雅虎邮件被黑 - 如何恢复,它是如何发生的以及如何预防?

信息安全 电子邮件 攻击 垃圾邮件 雅虎
2021-08-30 06:22:43

昨天,一些朋友告诉我,他们收到了以我为发件人的垃圾邮件。发件人地址看起来像 firstnamelastname@spacepc.pt 和 firstnamelastname@revistaplot.com,主题行“来自:Firstname Lastname”,邮件仅包含一个链接和我的姓名作为签名(还有一封邮件还注明“从我的 iPhone 发送” )。

似乎邮件不是从我的雅虎邮件发送的(因为发件人不是雅虎,它们不在我的已发送邮件文件夹中),但接收这些邮件的人员列表必须来自我的雅虎帐户,因为我只邮寄过和他们一起来自雅虎!注意:他们不在我的联系人列表中!在我看来,地址来自我发送的邮件文件夹,因为一个收件人被列出了两次,一次是正确的邮件,一次是我几个月前输入地址时输入的错字。该列表必须在 4 月 / 5 月和昨天之间提取,我可以肯定地说,因为在此之前我没有邮寄过一些收件人。

我已尽快更改密码和安全问题,并检查了备用电子邮件地址、手机、网站连接和帐户活动,但没有发现任何可疑之处。帐户活动可以追溯到 7 月 8 日,没有什么我无法解释的。

一些问题:

  1. 我从 2012/2013 年读到了这个 XSS hack,但认为这个漏洞已经关闭。它还开着吗?

  2. 在过去的几周里,我几乎只使用我的 iPhone 进行在线活动。手机上可能有一些病毒/恶意软件吗?我只从苹果官方商店下载了应用程序!

  3. 更改密码和安全问题就足够了,还是我应该采取一些进一步的措施?

    注意:我的密码很强大,包含大小写、数字和特殊字符,并且在 6 个月前更改。唯一的错误:我在其他几个(受信任的)站点上使用了相同的密码。

  4. 这怎么可能发生?在安全方面我几乎是偏执的,我没有点击任何电子邮件中的任何链接(我什至不记得最近收到了一些奇怪的邮件)。

编辑:今天发现这篇文章黑客利用雅虎广告中的 flash 漏洞

尽管这篇文章没有提到我接触过的这种攻击,但这可能是一种解释!我发誓我没有在阴暗的页面上冲浪:)

下一个问题:如何确保我的 PC 干净?当攻击运行时,我使用的是我的 Win7 笔记本电脑(即使邮件是在我离线时发送的)。我现在正在用我的 Linux 电脑写东西,因为我不敢打开 Win7。

2个回答

我在其他几个(受信任的)站点上使用了相同的密码。

也许您不想在重要网站(例如电子邮件)上重复使用相同的密码

另请参阅此 Dropbox 故事XKCD在答案的底部。

电子邮件很容易被伪造。如果您的一位朋友让您查看“来自您”的邮件,则某些标题应表明该邮件是否真的由 Yahoo 发送。查看Why-is-it-even-possible-to-forge-sender-header-in-e-mail 的原因

对于您的其余问题:

  1. 我从 2012/2013 年读到了这个 XSS hack,但认为这个漏洞已经关闭。它还开着吗?

他们不太可能将 2012/2013 年的漏洞利用开放到今天。有一些方法可以缓解 XSS 攻击。如果您在主 PC 上使用 Firefox,请查看noscript(如您可能指问题的答案中所述

  1. 在过去的几周里,我几乎只使用我的 iPhone 进行在线活动。手机上可能有一些病毒/恶意软件吗?我只从苹果官方商店下载了应用程序!

虽然 Apple 对他们接受的应用程序提供了一些严格的控制,但不时有漏洞利用。从远处很难分辨。共享密码似乎更有可能成为攻击媒介。

  1. 更改密码和安全问题就足够了,还是我应该采取一些进一步的措施?

使用单独的密码是一个非常好的步骤。根据您的偏执程度,2 因素身份验证可能是一种方法。请认真考虑 noscript。

xkcd 关于密码重用

看起来垃圾邮件发送者正在使用邮件服务器,或者更简单地说是 PHP 的sendmail功能;这能够发送电子邮件,同时看起来是来自任何指定地址的任何人。

大多数使用这种技术发送的电子邮件可以通过查看许多电子邮件客户端中的“发送者”字段来发现:

在此处输入图像描述

一些电子邮件客户端包括安全性,以检查电子邮件地址和mailed-by字段是否在同一个域中;如果不是,这些电子邮件大多被标记为垃圾邮件。

然而,它同样可能是雅虎邮件服务器中的一个安全漏洞,并且有报道称用户具有与您相同的体验

虽然一些被盗账户的持有者说他们点击了一个受感染的链接——显然是一个虚假的 MSNBC 页面——但许多人声称他们第一次知道被黑客入侵是当他们的联系人列表中的人说他们收到了来自他们的可疑电子邮件时

由于您已经更改了密码,因此除了关闭您的 Yahoo 帐户外,您无法在此处进行任何操作。你现在很可能是清楚的,很可能黑客只是猜到了你的密码,并编写了一个脚本来发送一些狡猾的电子邮件并删除你帐户上的任何活动证据(例如,删除“已发送”的电子邮件, 等等)。