緊急:雅虎帳號密碼被入侵更改!現正被盜用中!

我的同事大約二個月前發生了和你一模一樣的事,也是帳號被盜,然後被大量上架賣鞋子;
後來我同事的作法是打電話給奇摩客服,他們會先把帳號給涷結,我同事下班後去警察局報案做筆錄,領了三聯單回來..

事後奇摩的做法是,要觀查一個月,但之後那個奇摩還會跟你要那個拍賣的物品上架費,我同事當然是不肯給呀,之後奇摩又跟我同事要切結書,並且要附上身份證影本,我同事也不爽給,所以最後我同事就放棄那個使用已久的帳號了..

你好~
我之前也有被盜用 , 寫信給 YAHOO , 也是告知一年不使用就會自動停權這種推卸的回應 ,
我馬上將被盜用帳號的網頁列印 , 並且將對方開始盜用時間記錄下來 , 到警局備案 , 用詐欺的方式備案 .
然後將我的報案記錄傳送郵件給 YAHOO ,並告知由於非我本人使用 , 且有舉發盜用時間 ,
因此那些額外產生的網拍費用我將不會付款 , 且告訴他我已經反映過幾次以及時間點為何 , 請他盡快處理.
隔天被盜用的帳號就馬上被停權了 . 雖然要重新申請帳號 , 但至少有個保障 , 祝你早日處理完畢
我的帳號日前也被停權
他們都沒通知我就逕行停權
還是我寫信去問才跟我將說有被盜用
重點是
我才剛上架要賣的二手東西上去
該帳號每天都會上去數次
被停權的作法與申請復權過程
實在很難讓我接受
繼續寫信跟他們吵
有重要的帳號就不要開通拍賣功能
這是我的感想
我比較有興趣的是帳號是如何被盜的
如果不是利用暴利破解密碼
而是利用漏洞跳過密碼驗證程序取得主控權來盜用帳號
就真的會比較麻煩了
因為改密碼也沒用orz
如果是用暴力破解的話
建議大家最近還是把密碼改的複雜一點吧
最好使用密碼產生器,然後把他背起來(我就是這樣做的)
Yahoo的密碼設定除了中文以外
所有的特殊符號都可以使用
所以各位,努力的背密碼吧
5nli wrote:
那沒什麼奇怪的,他有...(恕刪)


Yahoo以為賺錢那麼好賺哦,收錢收得很高興,售後服務當然就要花成本下去做啊。
不然我們幹嘛付錢給Yahoo,拍賣也要錢,相簿也要錢...
對Yahoo的服務真的很不以為然,因為要在網頁上找個服務或申訴電話都沒有,連用Email的地方都很難找。
這樣只為收錢,不管服務就令人髮指。
★~我的plurk:http://www.plurk.com/flash_hyt
FLASH123 wrote:
Yahoo以為賺錢那...(恕刪)


是啊
他們雖然是免費的
可是他們對免費的客戶基本上都是抱著管你死活的態度啦。

還是gmail比較讚!

還有,樓主您絕對是中了騙計。
這種phishing email常常都有的事情。
下次應該是直接自己打mail.yahoo.com去收件比較好。
以下是目前小弟的預防作法,僅供參考

1、密碼強度增高為15位數且不易猜中的密碼(這是昨天看到相關新聞,對業者推託說詞的強烈不信任感而增加的措施,但露天提供最高15位數,Y!拍賣20位數)

2、包含問與答、結標通知等信件僅只於瀏覽,不要點選信件內鏈結,如果需要瀏覽則一律另行登入自己的拍賣網頁再看,避免偽裝網站釣魚風險

3、使用公共環境電腦進入拍賣網站者,事後回到家用電腦後立刻更改密碼。(使用LIVE CD不在此限)

4、E-Mail信箱和拍賣業者不要綁在一起,例如使用Y!拍賣就別用Y!信箱,減少被亂槍打鳥或相同密碼被竊取的機會(別再相信諸如「整合服務真方便」等鬼話或「使用Y!拍賣只能用Y!信箱」等無稽之談了)。當然E-Mail信箱的密碼也不要和拍賣網站相同,以現階段為例,Y!拍賣和Y!信箱帳號是相同的,就連密碼也是相同的,那有多可怕啊!

5、使用非Microsoft系統進入拍賣網站瀏覽,避免木馬風險。若有密碼備忘者,不要使用Foxy(這個P2P軟體真的危險且對網路環境不友善)或將密碼備忘檔案使用隨身碟異地儲存。

6、自己紀錄「我的拍賣」鏈結於書籤或我的最愛中,例如Y!為「 http://tw.user.bid.yahoo.com/tw/show/myaucs 」,露天為「 http://mybid.ruten.com.tw/master/my 」,避免被引導到釣魚網站。

另,關於Y!上架及結標手續費用部份,如果到達需要付費的地步而不想繼續使用的話,那就放著不要付清吧。假設密碼被盜,至少盜用者還要先經過付清這關,除非盜用者盜刷信用卡。
masterbw wrote:
還有,樓主您絕對是中了騙計。
這種phishing email常常都有的事情。...(恕刪)


我很肯定不是phising email。當我收到該email時,我也是另開網頁,
自己上雅虎嘗試登入,但已太晚。而且該email提供的連結,當中並沒有
要我輸入密碼之處。

我昨天將電腦掃毒,發現有一支木馬程式(名字忘了)。應該就是它吧。


樓主的敘述應該為真,如果在Y!更改密碼,中文版不知道措施為何,但英文版會寄出通知郵件,前提是使用者要在My Y!的Account information留下其他E-Mail且驗證通過。

這封通知信所有署名包含原始檔都是yahoo-inc.com,Y!相關的安全說明也有告知所有信件標頭等署名資料皆為此。

信件下方的IP應為變更密碼當時紀錄的IP。信件內文不會提供其他非Y!任何鏈結,也不會詢問密碼,更不會要求使用者回信。

樓主可以翻出當時收到的密碼變更通知信,看一下信件結尾的IP為何,如果在台灣,可藉此追查是誰在竊取帳號並擅改密碼。
我有好多朋友都深受其害...趕緊問奇摩吧..不過你的資料都是假的~沒有證據~yahoo也很難處理了
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!