O que ela deve fazer (Conselhos de segurança)

0

Eu tenho um amigo com quem falo no IRC. Deixe seu nome ser X. X é bastante consciente de segurança, mas não de tecnologia. Sua senha de e-mail teria levado 4 quatrilhões de anos para ser quebrada de acordo com o link . Ele tinha 26 caracteres. Ela também usou autenticação dupla com o telefone dela. Ela recebeu um código em seu telefone para fazer o login. O provedor de e-mail dela era o hotmail.

X entrou em uma guerra de chamas com um cara chamado Y. Ela aparentemente o rejeitou.

Algum tempo depois, a conta do IRC dela estava comprometida e ele postou algumas coisas em sua conta.

Aparentemente, Y hackeou o e-mail dela e usou-o para alterar a senha do IRC. Ele disse que localizou seu IP, encontrou o endereço de e-mail dela e o decifrou. Ela insiste que sua conta de e-mail foi comprometida.

Eu dei a X alguns conselhos com base em meu conhecimento limitado em segurança.

  • Use um servidor proxy
  • Use um aplicativo para se conectar ao IRC, como IRCCloud
  • Execute uma verificação profunda usando um antivírus
  • Execute uma verificação de rootkit em seu PC
  • Executar uma varredura antispyware
  • Alterar endereço de e-mail
  • Verifique se o roteador usa criptografia WPA2.

Não tenho certeza se devo sugerir a alteração do roteador, já que ele sabe o IP dela.

Eu queria obter aconselhamento profissional sobre quais medidas de segurança ela deveria tomar.

Edit: Ela disse que além da autenticação dupla usando o telefone dela, eles são outros métodos de emergência, como pergunta de segurança e envio do código através de outro e-mail

Edit: Ela mora Na Irlanda, e quando ela verificou as atividades recentes de seu hotmail, ela viu isso:

Ela disse que a verificação de rootkit e a verificação de vírus foram exibidas como vazias.

    
por Tobi Alafin 24.07.2016 / 19:01

1 resposta

0

Atualize seus programas de computador, talvez o cliente de IRC que ela está usando tenha algum tipo de vulnerabilidade e foi assim que ela foi hackeada. Diga a ela para verificar se há SSL (cadeado verde - link ) toda vez que ela insere sua senha em um site. (Talvez alguém lhe envie um link para um clone de hotmail e roube sua senha dessa maneira).

Acho que o hotmail deve ter uma maneira de ver os últimos log ins (quem logou - a que horas - onde ela logou). Ela pode verificar se existe um endereço IP de um país estrangeiro, ou se alguém logou de um computador diferente, etc.

EDITAR verifique este link

    
por 24.07.2016 / 19:12