Någon har hackat mitt flashback konto

Permalänk
Avstängd

Någon har hackat mitt flashback konto

Hej.

Någon har hackat mitt flashback konto "magi" som är offentligt i mitt namn
och börjat skriva inlägg i mitt namn.

https://www.flashback.org/p82002480#p82002480
https://www.flashback.org/p82028112#p82028112

Moderatorer och admin säger de inta kan göra något.

Vad kan man göra?

MagI
---------------------

Visa signatur

"Frågan är om tillståndet i världen någonsin kommer att bli beviljat"
Är Svensk Mästare i BlockOut2 på level: Out of control , https://blockout.nu

Permalänk
Medlem

Säger moderatorer och admin att de inte kan göra något så kan du inte göra mycket.
Försök återställa kontot via det knutna mejlet. Skapa nytt konto och gå vidare i livet. Alternativt överge forumet.

Visa signatur

På Internet sedan 1997.

Permalänk
Avstängd
Skrivet av Sarato:

Säger moderatorer och admin att de inte kan göra något så kan du inte göra mycket.
Försök återställa kontot via det knutna mejlet. Skapa nytt konto och gå vidare i livet. Alternativt överge forumet.

När jag återställer lösenord får jag inget email för återställning.
Är inte det ett bevis på att flashback är hackat?

För 2016 bytte jag email för kontot och då fick jag email för email bytat.
Men jag har inte fått något email ens i skräpposten
om att någon försökt byta email.

MagI
----------------

Visa signatur

"Frågan är om tillståndet i världen någonsin kommer att bli beviljat"
Är Svensk Mästare i BlockOut2 på level: Out of control , https://blockout.nu

Permalänk
Medlem

Det är ju flashback - det säkraste man kan göra där är att använda sitt verkliga namn eftersom ingen antar att det verkligen är ditt namn.

Som Sarato skrev; återställ och kan du inte det så är kontot förlorat för du kan inte bevisa att du äger det längre.
Antag att någon skulle komma över en mail som tidigare använts på ett konto - då skulle de kunna hävda att kontot är deras och att någon har ändrat mailen på kontot.

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Nuvarande stationär: 7800X3D, 128Gb ram, 4Tb nvme, 3x8Tb sata-ssd, 4070 Ti S

Permalänk
Skrivet av Magi55:

När jag återställer lösenord får jag inget email för återställning.
Är inte det ett bevis på att flashback är hackat?

För 2016 bytte jag email för kontot och då fick jag email för email bytat.
Men jag har inte fått något email ens i skräpposten
om att någon försökt byta email.

MagI
----------------

Antagligen har de fått tag på ditt lösenord till Flashback-kontot, för att sedan ändra din mail där.
Gissar spontant på att du hade ett rätt kass lösen, gammalt, eller läckt via andra tjänster/konton.

Permalänk
Avstängd
Skrivet av Butterfinger:

Antagligen har de fått tag på ditt lösenord till Flashback-kontot, för att sedan ändra din mail där.
Gissar spontant på att du hade ett rätt kass lösen, gammalt, eller läckt via andra tjänster/konton.

Har haft ett ordentligt lösenord, som en mening och byter varje år.

Då jag återställer lösenordet, får jag inget återställnings-email, som ska bekräftas.
Inte ens till skräppost.

Om någon skulle försöka byta email på kontot , får man ett email som ska bekräftas för email byte.
Bytade email för kontot 2016, så det är testat.
Har inte fått något email ens till skräppost.

Kan bara konstatera att flashback är hackat.

MagI
------------------------

Visa signatur

"Frågan är om tillståndet i världen någonsin kommer att bli beviljat"
Är Svensk Mästare i BlockOut2 på level: Out of control , https://blockout.nu

Permalänk
Medlem

Så här tror jag att det har gått till:

1. Någon har listat ut ditt lösenord på flashback, kanske har det läckt ut på en annan site - om det inte var helt likt kanske de listat ut ditt system?

2. De har bytt lösenord och troligen bytt emailen:

3. Nu kommer du inte in längre och din mail är inte längre kopplad till flashback

Jag kunde byta lösenord utan att det kom något mail. Troligen kommer det inget mail när man byter emailadress heller.

Visa signatur

Solen i africa! Hjälp snabbt. Tävling i klassen!
Det var High noon.
Om solen i Africa en truckförare kommer från East till Weast på huvudvägen. och exact vid eqvatorn vid Africa. Landskapet är totalt slät. På en tidpunkt var solen så ett par telestolpar gjorde så att det blev skugga.
3 gissar jag på, men kan inte förklara?

Permalänk
Medlem

Jag testade att byta email på mitt flashback-konto, fick ingen notis i min gamla email, bara att ja gskulle bekräfta nya

Det går ju även att välja att man inte ska ha någon mail knuten till kontot så det kan ju vara en anledning att admin mfl inte kan göra något åt saken om det har valts bort av den som nyttjar ditt konto.

Permalänk
Avstängd

--------------------------
Är det ingen annan här som förstår att flashback är hackat
efter att ha läst min information ?
-
Jag skaffade ett nytt flashback konto för att kunna kontakta moderatorer och admin
men för att kontakta andra i forumet dröjer det 30 dagar och jag måste posta 50 inlägg.

Kan någon här som har ett gammalt flashback konto kontakta "magi" åt mig
och be honom lämna tillbaka mitt konto?

MagI
-----------------------------

Visa signatur

"Frågan är om tillståndet i världen någonsin kommer att bli beviljat"
Är Svensk Mästare i BlockOut2 på level: Out of control , https://blockout.nu

Permalänk
Medlem
Skrivet av Magi55:

--------------------------
Är det ingen annan här som förstår att flashback är hackat
efter att ha läst min information
?
-
Jag skaffade ett nytt flashback konto för att kunna kontakta moderatorer och admin
men för att kontakta andra i forumet dröjer det 30 dagar och jag måste posta 50 inlägg.

Kan någon här som har ett gammalt flashback konto kontakta "magi" åt mig
och be honom lämna tillbaka mitt konto?

MagI
-----------------------------

Du känner inte att du har en släng av megalomani?
Flashback är inte hackat bara för att ditt konto blivit kapat och att du inte förstår hur deras forummjukvara hanterar t.ex. byte av e-mailadress.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk
Medlem

Det här har kanske inte så mycket med ditt inlägg att göra, som det har att göra med allmän e-postkonfigurations-kutym.

Men jag noterar att Flashback har gamla/felaktiga SPF-pekare för både .se och .org domänen (DNS record type 99 istället för type 16, "deprecated"). E-posttrafiken misstänker jag reläas genom Google Workspace då detta står som MX för domänen. Om det inte ruttas ut direkt via 85.24.214.193 (router.flashback.se).

I vilket fall som helst så börjar jag misstänka att den felaktiga SPF:en är orsaken till att många har problem med att ta emot e-post från Flashback. Min egna e-postserver blockar trafiken direkt på farstubron så den tar sig inte ens igenom entrédörren, vilket resulterar i att jag aldrig lyckas verifiera min e-postadress.

Därtill så ska det väl tilläggas att det inte är det lättaste att sköta e-postflöden i dessa tider. SPF och DMARC är något man måste ha koll på, utöver att upprätthålla gott rykte för den IP-adress som används av e-postservern, men det är vardag för mig. Sen så är det förstås dålig att det inte finns stöd för 2FA/OTP/FIDO på Flashback, så bästa man kan göra i dagsläget är att använda lösenordshanterare såsom Bitwarden för att säkerställa att man inte blir phishad på inlogget.

Visa signatur

Also found as @piteball@mastodon.rockhost.se
XCP-ng Node - Dell PowerEdge R720xd, Xeon E5-2690, 272GB, 3TB SSD, Nvidia Tesla P4
XCP-ng Node - Dell PowerEdge R720xd, Xeon E5-2697v2, 256GB, 2TB SSD
Xpenology Storage - SuperMicro X10SLL-F/SC825TQ, Xeon E3-1231 v3, 16GB, 90TB HDD
Xpenology Backup - Dell PowerEdge R230, Xeon E3-1220v6, 16GB, 12TB HDD

Permalänk
Medlem
Skrivet av Magi55:

Har haft ett ordentligt lösenord, som en mening och byter varje år.

Då jag återställer lösenordet, får jag inget återställnings-email, som ska bekräftas.
Inte ens till skräppost.

Om någon skulle försöka byta email på kontot , får man ett email som ska bekräftas för email byte.
Bytade email för kontot 2016, så det är testat.
Har inte fått något email ens till skräppost.

Kan bara konstatera att flashback är hackat.

MagI
------------------------

Misstänkt hackerattack mot Flashback
"År 2007 kom någon över en databas över samtliga Flashbacks medlemmar med registreringsinformation"
2022-09-05 - Hundratals kapade konton bakom spamattack på Flashback
2022-09-05 - Konton på Flashback kapade
2014-09-10 - Flashbacks databas kan ha läckt
Så.. ingen färsk nyhet.

Visa signatur

W11P -=- Asus Z97-A -=- Intel 4790K -=- Noctua NH-D15 -=- Corsair 16GB 2400MHz -=- Corsair 510P m.2 -=- 2060 RTX -=- Corsair RM750W -=- Fractal Design Meshify C

Permalänk
Medlem

Kontot magi har visserligen varit avstängt minst 11 gånger för spam och annat under åren (sök på ”magi avstängd”), men den senaste gången tycks stämma rätt bra i tiden med denna händelse.

Jag blir nyfiken när TS hävdar att admins säger att man inte kan göra något åt detta och senare säger att hen inte kan komma i kontakt med admins eftersom det nya kontot har begränsningar.

Det som tyder på att den här tråden skapats av en annan person än den som skrivit de länkade inläggen på flashback är att medan båda är på dålig svenska så är inläggen här klart sämre. Jag hade funderat på om det är någon närstående som har haft tillgång till en enhet med sparat lösenord, som alternativhypotes till att kontot blivit kapat av någon okänd.

Permalänk

Att kontot varit avstängt 11 gånger är bara det bevis på att du inte borde ha tillbaka konto.

Fattar inte att modsen inte bara permabannade kontot efter typ andra förteelsen...

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

Har TS missat att Flashback har varit drabbat av spambot attacker nästan varje helg under hela hösten?https://www.expressen.se/nyheter/annu-en-spamattack-mot-natforumet-flashback-/

Admin vill inte säga hur många konton som hackats vid detta attackerna men det sägs att det rör sig om sexsiffriga konton.

Jag hade skitit i det och gått vidare och tagit lärdom om att aldrig mer skapa ett konto på Flashback.