Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?

ROZWIĄZANE

Poziom 38, Pomocnik Międzygalaktyczny
  • 8685
  • 35123
  • 293

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?


@atlas_cudownapisał(-a)

Największą wadą CT jest, to że wycina http. Jak mnie to  denerwuje... Nie wiem, czy zawsze ale już tyle razy miałem z tym problem...


W sensie?

Z tego co na AMA było o tym mechanizmie pisane, to CT działa na dwa sposoby: jeden to po prostu DNS, działa jak większość "filtrujących" serwerów DNS zwracając adres strony z ostrzeżeniem zamiast strony uznanej za "złą". Drugi to zmiana rutingu po stronie operatora, blokowane adresy przestają być dostępne. Pierwszy aspekt można trywialnie obejść używając własnego DNS, drugi używając VPN.

Ale jest jeszcze CT "komercyjna" i ona działa rzekomo podobnie, ale w praktyce jest sporo różnic. Niestety wszystkie są tajne, więc większości tylko się domyślam.


Poziom 30, Pasjonat Galaktyczny
  • 2849
  • 12149
  • 75

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?

W dużym skrócie, chodzi o to, że CT czasem blokuje stronki www które nie mają ssl"a.  Jakby to rozumiem, że coś na http może być "podejrzane", ale nadgorliwość też jest niezdrowa... Nie zawsze HTTPS jest konieczny do pracy . Z resztą tak samo działa albo i bardziej nadgorliwie ochrona u TMO.


Poziom 38, Pomocnik Międzygalaktyczny
  • 8685
  • 35123
  • 293

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?

To pikuś. Gorzej że jest też narzędziem cenzury.

Ekspert AMA
  • 267
  • 1100
  • 176

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?


@pirenej napisał(-a)

@j131napisał(-a)

Naprawdę, zachęcam cię do wejścia na stronę:
https://cert.orange.pl/cybertarcza/


ale co ona sprawdza, ta stronka? Wszedłem i dostałem taki komunikat:

 

Zweryfikowaliśmy Twój adres IP: 83.24.<ciach>.<ciach>.
Na urządzeniach, korzystających w ciągu ostatnich 3 dni z Twojej domowej sieci nie stwierdzono zagrożeń, wykrywanych przez CyberTarczę.

 

Jeżeli sprawdzenie, tak jak komunikat prawi, polegało na sprawdzeniu zdarzeń na tym i tylko tym IP przez ostatnie 3 dni, to ja przez ostatnie 3 dni miałem 3 różne adresy, bo w tym czasie 2 razy u mnie prądu nie było. Jeżeli więc dokładnie wierzyć tej treści, to nie można wierzyć metodzie, bo albo pominie zdarzenia sprzed aktualnej sesji, albo przypisze mi przewinienia niemoje. Chciałbym wierzyć, że to uproszczenie a sprawdzenie uwzględnia moje dawniejsze IP, no bo przecież są dostępne w logach O!. Ale jeżeli tak, to dlaczego tylko 3 dni?


Sprawdza, czy w ciągu ostatnich 72h z Twojej sieci były jakieś odpukania do złośliwej infrastruktury.
Nieistotne jest to, jak zmieniało się Twoje IP. "Oni to wiedzą, Kocie" 😉 Zwracam uwagę na zwrot "z Twojej domowej sieci", a nie "z Twojego aktualnego IP".


Ekspert AMA
  • 267
  • 1100
  • 176

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?


@atlas_cudow napisał(-a)

W dużym skrócie, chodzi o to, że CT czasem blokuje stronki www które nie mają ssl"a.  Jakby to rozumiem, że coś na http może być "podejrzane", ale nadgorliwość też jest niezdrowa... Nie zawsze HTTPS jest konieczny do pracy . Z resztą tak samo działa albo i bardziej nadgorliwie ochrona u TMO.


Nie za bardzo rozumiem. CT nie blokuje "dlatego, że jest http".


Ekspert AMA
  • 267
  • 1100
  • 176

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?


@j131 napisał(-a)
To pikuś. Gorzej że jest też narzędziem cenzury.

Zieeeew.
To nie brak szacunku, żeby nie było. Po prostu tyle razy to słyszałem i jest tak dalekie od prawdy, że już nawet nie bawi.


Poziom 30, Pasjonat Galaktyczny
  • 2849
  • 12149
  • 75

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?

 


@Rosiunapisał(-a)

@atlas_cudownapisał(-a)

W dużym skrócie, chodzi o to, że CT czasem blokuje stronki www które nie mają ssl"a.  Jakby to rozumiem, że coś na http może być "podejrzane", ale nadgorliwość też jest niezdrowa... Nie zawsze HTTPS jest konieczny do pracy . Z resztą tak samo działa albo i bardziej nadgorliwie ochrona u TMO.


Nie za bardzo rozumiem. CT nie blokuje "dlatego, że jest http".


Właśnie czasem blokuje. Raz na ruski rok robię jakieś pierdoły np na Wordpress i kilka razy miałem " wezwanie " od klienta, że mu stonka się nie wczytuje. Prawie zawsze Ci klienci mają ... albo CT od Orange, albo od TMO.  Wtedy instaluje im certyfikat + zmieniam na HTTPS są zadowoleni....


Poziom 26, Entuzjasta Przestworzy
  • 2594
  • 10065
  • 38

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?


@Rosiunapisał(-a)


Sprawdza, czy w ciągu ostatnich 72h z Twojej sieci były jakieś odpukania do złośliwej infrastruktury.
Nieistotne jest to, jak zmieniało się Twoje IP. "Oni to wiedzą, Kocie" 😉 Zwracam uwagę na zwrot "z Twojej domowej sieci", a nie "z Twojego aktualnego IP".


dzięki za wyjaśnienie. A dlaczego tylko 72h?


Ekspert AMA
  • 267
  • 1100
  • 176

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?

Jak Ci się coś takiego trafi to podeślij pls na michal.rosiak @ sam_wiesz_co. Przyjrzę się konkretnemu przypadkowi.


@atlas_cudow napisał(-a)

 


@Rosiunapisał(-a)

@atlas_cudownapisał(-a)

W dużym skrócie, chodzi o to, że CT czasem blokuje stronki www które nie mają ssl"a.  Jakby to rozumiem, że coś na http może być "podejrzane", ale nadgorliwość też jest niezdrowa... Nie zawsze HTTPS jest konieczny do pracy . Z resztą tak samo działa albo i bardziej nadgorliwie ochrona u TMO.


Nie za bardzo rozumiem. CT nie blokuje "dlatego, że jest http".


Właśnie czasem blokuje. Raz na ruski rok robię jakieś pierdoły np na Wordpress i kilka razy miałem " wezwanie " od klienta, że mu stonka się nie wczytuje. Prawie zawsze Ci klienci mają ... albo CT od Orange, albo od TMO.  Wtedy instaluje im certyfikat + zmieniam na HTTPS są zadowoleni....


 


Ekspert AMA
  • 267
  • 1100
  • 176

Podejrzenie włamania na telefon - jak anulować wszelkie subskrypcje i SMS-y/MMS-y premium?


@pirenej napisał(-a)

@Rosiunapisał(-a)


Sprawdza, czy w ciągu ostatnich 72h z Twojej sieci były jakieś odpukania do złośliwej infrastruktury.
Nieistotne jest to, jak zmieniało się Twoje IP. "Oni to wiedzą, Kocie" 😉 Zwracam uwagę na zwrot "z Twojej domowej sieci", a nie "z Twojego aktualnego IP".


dzięki za wyjaśnienie. A dlaczego tylko 72h?


W sumie dobre pytanie. 3 dni były od początku istnienia CT i z tego, co pamiętam (bo to już 10 lat!) szło o to, żeby nie robić FP w sytuacji, gdy np. 2 tygodnie temu miałeś gości, dałeś im kredki do WiFi i z ich urządzenia coś się odbiło.