UFFICIALE AVVISO IMPORTANTE: Account Rubati o compromessi

sp3ctrum

Amministratore
Staff Forum
16,061
7,890
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Screenshot 2024-04-13 215044.png

Lo staff sta riscontrando da mesi un massivo furto di account del forum, facendo una ricerca ho scoperto che gli utenti con gli account compromessi si trovano nella lista sopra indicata.

Il fatto grave è che le credenziali non sono state rubate da questo forum, ma da altri siti, questo sta ad indicare che le persone coinvolte utilizzano la stessa password su tutti i siti, in questo modo con una sola credenziale, lo sfortunato e ingenuo utente si ritrova con tutti gli account compromessi.

Da questa fonte si legge che sono state rubate le credenziali di siti noti, come ad esempio, Coinbase, Ebay, Facebook, Roblox, Yahoo ecc.

Per difendersi io consiglio vivamente di attivare il due fattori, questo forum possiede quel tipo di protezione account associabile ad app come Authy, Google Authenticator e simili.
 
Ultima modifica:

speedyant

Utente Attivo
467
198
Ecco spiegato perché ci sono alcuni utenti che "spammano, iscritti da tempo ma con pochi messaggi...
 

SysAdmin+

Nuovo Utente
80
19
CPU
1800x @ 3.7 Ghz RS Du
Dissipatore
corsair 1100i
Scheda Madre
x470 pro prime
HDD
1 TB nvme turbo ( OS ) + ssd 500 gb raid's (IMAGE BACKUP - DATAS)
RAM
32 GB DDR 4 CORSAIR LPX
GPU
1060 GTX 6 GB
Audio
INTEGRATA
Monitor
24 PHILLIPS
PSU
CORSAIR 850 GOLD
Case
CORSAIR
Periferiche
USB DISK
Net
FTTH 2.5 GB/S in download + 500 Mbps in upload ---ping 13
OS
WINDOWS 10 X64 LATEST BUILD
troppa gente non ha ancora capito che tanto prima o poi gli clonano-copiano la cache dei loro broswer...
non hanno nemeno capito che non devono salvare '' l'archivio '' passwords in nessun broswer.
il 2 factor lo ingnorano propio per pigrizia.
 
  • Mi piace
Reazioni: C’è omertà

speedyant

Utente Attivo
467
198
Io mai salvato le password. Anzi "odio" proprio la funzione, perché quando la cambio succede un "pasticcio"...
 

Massimo 2967

Utente Èlite
7,222
6,117
Io mai salvato le password. Anzi "odio" proprio la funzione, perché quando la cambio succede un "pasticcio"...
Il 90% degli utenti PC, lo usa senza avere la minima nozione su cosa stia effettivamente usando, è solo un ibrido tra un "elettrodomestico e una console" che permette di vedere i video su Youtube, chattare e giocare, parlare di programmi esterni per gestire le password, o di livelli di protezione avanzati, e come cercare di spiegare il teorema di Fermat ad un bambino di 1 elementare,( non ha le basi per capirlo e dopo 30 secondi si rompe le pelotas e va a vedere peppa pigs ).
 

sp3ctrum

Amministratore
Staff Forum
16,061
7,890
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
C'è stato un utente qui nel forum che ha utilizzato il proprio account normalmente, ma di notte un tipo con la vpn lo usava per spammare, la mattina l'utente ignaro continuava ad usarlo senza accorgersi di aver spammato qua sul forum, quando poi l'ho bannato per precauzione, mi ha contattato dicendomi che non si era accorto di nulla.

Gli feci cambiare tutte le password perchè usava la stessa su tutto.
 

Massimo 2967

Utente Èlite
7,222
6,117
C'è stato un utente qui nel forum che ha utilizzato il proprio account normalmente, ma di notte un tipo con la vpn lo usava per spammare, la mattina l'utente ignaro continuava ad usarlo senza accorgersi di aver spammato qua sul forum, quando poi l'ho bannato per precauzione, mi ha contattato dicendomi che non si era accorto di nulla.

Gli feci cambiare tutte le password perchè usava la stessa su tutto.
Niente di nuovo.
Ecco la classifica delle password più utilizzate in Italia dall’inizio dell’anno a oggi.

  1. admin
  2. 123456
  3. password
  4. Password
  5. 12345678
  6. 123456789
  7. password99
  8. qwerty
  9. UNKNOWN
  10. 12345
 

Eren88

Utente Èlite
1,580
709
CPU
Intel Core i5-8400
HDD
SSD 240GB, HDD 1TB
RAM
8GB DDR4
GPU
NVIDIA GeForce GTX 1050Ti
OS
Windows 7 Professional
In effetti ora che mi ricordo qualche giorno fa segnalai un messaggio spam, ma guardando il profilo dell'utente c'erano tutti messaggi normalissimi. Ora si spiega tutto

Ora l'ho ritrovato nella cronologia e risulta bannato
 

sp3ctrum

Amministratore
Staff Forum
16,061
7,890
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Ormai non è nemmeno la robustezza della password a tenere al sicuro i propri profili, perchè semplicemente bucando i siti, le password le hanno in chiaro, quindi io consiglio di usare si password complesse, ma per avere protezione in più bisogna per forza cambiarle spesso, usarle diverse per ogni account, usare la due fattori e usare un gestore esterno di password.
 
  • Mi piace
Reazioni: C’è omertà

DispatchCode

Moderatore
Staff Forum
Utente Èlite
2,224
1,855
CPU
Intel I9-10900KF 3.75GHz 10x 125W
Dissipatore
Gigabyte Aorus Waterforce X360 ARGB
Scheda Madre
Asus 1200 TUF Z590-Plus Gaming ATX DDR4
HDD
1TB NVMe PCI 3.0 x4, 1TB 7200rpm 64MB SATA3
RAM
DDR4 32GB 3600MHz CL18 ARGB
GPU
Nvidia RTX 3080 10GB DDR6
Audio
Integrata 7.1 HD audio
Monitor
LG 34GN850
PSU
Gigabyte P850PM
Case
Phanteks Enthoo Evolv X ARGB
Periferiche
MSI Vigor GK30, mouse Logitech
Net
FTTH Aruba, 1Gb (effettivi: ~950Mb / ~480Mb)
OS
Windows 10 64bit / OpenSUSE Tumbleweed
Ormai non è nemmeno la robustezza della password a tenere al sicuro i propri profili, perchè semplicemente bucando i siti, le password le hanno in chiaro, quindi io consiglio di usare si password complesse, ma per avere protezione in più bisogna per forza cambiarle spesso, usarle diverse per ogni account, usare la due fattori e usare un gestore esterno di password.

Chi se le salva in chiaro dovrebbe cambiare lavoro comunque.
 
  • Mi piace
Reazioni: C’è omertà

SysLack

Nuovo Utente
56
23
Il GDPR è piuttosto chiaro in merito (v. qui) e c'è solo da sperare che inizi ad essere sempre più applicato; nel frattempo tocca agli utenti autotutelarsi come possono, anche diffondendo consapevolezza/conoscenza (awareness) fra loro.
 
  • Mi piace
Reazioni: C’è omertà

sp3ctrum

Amministratore
Staff Forum
16,061
7,890
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Chi se le salva in chiaro dovrebbe cambiare lavoro comunque.

Non è che sono salvate in chiaro ma, ho visto frammenti del log sul dark web e le password sono in chiaro in quella lista, con tanto di link ai profili.

I siti sono Roblox, Facebook e altri noti e non credo che siano in chiaro nel database, ma in qualche modo sono state rubate e tu sai meglio di me che se una password viene rubata con qualche tecnica che non conosco è persino inutile usare pass difficili.

Ora io non sono esperto sulle tecniche di hacking di profili, ma non credo che una lista cosi ampia sia frutto di solo phishing.
 

Massimo 2967

Utente Èlite
7,222
6,117
Il GDPR è piuttosto chiaro in merito (v. qui) e c'è solo da sperare che inizi ad essere sempre più applicato; nel frattempo tocca agli utenti autotutelarsi come possono, anche diffondendo consapevolezza/conoscenza (awareness) fra loro.
Purtroppo non è così.
Io vengo da un'epoca in cui non vi era internet, il solo modo per informarsi era fare corsi scolastici specifici, oppure dire addio alla paghetta è comprare libri e riviste del settore, o la condivisione delle informazioni, io sapevo qualcosa in un campo, tu in un altro.
Adesso bastano 5 minuti per trovare qualsiasi cosa, dalla guida per principianti su come costruire mine antiuomo, per finire con la videoguida su come effettuare un trapianto di organi.
E proprio la voglia di informarsi, di capire, che manca totalmente.
In questo momento se sei "ignorante" è perché hai scelto di esserlo, sia ben chiaro scelta del tutto legittima, ma come tutte le scelte ha delle conseguenze, che poi non si è disposti ad accettare.
Prima si agisce senza riflettere e senza avere le basi per farlo, poi ci si aspetta che siano gli altri a cercare una soluzione ( perché non si ha la capacità e se vogliamo essere onesti nemmeno la voglia di cercarla per proprio conto).
Questo forum ne è un esempio, bastano 5 minuti per trovare "problemi" che possono essere risolti in 30 secondi con una banale ricerca e possedendo cognizioni da scuola dell'obbligo.
 

sp3ctrum

Amministratore
Staff Forum
16,061
7,890
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Purtroppo non è così.
Io vengo da un'epoca in cui non vi era internet, il solo modo per informarsi era fare corsi scolastici specifici, oppure dire addio alla paghetta è comprare libri e riviste del settore, o la condivisione delle informazioni, io sapevo qualcosa in un campo, tu in un altro.
Adesso bastano 5 minuti per trovare qualsiasi cosa, dalla guida per principianti su come costruire mine antiuomo, per finire con la videoguida su come effettuare un trapianto di organi.
E proprio la voglia di informarsi, di capire, che manca totalmente.
In questo momento se sei "ignorante" è perché hai scelto di esserlo, sia ben chiaro scelta del tutto legittima, ma come tutte le scelte ha delle conseguenze, che poi non si è disposti ad accettare.
Prima si agisce senza riflettere e senza avere le basi per farlo, poi ci si aspetta che siano gli altri a cercare una soluzione ( perché non si ha la capacità e se vogliamo essere onesti nemmeno la voglia di cercarla per proprio conto).
Questo forum ne è un esempio, bastano 5 minuti per trovare "problemi" che possono essere risolti in 30 secondi con una banale ricerca e possedendo cognizioni da scuola dell'obbligo.

Io penso che in parte anche i siti e i servizi internet hanno una mezza colpa, nessun social si impegna realmente sulla sicurezza, basterebbe obbligare tutti ad attivare il due fattori per esempio (ma sanno benissimo che perderebbere una grossa fetta di utenza che non lo sa fare).

Oppure banalmente anche una conferma email dopo la registrazione, mentre invece ci sono milioni di siti che permettono di registrarsi senza dover verificare la mail, spesso mi ritrovo iscritto in siti che non conosco perchè miei omonimi usano la mia mail per errore.

Da poco ho chiamato un tipo al suo cellulare per insultarlo, questo perchè ha aperto una polizza per la moto usando la mia mail perchè si era dimenticato di mettere, dopo il nome.cognome, anche l'anno di nascita, ovviamente io sapevo tutti i suoi dati perchè avevo tutta la documentazione nella mail.
Il tipo stava pure insistendo che ero io che sbagliavo, quando gli ho fatto notare che avessi tutti i suoi dati, si è ricreduto.

Un altra volta un idiota si è fatta la carta del tifoso della Roma, usando la mia mail... anche li sapevo tutti i suoi dati.

E infine un imbecille che si è attivata una SIM wind con la mia mail.
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,516
11,321
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
Io penso che in parte anche i siti e i servizi internet hanno una mezza colpa, nessun social si impegna realmente sulla sicurezza, basterebbe obbligare tutti ad attivare il due fattori per esempio (ma sanno benissimo che perderebbere una grossa fetta di utenza che non lo sa fare).

Oppure banalmente anche una conferma email dopo la registrazione, mentre invece ci sono milioni di siti che permettono di registrarsi senza dover verificare la mail, spesso mi ritrovo iscritto in siti che non conosco perchè miei omonimi usano la mia mail per errore.

Da poco ho chiamato un tipo al suo cellulare per insultarlo, questo perchè ha aperto una polizza per la moto usando la mia mail perchè si era dimenticato di mettere, dopo il nome.cognome, anche l'anno di nascita, ovviamente io sapevo tutti i suoi dati perchè avevo tutta la documentazione nella mail.
Il tipo stava pure insistendo che ero io che sbagliavo, quando gli ho fatto notare che avessi tutti i suoi dati, si è ricreduto.

Un altra volta un idiota si è fatta la carta del tifoso della Roma, usando la mia mail... anche li sapevo tutti i suoi dati.

E infine un imbecille che si è attivata una SIM wind con la mia mail.
ma se una mail è già in uso non viene identificata come non disponibile, è essurdo che un controllo del genere sia mancante o non venga praticato anche dalla piattaforma che ne fà richiesta
 
Ultima modifica:

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!