входа
Подумайте, каким образом можно преодолеть 2ф аутентификацию. Сделайте выводы.

Steganos VPN Pro на 1 или 10 лет
💁🏻♂️ Steganos VPN [обзор] — это немецкая компания, используемая для шифрования и защиты личных данных каждого пользователя, с каждого электронного письма, банковского счета. С другой стороны, одной из причин выбора этого VPN в 2022 году является то, что он прост в использовании и имеет отличный интерфейс, в любом случае попробовать что-то новое всегда полезно для здоровья.
➖➖➖➖➖➖➖➖➖➖➖➖
🤷🏻♂️ ЧТО НУЖНО ДЕЛАТЬ:
└ Только через Gmail-почту

└ Вводим Gmail-почту аккаунта My Steaganos

3. Ожидаем ключ на почте.
└ Активируем ключ на сайте или в приложении.



4. Готово, VPN на 1 год.
└ Скачиваем через: CHIP / COMSS
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥
НОВАЯ ИНФОРМАЦИЯ ( спасибо @Hensley ):
Промокоды суммируются на 1 аккаунте, то есть вы можете получить несколько промокодов и активировать на одном аккаунте, за каждую активацию вам будет прибавляться 1 год, тем самым вы можете получить VPN не на 1 год, а к примеру на 10 лет. Можно с одного IP, Proton Mail работает, также можете попробовать Temp Mail и другие временные почты.

➖➖➖➖➖➖➖➖➖➖➖➖
Update:
Steganos имеет лучшие серверы на рынке, так как они имеют военную безопасность, а также обеспечивают отличную скорость при навигации и показывает неплохие результаты для повседневного использования, подробнее тут.

└ Чтобы поблагодарить и поддержать нас 🔥

Высокая надёжность


Про кибербезопасность в текущей ситуации, очень важно
Всем привет, про обострения текущей ситуации.
Я работаю в ИТ отрасли, последнее время участились взломы хостингов, почтовых служб, серверов, банковских учеток, госуслуги и т.п. Украинцами и им сочувствующим.
Большинстве случаев взлом осуществляется через слабые пароли сайтов, почту или разводку через общение, или подмену сайтов.
Очень важно, сделайте сами и донесите свои коллегам, друзьям, близким, сделайте это для родителей. ПЖ не топите этот пост.
1. Включите вдухфакторную авторизацию везде где это возможно. Особенно в банках и госуслугах, и главное в учетках гугла, яндекса. Многие там хранят пароли от всего!
2. Там где нельзя включить двухфакторку, смените пароли на сложные. Везде.
3. Безопасность всех паролей сохраненных в браузерах под сомнением, считайте их скомпрометированными. А значит меняйте.
4. Если у вас есть собственные или клиентские сайты, убедитесь что бэкапы выполняются регулярно, исправны и у вас есть к ним доступы. Если держатель вашего ДНС или хостинга вне правового поля РФ — значит ваш сайт может перестать работать. Ищите пути переноса.
5. Если вы в работе используете сервера арендованные на европейских площадках типа хетзнера и тп. Уже сейчас без блокировок очень трудно оплатить их услуги, и не факт что сами ДЦ не прекратят сотрудничество в связи санкциями и прочих обострений. Следите за бэкапами ищите запасные площадки.
6. Если вы арендуете облачные сервисы и службы (например облачная 1С или удаленные рабочие столы), уточните в чьей юрисдикции находятся сервера вашего сервиса. Очень многие российские сервисы размещены на западных облачных сервисах. Если они вне юрисдикции РФ, существует не нулевой риск прекращения дальнейшей работы
7. Если вы админ государственной или частной компании, убедитесь что ваши удаленные рабочие столы в безопасности, RDP сильно дырявый протокол + пользователи часто используют очень простые пароли. Сервера и раньше часто ломали вымогатели. Как минимум включайте сложные и длинные пароли, не используйте стандартные порты, если ваш роутер умеет ставьте ловушки для сканеров сетей блокирующие трафик при обращении на неправильные порты, что бы не засветить свой сервер.
8. Существует не нулевой риск отзыва сертификатов SSL в зоне РУ, это очень сильно снизит безопасность трафика.
9. Если храните деньги на криптобиржах, уходите в холодные кошельки.
10. Если вы используете бизнес почту от майкрософтов или гугла имейте ввиду, есть не нулевые риски прекращения работы. Переносите все в юрисдикцию РФ.
Не ждите когда у вас появится проблема, действуйте сейчас. Ситуация будет обострятся и дальше.
удивлен что на текущий момент минцифра не выпустила никаких рекомендаций, несмотря на серьезность ситуации.
Админам если я что то упустил, дополняйте или поправьте.

Разновидности Proxmark3
Пора запилить несколько постов про лучшее на сегодняшний день устройство для проверки безопасности, чтения и записи RFID на частотах 13.56 МГц и 125 кГц. Работает с ключами от домофона, пропусками СКУД и считывателями. На данный момент, более лучшего и универсального устройства в продаже нет.

Лучшее, что можно купить за эти деньги. Мультитул в мире rfid. Работает практически со всем, чем только можно на частотах 13.56 и 125. ПО постоянно дорабатывается. Есть альтернативная прошивка от Iceman, советую. Работает в системах linux и windows. Для последней есть несколько графических интерфейсов. Можно заставить работать с телефоном андроид. Поддерживает атаки nested, hardnested и darkside. Умеет перехватывать обмен между считывателем и меткой. Также умеет в эмуляцию. Брать однозначно. Название proxmark3 easy. Кто то пишет v5.0 Советую вариант с двумя microUSB портами и 512 кБ памяти.

Умеет все тоже самое. Из плюсов съемные катушки (антенны) и более привлекательный внешний вид. Стоит ли переплачивать? Я бы не стал. Название proxmark3 RDV2.

Самая навороченная версия. Съемные антенны, с возможностью горячей замены. Поддержка модуля BlueShark, с помощью которого, устройство превращается в беспроводное. ПО для андроид от производителя(возможно и для яблока, не проверял). Если можете себе позволить, обязательно берите в полной комплектации за 800 долларов. Название proxmark3 RDV4.

Детище китайцев. Два в одном. Хамелеон скрещенный с проксмарк3. На борту имеет АКБ и oled дисплей. Может работать автономно. Брать не рекомендую. За эти деньги, лучше proxmark3 easy и chameleon tiny pro взять.

Очень крутая штука. Proxmark3 rdv4 скрещенный с миниПК(процессор Cortex-A7) на linux в красивом корпусе. На борту 256 МБ оперативной и до 16 ГБ постоянной памяти. Имеет несколько версий. Название ICopy-X. Возможности все или почти все, которые может предоставить proxmark3. За эти деньги можно купить достаточно производительный ноутбук и на сдачу взять Proxmark3 easy. И эта связка будет намного лучше. Если много денег, берите, рекомендую.
Это не все существующие proxmark, но те, которые без проблем можно заказать в данный момент. Планировал написать в несколько раз больше. Но похоже, что не стоит. Слишком длинный получится. Если вам интересно, напишу про работу с proxmark3 easy. Основные команды, прошивка и графический интерфейс для windows. Может напишу пост про другие устройства для работы с rfid. Другие посты в профиле или по тегу. Вопросы можно задавать в комментариях, в телегу по пустякам не писать.
p.s. именно эти устройства позволяют за 2 минуты прочитать и сделать дубликат карты Топтун из вымышленного города Северный Резиновск.

Бесплатные поездки на маршрутках. Сложно ли?
Наткнулся на такой заголовок четырехлетней давности и решил запилить пост.

Замазал название городов и систем, так как пост чисто теоретический. Так сказать, мои фантазии. Что то мне приснилось, что то я придумал на ходу. Не стоит воспринимать серьезно или думать, что это какая то инструкция. Если бы это было на самом деле, то следовать советам из поста — нарушить 327 УК РФ. А нам этого не надо. Не надо ведь?
Постараюсь как можно проще. Допустим есть два больших города. Один из них Неризиновск. Другой Северный Резиновск. В первом есть проездная карта, допустим Удовлетворительная. Во втором Топтун. Речь пойдет о последней.
Так вот, карта Топтун позволяет нам использовать метро и наземный транспорт. Формат MIFARE Plus 4K, работает в режиме совместимости MIFARE Classic. Последний имеет известные уязвимости и используется в большинстве современных домофонов, например Метаком. Частота 13.56 МГц. Для авторизации и возможности чтения/записи карты считыватель использует ключи от секторов. Возможно когда то более подробно опишу структуру памяти MIFARE 1k, но сейчас пост не об этом.
Нам интересно, возможно ли сделать что нибудь с картой Топтун. Для тестирования нам понадобится Proxmark3. Советую использовать графический интерфейс для windows. Это не отменяет необходимости знания команд и умения их вводить вручную. Но там все видно наглядно. Так как карта Топтун исключительно плод моего воображения, фото наглядной демонстрации у меня не будет.
Итак. У нас есть карта, proxmark3 и доступные атаки nested, hadrnested, darkside. Не уверен, что она подвержена им всем. Но нас интересует, есть ли на ней сектора с стандартными ключами FFFFFFFFFFFF. Читаем карту и о чудо, предположим что есть. Значит часть секторов мы можем прочитать и даже перезаписать. Если мы знаем ключ от одного сектора, можем попробовать атаку nested. И через полторы минуты, у нас полностью открытая карта.
По факту, предыдущий пункт с умными названиями атак можно пропустить. Ведь в приложении MCT в списке расширенных ключей, они возможно уже все есть Копируем ключ от домофона MIIFARE телефоном MCT
Мы можем сделать дамп памяти и записать его обратно. Этого достаточно. При желании, можно самому изменить баланс, но там все несколько сложнее. Помните it гения? Так вот, он провел эксперименты (не спрашивайте как, ведь пост фантазия автора). Результаты экспериментов можно увидеть на скрине:

Возможно, если восстановить дамп карты с балансом и поехать на метро, то получим мгновенную блокировку. Если в автобусе, то карта протянет может неделю. А вот в маршрутках, говорят до полу года. Объяснить это можно тем, что турникеты метро находятся в онлайне и сверяют информацию на карте с базой очень быстро. Остальные же считыватели это делают периодически и только находясь в парке.
А вот полезная информация об участке памяти, где деньги лежат.

Но пусть вас не пугает обилие непонятных слов в посте, все очень просто. Любой считыватель поддерживающий mifare 4k (возможно даже телефона достаточно), карта Топтун, открытые ключи из MCT, чтение и запись. Надеюсь в жизни никто не использует MIFARE 4k в режиме совместимости с classic со всеми ее уязвимостями, о которых все знают годами. Иначе халявить было бы так просто, если не страшиться уголовной ответственности.
Огромное спасибо it гению. На написание поста натолкнула его статья и идиоты журналисты. Гениальности никакой. Парень воспользовался известными дырами, меня больше радует, что не поленился, проверил разные варианты использования и написал приложение для более удобного процесса. Спасибо за внимание и бессоннице с подъемом в 4 утра. Другие посты про RFID по тегу или в профиле. Хотел сделать каминг-аут, я плюсодрочер и не стесняюсь этого.

FLIPPER ZERO — мнение со стороны
Выскажу свое IMHO по поводу девайса. Сразу уточню, я не инженер/разработчик/программист. Иногда люблю покопаться в платах, прошивках для ардуино и схемах на любительском уровне.

Все что будет описано выше является моим субъективным мнением и скорее всего непопулярным. Или моей фантазией, да и вообще, кто я такой чтобы судить? Ты сам сначала добейся, потом рассуждай. А что ты собрал? Пишу этот пост, так как заметил, что многие не понимают суть этого устройства. Например.



Я попытаюсь вкратце рассказать, что думаю насчет этой темы. Вам будут доступны следующие функции из коробки:
1.Чтение, запись и эмуляция RFID 125кГц. Ключи от домофона em-marine.
2.Чтение и эмуляция инфракрасных пультов управления.
3.Чтение, запись(не уверен) и эмуляция ibutton. Даллас точно, цифрал заявлен.
4.Чтение и эмуляция RFID 13.56МГц, пока только 14443a.
5.Работа с радио на частоте 433 и 868МГц.
Попробую немного порассуждать.
1.С 125кГц проблем нет. Чтение, запись, эмуляция будет работать.
2.С этим тоже нет проблем. В данный момент многие телефоны очень хорошо справляются с этой функцией. Универсальные пульты и ардуинка с готовым скетчем и инфракрасным приемником/передатчиком.
3.Здесь тоже ок, жаль нет возможности записывать все болванки (и не будет) и чтение/эмуляция метаком.
4.Уже интереснее. Есть два варианта чтение. Низкоуровневое — позволяет прочитать служебную информацию UID, SAK и ATQA например ключи mifare. И высокоуровневое — позволяет прочитать содержимое карты. Пока читает только mifare ultralight и банковские карты EMV.
Поясню, если кто не понял. Устройство имеет реальную функцию чтения открытой информации, той же, которую без проблем считывает любой телефон с приложением MCT. А также умеет в чтение открытых карт ultralight. Практическая польза от чтения банковских карт отсутствует. Практическая польза от чтения карт mifare будет, только если вам нужно эмулировать открытую информацию UID, SAK и ATQA. По ней, у вас откроется только домофон домру, который только по UID производит идентификацию, может что то еще. Но 90% домофонов работающих с mifare вас не пустят. В Ростове на Дону например, новостройки оснащены mifare 1k со считывателем iron logic с последней прошивкой. Вам мало эмулировать открытый 0 блок 0 сектора. Вам нужен полностью 0 и 14 сектор. Помимо этого, чтобы их прочитать, нужно знать от них ключи. То есть, когда во Флиппере появится функция чтения этих карт, нужна еще возможность как минимум перехвата и расшифровки криптоключей из домофона или ввод их вручую. Об этом никто не говорит. По итогу, с огромной вероятностью, эмулировать свой новенький ключ mifare у вас не выйдет.
5.Тоже очень любопытно. Заявлен список "известных протоколов". Он большой, от статики до динамики. Но вот в чем проблема. В стоковой прошивке не будет функции грабера, из за которой многие захотят купить устройство. Во первых, если она там будет — нарушение как минимум законов РФ. Во вторых, сам Павел пишет, что можно использовать как болванку для записи кейлог. Не грабер, не сниффер, а болванку. Могу только предположить, что прием сигнала будет в очень ограниченном радиусе.

Были еще такие комментарии.

Нет. Не сможет. И все ключи от домофона она вам не заменит. И универсальным копировальщиком она не будет.
Уточню, это устройство с отрытым кодом и возможностью работать с установленным в него железом. То есть, я вполне допускаю, что крутой мамкин хакер, напишет крутую прошивку и превратит его в крутой граббер сигнализаций от авто. Железо позволяет. Корпус красивый. Но ценность будет именно в этой прошивке. В данный момент на рынке есть очень интересные устройства и при покупке, вы заплатите именно за прошивку, а не само железо. Конечно, будет сообщество, будут кастомные функции и даже прошивки. Но поверьте, никто вам бесплатно не даст прошивку, которая сделает из него граббер сигнализаций и пультов от шлагбаума. Можете поискать, сколько доступных годных проектов в сети по этой теме. Даже простой кодграббер пультов от шлагбаума от Мехатрона — хлам.
Но вдруг вы из тех людей.