Код подтверждения Гугла пришел от zakazonline. Что это?

Ссылка скопирована
1 ответ

Недавно пришлось менять пароль от гугл-аккаунта. Запросил код подтверждения, ибо включена двухфакторная аутентификация. Код пришел, но:
1) он пришел от zakazonline;
2) текст был следующим "Пароль %код_состоящий_из_одних_цифр%";
3) Код оказался рабочим.

Сами понимаете как это все выглядит. Что делать в такой ситуации?

Дополнительно:

Можно скриншот (с замазанными чувствительными данными) того, что пришло?

  • Загляни в свойства письма и узришь что письмо от гугла а магаз в заголовке указан гуглом же.
  • CHolfield,

    Загляни в свойства письма и узришь что письмо от гугла а магаз в заголовке указан гуглом же.

    Легко подделывается.

  • О каком письме речь? Это ж СМС. То что пришло от другого номера это нормально совершенно. Гугл точно также их покупает у посредников.
  • А было написано без пробела "zakazonline"?
    Не было рекламы/ссылки на этот магазин?
    Если да,то это не сама фирма,т.к. это уже будет не её название,так обычно подписывают подделки.+какой магазин не упустит шанса на рекламу???
    Нет причин присылать через этот магазин,т.к. с Google контрактов у него нет.
    Это вообще небольшой МЕБЕЛЬНЫЙ магазинчик,с оценкой в 3 из 5.
    Вывод:ПОДСТАВА.
    Ну а вообще записывать надо пароли и коды где-нибудь(только так,что бы потом вспомнить где))
  • Код пришел, но:
    1) он пришел от zakazonline;
    2) текст был следующим "Пароль %код_состоящий_из_одних_цифр%";
    3) Код оказался рабочим.

    Вот, насколько надо быть идиотом, чтобы вводить код выглядящий подозрительным, пришедший от посторонних, пусть даже он и оказался рабочим, но не разобравшись, а всё ли с кодом хорошо?!
    Вам, глупым людишкам, тысячи раз повторяют - данные утекают, не раздавайте кому попало. Всякие страшные хакеры присылают левый мусор, лишь бы ввели данные, не вводите. Но вы же альтернативно одарённые - продолжаете. А может вы просто зомби, а не настоящие люди с мозгами в голове?

    Нет, ну серьёзно, даже Винни Пух всего лишь опилки имел или Страшила с соломенными мозгами, но вы же люди-человеки, что за хтонический пи... макароны по флотски у вас в башке?

  • Ezhyg, Он сам запросил код. Не вводить его что-ли?
  • Ezhyg, ну,можно было и помягче,но с Вашим мнением согласна.
    @Max Payne, нет,нужно было запросить код ещё раз.Ну или хотя-бы обратиться в тех.поддержку с этим вопросом.
  • Ezhyg, Интересно что могло бы случится введя он даже левый код в окошко восстановления пароля от гугла, смешно.
  • Max Payne, да!
  • com, не понимают же :(
  • javedimka, а ведь это могла быть не форма "от гугла", а совершенно левая форма (посторонняя).
  • Ezhyg, вот именно такие мнения мне хотелось бы за свои 20 лет интернета видеть все реже и реже, но система образования не дает мне шанса.

    У меня не просто опилки, а опилки программиста, который:
    1) знает, что он знает далеко не все, а очень мало;
    2) хочет знать больше и не брезгует советами, экспериментами;
    3) понимает механизмы и принципы работы аутентификации;
    4) не параноит по любому поводу и без.

    Всего этого вполне достаточно, чтобы понимать, что:
    1) плохого кода не существует (no pun intended);
    2) нет никакого смысла подменять код/пароль, который можно просто использовать.

    Была вероятность, что код окажется левым, но увы это был именно мой код и смс-ка предназначалась мне.

  • smackmychi, так я не понял, тебя совсем не хотят обучать или учат всё хуже и хуже?
  • Вот, насколько надо быть идиотом, чтобы вводить код выглядящий подозрительным, пришедший от посторонних, пусть даже он и оказался рабочим, но не разобравшись, а всё ли с кодом хорошо?!
    Вам, глупым людишкам, тысячи раз повторяют - данные утекают, не раздавайте кому попало. Всякие страшные хакеры присылают левый мусор, лишь бы ввели данные, не вводите. Но вы же альтернативно одарённые - продолжаете. А может вы просто зомби, а не настоящие люди с мозгами в голове?

    Нет, ну серьёзно, даже Винни Пух всего лишь опилки имел или Страшила с соломенными мозгами, но вы же люди-человеки, что за хтонический пи... макароны по флотски у вас в башке?

    Ezhyg, вот уж кто тут "идиот", "глупый людишка", "альтернативно одарённый", "зомби" и "хтонический пи..." с "макаронами по флотски у тебя в башке" (и в добавок смешная истеричка) - так это ты и другие товарищи в этой теме (реально не думал что вас так много). Почему? Потому что до тебя, "идиота", "глупой людишки", "альтернативно одарённого", "зомби" и "хтонический пи..." с "макаронами по флотски у тебя в башке" не дошло, что речь не о имейле, а об СМС и сервисах, через которые идет СМС рассылка. и никакого риска тут ВООБЩЕ нету, по умолчанию. Смешной такой чудик, нервный как девочка. Но наблюдая за такой публичной истерикой становится немного страшновато за юную психику...

  • jeruthadam,

    не дошло, что речь не о имейле, а об СМС и сервисах, через которые идет СМС рассылка

    До меня-то дошло. Мало того, я умею читать:

    jeruthadam
    О каком письме речь? Это ж СМС.

    А вот до тебя не дошло, что я всё прекрасно понял, но решил ещё раз напомнить, потому что сколько ни напоминай, всё мало.

    и никакого риска тут ВООБЩЕ нету, по умолчанию

    А, ну да, а все ведь зря пишут - "никому не сообщайте...". Но ты расставил всё по местам, спасибо тебе, что бы мы без тебя делали.

    публичной истерикой

    Тебе бы с людьми пообщаться, посмотреть, что такое
    истерикаhttps://www.youtube.com/watch?v=gAAokPm5p-U

  • smackmychi, Есть вид атаки, который работает примерно так:
    1) Зловред подменяет Вам страницу восстановления доступа к Google.
    2) Зловред получает от Google необходимые данные для восстановления.
    3) Google отправляет Вам секретный код посредством SMS.
    4) Вы вводите код на фишинговой странице.
    5) Используя указанный Вами код, зловред без Вашего ведома получает доступ к Вашему аккаунту.
    6) Зловред перенаправляет Вас на подлинный сайт, дабы Вы ничего не подозревали.
  • w0den,
    Только код в этом случае присылает сам гугл на номер телефона владельца, а не через "страшнуюужаснуюнепонятнуюопасную" прокладку.
    Факт того, что смс с кодом пришла с номера, определившегося как "zakazonline", не является поводом к беспокойству. Фишинг - отдельная тема, не касающаяся этой детали.
  • Константин Антонов, В этом и вся суть атаки: Вы вводите валидный код от Google на фишинговой странице.
    Чтобы стало понятнее, я перечислил все действующее лица на каждом шаге в моём предыдущем комментарии.
  • w0den, да, конечно, только вот это всё

    1) он пришел от zakazonline;
    2) текст был следующим "Пароль %код_состоящий_из_одних_цифр%";

    тут абсолютно ни при чём

  • Константин Антонов, Позвольте заметить, что я ответил не на вопрос, а на комментарии, где утверждается, что «плохого кода не существует», «нет никакого смысла подменять код» и «никакого риска тут ВООБЩЕ нету».
  • w0den, обычный reverse proxy, но его тоже нужно умудриться словить, либо словить паразита на своей системе, чтобы совсем все было прикрыто. Еще один случай это магия в адресной строке браузера. Но, опять же, с одноразовым паролем далеко не уедешь и это все та самая же "дурилка" для пользователя.
  • это SMPP

    телефонов развелось много,
    (Вы вот тоже не приложуху ставите, а телефон юзаете),
    маршрутизировать надо быстро,
    и дешево: Гугл заюзал провайдера из вашей страны

    если провайдер укажет "google" - получит по шапке от Гугла,
    а если "tipa_google" - лохи могут не понять, не все ведь чОтенькие подозрительные

    поэтому маршрутизирует как придется, иногда там прибалтийские номера просто указываются, иногда имена, главное подешевле

    • Спасибо.
    Нужно решить такую задачу?

    Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.

    Заказать помощь
    Лучший ответ
    1
    Андрей PHP Ответ

    Код подтверждения Гугла, который пришел от zakazonline, вероятно, является одноразовым кодом, который необходим для подтверждения вашей личности или действия на каком-то веб-ресурсе или сервисе, который использует систему двухфакторной аутентификации.

    Для подтверждения вашей личности или действия, вы получили этот код на вашу зарегистрированную электронную почту или телефон. Обычно такие коды используются для защиты вашей учетной записи от несанкционированного доступа.

    Если вы получили код подтверждения Гугла от zakazonline, убедитесь, что вы не передавали его кому-либо, кроме как на официальном сайте или приложении, где вам его запросили. Не вводите этот код на подозрительных сайтах или в письмах, которые могли прийти от мошенников.

    Если у вас возникли подозрения по поводу полученного кода или вы не запрашивали его, рекомендуется изменить пароли на своих аккаунтах и обратиться в службу поддержки соответствующего сервиса для получения дополнительной информации о безопасности вашей учетной записи.

    Не забывайте быть осторожными с личной информацией, особенно когда речь идет о кодах подтверждения и аутентификации.

    Другие ответы (0)

    Пока нет других ответов. Будьте первым, кто поможет автору.

    Ответить на вопрос

    комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Вам также может быть интересно