Permalänk
Medlem

Lösenord på villovägar

Fick ett mail från en okänd med en pdf-fil där namnet på pdf-filen är mitt lösenord som jag har på en del sidor, någon som har råkat ut för något liknande?

Kommer inte öppna filen

Edit: Det var linkedin som hade läckt uppgifterna

Visa signatur

Fractal Design Define 7 Compact | AMD 7800X3D | ASUS TUF Gaming B650-Plus WIFI | G.Skill 32GB DDR5 6000MHz | Palit GeForce RTX 4080 JetStream | Crucial T700 1TB | LG 27GL850 | Noctua NH-U12A | Corsair RM850e | Logitech G915 TKL | Logitech G Pro Wireless | SteelSeries Arctis Pro Wireless

Permalänk
Medlem

Förmodligen förekommer du i data som är på villivägar efter nått dataintrång.
Du kan använda denna sida för att kolla upp https://haveibeenpwned.com/

Men steg 1 är nog att byta lösenord på alla ställen där du använt det lösenordet och börja med olika lösen för varje tjänst.

Permalänk
Medlem

https://www.dashlane.com/
https://www.lastpass.com/
https://1password.com/

Några exempel på bra lösenordshanterare
De kan skapa samt hållar reda på dina lösenord, så har du unika till varje tjänst. Se bara till att ha ett starkt och unikt lösenord till själva tjänsten, annars är det ganska värdelöst

On topic: Nej, har inte fått något sådant mail. Har inte hört talas om något liknande heller. Är det något annat innehåll i mailet?

Visa signatur

| EVGA Z170 FTW | i7 6700k | ASUS RTX 3070 | 16GB DDR4 3200MHz | Cooler Master V850 | Samsung 840 Evo 250GB + 2x WD Black 500GB + Seagate 2TB SSHD + Samsung 970 Evo M.2 500GB |

Permalänk

Hur säkert är det att ha sina lösen i Google, Edge osv? Himla bekvämt (och säkert lite smidigt med en annan hanterare) - men hur säkert är det (baserat på att jag har bra lösen själv, då). Borde även byta Googlelösen oftare inser jag. Hur gör ni där?

Visa signatur

AMD Ryzen 5600X // BeQuiet Pure Rock // ASUS TUF OC 3060 Ti // ASUS B450-F (I) // 2 x 16Gb DDR4 Kingston Fury CL16 3600 // LG 27GL83a // 512Gb Samsung 860 EVO (System) 1Tb Samsung NVMe 980 3500mb/s EVO (Övrigt) // Fractal Design Define C // Corsair K55 RGB Pro // Nån trådlös, sjavig mus från Kjell & Co. Windows 11 Home. Macbook Pro M1 13" 8/256, MacOS Sonoma

Permalänk
Medlem

@spacedebree: Google och dina viktigaste lösenord är självklart unika, samt att du har aktiverat F2A så att bara lösenordet inte kan göra att du förlorar kontot.

Permalänk
Medlem

Lösenordshanterare är ett mycket bra alternativ, kom ihåg att filen ska helst lagras lokalt och inte använda Sha1 eller Md5 kryptering.

Samt lösenordet till den "Masterfilen" inte ska vara Password1.

Bra lösenord är typ ovanliga ord sammansatta med specialtecken mitt i orden. och inte ersätta e med 3 eller a med @ etc...
Exempel - basketplanvardagsru_mkl=addkaka ( basketplan vardagsrum kladdkaka )

Permalänk
Medlem
Skrivet av BrutalSwede:

https://www.dashlane.com/
https://www.lastpass.com/
https://1password.com/

Några exempel på bra lösenordshanterare
De kan skapa samt hållar reda på dina lösenord, så har du unika till varje tjänst. Se bara till att ha ett starkt och unikt lösenord till själva tjänsten, annars är det ganska värdelöst

On topic: Nej, har inte fått något sådant mail. Har inte hört talas om något liknande heller. Är det något annat innehåll i mailet?

Står bara "Pass word: 4534"
Antar att det är till pdf-filen

Visa signatur

Fractal Design Define 7 Compact | AMD 7800X3D | ASUS TUF Gaming B650-Plus WIFI | G.Skill 32GB DDR5 6000MHz | Palit GeForce RTX 4080 JetStream | Crucial T700 1TB | LG 27GL850 | Noctua NH-U12A | Corsair RM850e | Logitech G915 TKL | Logitech G Pro Wireless | SteelSeries Arctis Pro Wireless

Permalänk
Medlem

Uppdatering:

Öppnade filen på en dator som skulle blåsas, var ett utpressningsbrev på engelska där dom hävdade att dom hade fjärrstyrt min dator när jag hade besökt porrsidor & liknande. Om jag inte trodde på dom så skulle jag svara på deras mail så skulle dom skicka över lite videos som bevis

Dom ville ha $1000 till en bitcoinadress annars skulle dom avslöja allt för mina kontakter på facebook & dyligt.

Visa signatur

Fractal Design Define 7 Compact | AMD 7800X3D | ASUS TUF Gaming B650-Plus WIFI | G.Skill 32GB DDR5 6000MHz | Palit GeForce RTX 4080 JetStream | Crucial T700 1TB | LG 27GL850 | Noctua NH-U12A | Corsair RM850e | Logitech G915 TKL | Logitech G Pro Wireless | SteelSeries Arctis Pro Wireless

Permalänk
Medlem

Finns en större tråd här på SweC om just detta... https://www.sweclockers.com/forum/trad/1525045-samlingstrad-h...

Väldigt vanligt dvs. Tror jag fått 3 eller 4 mail som jag bara struntat i 😁

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem
Skrivet av upf:

Fick ett mail från en okänd med en pdf-fil där namnet på pdf-filen är mitt lösenord som jag har på en del sidor, någon som har råkat ut för något liknande?

Kommer inte öppna filen

Skrivet av upf:

Står bara "Pass word: 4534"
Antar att det är till pdf-filen

Fick ett "exakt" likadant e-mail i Lördags.

Namnet på filen var ett password jag använt för ca 15 år sen...

Visa signatur

“There will be people that are burdened by only having the capacity to see what has always been instead of what can be.
But don’t you let that burden you.”

Permalänk
Medlem

Jaha, så de börja leta fram passorden igen - i början av vågen för typ 2 år sedan hade man med passord i mailen för att ge ökad trovärdighet - sedan räckte det att bara påstå sådant som att man har porrsurfat utan konkreta bevis och folk blev skrämda och betalade (då i stort sett alla har porrsurfat någon gång, var sig man är präst eller gangster, så det är mycket säkert kort att påstå sådana saker) - nu har väl den delen 'torkat ut' så nu måste man börja skrämma med 'konkreta bevis' igen...

All snack att de har gått in på din dator och 'skickat till dig själv' är bara skitsnack - det kallas för spoofing att byta ut vissa fält i mail-headern och tillverka pdf och liknande så att det ser ut som att du har skickat till dig själv, just detta att manipulera mailheadrar redan vid avsändning så att det ser ut som att det sändes av någon annan än den riktiga avsändaren är nog lika gammalt som Internet själv...

Permalänk
Medlem
Skrivet av upf:

Uppdatering:

Öppnade filen på en dator som skulle blåsas, var ett utpressningsbrev på engelska där dom hävdade att dom hade fjärrstyrt min dator när jag hade besökt porrsidor & liknande. Om jag inte trodde på dom så skulle jag svara på deras mail så skulle dom skicka över lite videos som bevis

Dom ville ha $1000 till en bitcoinadress annars skulle dom avslöja allt för mina kontakter på facebook & dyligt.

Hmm jag hade varit nyfiken på att se vad för typ av videos de skickar om du nekar

Visa signatur

.