Имя: Пароль:
IT
Админ
Хакеры или просто глюк? Странное письмо от Васи
0 Анцеранана
 
14.09.17
15:51
Предыстория. Года 2 назад меня взламывали и писали от моего имени в разных соц. сетях и т.п.

Сегодня получил на свой рабочий адрес странное письмо со своего домашнего аккаунта с qmail. Я его точно не отправлял. Почему-то имя написано как Вася Пупкин. Я себя так не называл в аккаунте. Посмотрел в разделе безопасность устройства - там все нормально, никаких недопустимых устройств. Но письмо было отправлено не со смартфона. Причем очень странно - как будто оно было отправлено в 2:52, а пришло в 12:52. Если это даже просто глюк - то как такое возможно? Если хакеры - то куда копать? Они смарт взломали или эккаунт? Далее привожу фрагмент , обратите внимание на Received: by

Received: by mail-io0-f177.google.com with SMTP id k101so16816077iod.0
        for <[email protected]>; Thu, 14 Sep 2017 02:52:30 -0700 (PDT)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=gmail.com; s=20161025;
        h=mime-version:from:date:message-id:subject:to;
        bh=WwHPbtoxW5xMP5Y9+pe6Wo1Fs5PG0Zt2nZ/LoEicOvM=;
        b=vcLHB+mHPtNkEQQWHk34lYJjvkiKFoG5SHkcqWEtwjccQsi0P2uBaX9PwCFttIcHyt
         OTsXx6AduLWQcDv+Ww8j5BevkHN1EtlRFksxuoHP+CCalF/HIP0lIQx/Hx0fzMIMM0j1
         uhBnjsHxnhGNlYrdvnMCBvCREHd2hDujtv562DyQVT5X3xhVAgCAza3/ZqlVbARLsk24
         7plaBMSbCX8sZevMjyMaPRSHWZ4rPxF3RLICbmtZd9hxDSdKFlVEgHKf1+NONF3dAQSa
         eC9LDTZWASajGl1+/7dI6U41Pg/iv8EH7Zl1dk7Oncw2+SvWcKQbq1lGDaHKc2KGDK4A
         RN4w==
X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=1e100.net; s=20161025;
        h=x-gm-message-state:mime-version:from:date:message-id:subject:to;
        bh=WwHPbtoxW5xMP5Y9+pe6Wo1Fs5PG0Zt2nZ/LoEicOvM=;
        b=pqcQGWNPg8mZDjCq+Vub299oFrApKRqR+QvF3/2LYl9tG98YK9fUb/Qtl2p2M7gZ4y
         t44Skl1VJmVbfAsDpBURRgsOQunBJavSYz72fNYgJ4K0DxbcDGP83XMHi9ueHaJaBKQu
         k/vQwimynZH238FHfZhPQg9azizO0tm8bcZl2SORKyGCQj9InP+H9R//z1WELWfhFif8
         hlUK1aLGo4eji2IItRwZlNqZxrvYKRw6aQb/xDWCXEd6cKSKMAoJj9Xkk12RgyPE1qyr
         /NdAfBK67Vks1SuD5JMrssOWBM0qZnvLNfy4X02ex58+mLXYQgeOCGtxv1IYqKVZ4dSe
         Tn0A==
X-Gm-Message-State: AHPjjUg4wJ90khhngLbnA7usvhmUXRNiX0K5h9bSC683siFmJp0W8gzN
    ja8M5kard0C/Gspf7uDYOMXFIyXAlbGMV0zBFpM=
X-Google-Smtp-Source: AOwi7QA7KFa4NlE6zKkXn5V1nZ++9FUm9cN2KUEU7zWJndWHjPVnBC+uSAki+dBa88KFffcDRrWBTDjEr8UftLhjxPw=
X-Received: by 10.202.72.13 with SMTP id v13mr12487451oia.210.1505382748884;
Thu, 14 Sep 2017 02:52:28 -0700 (PDT)
MIME-Version: 1.0
Received: by 10.157.6.134 with HTTP; Thu, 14 Sep 2017 02:52:28 -0700 (PDT)
Received: by 10.157.6.134 with HTTP; Thu, 14 Sep 2017 02:52:28 -0700 (PDT)
From: "ВАСЯ ПУПКИН ." <[email protected]>
Date: Thu, 14 Sep 2017 12:52:28 +0300
Message-ID: <CABhJF=WwsG3ZhWwK6t9Tn7CifS0Mxv-4JQ66GzNfYq_YHAp-YQ@mail.gmail.com>
Subject:
To: [email protected]
Content-Type: multipart/alternative; boundary="001a113db06cff92ee0559233b08"
Return-Path: [email protected]
X-MS-Exchange-Organization-PRD: gmail.com
Received-SPF: Pass (srvedgelt02.qqqqq.ru: domain of [email protected]
designates 209.85.223.177 as permitted sender)
receiver=srvedgelt02.qqqqq.ru; client-ip=209.85.223.177;
helo=mail-io0-f177.google.com;
X-MS-Exchange-Organization-Network-Message-Id: cdfde19a-9504-49c0-ebbc-08d4fb564b70
X-KSE-ServerInfo: srvedgelt02.qqqqq.ru, 9
X-KSE-AntiSpam-Interceptor-Info: scan successful
X-KSE-AntiSpam-Version: 5.7.38, Database issued on: 09/14/2017 09:18:07
X-KSE-AntiSpam-Status: KAS_STATUS_NOT_DETECTED
X-KSE-AntiSpam-Method: none
X-KSE-AntiSpam-Rate: 0
X-KSE-AntiSpam-Info: Lua profiles 116680 [Sep 14 2017]
X-KSE-AntiSpam-Info: LuaCore: 56 56 a496b64aea4d9aa40a2bcccb6fbd7a0d77505faf
X-KSE-AntiSpam-Info: Version: 5.7.38.0
X-KSE-AntiSpam-Info: Envelope from: [email protected]
X-KSE-AntiSpam-Info: {Tracking: DKIM}
X-KSE-AntiSpam-Info: mail.gmail.com:4.0.4,7.1.1;127.0.0.199:7.1.2;mail-io0-

f177.google.com:4.0.4,7.1.1;gmail.com:4.0.3,4.0.4,7.1.1;209.85.223.177:7.1.2,7.5.0;d41d8cd98f00b204e9800998ecf8427e.com:7.1.1
X-KSE-AntiSpam-Info: Auth:dmarc=pass header.from=gmail.com
policy=none;spf=pass smtp.mailfrom=gmail.com;dkim=temperror
header.d=gmail.com
X-KSE-AntiSpam-Info: Rate: 0
X-KSE-AntiSpam-Info: Status: not_detected
X-KSE-AntiSpam-Info: Method: none
X-KSE-Antiphishing-Info: Clean
X-KSE-Antiphishing-Method: None
X-KSE-Antiphishing-Bases: 09/14/2017 09:22:00
X-KSE-Antivirus-Interceptor-Info: scan successful
X-KSE-Antivirus-Info: Clean
X-MS-Exchange-Organization-AVStamp-Mailbox: KasprLab;41216;0;0
X-MS-Exchange-Organization-SenderIdResult: PASS
X-MS-Exchange-Organization-AuthSource: srvedgelt02.qqqqq.ru
X-MS-Exchange-Organization-AuthAs: Anonymous
1 Woldemar177
 
14.09.17
15:55
подцепил трояна спамера. Расслабься
2 SeriyP
 
14.09.17
15:57
(0) спуфинг?
3 aka AMIGO
 
14.09.17
16:02
Пароль поменяй
4 Анцеранана
 
14.09.17
16:12
(1) скорее всего на компе. он у меня включен был в 2:52..
(2) наверное, там такая переписка шла 2 года назад, такие подробности из моей жизни, сейчас такого нет пока)
(3) постоянно меняю и привязываю к мобильнику..
спс за советы)
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший