torsdag 18 februari 2016

Om slemma skurkar och lösenord

Igår började plötsligt min mobil flasha jobbiga meddelanden åt mig: av säkerhetsskäl hade mitt lösenord för Apple ID nollställts. Mycket irriterad fick jag mecka med det där en stund, svara på säkerhetsfrågor av typen "i vilken stad träffades dina föräldrar?" och "vad ville du bli när du var liten?" som jag tydligen hade skrivit in de rätta svaren på någon gång i tidernas begynnelse när jag fick min första Iphone, eller om det var när jag startade mitt Ituneskonto. (Istid alltså. Mammutar rände runt på Malmös gator.) Varför skulle telefonen och äppelkontot sätta igång och bråka så helt utan anledning?

Fast idag fick jag ett mail från Amazon. Det skrek också om säkerhetsåterställning av mitt lösenord, och gå-in-under-inställningar-återställ-följ-länk-gör-bot-bättring-du-är-i-stor-fara. Fast Amazon var mycket artigare än Apple: de förklarade varför jag behövde göra allt detta. Tydligen hade deras vaksamma övervakningsrobotdatorer (fråga mig INTE hur de jobbar) hittat en lista på mailadresser och lösenord, publicerad på nätet, och på den listan fanns min mailadress och mitt lösenord med. Och eftersom jag troligen som så många andra (lata och inte så smarta)(fast det skrev de inte)(men det var det de menade) använde samma lösenord kopplat till samma mailadress på ungefär alla ställen jag loggade in på så uppmanade de mig att byta det lösenordet. Helst till något unikt lösenord för varje inloggningsställe.

Aha! Tydligen hade väl Apples övervakningsrobotdatorer upptäckt samma sak? Eftersom jag är en redig typ (fast dum nog att använda samma lösenord på många ställen) så gjorde jag som de sa åt mig. Åtminstone på de inloggningsställen som kändes viktiga. Typ Facebook.

Lite läskigt är det att några slemma och ondsinta skurkar med planer på förskingring, allmänt lurendrejeri och världsherravälde (säkert struntar de i att betala parkeringsavgifter också)(och river itu boten ifall de får någon) hade min mailadress och mitt lösenord på en lista? Fast... i verkliga världen var det troligen inte skurkarna i egen hög person som hade suttit och knåpat ihop den där listan. (jag kan bara se bilden av två björnbusar som sitter med fjäderpennor och skriver sirliga listor på långa pappersark) Nej - det var deras övervakningsrobotdatorer som fångat in adress och lösenord från någonstans där jag använt dem, och automatiskt lagt in på den automatiskt skrivna listan som automatiskt publicerats på nätet. Min skurkbild får nog förändras till att bli av en björnbuse som sitter framför en datorskärm och skriver ondskefull kodning i stället.




5 kommentarer:

  1. Mmmmm. Fast den typen av mail är oftast bluff och syftar till att fånga in dina lösenord.....

    SvaraRadera
  2. Jag gav inte ut något lösenord på den här - jag gick själv in på Amazon och ändrade mitt lösenord där. Kändes inte som den vanliga typen av skräpmail, och särskilt inte i kombination med felmeddelandena från apple?

    SvaraRadera
  3. Det var skräpmejl, men ändrade du direkt på sidan Amazon och Apple utan att använda länkar i brevet är det ok. Speciellt som fler olika företag påstår sig ha upptäckt samma sak samtidigt. Det är ett skurkföretag som fått din e-post istället.

    SvaraRadera
  4. Mata in e-postadressen här och så om du har ett påverkat konto på något plats
    https://haveibeenpwned.com/
    Blir du grön är det OK

    SvaraRadera
  5. Tack, jag testade det och det blev grönt :)

    Nä, det fanns inte ens någon länk i mailet från (nog-inte) amazon, men skurkföretag låter nog troligt då kanske. Och från Apple var det inte ens något mail, det var ett felmeddelande direkt på telefonen. Skräpmail från "frysta konton på ditt Applekonto" är ju annars väldigt vanliga att få men dem stoppar mitt spamfilter för det mesta.

    SvaraRadera