Borde jag vara orolig över att folk försöker logga in på min mail?

Permalänk

Borde jag vara orolig över att folk försöker logga in på min mail?

Kollade min senaste aktivitet på mitt hotmail konto och hittade detta,
https://gyazo.com/3670d9fd569b7080670abcfe608f3444

Borde jag vara orolig över detta och byta lösenord eller händer det alla?

Permalänk
Medlem

Det är bottar som försöker.
Inget att oroa sig för om du har ett skapligt långt lösenord.
Lite skumt dock att Sverige verkar vara envisast.
Gissningsvis så har du använt den mailen till nånting som gjort att adressen numera är "på vift"

Permalänk
Medlem

@pot_the pote: Jag hade börjat ana oråd. Hade nog satt nya lösenord på alla sidor jag kan komma på. Gärna jobbiga och svårknäckta, typ "Fghl!23Cbb".

Permalänk
Medlem

Någon har försökt att komma på ditt lösenord, men har misslyckats (som meddelanden tydligt berättar). Om du inte har aktiverat tvåstegsverifikation, så rekommenderas det starkt! När den funktionen väl är aktiverad, så kan de som försöker komma in på ditt e-postkonto försöka hur mycket de vill - de kommer ändå aldrig in på det, om de inte har din telefon i handen.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem

Väldigt skumt att så många inloggsförsök är från Sverige.

Permalänk
Medlem

Ska du byta lösenord, gå efter denna princip https://xkcd.com/936/

Permalänk
Medlem
Skrivet av Duce2000:

@Frontareen: Jag hade börjat ana oråd. Hade nog satt nya lösenord på alla sidor jag kan komma på. Gärna jobbiga och svårknäckta, typ "Fghl!23Cbb".

Ett lösen med mellanslag är mycket säkrare än vad du just skrev.

Typ: "detta är ett lösenord". https://www.en0ch.se/fail2ban-owncloud/

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Skrivet av Duce2000:

@Frontareen: Jag hade börjat ana oråd. Hade nog satt nya lösenord på alla sidor jag kan komma på. Gärna jobbiga och svårknäckta, typ "Fghl!23Cbb".

Fghl!23Cbb = Är svårt att minnas samtidigt som det bara tar 58 år att knäcka.

PennaSaxKork = 3 tusen år
PennaSaxKork3 = 1 miljon år
PennaSaxKork3? = 4 miljarder år

Källa: https://howsecureismypassword.net/

Permalänk
Medlem

Nästa problem är att exemplena visar gissningar mot lokalt minne.
Jag skulle bli förvånad om nån mailtjänst tillåter 1000 försök i sekunden

Permalänk
Medlem
Skrivet av BasseBaba:

Nästa problem är att exemplena visar gissningar mot lokalt minne.
Jag skulle bli förvånad om nån mailtjänst tillåter 1000 försök i sekunden

Du ska däremot alltid anta att det är i minnet. T.ex. så är ju hashade sweclockers lösenord på vift.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av lassefrasse:

Fghl!23Cbb = Är svårt att minnas samtidigt som det bara tar 58 år att knäcka.

PennaSaxKork = 3 tusen år
PennaSaxKork3 = 1 miljon år
PennaSaxKork3? = 4 biljoner år

Källa: https://howsecureismypassword.net/

LOL kollade just mitt på den sidan, 5 quintillion years to crack your password

Visa signatur

One of the sheep, and part of the herd!

Permalänk
Medlem
Skrivet av Blacksheep:

LOL kollade just mitt på den sidan, 5 quintillion years to crack your password

När jag testade ett av mina genererade lösenord: "It would take a desktop PC about 239 duodecillion years to crack your password"

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Blacksheep:

LOL kollade just mitt på den sidan, 5 quintillion years to crack your password

Ingen som behöver cracka ditt lösenord om du skriver in det självmant

On topic: Verkar OK så länge ditt lösenord är hyfsat långt. Kom ihåg att maillösenordet är viktigast, ha unikt här!

Permalänk
Medlem
Skrivet av Airikr:

När jag testade ett av mina genererade lösenord: "It would take a desktop PC about 239 duodecillion years to crack your password"

dÅ kan du sova lungt ett par nätter längre än mig,,:)

Visa signatur

One of the sheep, and part of the herd!

Permalänk
Medlem
Skrivet av spel565:

Ingen som behöver cracka ditt lösenord om du skriver in det självmant

On topic: Verkar OK så länge ditt lösenord är hyfsat långt. Kom ihåg att maillösenordet är viktigast, ha unikt här!

Näh, och jag blandade ju självklart om det lite,, inte helt ok med att skriva in det bara så där,,, men ungefär.. "wink"
sen om det diffar på ett par miljoner år hit eller dit, får man väl ta med en klackspark

Visa signatur

One of the sheep, and part of the herd!

Permalänk
Medlem
Skrivet av Blacksheep:

dÅ kan du sova lungt ett par nätter längre än mig,,:)

Yepp Och sådana lösenord använder jag på alla mina konton, oavsett webbsida. Om jag ser att någon webbsida har tvåstegsverifiering, så aktiverar jag den funktionen.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Hedersmedlem

*Tråd flyttad*
/moderator

Visa signatur

Danskjävel så krattar som en skrivare...

Permalänk
Medlem

Nu lät jag fingrarna lattja runt lite på tangentbordet för att få fram det förslaget. Jag ville mest lyfta fram att han kanske inte ska ha sitt namn och födelsedatum som pass. Typ "Lasse87".

Sen kan jag ju tycka att om en härlig liten person eller organisation spenderar ens 2 veckor av sin tid på att få tag på lösenordet till min mail, så är dom nästan värda att komma in och kika lite.

https://howsecureismypassword.net/ Tack för det tipset! Rätt skojj att se hur pass säkra dom första lösenorden man använde var.

Skrivet av enoch85:

Ett lösen med mellanslag är mycket säkrare än vad du just skrev.

Typ: "detta är ett lösenord". https://www.en0ch.se/fail2ban-owncloud/

Skrivet av lassefrasse:

Fghl!23Cbb = Är svårt att minnas samtidigt som det bara tar 58 år att knäcka.

PennaSaxKork = 3 tusen år
PennaSaxKork3 = 1 miljon år
PennaSaxKork3? = 4 biljoner år

Källa: https://howsecureismypassword.net/

Permalänk
Rekordmedlem

Använd en slumpgenerator och lösenordshnanterare där det ska vara hög säkerhet, jag har lösen typ
uAZb6SG:)SNp(T,@6G-2<rU%;KK)o.mL,L/u%pXJ-0#khbzW{4(\u3="3X#s1Ux
på de ställen det är viktigt, går det att komma ihåg dem är de definitivt svaga

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Använd en slumpgenerator och lösenordshnanterare där det ska vara hög säkerhet, jag har lösen typ
uAZb6SG:)SNp(T,@6G-2<rU%;KK)o.mL,L/u%pXJ-0#khbzW{4(\u3="3X#s1Ux
på de ställen det är viktigt, går det att komma ihåg dem är de definitivt svaga
http://ladda-upp.se/files/2015/b168648.png

Mitt lösenord är med mellanslag och lätt att komma ihåg. Men; det tar 39 quadrillion years att knäcka - enligt sidan som länkades.

Slutsats; det behöver inte vara svårt att komma ihåg för att vara säkert, det räcker med mellanslag och en del specialtecken. Kika gärna länken som jag postade förut.

Visa signatur

Citera för svar

Stora Owncloud/Nextcloud-tråden: http://www.sweclockers.com/forum/122-server/1212245-officiell...
Jobb: Datacenter Manager
Grundare: https://www.hanssonit.se

Permalänk
Medlem

@ Trådskaparen

Lirar du något MMORPG eller liknande spel med ett community där du är känd?
Tycker inte försöken ser ut att vara från bottar, det brukar vara mycket mer specifikt, både tidsmässigt samt sett till antal försök. (Där gör botten oftast maximalt antal försök, väntar specificerad tid och upprepar).

Gissningsvis skulle jag tro du spelar något spel där någon eller några vill ha tillgång till din mail för att sedan logga in och sno från ditt konto i spelet.
Mitt förslag är att du skapar en ny mail på valfri mailtjänst dit du flyttar dessa spelkonton omedelbart, även om personen/erna aldrig kommer in på din mail med två-stegs verifikation så är det ju uppenbart att någon vill in på dig mail och jag tror inte det är en slump med tanke på hur loggen såg ut, därför är det bättre att ligga ett steg före dom medans du fortfarande kan. (de flesta MMOs har begränsat mailbyten med en tidsfrist på 7-30 dagar för att försvåra för konton att bli stulna).

Hoppas det löser sig!

Mvh

Permalänk

Tack så mycket för alla svar! Har redan ett ganska komplicerat lösenord som endast används på mailen. Har en annan mail/mobil nummer som säkerhetinformation, tvåstegsverifiering och återställningskoder så det är nog inget problem, men det skadar ju inte att byta lösenord igen.

Kunde nästan anat att det var bottar men var lite osäker på varför det var så många inloggningsförsök från Sverige.

Och angående tillgången till mailen som ni troligtvist kunde gissat så använder jag denna mailen till allt, och den är inte speciellt svår att få tag på för den delen heller.

Permalänk
Medlem
Skrivet av lassefrasse:

Fghl!23Cbb = Är svårt att minnas samtidigt som det bara tar 58 år att knäcka.

PennaSaxKork = 3 tusen år
PennaSaxKork3 = 1 miljon år
PennaSaxKork3? = 4 biljoner år

Källa: https://howsecureismypassword.net/

Lite off topic men engelska billion är miljard på svenska.

Visa signatur

Citera så att jag hittar tillbaka! AMD Ryzen 7 5800X3D | MSI B450 Tomahawk Max | 32GB Ballistix @ 3733/16 | Aorus Xtreme WB 3080 | Samsung 970 EVO Plus | Corsair HX1000i | Windows 10

Permalänk
Skrivet av Shrudder:

Lite off topic men engelska billion är miljard på svenska.

Ooops.
*redigerade mitt inlägg*

Det är det flera som prövat med väldigt långa lösenord för uppnå högre säkerhet på den testsidan men Hotmail medflera har begränsat antal tecken på sina lösenord så då godkänns inte dessa.

Permalänk
99:e percentilen
Skrivet av spel565:

Kom ihåg att maillösenordet är viktigast, ha unikt här!

Helt klart! Har de e-posten har de allt. Därför är det extra trevligt att Microsoft bara tillåter 16 tecken i lösenordet.

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av Alling:

Helt klart! Har de e-posten har de allt. Därför är det extra trevligt att Microsoft bara tillåter 16 tecken i lösenordet.

Haha vilket skämt! I och för sig så borde 16 räcka, men jag har generellt mer än det.
Värre är det med sidor där lösenordet får vara max 8 eller till och med endast mellan 8-14 tecken (nåt sånt var det).

Permalänk
Medlem
Skrivet av spel565:

Haha vilket skämt! I och för sig så borde 16 räcka, men jag har generellt mer än det.
Värre är det med sidor där lösenordet får vara max 8 eller till och med endast mellan 8-14 tecken (nåt sånt var det).

Min förra skola hade 6-8 tecken, men det fungerade aldrig, så till slut sa de exakt 8 tecken. Smidigt (OM det nu skulle vara någon som vill in på ett konto) att veta hur långa alla lösenord är.

Visa signatur

Intel Core i5 4690k | ASUS Z97I-PLUS mITX | PowerColor Radeon HD 7970 3GB OC | Corsair Vengeance LP 8 GB 1600MHz | Corsair Force GT 120GB | Crucial v4 256GB | Corsair CX 600W v2 | Fractal Design Node 304 Svart

Permalänk
Medlem

Mitt lösenord tar 8 dagar! Helt okej

Visa signatur

Vedeldad 486:dx. Jag klockar o jag klockar... allt laggar ändå.

Permalänk
Medlem

Det här med att ha lösenord som både är bra och lätta att komma ihåg är egentligen bara onödigt. Du ska ju ändå ha unika lösenord på varje webbsida, så det finns inte en chans i världen att du kommer ihåg alla lösenord ändå.
Naej, det är smidigare att använda KeePass och generera random lösenord bara och spara allt i en databas.

Visa signatur

MODERMODEM: Asus ROG Strix Z270E Gaming | i7 7700K | Corsair Hydro H110 | Kingston HyperX Savage 32GB DDR4 RAM | Asus GeForce RTX 3060 Ti TUF OC | Crucial BX100 500GB SSD | Phanteks Enthoo EVOLV | SilverStone Strider Evolution 1200W |

Permalänk
Medlem
Skrivet av Roxxer:

Mitt lösenord tar 8 dagar! Helt okej

Eller inte. Jag vet inte om du var ironisk, men ett lösenord ska inte kunna knäckas på flera århundraden... helst längre tid.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.