Z Zachtionman skrev:
Visst kan det säkert ske som du beskriver, men det är betydligt mer avancerat och jag tror inte personerna bakom det skulle ödsla tid på enkla bedrägerier. Spekulationer alltihopa men sån är min erfarenhet i alla fall.
Ditt alternativ är också väldigt troligt.

Anledningen till att jag tänkte hackat API som stoppats in i ett phising verktyg som sedan sålts till de som utför bedrägerierna är hur DDOS och andra hacking verktyg använts de senaste åren.
Några kommer på hur man använder buggar etc etc för att få access till saker och sedan skriver ett verktyg för detta. Och sen säljer verktyget.

Oavsett är det ju som sagt bra att byta lösenord om man råkar ut för en sådan situation.
och slå på 2-faktor.
Din rekommendation med gruppering av lösenord är en mycket bra ide.

En till sak då det gäller lösenord så är det bättre med ett långt lösenord med minst 20 tecken typ en mening
"Ännu ett jävla lösenord!"
än ett som liknar "F2x%bT7"
Meningen är hyffsat lätt att komma ihåg och svår hackat medans det andra kommer man aldrig ihåg och tar därför nått i stil med "asdf1234!" på alla ställen (för precis som du säger vem orkar hålla rätt på alla lösenord?? ) och som är betydligt mer lätthackat

Är man lite mer tekniskt intresserad så är en password manager typ 1-pass eller lastpass också väldigt bra
 
  • Gilla
Pin
  • Laddar…
Z Zachtionman skrev:
Alltså ett lösenord till samtliga epostadresser, ett lösenord till alla hemsidor m m samt ett lösenord till typ speltjänster osv.
Är det så bra egentligen? Hackar någon ett mailkonto hackar de alla. Kommer de år pengarna på en pokersite gör de det på alla.

Jag rekommenderar nog, som de flesta tror jag, helt unika lösen. Och för att "klara" detta måste man nog "ta till" en lösenordshanterare.

M MrDizzy skrev:
Är man lite mer tekniskt intresserad så är en password manager typ 1-pass eller lastpass också väldigt bra
https://myki.com/ är ytterligare en lösenordshanterare.
 
  • Gilla
cpalm
  • Laddar…
Alfredo Alfredo skrev:
Är det så bra egentligen? Hackar någon ett mailkonto hackar de alla. Kommer de år pengarna på en pokersite gör de det på alla.

Jag rekommenderar nog, som de flesta tror jag, helt unika lösen. Och för att "klara" detta måste man nog "ta till" en lösenordshanterare.
Nej det är inte det bästa, men det är ett hanterbart mellanläge som ändå separerar dina mailkonton från övriga lösenord. Risken att "diverse hemsidor" hackas och att inloggningar kommer på vift anser jag är betydligt mycket lägre än exempelvis Gmail. Ska man få till ett unikt lösen för alla olika inloggningar så måste man ju ha en hanterare. Ett annat alternativ som jag tänkt på är att ha sitt lösenord, te x "ABC123" och för varje unik inloggning avsluta med initialerna för hemsidan, t ex "ABC123BH" för byggahus. Lätt att komma ihåg och ändå unikt. :)
 
Alfredo Alfredo skrev:
Är det så bra egentligen? Hackar någon ett mailkonto hackar de alla. Kommer de år pengarna på en pokersite gör de det på alla.

Jag rekommenderar nog, som de flesta tror jag, helt unika lösen. Och för att "klara" detta måste man nog "ta till" en lösenordshanterare.

[länk] är ytterligare en lösenordshanterare.
Det beror på vem man ger rådet.
Är det till dig som inte är pensionär eller teknikfientlig så är lösenordshanterare oändligt mycket bättre än grupperingar av lösenord.
Är det till min mor tex så är gruppering av lösenord á meningar med minst 20 tecken ett hyffsat ok sätt, betydligt bättre än 8teckens slump lösen som hon aldrig kommer ihåg.
Hon har provat lösenordshanterare och det gick inge bra.
Har dock lyckats få henne att använda sig av sms 2-faktor, dock är det jag som måste leta åt och aktivera 2faktor inställningarna.
 
PS vill nån verkligen ha just DITT lösenord så blir det så här:
;)

Två serierutor om kryptering, vänster visar teknisk lösning, höger visar fysisk hotfull metod.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder
 
  • Gilla
Christoffer L och 1 till
  • Laddar…
Z Zachtionman skrev:
Egentligen ska man ju inte ha samma lösenord på flera olika inloggningar, men vem orkar hålla koll på så många olika lösenord? Det du däremot kan göra, som jag gör, är att ha olika lösenord till olika "grupper" av inloggningar. Alltså ett lösenord till samtliga epostadresser, ett lösenord till alla hemsidor m m samt ett lösenord till typ speltjänster osv. Skulle då Byggahus.se bli hackat och din inloggning med epost och lösenord läcker ut så får bedragarna inte tillgång till din e-post också. Skulle de få tillgång till e-posten så kan man ju trycka "glömt lösenord" på diverse sidor på slumpen och komma in den vägen.
Ja precis så gör jag själv med. Har 5 olika nivåer på lösenord. Men, försök få min snart 75åriga morsa att anamma det konceptet ....:)
 
  • Gilla
  • Haha
harry73 och 1 till
  • Laddar…
Nej ni har alla fel, detta är väldigt vanligt. Det är helt enkelt en som gör ett konto som liknar personen. ser vilka vänner den har och lägger till dessa.

Sedan frågar de efter någon dag om pengar. Går vännen in på profilen som bad om pengar brukar den vara rätt tom.


Fake Accounts – Fake Facebook accounts can fall into many different types of scams. Examples include:

  • Account Cloning – I’ve seen this approach grow in frequency in the last year. Indications of a cloned account are a second Facebook Friend Request – if you’re already connected on Facebook, you should not receive a second Facebook Friend Request. The old email trick – “I’m in jail in a foreign country, can you send money?” has migrated to Facebook with a different twist.
  • Friend of Friend/Relative – Some fake accounts are created and operated to entice you to trust them. Within a short period of time, they promise money or ask for it. Many scams revolve around large sums of money if you provide a fee or personal data.
 
Ok, ett tredje alternativ alltså. Det låter rätt rimligt eftersom det är väldigt enkelt att göra.
 
M MrDizzy skrev:
PS vill nån verkligen ha just DITT lösenord så blir det så här:
;)

[bild]
Eller frågor på facebook i stil med "what is your favourite colour/ flower/ first pets name/mothers maiden name?
 
  • Gilla
boschkenta och 1 till
  • Laddar…
Anna_H Anna_H skrev:
Eller frågor på facebook i stil med "what is your favourite colour/ flower/ first pets name/mothers maiden name?
Hur skulle någon på Facebook kunna veta att jag gillar rött och tycker liljekonvaljer är fina?
 
  • Haha
Anna_H och 1 till
  • Laddar…
J
Alfredo Alfredo skrev:
Hur skulle någon på Facebook kunna veta att jag gillar rött och tycker liljekonvaljer är fina?
Det var bland annat så dom knäckte massa kändisars iCloud härom året och kom åt mängder med ytterst privat information. Det är inte så bra att ha återställningsfrågor om sin mammas flicknamn om man är världskändis. Dessutom sökte de då efter bilderna i papperskorgen.https://www.google.com/amp/s/www.da...nude-photos-Flaw-exposed-hundreds-images.html
 
  • Gilla
Anna_H
  • Laddar…
Alfredo Alfredo skrev:
Hur skulle någon på Facebook kunna veta att jag gillar rött och tycker liljekonvaljer är fina?
Genom att du interagerar med frågan om liljekonvaljer från ett visst konto ökar chansen att Facebook även visar dig de andra frågorna där du riskerar att läcka information som de kan missbruka för att ta över olika konton. Kanske på helt andra platser än just Facebook. Interagerar du ofta med sådana frågor riskerar du också att tillvänjas vid att svara på dessa och sänka din vaksamhet för vilka som är ofarliga.
 
  • Gilla
Anna_H
  • Laddar…
Alfredo Alfredo skrev:
Hur skulle någon på Facebook kunna veta att jag gillar rött och tycker liljekonvaljer är fina?
Tydligen borde jag haft ett helt fotbollslag med smileys efter denna mening. :crysmile:
 
  • Gilla
Anna_H och 2 till
  • Laddar…
J Jocke Best skrev:
Det var bland annat så dom knäckte massa kändisars iCloud härom året och kom åt mängder med ytterst privat information. Det är inte så bra att ha återställningsfrågor om sin mammas flicknamn om man är världskändis. Dessutom sökte de då efter bilderna i papperskorgen.[länk]
Men tyvärr så kräver många sidor att man har såna frågor och i vissa fall finns bara 2-3 olika sorters frågor att välja på. Jag skriver in i mina notes i lösenordshanteraren (KeePassXC) vad det är för fråga och svar (där svaret är genererat av lösenordsgenerator).
 
  • Gilla
cpalm
  • Laddar…
Uppdatering: Utan att ha läst detaljerna i vad som skickats till min mammas kompisar så stod det i något av meddelandena, med väldigt liten text, att detta "inte kommer från den person du känner som X Y". Det indikerar för mig att man helt enkelt tagit en profilbild och läst av vän-listan och sedan skapat en egen profil som heter samma sak men hör till en annan person, som någon också beskrev ovan.
 
  • Gilla
MrDizzy och 4 till
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.