IP adresa

Antivirové programy, firewally, viry, spyware, aktuální hrozby

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Kocourekpuci 9. 5. 2019 11:48

Dobrý den,
omlouvám se, pokud položím otázku co jste již řešili, ale zatím mi Google nenabídl slušnou odpověď na mou otázku, proto jdu za odborníky.

Jistý emailový server čas od času hraje s uživateli takovou hru, že se ráno chcete přihlásit a tam na Vás koukne, že Váš účet byl napaden, chce to změnu hesla a ověření tel. číslem. Pokud číslo máte, není problém, pokud ne, čekáte na podporu, kde se dozvíte, že z Vašeho mailu odcházelo množství spamu proto byl zablokovaný. Když se konečně dostanete na mail, zjistíte, že je plný "Mailer Daemon" a protistrana uvede, že mailová adresa neexistuje. Jelikož jsem zvědavý kocour, koukl jsem na hlavičku a tam jako IP adresa není uvedeno vůbec nic.
Mám 2 otázky - pokud jste zde vysvětlili, že IP adresa lze změnit, OK, ale můžete mi vysvětlit, odkud mail přišel, když nemá IP adresu a jak protistrana zjistí, že mail odešel z mé adresy?

Během pár minut od 2:04 do 2:10 přišlo přes 30 Mailer Deamon, ve všech zprávách bylo uvedeno to stejné

hlavička.jpg
hlavička zprávy

obsah.jpg
obsah.jpg (25.86 ) Zobrazeno 5121 krát
text

Nevidím nejmenší důvod, proč bych jako kocour vstával ve 02:04 a posílal maily na neexistující adresy.
Děkuji za odpověď
Kocourekpuci
Kolemjdoucí

Odeslat příspěvekod Wikan 9. 5. 2019 12:13

Mail generuje přímo Seznam, k protistraně se to vůbec nedostane.
Wikan
Moderátor
Uživatelský avatar

Odeslat příspěvekod Kocourekpuci 9. 5. 2019 18:07

OK, dík za odpověď, ale zajímalo by mě, proč tyhle hrátky seznam dělá, protože ráno jsem byl z toho na mrtvici.

Zajímavé ovšem je, že když jsem jednostranně komunikoval s Helpdeskem, protože druhá strana mlela stále dokola, že je to moje chyba, můj zavirovaný pc apod. žvásty, tak mi na pozadí jel sice stoletý sw, ale věděl jsem s kým PC v daném okamžiku komunikuje. Ze 4 IP adres byla jedna mého firewallu co ověřoval ty stejné adresy co já a 3 adresy byly zahraniční, z toho jedna vysoce zvědavá se objevuje v každém mailu co mi kam příjde. Ať jde o výpis z banky, faktura za elektřinu, obyčejný mail či spam. Při stopování přes VisualRoute se ta adresa objevuje všude. Ze 60 mailů co jsem zkoušel byl v 59 případech.
Když jsem se ovšem moda na Helpdesku zeptal, proč má komunikace s ním jde přes 3 zahraniční IP adresy, vypařil se rychlostí blesku kulového.
Tak a zeptám se - je mi jasné, že mi napíšete, že cesta jde přes různé IP adresy, ale zajímalo by mě, proč někoho z kontejnerového překladiště zajímá, co mě příjde v mailu.
Hezký večer
Kocourekpuci
Kolemjdoucí

Odeslat příspěvekod Wikan 9. 5. 2019 18:16

Podle prvního příspěvku to vypadalo, že máš pouze napadený mailový účet. Podle toho druhého už to vypadá spíš na napadení samotného počítače.
Wikan
Moderátor
Uživatelský avatar

Odeslat příspěvekod Kocourekpuci 9. 5. 2019 19:08

OK, PC je po ranním reinstalu, v compu je jen OS W7, opravdu legální, ovladače ze stránek HP, firewall COMODO a projet eset online scannerem, pak nainstalován Pale Moon a nový scan a nikde nic. Zkusím ještě bootovací antivirový program.
Kocourekpuci
Kolemjdoucí

Odeslat příspěvekod Emil Pastelka 9. 5. 2019 22:02

Nemusí to být jen PC, klidně i jiné zařízení s daným účtem - mobil, tablet... Také je možné, že máte napadený router.

Nicméně, zneužít mailovou adresu lze i bez Vaší asistence. Jakýkoliv mailový server dokáže odeslat upravenou hlavičku a mail se tak tváří, jako by byl od Vás. Proti tomu ovšem není jiné obrany, než změna mailové adresy.
Emil Pastelka
Junior
Uživatelský avatar

Odeslat příspěvekod Kocourekpuci 10. 5. 2019 06:25

Zdravím přátelé poradci,

tak ESEt online scanner nezjistil nic a boot antivir po celonoční aktivitě nezjistil taky nic!

A k těm novým technologiím - mám nb HP 8440, blbý, tlačítkový telefon, protože nepotřebuji telefon, co je chytřejší jak já a za druhé, telefon mám jen na to, abych zjistil, zda mi přišel důchod a na potřebné PINy v bance a pak na to, zda mi bába nechala na účtě aspoň korunu na zmrzlinu, jinak telefon mám vypnutý jak je měsíc dlouhý. :-D
A když nedej bože náhodou skončím v nemocnici, SMS posílám přes internet :tleskani

A k té druhé odpovědi - před časem se na daném nejmenovaném serveru začal z ničeho nic objevovat SPAM. To sice chodí skoro každému ale tohle chodilo v množství i 35 stránek hlaviček mailů za noc. Během 2 dnů jsem zjistil že normál mail nedojde a končí ve spamu takže při mazání jsem si musel dávat pozor, co mažu a bylo to hodně frustrující. Když se ale stránka spamu odmazala, hned naskočila nová, takže nakonec ve schránce zůstávaly a vyhledával jsem mezi tím jen ty důležité. Měsíc trvalo helpdesku než to zarazil.
Po nějakém čase se v novinách objevilo, že stránky Seznam.cz byly napadeny hackerem.
Takže loni přišla "novinka" že ráno se jeden nedostal do mailu a koukala na něj zpráva: "Vaše schránka byla napadena hackerem a je nutné změnit heslo," což by šlo, kdyby hned nezačali loudit tel. číslo na ověření. Žádné kontrolní otázky, žádný záchranný mail, hned "naval číslo!" Po mém číslu je každému kulové, takže když objednávám něco na netu, na to mám extra mobil s číslem. Číslo tedy dostali a byl klid. Jenže v únoru mi na můj mail Mail.com začaly chodit maily od notářky a můj právník má mail na seznamu.cz, kam to ovšem nešlo přeposlat. Ten ode mne odeslaný mail se ztratil. Nedošel ani normálně, ani jako spam, takže jsem musel mail zkopírovat a ze seznamu ho poslat na seznam, i když já i můj právník jsme oba měli mail.com v povolených adresách. A teď dva dny po sobě, včera a kupodivu i dnes tam naskočilo, co dávám do přílohy.
Vtipné ovšem na tom je to, že na fóru Seznamu je napsané, že nejsou schopni dohledat IP adresu, kdo se do Vás nabořil, což na Centrum.cz je kolonka s posledním přihlášením: datum, čas, IP adresa, prohlížeč a ostatně tohle má už skoro každý.
Včera došlo to, co jsem poslal a teď před 10 minutama tam naskočilo, že se do mě nabořil někdo z Albánie a mám změnit heslo. Nemám heslo jak si z toho dělají psinu čísla nebo slovo, mám extra znaky, malé, velké písmena, čísla, takže i kdyby se náhodou do mě hacker chtěl dostat, tak ten sw na rozbíjení hesel by z hesla dostal průjem. (našel jsem tabulku s posledními přehlášeními a kromě mě tam žádnou Albánii nevidím)
A k té "hlavičce mailu" že jde poslat mail z proxy serveru nebo nějakého toho kouzelného udělátoru, to je mi jasné, ale vždycky to má IP adresu. Třeba mou vlastní ale má. Ale tyhle včerejší maily neměli žádnou hlavičku.
Když jsem včera položil dotaz na foru Seznamu se stejnými screeny jak tady, mail do hodiny zmizel, stejně jako všechny mé odpovědi někomu, komu jsem poradil, aby se napřed koukl na Hlavičku mailu a vygooglil si IP adresu, komu patří.

teď se objevilo.jpg


Vyřešil jsem to absolutně prostě, oba maily co jsem měl na Seznam.cz jsem zrušil a "hrátky," že se mi někdo naboural do účtu - s tím ať oblažují jiné.
Hezký den
Kocourekpuci
Kolemjdoucí


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků