Intentan entrar todos los días en mi cuenta outlook

Me pasa igual. Cada día o dos intentan entrar en mi cuenta de hotmail. Es una que tengo para usar en compras en webs y cuando me doy de alta en alguna cosa para poder ver algo. Así que no se qué esperan encontrar porque tiene más cosa que el palo de un gallinero esa bandeja de entrada.
Si consiguen entrar salen corriendo.
 
Pues parece que ese truco funciona. He mirado hoy en la actividad y ya no aparece intento de inicio de sesión desde el extranjero. Ahora el correo aparece como que no existe (está desactivado). Pero puedes recibir emails desde el viejo correo. Los atacantes de momento no pueden tirar por ahí.

El problema del doble factor, es que no funciona luego con programas externos. Lo típico de usar mozilla thunderbird. Dependes de la app oficial de outlook, que me parece sarama en android.
 
Me enteré porque salió un bloqueo de aviso de un intento de sesión en una cuenta secundaria de outlook que usaba únicamente en ebay. Cambié la contraseña. Pero miré el inicio de sesiones en mi cuenta principal y:

Ver archivo adjunto 1618375


Y la lista sigue. Cada día intentan entrar desde diferentes partes del mundo. Ese email está comprometido porque salió en una lista de robos de datos de un foro llamado htcmania. Pero ese email lo usaba en otros sitios, donde presuntamente cogieron también datos.

A esa cuenta ya le cambié la password varias veces. Pero siguen intentando entrar sin éxito. Lo malo es que ése es mi email principal y migrar a otro servicio es un ****** inmenso. Ya me pasó hace años con una de gmail.

Lo peor del asunto es que también han querido entrar a la cuenta de correo que usaba en ebay y que sólo usaba para eso. Por lo tanto intuyo que outlook tiene agujeros de seguridad no resueltos.

He mirado en mi pc y no tengo bicho, ni tampoco he instalado cosas muy dudosas, porque de lo contrario sí estaría estropeado. El problema de usar otras cuentas de correo, es que las gratuitas ofrecen muy poco espacio de almacenamiento. Un giga a lo sumo.

¿Qué haríais vosotros?
Cerrar la cuenta y abrir otra.
 
A mi cuñado le cepillarse hace poco dinero de una cuenta que usaba para hacer compras por ebay y aliexpress.

En el cargo pusieron como que era por servicios sensuales (prostitucion), lo denincio y creo que recupero el dinero.
Ya. Se hace al revés, usas prespitación y te aparece un cargo por eBay. Lo bombacharon, jojojojo
 
¿Y cómo se supone que no vas a usar las mismas contraseñas si no es con un gestor de contraseñas? Es imposible recordar tantas y tantas contraseñas.

Usa algún patrón lógico.

Si es Outlook... Pones una clave maestra ejemplo :

Coconut

Añades delante la primera letra de la web (en este caso Outlook) y la ultima

Ococonutk

Por ejemplo...

Te puesto una secuencia lógica sencilla que solo te obliga a saber de memoria una contraseña que puede ser muchi más difícil que coconut clsro esta... Y luego pues añades letras según el servicio.

Otro ejemplo.

Coco_nut

Y donde la rallita baja puede ir las 2 primeras letras de la web o servicio.

Cocoounut


Tienes un sin fin de secuencias lógicas fáciles de recordar.




Llevo años usando una secuencia lógica y las filtraciones de datos nunca me han preocupado porque no me afectan nunca.
 
No hagas esto. Al final que un programa externo gestione todo significa que dependes de que no lo hackeen a él


Usa doble factor (SMS o uno de esos códigos generados que cambian cada 30 segundos) y asegurate de no usar las mismas contraseñas en todo.
Abundo en esta opinión. Los gestores de contraseñas son poner todos los bemoles en la misma cesta. No sólo es que te hackeen la cuenta, es que se te pira el disco duro, pierdes la base de datos o se te olvida la contraseña maestra y lo pierdes absolutamente todo.

De acuerdo con el 2FA, si queremos protegernos de un ataque, multiplica la impracticidad del mismo, lo que es más que de sobra para un usuario típico.
 
Usa algún patrón lógico.

Si es Outlook... Pones una clave maestra ejemplo :

Coconut

Añades delante la primera letra de la web (en este caso Outlook) y la ultima

Ococonutk

Por ejemplo...

Te puesto una secuencia lógica sencilla que solo te obliga a saber de memoria una contraseña que puede ser muchi más difícil que coconut clsro esta... Y luego pues añades letras según el servicio.

Otro ejemplo.

Coco_nut

Y donde la rallita baja puede ir las 2 primeras letras de la web o servicio.

Cocoounut


Tienes un sin fin de secuencias lógicas fáciles de recordar.




Llevo años usando una secuencia lógica y las filtraciones de datos nunca me han preocupado porque no me afectan nunca.

Meter solo dos (o 4) caracteres adicionales es una cosa. Si se filtra una contraseña, por permutaciones de fuerza bruta te lo sacan en 1 min.

Por ejemplo, se filtra tu password en burbuja "Ococonutk" y tu correo direct@gmail.com. El Hacker que no es orate ve que es coconut con letras adicionales, hace un script en un minutito para probar combinaciones aleatorias de esas letras. En 10 seg te abren el correo.

Ahora ya tiene tu correo con todas tus cuentas y ha "desencriptado" tu generador de contraseñas, prepárate para una buena amada.

Keepass + 2FA donde este disponible. Y correo adicional para la morralla.
 
Última edición:
Abundo en esta opinión. Los gestores de contraseñas son poner todos los bemoles en la misma cesta. No sólo es que te hackeen la cuenta, es que se te pira el disco duro, pierdes la base de datos o se te olvida la contraseña maestra y lo pierdes absolutamente todo.

De acuerdo con el 2FA, si queremos protegernos de un ataque, multiplica la impracticidad del mismo, lo que es más que de sobra para un usuario típico.

El backup de la BD en la nube y copia en local o en disco duro externo, incluso de vez en cuando lo puedes imprimir en papel.

Ademas tiene opciones contra keylogers, por ejemplo, mete tu password usando mitad entrada de teclado mitad portapapeles y no en orden secuencial.

Creo que es la mejor solucion. Passwords de 20 caracteres mandan.
 
A mi cuñado le cepillarse hace poco dinero de una cuenta que usaba para hacer compras por ebay y aliexpress.

En el cargo pusieron como que era por servicios sensuales (prostitucion), lo denincio y creo que recupero el dinero.

Ya, ya, el viejo truco de "me hackearon la cuenta" cuando te pillan.... roto2
 
estaran probando el password que usabas en htcmania en cualquier sitio que se les ocurra

tu correo, paypal o cualquier otro sitio interesante, por si eres de los que ponen la misma clave en todas partes
 
No hagas esto. Al final que un programa externo gestione todo significa que dependes de que no lo hackeen a él


Usa doble factor (SMS o uno de esos códigos generados que cambian cada 30 segundos) y asegurate de no usar las mismas contraseñas en todo.

De hecho yo tenia lastpass y hace poco enviaron un correo diciendo que habian sido comprometidos. Tenia que ser el asunto muy estropeado para que envien un email como ese.
 
De hecho yo tenia lastpass y hace poco enviaron un correo diciendo que habian sido comprometidos. Tenia que ser el asunto muy estropeado para que envien un email como ese.

Yo antes usaba LastPass pero cambié a KeePass.

LastPass es la leche, es super cómodo, pero me daba un poco de yuyu tener todas las contraseñas en la nube.
 
Volver