Veikko Huuska

Hakkeri Kiinasta yritti tulla minun pesääni..

Kaikenlaista olen kokenut, mutta tätä laatua tuli ensi kerran.

Sain viestin kännykkään.  Varoitusviestin.

Ja sitten e-mailin.  Lähettäjänä oli Google.  Sehän on kuin – melkein – kuin pääministeri soittaisi tai …joku muu hyvin kaukaa ja ylhäältä.  Google sentään.

”Hei Veikko

Joku yritti äskettäin kirjautua sisään Google-tiliisi (e-mail se se) salasanasi avulla. Kirjautumisyritykseen käytettiin sovellusta, kuten sähköpostisovellusta tai mobiililaitetta.

Estimme kirjautumisyrityksen siltä varalta, että kyseessä oli hakkeri. Tarkista kirjautumisyrityksen tiedot:

18. elokuuta 2014 13.37.26 UTC
IP-osoite: 120.39.167.49
Sijainti: Ningde, Fujian, Kiina



Jos et tunnista tätä kirjautumisyritystä, joku muu saattaa yrittää käyttää tiliäsi. Kirjaudu tiliisi ja pyydä uusi salasana välittömästi.

Pyydä uusi salasana; ......

Jos kyseessä oli oma kirjautumisesi etkä pääse käyttämään tiliäsi, suorita osoitteessa (google tuki…) olevat vianetsintävaiheet

Ystävällisin terveisin
Google-tilien tiimi”

*

Ensinnäkin lienee paikallaan kiittää Google tilien tiimiä ilmeisen hyvin suoritetusta työstä.

Mielenkiintoista.

Mietin, miltä pitäisi tuntua.

Jotenkin jopa mairittelee ajatella, että noin kaukana, Kiinassa, http://www.52maps.com/english/maps_show.asp?id=0041a42470269d56  joku on ajatellut minua, kenties jopa näppäillyt näitä outokielisiä näperryksiäni – kenties sikäläis-kääntäjällä jopa lukenut sepustuksiani..

No, jooo.  Tiedän toki, että kyseessä tuskinpa vain oli oman erityisyyteni ja sitä kohtaan tunnettu mielenkiinto, kiinnostus.. vaikka: kyllä ihan lämmittää mieltä oudosti, kun ajattelee, että joku Kiinassa asti, tuolla jonne voin osoittaa suoraan sandaalieni sivutse.. siellä joku ajattelee minua.  Ehkä olen yksi/6 miljardia..

Ensihämmingistä selvittyäni pyynnön mukaisesti tarkistin salasanani.

*

Kiinnostaisi, miten paljon tällaista tapahtuu?

Miten paljon teille, arvon blogisisaret ja –veljet, tällaisia on sattunut?  Kertokaapa.

Tietääkseni missään ei ole tilastoja.

PS.

Tuo Ningde, Fujian näyttäisi olevan 3 miljoonan asukkaan populaatio itä-Kiinassa. Että sieltä lähenneltiin susirajan takaista äijää..

http://china-trade-research.hktdc.com/business-news/article/Fast-Facts/Ningde-Fujian-City-Information/ff/en/1/1X000000/1X073NOF.htm

 

PS2

Mielessäni puhuttelin tätä lähentelijää "kiinalaiseksi hakkeriksi" - en edes tiedä, voiko joku muu olla kyseessä, nykyisenä nettiaikana?  voiko joku ulkopuolinen hakkeri operoida pitäen Ningde Fujiania "välilaskupaikkana"?

Piditkö tästä kirjoituksesta? Näytä se!

3Suosittele

3 käyttäjää suosittelee tätä kirjoitusta. - Näytä suosittelijat

NäytäPiilota kommentit (5 kommenttia)

Käyttäjän kaunaherra kuva
Tuure Piittinen

Minulle on viime kuukausina alkanut tulla sähköpostiini viestejä jotka Google ilmoittaa luokitelleensa tietojenkalastelusivustoiksi. Tietenkin poistan viestit vastaamatta niihin.

Käyttäjän pekkaroponen1 kuva
Pekka Roponen

Mun G-tiliä hakkeroitiin Ahvenanmaalta.

Jonne Sirén

ei tarvitse kuin pitää protokolla-snifferiä päällä esim xDSL-modeemin edessä niin johan kopsahtelee maailmalta vaikka mitä "kivaa".

Tai matkapuhelinverkoista kotimainen Elisa ei huolehdi tietyistä velvollisuuksistaan kuluttajaa kohden, joten mobiilia kohden putoaapi paljon asiatonta kommunikointiryritystä. Se näkyy sitten vaikkapa yllättävänä akun tyhjetymisenä ja/tai luurin kuumenemisena.

Käyttäjän LauriKorhonen kuva
Lauri Korhonen

Lisäksi elisa huolehdi tietyistä velvollisuuksistaan minua kohtaan, eli ei osaa suodattaa turhia sisäänpäin tulevia puheluitakaan. Minulle toisinaan tulee puheluita, jotka ei olleetkaan tarkoitettu minulle. Se näkyy sitten vaikkapa yllättävänä akun tyjentymisenä tai luurin kulumisena.

Jonne, jos et halua puhelimeesi TCPIP yhteydenavausyrityksiä, älä pidä nettiyhteyttä auki.

Käyttäjän SeikkuKaita kuva
Seikku Kaita

Palvelimiani koputellaan päivittäin, useista osoitteista, jotka suurimmaksi osaksi ovat saastuneita Win-koneita. Hyökkääjä näyttää tulevan ties mistä, ihan yhtä lailla Ahvenanmaalta, Kontulasta tai Guangzhousta. Enempi ehkä sellaisista paikoista, joissa on A) paljon ihmisisä ja B) paljon piraatti-Winhotuksia ja C) omaa konetta ei olla vaivauduttu suojaamaan, koska "eihän minun koneeni ketään voi kiinnostaa".

Yleisin hyökkäysyritys näyttäisi olevan epätoivoinen ssh-login root-tunnuksella. Ihanko totta jossain päin maailmaa on koneita, joihin root pääsee ssh:lla?

Nuo sähköpostitilien metsästäjät taasen ovat etsimässä luotettavan tuntuisia paikkoja lähettää joko aitoa pornotyrkytystä tai sen varjolla tartuntatauteja varomattomien käyttäjien koneille. Aina välillä minullekin tulee sähköpostia aivan vierailta tahoilta esimerkiksi GMail:ista, siis todellakin Googlen palvelimelta, ei vain väärennetyllä lähettäjällä. Joskus, harvoin, vaivaudun katsomaan mistä on kyse.

Toimituksen poiminnat

Tämän blogin suosituimmat kirjoitukset