Vừa bị hack LinkedIn

Tom Freemen

Senior Member
Sáng dậy thấy mail từ LinkedIn gửi mã xác thực, vô LinkedIn thấy toàn bộ profile bị thay đổi. Vội đổi pass với bật xác thực 2 lớp cho LinkedIn ngay
kFPjUeG.gif


Méo hiểu bọn nó lấy mã xác thực trong mail kiểu gì khi mà mail cũng bảo mật 2 lớp
28NOo1g.gif


Vừa phải update lại password khắp mọi nơi
vxgKi1P.gif


Sent from Samsung SM-G781B using vozFApp
 
Giờ phải update lại toàn bộ profile, có cách nào auto import từ cv hay profile đã lưu file pdf ko ta, trước mình cũng xuất profile của LinkedIn qua pdf rồi mà ko thấy cách nào import lại được. Chạy bằng cơm thì cơ bắp quá
2cB5cqV.gif


Sent from Samsung SM-G781B using vozFApp
 
Sáng dậy thấy mail từ LinkedIn gửi mã xác thực, vô LinkedIn thấy toàn bộ profile bị thay đổi. Vội đổi pass với bật xác thực 2 lớp cho LinkedIn ngay
kFPjUeG.gif


Méo hiểu bọn nó lấy mã xác thực trong mail kiểu gì khi mà mail cũng bảo mật 2 lớp
28NOo1g.gif


Vừa phải update lại password khắp mọi nơi
vxgKi1P.gif


Sent from Samsung SM-G781B using vozFApp
hack linkedin để chửi hr vs headhunt à fen?:confused:
hay nó dùng linkedin của fen để chửi sếp fen
 
LinkedIn toàn connection tới công ty với mấy sếp, quan trọng chứ sao ko. Hiện tại chưa thấy nó hack xong làm gì ngoài thay profile sang của nó, mà mình vừa đổi lại rồi. Giờ ngồi dò hết bảo mật của mấy account trong người
WeBjMbk.gif


Sent from Samsung SM-G781B using vozFApp
 
Xem mail lịch sử đăng nhập xem có thấy dấu hiệu gì lạ không, kiểm tra linkedin luôn, thấy có máy nào lạ thì bấm logout

Dùng lastpass hay app giống thế để tạo mật khẩu ngẫu nhiên cho từng tài khoản, bảo mật 2 lớp thì em không tin SMS lắm, thích dùng Google authenticator hơn.

Đọc bài bác mà rén phết :sweat:, bác có nghi mobile hay laptop của bác đang dính virus không?

Chứ đã để 2FA mà nó vẫn đánh được thế này thì hơi lạ, trừ khi cái 2FA của bác cũng là cái app có mật khẩu dễ đoán.

Nếu 2FA mà để SMS thì đến bọn nhà mạng hỏi xem gần đây có ai yêu cầu chỉnh sim không (sim swapping)
 
Last edited:
Xem mail lịch sử đăng nhập xem có thấy dấu hiệu gì lạ không, kiểm tra linkedin luôn, thấy có máy nào lạ thì bấm logout

Dùng lastpass hay app giống thế để tạo mật khẩu ngẫu nhiên cho từng tài khoản, bảo mật 2 lớp thì em không tin SMS lắm, thích dùng Google authenticator hơn.

Đọc bài bác mà rén phết :sweat:, bác có nghi mobile hay laptop của bác đang dính virus không?

Chứ đã để 2FA mà nó vẫn đánh được thế này thì hơi lạ, trừ khi cái 2FA của bác cũng là cái app có mật khẩu dễ đoán.

Nếu 2FA mà để SMS thì đến bọn nhà mạng hỏi xem gần đây có ai yêu cầu chỉnh sim không (sim swapping)

Lịch sử mail (gmail có xác thực 2 lớp) như này:
1. Mail từ LinkedIn gửi mã 6 số
2. Gg cảnh báo critical, có thằng muốn login và đã bị gg chặn
3. LinkedIn gửi mail báo profile update. Vô LinkedIn thấy profile đổi toàn bộ.

Đến bước này mình lập tức đổi toàn bộ password của cả mail và LinkedIn, bật xác thực 2 lớp cho LinkedIn, tra soát hết activity và device, force sign out toàn bộ

Mình dùng Microsoft authentication cho xác thực 2 lớp. Mật khẩu dùng riêng cho từng app, web

Vẫn đang ngồi đổi mật khẩu hết các app còn lại
vxgKi1P.gif


Sent from Samsung SM-G781B using vozFApp
 
Dùng mật khẩu ngẫu nhiên đi, phần lớn vụ hack là do dùng chung mật khẩu gây ra cả. Bitwarden hay 1password, keeper gì đó đều được (trừ thằng lastpass ra), thêm 2fas bảo mật nữa thì hết nước chấm :D
 
Linkedin hack để làm gì nhỉ
tôi thấy Linkedin người ta hay nói đạo lí trên đó lắm, nhất là những người lương cao chức cao, viết văn dài vcl
Nhưng khi thất nghiệp rồi viết ngắn lại ngay :go:
 
Dùng mật khẩu ngẫu nhiên đi, phần lớn vụ hack là do dùng chung mật khẩu gây ra cả. Bitwarden hay 1password, keeper gì đó đều được (trừ thằng lastpass ra), thêm 2fas bảo mật nữa thì hết nước chấm :D

Chưa xài cả 2 thằng nên ko biết nó hoạt động như nào, giống keepass ko bác, cái này mình đang xài, mà mật khẩu thì tự đặt chứ ko gen ra
HVwP1nX.gif


Sent from Samsung SM-G781B using vozFApp
 
Chưa xài cả 2 thằng nên ko biết nó hoạt động như nào, giống keepass ko bác, cái này mình đang xài, mà mật khẩu thì tự đặt chứ ko gen ra
HVwP1nX.gif


Sent from Samsung SM-G781B using vozFApp
Giống :v dùng kepass cũng được, xong rồi mỗi một dịch vụ thì lại tạo mật khẩu ngẫu nhiên lưu vào đấy, lúc nào cần đăng nhập thì copy hoặc autofill từ trong đấy ra :D Mình dùng bitwarden cho nó mì ăn liền, cài phát dùng luôn không cần phải lọ mọ config, đồng bộ được tất cả các thiết bị luôn :D
 
Back
Top