Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko179
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

579

Zadbaj o swoje konto Google

Zadbaj o swoje konto Google

No serwus. Właśnie o###o mnie Google. A właściwie ruskie, przy pomocy słabych zabezpieczeń Google.

TazzIsBack
TazzIsBack
z
wykop.pl
dodany: 18.09.2021, 18:54:23
  • #
    polska
  • #
    zlodzieje
  • #
    internet
  • #
    google
  • #
    googleads
  • 234
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#google #googleads #złodzieje


No serwus. Wczoraj dostałem maila, że "Aplikacja Unnamed script" otrzymała dostęp do mojego konta Google". Szybka zmiana hasła na mocne jakieś i w------e, nie? Przecież mam weryfikację dwuetapową. Rano obudziłem się z SMSkiem z PKO BP, że moja karta bankowa została zablokowana o 7:40. Miałem lekkiego zonka, więc wbiłem do iPKO - karta rzeczywiście zablokowana, a z konta zniknęło 800 zł. Długo się głowiłem co jest grane. Po 18:00 wbiłem na google ads. Okazało się, że ktoś się w--------ł na moje konto (nie wiem jak nadal) i uwaga - założył kampanię promującą ruskie pornosy na terenie rosji. Po rosyjsku oczywiście. Limit dzienny? 450 z groszami. Naruchane 1060,00 zł - ściągnęli 800, bo dzwoniłem zaraz po SMSie do banku i blokowałem kartę. 


Jakim cudem ktoś to zrobił? Ano takim, że odkąd Google połączyło GMail ze Zdjęciami, każdy user ma tylko 15GB miejsca no i brakło, więc podpiąłem kartę do Google by wykupić 100gb w Google One. Okazuje się, że tworząc konto Google Ads po prostu wybierasz kartę podpiętą i c--j. Możesz na czyjś koszt n---------ć reklamy.


Niby mam odzyskać siano.


Pilnujcie się, sprawdzajcie swoje konta. Przed Ruskimi nie obroni nawet weryfikacja dwuetapowa. 



To chyba zemsta za wyzwiska w CSie.

Treści powiązane (3)

Google - kradzież twojego hasła łatwiejsza niż myślisz
pszczelarz
z google.com
  • 10
ustawcie sobie Google Advanced Protection, tego nie złamią
tomekkrk
z landing.google.com
  • 2

Komentarze (234)

najlepsze

m.....1
m.....1
konto usunięte 18.09.2021, 19:42:55
  • 81
Nie obraź się, ale jesteś poszkodowanym tylko w wyniku swoich własnych działań.

Miliardy użytkowników mają podpięte normalne karty do swoich kont by opłacać YouTube Music, dodatkowe miejsce albo po prostu by skorzystać z płatności w telefonie przez Google Pay. Co jakiś czas Google wypytuje czy telefon oraz alternatywny mail jest aktualny oraz wysyła powiadomienia o nietypowych logowaniach.

Gdzie mają słabe zabezpieczenia? Mogłeś nawet włączyć sobie dwuetapowe uwierzytelnianie, logowanie za pomocą telefonu.

Do
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

TazzIsBack
TazzIsBack
Autor
18.09.2021, 19:46:20
  • 50
@musztarda_1: problem w tym, że tak jak pisałem, mam weryfikację dwuetapową. Od 2014 roku. Nadal nie wiem, jak zostało to ominięte w moim przypadku. I nie obrażam się, spokojnie.
  • Odpowiedz
m.....1
m.....1
konto usunięte 18.09.2021, 20:00:03
  • 36
Widzę po minusach, że jednak duża część osób tutaj kuleje jeżeli chodzi o wiedzę dot. finansów a co dopiero ich bezpieczeństwa. Mogę tylko takich pozdrowić, bo takim osobom przychodzi mi nieraz zamawiać coś przez Internet bo same się boją.

@TazzIsBack: Cieszę się, że tak tego nie odebrałeś. Z reguły w Internecie traktowane to jest jako atak "ad personam".

Niestety po zmianie hasła musisz przejrzeć też podpięte aplikacje do Google. Te wykorzystują API
  • Odpowiedz
Chupacabraaa
Chupacabraaa
Chupacabraaa
18.09.2021, 23:00:31
  • 54
przy pomocy słabych zabezpieczeń Google.

Więc nie wiesz czy to Twoja wina czy Google ale jednak Google zawiniło? Bardzo ciekawe, jakiś nowy nieznany hack obchodzący 2FA posłużył do ukradnięcia 300$.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

teddybear69
teddybear69
19.09.2021, 06:36:21 via Android
  • 42
@Chupacabraaa nie trzeba obchodzić 2FA jeżeli OP jest lekkomyślny i dał srogie uprawnienia losowej apce OAuth
  • Odpowiedz
teddybear69
teddybear69
19.09.2021, 12:15:39 via Android
  • 2
@undsame z opisu zdarzenia wynika, że odjeżeli ta losowa apka poprosi o zgodę na takie uprawnienie, a osoba bezmyślnie się na to zgodzi tak jak OP, to najwidoczniej może ona w imieniu OPa spiąć jego zapisaną kartę z kontem reklamowym i uruchomić kampanię. Trzeba czytać co za uprawnienia daje się apce.
  • Odpowiedz
Official
Official
Official
18.09.2021, 22:01:37
  • 29
Nie rozumiem nadal w jaki niby sposób ktoś uzyskał możliwość zakładania w Twoim imieniu kampanii reklamowej.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Official
Official
Official
19.09.2021, 07:07:13
  • 37
@TazzIsBack: znał hasło?
  • Odpowiedz
n.....d
n.....d
konto usunięte 19.09.2021, 09:04:38
  • 15
@Official: dopuscil apke do swojego konta google. to wyraznie wynika z wpisu. wina uzyszkodnika nie google.
  • Odpowiedz
cement32364
cement32364
cement32364
19.09.2021, 09:31:44
  • 28
Wczoraj dostałem maila, że "Aplikacja Unnamed script" otrzymała dostęp do mojego konta Google".

dałeś bez zastanowienia dostęp do swojego konta jakiejś ruskiej apce pewnie z jakiegoś kolorowego linka na facebooku i cie o-----i
jak jesteś debilem to konta nie uchroni nawet 10 factor authentication, po prostu z------ś i nie ma tu winy google
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
19.09.2021, 10:05:56 via iOS
  • 23
@TazzIsBack Jeśli nie dałeś się złapać na phishing to druga najbardziej prawdopodobna odpowiedź to złośliwe oprogramowanie, które ukradło ciasteczka z przeglądarki i w ten sposób złodziej mógł zalogować się jako ty.
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Sun_city
Sun_city
Sun_city
19.09.2021, 11:02:04
  • 3
@ZaufanaTrzeciaStrona: Możecie jaśniej to wytłumaczyć? Czy to w komputerze czy w telefonie i jak zapobiegać :)
  • Odpowiedz
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
19.09.2021, 11:53:34 via iOS
  • 8
@mxco88: @Sun_city: Jak zapobiegać? Nie instalować złośliwego oprogramowania na swoim komputerze :) W podstawowym ujęciu technika polega na skopiowaniu ciasteczek (a często całego profilu przeglądarki - zestawu wtyczek, rozdzielczości itp) do narzędzia złodzieja, który potem loguje się idealnie udając już zalogowany komputer wlaściciel konta (tylko z innego IP, ale pewnie proxy z tej samej okolicy / kraju). W sieci można kupić gotowe profile ofiar. Polecam lekturę https://zaufanatrzeciastrona.pl/post/gdzie-przestepcy-kupuja-dostepy-do-kont-polakow-i-polskich-firm/ oraz
  • Odpowiedz
Promozet1
Promozet1
19.09.2021, 02:05:48
  • 20
A skad mieli twoje haslo?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

triathlonista
triathlonista
triathlonista
19.09.2021, 09:19:59
  • 8
Nie trzeba znać, wystarczy przechwycić sesję z twojego kompa.


@Moisze: co jest w zasadzie niewykonalne z zewnątrz bez ataku celowego. Nie siej paniki.
  • Odpowiedz
sokollloman
sokollloman
19.09.2021, 12:16:41
  • 3
@Promozet1: wtyczka chrome ?
  • Odpowiedz
SmakoszKotow
SmakoszKotow
19.09.2021, 08:18:36
  • 17
Tak tak, wina google xDDDDDDDDDDDDDDDDDDDDDDDD
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

P_i_o_t_R
P_i_o_t_R
19.09.2021, 08:38:26
  • -4
@SmakoszKotow: niestety jedyna bezpieczna forma płatności to jakieś dziwne karty z Żabki.

Więc można ich trochę winić za to że nie da się płacić np. blikiem
  • Odpowiedz
triathlonista
triathlonista
triathlonista
19.09.2021, 09:21:33
  • 1
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
o.....s
o.....s
konto usunięte 18.09.2021, 19:27:14
  • 17
Chyba @niebezpiecznik zachwalał gmail jako najbezpieczniejszy email
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

janusz00
janusz00
janusz00
18.09.2021, 19:50:13
  • 11
@TazzIsBack:
podajesz hasło a tu nagle dodatkowa weryfikacja, w stylu podaj nr tel. przypisany do konta, nawet jeśli nie ma żadnego, email pomocniczy, poprzednie hasło itd. Jak się nie odpowie na dwa pytania to powtórka testu. A teraz się okazuje, że nawet da się obejść 2FA
  • Odpowiedz
Logytaze
Logytaze
19.09.2021, 08:21:19
  • 13
wymuszenie zakupienia Google One lub blokada poczty po przekroczeniu 15GB to dramat.


@TazzIsBack: Po pierwsze nikt nie przystawiał tobie broni do skroni, abyś pisał o zmuszaniu do skorzystania z usługi. Po drugie miejsce na serwerze kosztuje, więc nie rozumiem za bardzo twojego płaczu o limit 15 GB.
  • Odpowiedz
s.....3
s.....3
konto usunięte 19.09.2021, 09:04:37
  • 15
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
19.09.2021, 09:47:07
  • 14
@skk1993: Napisał wyraźnie w pierwszym zdaniu. Zalogował się przez OAuth kontem google w jakimś dziwnym serwisie, nie sprawdził listy "aplikacja będzie miała dostęp do..." i tyle.
  • Odpowiedz
s.....3
s.....3
konto usunięte 19.09.2021, 12:34:51
  • 1
@5da4266d3de6dbaf425a2d4fc16225d0: No właśnie nie napisał.

Wczoraj dostałem maila, że "Aplikacja Unnamed script" otrzymała dostęp do mojego konta Google"


To jest pierwsze jego zdanie, on próbuje zaczarować świat, że to wina google, a pewnie było jak mówisz
  • Odpowiedz
T.....z
konto usunięte 18.09.2021, 20:24:29
  • 13

Komentarz usunięty przez moderatora

MrCreosote
MrCreosote
19.09.2021, 09:30:19
  • 15
@Triptiz:
MrCreosote - @Triptiz:

źródło: comment_1632043817ZpU24AgN4cLhjsSykaUbdq.jpg

Pobierz
  • Odpowiedz
Marek_B
Marek_B
19.09.2021, 10:38:36
  • 2
@MrCreosote: Trzeba nawet bardziej nic nie mieć, tzn. mieć wpis o zaleganiu do BIK, a i tak może nie pomóc, bo niektóre chwilówki lecą w kulki.
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 6
  • Strona 1 z 6
  • >

Hity

tygodnia

Rodzina Majtczaka opłaciła ucieczkę do Dubaju? Śledztwo zamknięte
Rodzina Majtczaka opłaciła ucieczkę do Dubaju? Śledztwo zamknięte
2537
Zachowanie sędziego zdumiewa. Obok nie da się mieszkać.
Zachowanie sędziego zdumiewa. Obok nie da się mieszkać.
1961
Tysiące Węgrów na ulicach Budapesztu. Protest przeciw przemocy i rządom Orbana
Tysiące Węgrów na ulicach Budapesztu. Protest przeciw przemocy i rządom Orbana
1914
"Ceny poszybują". Branża mięsna nie chce podatku tłuszczowego
"Ceny poszybują". Branża mięsna nie chce podatku tłuszczowego
1592
Budżet na 2026 rok: katastrofalny deficyt i niekonstytucyjny dług
Budżet na 2026 rok: katastrofalny deficyt i niekonstytucyjny dług
1589
Pokaż więcej

Powiązane tagi

  • #wydarzenia
  • #ciekawostki
  • #prawo
  • #europa
  • #ekonomia
  • #gospodarka
  • #4konserwy
  • #heheszki
  • #swiat
  • #historia
  • #policja
  • #neuropa
  • #usa
  • #niemcy
  • #warszawa

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking