mithrilian: (Default)
[personal profile] mithrilian
Вчера после долгого перерыва залогинилась на почту yahoo на десктопе Она запросила код верификации, который она высылает на мой телефон, который она заранее знает. Номер пришел текстовым сообщением в старую беседу с яху, где уже несколько таких кодов.

Сегодня логинюсь на планшете. Опять запрашивает код, который выслала на телефон. Получаю код, вбиваю, почта открывается.

Примерно через час беру телефон и...

Код сегодня пришел не с обычного яху номера, а прямо скам скамом. Номер +1 305 ..., гугл такой не знает, И внутри написано буквально так

try cod 222 222

Цифры другие, но орфография именно такая. Я все перепроверила, в беседе с яху последнее сообщение пришло вчера, а это странное - вот, полтора часа назад. Причем яхушники шлют код в формате 222222 и сообщение полноценный параграф, мол, никому не сообщайте итп.

Но. Но. НО! Этот дикий код с дикого номера в дикой орфографии открыл мне мой настоящий яху мыльный аккаунт! Вот он, я свои письма на нем вижу. То есть он сработал. И яху других кодов мне не присылал. И телефона не спрашивал - он его знает.

Что за нахер??????????????????

Ну то есть мне менять все пароли везде? Мне делать это не на планшете, который типа хакнут? Или хакнули яху?

Сообщение try cod 222 222 с непонятного номера и при этом код сработал, и яху щругой не прислал, и открылся....

Или там и впрямь сидит задолбавшийся индус не умеющий в правописание, а автоматическая система не работает у них сегодня?

Упдейт
https://www.reddit.com/r/phishing/comments/1mooycf/getting_what_looks_like_fake_sms_2fa_when_trying/
https://www.reddit.com/r/phishing/comments/1mjg5kj/working_2fa_coming_from_weird_sources/

Date: 2026-04-22 08:40 pm (UTC)
lxe: (Default)
From: [personal profile] lxe
Кто-то помог в рабочее время, но в обход процедур.

Date: 2026-04-22 08:41 pm (UTC)
lxe: (Default)
From: [personal profile] lxe
Можно, наверное, "thank you!" ответить. Поменяв пароль, конечно.

Date: 2026-04-22 08:49 pm (UTC)
lxe: (Default)
From: [personal profile] lxe
Если у них где-нибудь квадрат постукивает или кувалда залипает, не все время, а раз на тысячу или десять тысяч случаев (бывают такие редко проявляющиеся баги, race conditions, например, как раз такие), то для того, чтобы разбираться и чинить такое по существу, почти никогда не выделяют ни время, ни бюджет. Или, наоборот, выделяют и требуют "пааачинить все", сократив KPI "клиентские жалобы" до нуля. Может, этому индусу (или даже восточноевропейцу) премию обрежут, если хотя бы один клиент пожалуется на результат. А может, просто душевная доброта.
Edited Date: 2026-04-22 08:49 pm (UTC)

Date: 2026-04-22 08:54 pm (UTC)
lxe: (Default)
From: [personal profile] lxe
Вот тут немного об их нынешнем состоянии и "корпоративной культуре":
https://en.wikipedia.org/wiki/Yahoo#Post-Verizon_era

Legacy-сервис, яйца какие-то несет, но развивать его, а тем более чинить редко проявляющиеся баги ни у кого нет ни времени, ни денег.

Date: 2026-04-22 09:06 pm (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
Я б сразу менял. При любом подозрении менять надо. Мы не знаем, что там дальше.
Page generated Apr. 23rd, 2026 05:32 am
Powered by Dreamwidth Studios