Со мною вот что происходит: ко мне в аккаунт кто-то входит..
С завидной постоянностью яндекс шлет письма:
Кто-то ввёл правильный пароль от аккаунта***, который Вы используете в Почте и других сервисах Яндекса.
Если это были не Вы, перейдите на страницу службы поддержки и следуйте рекомендациям.
Вот сегодня в 4 утра с интервалами в 2 минуты входы:
Место: Пномпень
Устройство: Google
Место: Чехия
Устройство: Google
Место: Мозамбик
Устройство: Google
«То тюлень позвонит, то олень» (с), то свои лезут, то иноземцы. Я поначалу всё пароли меняла, но достало.
И только с яндекса такие извещения приходят.
Что на них за напасть такая? прямо не ресурс, а конфетка для хакеров?
И что они в моем акке надеются найти, там мне-то искать особо нечего ))
Кто-то входит в ваш аккаунт. Яндекс
Прочитал пост, вспомнил что с месяц назад получил похожее письмо, тыкал во все ссылки и в итоге сменил пароль. Быстро побежал в почту искать то самое письмо.
Итак (копирую текстом, скриншот не загружается):
Кто-то ввёл правильный пароль от аккаунта s***v, который Вы используете в Почте и других сервисах Яндекса. Вот что нам известно:
Программа: SeaMonkey 2.12 (Windows XP)
Если это были не Вы, перейдите на страницу службы поддержки ( https://yandex.ru/support/passport/troubleshooting/hacked.ht. ) и следуйте рекомендациям.
Знания пароля не всегда достаточно, чтобы попасть в аккаунт — в некоторых случаях Яндекс проводит дополнительную проверку. Если в истории входов ( https://passport.yandex.ru/profile/journal ) нет подозрительных записей, это значит, что злоумышленник не смог её пройти. В этом случае Ваши данные остаются в безопасности, но пароль всё равно необходимо сменить на новый, известный только Вам.
С заботой о безопасности Вашего аккаунта,
Проверил все ссылки — все ведут туда, куда обещают, а именно на поддомены yandex.ru , т.е. не липа.
Пароль 8 символов: строчные и заглавные рандомные буквы + цифры (из генератора, никакой логики).
Неужто нынче можно нехитрыми усилиями подобрать такой пароль? Сильно потрудившись может и возможно, вот только аккаунт мой никому не нужен: не использующаяся почта, рублей 100 на кошельке.
А может просто впн на компе запустили?
Новые ограничения, Латвия впереди планеты всей
В Латвии ограничивают рассылку писем на электронную почту от гос. организаций на российские почтовые сервисы.
Это письмо получил от CSDD, просят поменять платформу электронной почты, ссылаясь на решение NEPLP.
«No 11.04.2022., pamatojoties uz NEPLP lēmumu, Krievijas un Baltkrievijas e-pasta platformu (.ru un .by) lietotājiem tiek pārtraukta e-CSDD ziņojumu saņemšana e-pastā. Lai to atjaunotu, aicinām labot profila informāciju, norādot citu e-pasta adresi.»
Так же какой то опросник, я даже не помню о чем это, но сам факт:
» Спасибо, что Вы вместе с Norstat и участвуете в наших опросах!
В связи с тем, что вскоре ожидаются ограничения доступа к странице yandex.ru , просим Вас сменить свой электронный адрес для доступа к Norstatpanel.
Чтобы это сделать, следуйте инструкции»
Вот такая демократии и свобода выбора.

Важность смены никнейма на Пикабу
Друзья! У многих из вас были слиты личные данные как и у меня. Сначала слив БД Пикабу (мобильный номер, почта), затем слив БД Яндекс.Еды (адрес, квартира).
Многим рекомендую поменять свой никнейм на другой как можно скорее. (ссылку оставил ниже про пост как сменить никнейм).
Как же все иронично вышло, что @admin и @Yandex.eda, сидят на пикабу и тоже попали под оба слива.
С помощью никнейма я нашел мобильные номера привязанные к пикабу, через слитую БД Пикабу. Адреса, через сайт, где можно проверить по номеру слитые адреса от Яднекс Еда.
Все эти данные лежат в общем доступе, если захотеть, то можно найти.
Я сам не распространяю и прошу в комментариях не распространять ссылки на скачивания/сайты, где это все можно найти. Чем меньше народу знает, тем лучше. Кто хочет тот найдет.
Снизу оставил заблюренные пруфы.
Так же провел тест и взял некоторых рандомных пикабушников и получилось, что у 5 из 10 определился номер телефона по никнейму и так удачно совпало, что по 5ти номерам я нашел и адреса (у некоторых их по два или даже три). Это значит, что 5ть этих рандомных пикабушника не увидели/забили на пост, о том что нужно поменять никнейм, если у вас привязана почта и мобильный телефон к пикабу.
Получается так, что если я с кем-нибудь из них поссорюсь в комментариях или мне не понравится какой-нибудь пост (привет политика), я могу отправить посылочку на адрес с приветом от меня (конечно же я так делать не буду) или еще того хуже прийти лично и навалять (ну точно я так не буду делать).
Чем поможет смена никнейма на пикабу?
Если поменять никнейм, то вы исчезнете по крайней мере из БД слива пикабу (если конечно не будете никому говорить о своем прошлом никнейме).
Да, ваш номер телефона и почта останется, но никто не поймет, что это именно Вы.
А вот с Яндекс Едой ничего не поделаешь.
Ссылка на пост по смене никнейма (Для ЛЛ нужно просто в комментарии под постом написать: «@moderator, смени ник на
UPD0: В выше ссылке лимит комментарий превышен, поэтому зовите под моим постом модератора и просите поменять ник, который не занят. Чтобы узнать какой занят — введите предполагаемый новый ник в поиске пикабу (значок лупы в правом верхнем углу)
Вы пишете абсолютно верно. Конечно, смена никнейма не поможет спасти те данные, которые уже есть в интернете — фарш обратно не провернуть, однако они помогут отвязать ваши личные данные от аккаунта на Пикабу, если вы желаете сохранить анонимность.
Кроме того, понимая потребность пользователей в этом, наши разработчики уже трудятся над тем, чтобы подвезти возможность переименовать или удалить свой аккаунт пикабушникам самостоятельно через настройки профиля. поэтому если вы хотите сменить никнейм, подождите около недели, и вы сможете сделать это сами, и более того — сколько вашей душе угодно раз.
1234ru / Yandex.Oauth.md
Токен не существует сам по себе, а выдается приложению от имени чьего-то аккаунта в Яндексе. Таким образом владелец аккаунта разрешает этому приложению доступ к определенным операциям со своим аккаунтом. Токен является реализацией такого разрешения.
1. Регистрируем приложение
Заполняем форму на https://oauth.yandex.ru/client/new. Обязательно сделать следующее:
- указать название приложения (например, «watches.ru site engine»)
- в разделе Callback URI нажать «Подставить URL для разработки», в поле возникнет адрес от Яндекса
- среди доступов найти нужный раздел (например, для Яндекс.Маркета и Беру.ру это Яндекс.Маркет).
После отправки формы отобразится страница с параметрами приложения, отсюда нужно взять его идентификатор и пароль.
В дальнейшем доступ к этим данным осуществляется по адресу https://oauth.yandex.ru/client/<id приложения>. Страница будет доступна только тому аккаунту, от имени которого было создано приложение (создать приложения без аккаунта в Яндексе нельзя).
2. Разрешаем приложению доступ — получаем токен
Заходим на Яндекс с учетной записью пользователя, к аккаунту которого приложение должно запросить доступ. (Он может отличаться от аккаунта, из-под которого было создано приложение, но может и совпадать.)
Взять идентификтор приложения, подставить его в адрес
https://oauth.yandex.ru/authorize?response_type=token&client_id=<идентификатор приложения>
и открыть страницу. Нажать Разрешить.
Прямо на странице будет отображен новый токен. Его нужно куда-то сохранить, т.к. как его посмотреть потом — пока неизвестно. А в адресе в параметре expires — время жизни в секундах (например, для приложения с доступом к Яндекс.Маркету это один год).
3. Отправляем токен с запросами
В состав соотв. запросов токен включается с помощью заголовка Authorization: Oauth , куда входит также идентификатор приложения: