- Как придумать интересные красивые логины?
- Как придумать свой емайл
- Пример получения адреса электронной почты (если у Вас нет адреса электронной почты)
- Регистрация почты Mail.ru
- Как в Mail.ru Group придумали эффективную (и эффектную) систему мотивации
- Пароли почти от 6 млн e-mail «Яндекса» и Mail.ru опубликованы в интернете
- Хакеры придумали, как обойти двухфакторную аутентификацию Google — «Хакер»
- Почтовое приложение — Mail.ru в App Store
- mail.ru — TechCrunch
- Russian Mail.Ru прибывает в США с iOS и Android Apps
- Mail.
- Mail.ru Group выплачивает премии более 1 миллиона долларов
- Mail.ru Опять спам | WordPress.
- Почта.ru Владимир Дубровин из Group: Почему баг-баунти должны быть «неотъемлемой частью» процесса безопасности
Как придумать интересные красивые логины?
Вам кажется, что в нашем тесном мире все хорошие места уже заняты и придумать новые красивые логины не получится — только с цифрами и специальными символами? Оказывается, несмотря на то, что на самых крупных сайтах и зарегистрированы уже сотни миллионов пользователей, но там все еще существуют свободные места для оригинальных, интересных и красивых логинов.В статье — простые рекомендации, как можно придумать симпатичные логины, которые легко придумать, легко запомнить и так же легко назвать.
Всего 2 пункта для создания интересных красивых логинов
1. Создаем основу логина.
Это может быть Ваше имя, фамилия, название фирмы, торговой марки или же любое другое красивое короткое слово. Если на ум сейчас ничего не приходит, можно воспользоваться списком самых популярных английских слов, чтобы выбрать что-то подходящее. Обратите внимание, что при выборе основы логина важна краткость, звучность и запоминаемость.
Примеры основы логина:
Имена и фамилии — Сергей — serg, Александр — alex, Наташа — nata, natka, Селезнев — sel, sl.
Известные слова — Skype, Apple, Video, Win, Auto, Stalker, Mister, Comp, Fire и т.д. Красивых и известных слов множество, просто оглянитесь или воспользуйтесь списком, если вокруг совсем пусто или ничего хорошего не нашлось.
2. Делаем логин уникальным.
К основе логина из п.1 добавляем префикс спереди и/или суффикс сзади. Для создания красивых логинов лучше добавлять такие префиксы или суффиксы, как они звучат в японском, итальянском или других неизвестных, но красивых и приятных на слух языках.
Суффиксы: -s, -x, -o, -r, -io, -ios, -ion, -ex, -os, -isso, -isio, -isios, -istor, -iska, -sanka, -sanio, -isanto, -inario и т.д.
Примеры логинов:
Auto — netAutos, ruAutos
Apple — xApples, netApple, netApples
Video — ruVideos, laVideos
Win — xWins, ruWins, exWins
Skype — laSkype, laSkypers, ruSkyper
Сергей — sergisso, serginario, sergisanto, lasergos, sergistor, rusergos
Наташа — natasanka, natamaes, solinatka, lanataha
Александр
Юля — lajulios, sijulios, julisanka
Селезнев — selisoto, sotosel, selmasto, selistor, ruselisanto
Примеры почтовых ящиков:
Apple — XApples@yandex. ru, [email protected], [email protected]
Auto — [email protected], [email protected]
Сергей — [email protected], [email protected], [email protected], [email protected], [email protected]
Наташа — [email protected], [email protected], [email protected], [email protected]
Селезнев
Как видим, придумать интересные красивые логины совсем просто, необходимы всего лишь минута времени и минимум фантазии, а запоминаются они легко, приятны для слуха и могут подойти и девушкам, и парням, и серьезным деловым людям. Звучат иногда необычно? Может быть. Но произносятся легко и даже по телефону электронные адреса c такими логинами легко надиктовать. К тому же, никто не мешает применить другие префиксы и суффиксы, чтобы получить свой собственный красивый логин, который звучит лучше, чем в примерах.
Чтобы избежать трудностей при передаче адреса электронной почты по телефону старайтесь по возможности избегать в названии логина и малоизвестного почтового сервера букв, которые имеют двузначное значение или с которыми будут проблемы при написании — c, g, h, j, q, v, w.
На момент написания статьи все примеры логинов были свободны, что авторитетно подтверждено Яндексом. И не забудьте, что темные силы Интернета не спят и поэтому красивым логинам для пары также очень нужны надежные пароли
Как придумать свой емайл
Что это?
Но перед тем как приводить емайл-пример, давайте разберемся, с чем нам придется иметь дело. Вообще, E-mail – это не что иное, как электронный адрес пользователя. Он должен быть у любого человека, работающего с интернетом и компьютером.
Для чего он нужен? С его помощью вы будете регистрироваться на сайтах, получать новости и оповещения, а также вести переписку с другими пользователями. Очень удобно и полезно. Кроме того, без емайл (пример которого мы приведем чуть позже) вы не сможете полноценно работать за компьютером, а также реализовывать многие функции и запускать некоторые игры и программы. В общем, это крайне необходимая вещь. И теперь придется разобраться, как ее заполучить. На самом деле, это не так уж и трудно, как может показаться на первый взгляд.
Типы почты
Перед тем, как увидеть емайл-пример, стоит разобраться также и с тем, какими бывают наши электронные ящики. Ведь от этого зависит процесс их создания. Так что давайте попытаемся ответить на данный вопрос.
Начнем с того, что электронная почта может быть предоставлена вашим интернет-провайдером, то есть фактически оплачена. Как правило, таким вариантом юзеры не очень часто любят пользоваться. Почему? Дело все в том, что создание почты при помощи провайдера – это не только проблематично, но еще и не практично. Ведь многие интернет-сайты требуют немного других электронных ящиков.
Каких именно? Созданных на бесплатных хостингах. Здесь каждый человек при помощи небольшого процесса заполнения данных может завести себе емайл. Пример тому – знаменитые поисковики. Наиболее часто используются:
Правда, есть еще очень много разнообразных хостингов, которые предлагают нам создавать электронную почту. Да еще и полностью бесплатно и в бесконечных количествах. Вот мы и разобрались с вами, какие бывают емайлы. Примеры электронных ящиков и процесса их создания теперь предстанут перед нашими глазами.
Создание
Для того чтобы получить свой электронный ящик, просто выберите хостинг для создания (при выборе варианта с провайдером сообщите о своих намерениях – оператор все сделает за вас). Перейдите на главную страницу сервиса.
Как только окажетесь на главной странице, посмотрите на левую часть экрана. Там вы увидите окно с полями «логин» и «пароль», а также строчку «Регистрация почты». Кликните на нее и подождите некоторое время. Перед вами появится регистрационная страничка.
На ней заполните все поля, которые помечены «*». Можно и все, только это лишнее. Особое внимание уделите строке «адрес почты». Там вам придется придумать свой емайл. Пример тому: [email protected], где «xxxx_x» – это любое слово на латинице, включая разные цифры и подчеркивания. В принципе, любая электронная почта выглядит следующим образом: имя_пользователя@имя_домена
Что именно писать? Да что хотите. Если такое имя уже кем-то используется, то система выдаст вам примеры, которые можно применить. Проявите креатив – не бойтесь. Только помните, что изменить адрес существующей почты нельзя – только заводить новую.
Email или как раньше писали это обозначение e-mail — ничто иное как сокращение от electronic mail (электронная почта).
На самом деле этому изобретению, без которого сегодня невозможно обойтись вовсе, пошел уже шестой десяток, но об этом позже.
Вы можете совершенно бесплатно и в считанные минуты создать новый “ящик” на большинстве самых популярных сервисов.
А если это рабочая почта, она фактически является вашей визитной карточкой и к ее названию и оформлению необходимо подойти очень внимательно.
В общем, думаю, эта тема будет интересна абсолютно всем без исключения.
Что такое Е-майл и почему его так называют
Сложно представить, но фактической датой “рождения” электронной почты считается 1965 год. Именно тогда сотрудниками MIT (Массачусетского технологического института) была написана программа mail (почта) для операционной системы CTSS.
Сначала сообщения можно было отправлять лишь в замкнутой системе одного большого компьютера (мейнфрейма). Далее удалось отправить сообщение от одной машины к другой, для чего задавались имя самой машины и пользователя.
На следующем этапе задумывалась возможность передачи сообщений с помощью третьего компьютера, но система оставалась все еще очень сложной и громоздкой.
А вот с появлением глобальной системы имен DNS все стало гораздо проще, теперь стали доступны специальные доменные имена типа [email protected].
Стали использоваться выделенные серверы для почты, далее была придумана система резервирования маршрутов по доставке писем, за обслуживание домена стали отвечать разные сервера.
- Первым же крупным событием в этой области стал запуск почтового сервиса Hotmail 4 июля в 1996 году, что стало символичной датой независимости от интернет-провайдеров.
- Следующая ступень — 1997 год, появление сервиса Yahoo! Mail ,
- 1998 год — стала доступна бесплатная почта Mail.Ru ,
- 2000 год — запущена Яндекс.Почта ,
- 2004 год — сервис Gmail был представлен широкой публике, использование бесплатное.
Неизвестно что нас ждет в будущем.
Бесплатные почтовые сервисы
Электронная почта — несомненно замечательное изобретение, даже несмотря на то количество спама, которым сегодня грешат рекламщики.
И уж, конечно, мы привыкли к тому, что создать новый е-майл можно буквально за пару минут и совершенно бесплатно.
Завести почту таким образом предлагает большое количество ресурсов, поэтому хочу обратить внимание только на самые популярные из них.
Яндекс.Почта
Начиная с 2009 года все пользователи могут наслаждаться возможностями этого имеил-сервиса, его можно назвать самым популярным среди принадлежащих российским компаниям (Яндекс).
Ежегодно количество “держателей” почтовых ящиков здесь увеличивается, а создатели стараются сделать все возможное для их удобства.
Дизайн интерфейса традиционно минималистичный, продуманный, для организаций есть опция установки собственного логотипа.
Кстати, одновременно вы совершенно спокойно можете завести здесь до 1000 ящиков, хотя при специальной заявке возможно увеличение этой цифры.
Антиспам работает хорошо, присылаемые документы проверяются на наличие вирусов.
Есть специальные приложения для работы с почтой на мобильных устройствах, а последняя редакция дизайна была проведена в 2016 году.
Gmail
Этот эмейл-сервис без сомнения можно назвать самым используемым, причем не только в России, но и во всем мире.
Главные достоинства — удобство использования, надежная фильтрация нежелательной корреспонденции, красочный дизайн.
Например, даже не настраивая папки для сортировки писем специально, вы будете видеть спам только в отдельных вкладках “Соцсети” и “Промоакции”.
Пользуясь Gmail, вы можете создавать свои круги, а также добавлять нужных пользователей в чат, все довольно удобно.
Приложение также функционально, позволяет, например, моментально просматривать прикрепленные документы. Для корпоративного использования существует специальная версия почтового клиента.
Почта Mail.Ru
Данный портал предлагает пользователям бесплатный почтовый сервис и в приложение к нему все остальные разделы.
Фактически работа над проектом началась еще в 1998 году, а к 2004 году по оценкам экспертов он стал первым по ежедневному приросту пользователей в Рунете.
Этому, конечно, есть множество объяснений — взять хотя бы то, что мобильное приложение данного эмэил-сервиса выпущены на платформах не только Android и iOS, но и Windows Phone, Symbian, Bada, также почта доступна на автомобилях, которые поддерживают Android Auto.
Также с 2015 года все пользователи получили возможность работать с документами на платформе Microsoft Office Online прямо в теле письма или в Облаке.
Высоко оценивается антиспам-защита почты Mail.ru, для этого используется авторитетная система Web of Trust.
К тому же именно эта почта стала первой в России соответствовать стандартам DMARC, которые во всем мире используются для уменьшения спама и фишинга.
Рамблер/почта
Проект почты Рамблер был запущен в 2000 году, это электронная почта со свободной регистрацией, автоматической системой фильтрации спама и надежной проверкой на вирусы.
Правда в мае 2016 года был отмечен достаточно массовый взлом почтовых ящиков, что обладатели объяснили как последствие вирусной атаки на серверы, думаю, после этого разработчики хорошо потрудились над тем, чтобы подобного больше не повторялось.
Прикрепленные к емейл-сообщениям документы можно просматривать в интерфейсе почты, правда объем ящика ограничен — всего предоставляется до 2 Гб.
Outlook.com
Это бесплатная личная почта от корпорации Майкрософт, всем зарегистрированным пользователям предоставляется доступ к мобильным приложениям на базе Windows, iOS, Android.
С их помощью можете управлять всеми учетными записями, контактами, вложенными файлами, календарями и т. д.
Дополнительно предлагается объединить в этом приложении почтовые службы Gmail и Yahoo.
В целом если сравнивать Outlook с вышеуказанными мейл-сервисами, сложно сказать, какой из них лучше, это зависит скорее от того, какими приложениями и дополнительными возможностями вы привыкли пользоваться.
Yahoo Почта
Начиная с 2004 года этот майл-сервис предоставляет своим юзерам до 1 Тб памяти для хранения всех электронных почтовых отправлений.
Интерфейс достаточно простой и понятный, есть хороший поисковой ресурс, сопряженный с системой Bing.
Но среди отечественных пользователей Yahoo все так же остается не слишком излюбленным, к тому же недавно ресурс обвинялся в выдаче данных своих пользователей, было взломано несколько сотен миллионов аккаунтов.
Платные сервисы электронных писем
Несмотря на то, что на большинстве самых используемых электронных почтовых сервисов регистрация бесплатная при наличии достаточного количества функций, в некоторых случаях стоит подумать о платной почте.
Есть два варианта — получить больше возможностей (свободного пространства, дополнительную защиту, особые корпоративные услуги) за отдельную плату на изначально бесплатном ресурсе, либо отдать предпочтение таким сайтам как FastMail: Professional email hosting .
Здесь есть хорошее преимущество для тех, кто сомневается — возможность бесплатного использования электронки в течение месяца.
В дальнейшем базовый пакет будет стоить вам $3 в месяц, стандартный — $5 и профессиональный — $9.
Это простой по функционалу ресурс, конечно, потребует знания английского языка, но особых сложностей это не вызовет.
Он отличается быстродействием, присутствует двухфакторная защита, на выбор дается несколько десятков доменов, которые вы можете использовать для своего нового аккаунта.
Также попробуйте зарегистрировать ящик на Secure and Private Email Hosting Services by Runbox .
Особый упор здесь делается на безопасность, также присутствует месячный пробный период использования.
Из плюсов — постоянная техподдержка, сильные спам-фильтры, неприступные дата-центры.
Правда купить доступ придется сразу на годичный срок, это может быть немного неудобно, минимальная стоимость аккаунта — $19. 95, а это 1 Гб для почты и 100 Мб для хранения различных файлов.
Для сравнения можете зайти на сайт Rackspace: Managed Dedicated & Cloud Computing Services или 1and1.com | Hosting, Domains, Website Services & Servers .
Как придумать Емайл и пароль к почте, примеры
Думаю, каждый раз, когда вам требуется создать очередной почтовый ящик, особенно если это нужно для рабочих целей, вы стараетесь придумать запоминающийся адрес электронной почты.
Обычно после того, как вы вводите свое имя и фамилию, варианты логинов выстраиваются самостоятельно во внушительный столбик.
Далеко ходить не надо, примеры попробую продемонстрировать на Yandex, заодно и пароль не забуду придумать.
Я специально выбрал самые распространенное имя и фамилию, чтобы показать, как выглядит подсказка при регистрации:
Если вы никак не можете подобрать свободный логин, на помощь придет автоматическая система. С паролем тоже требуются некоторые ухищрения, но они касаются исключительно правил составления символьного кода.
Для обеспечения высокой степени защищенности своего ящика обязательно укажите:
- символы латинскими буквами нижнего и верхнего регистра,
- цифровые обозначения,
- некоторые знаки, например, “!” или “*”.
Хотя при введении пароля на Яндекс.Почте мне показалось, что предосторожностей здесь недостаточно, скажем, на Gmail требуется обязательное соблюдение этих условий.
В целом же придумать такого “защитника” совсем нетрудно, при желании можно подключить двухфакторную аутентификацию, ну и желательно периодически все-таки менять пароль.
Как пользоваться/настройки электронной почты
Продолжу на примере Яндекс.Почты, настройки тут очень удобно сгруппированы, для доступа нажимаю на “шестеренку” (это стандартный значок для многих сервисов):
На самом деле мало кто действительно начинает работу с почтовым ящиком после того, как зарегистрирован новый адрес, с настроек.
Но некоторые параметры лучше задать сразу же — личные данные и подпись, особенно если вы планируете отправлять с текущего аккаунта важную корреспонденцию:
В разделе “Правила обработки писем” сразу задайте необходимые правила для отсеивания нежелательных сообщений, обязательно зайдите в “Безопасность”, чтобы удостовериться в достаточности принятых мер.
Еще можете отредактировать сбор писем из других ящиков, если планируете сделать этот своим основным, и добавить в “Контакты” необходимые адреса.
Говоря об оформлении самих папок, обычно в центральной части находится список с сообщениями, а слева — панель переключения между ними.
Для работы с конкретным письмом, просто кликните на него дважды левой кнопкой мыши или поставьте галочку, а далее выберите команду на верхней панели.
Как узнать свой E-mail
Наверное, вы не первый год знаете, что такое емайл и как им пользоваться, но никто не застрахован от ситуации, когда нужно вспомнить имя недавно созданного ящика, а записать вы его забыли и теперь мучаетесь.
Во-первых, возможно, вы сохраняли данные после регистрации в памяти браузера, например, Google всегда настаивает на этом.
Тогда, как только вы поставите курсор в область ввода данных, все варианты должны автоматически всплыть:
Также попробуйте восстановление пароля, для этого нужно будет указать только свой номер телефона.
Так что хороший совет — при регистрации указывайте реальные данные, номер мобильного, имя и фамилию. Последнее пригодится, если вы решите поискать свой e-mail с помощью обычного поисковика.
Что такое почта для домена
Часто для корпоративных целей нужно установить почту на вашем собственном домене, на Яндекс.Почте это бесплатный сервис.
На одном домене может быть зарегистрировано до 1000 ящиков, при этом есть ряд ограничений, как запрет доступа к Яндекс.Деньгам или рекламной сети и т. д.
Выглядит это так — вы вводите имя для домена и нажимаете “Добавить домен”:
Подключить такой домен можно как для корпоративного использования, так и для личных целей, а также для пользователей вашего сайта, портала или организации.
Электронная почта — незаменимое изобретение, способы защиты от взлома или засилья спама с каждым годом становятся все более совершенными.
А вот какой именно ресурс вы предпочитаете, зависит от различных факторов — цели, сопряженных приложений, просто личного вкуса. Настраиваете свой e-mail и пользуйтесь на здоровье!
Вообще, что такое емайл?
Емайл — это электронная, обычно бесплатная почта, т.е. интернет почта, мыло, почта, email, все это одно и тоже.
В любом емайле есть логин и пароль
Зачем нужен емайл в интернете?
- для отправки сообщения своему другу, подруге, родственнику и т.д., вообщем для переписки.
- Для подписки на новости какого нибудь сайта. Например, вы читаете этот блог и не хотите пропустить новую статью. Для этого вам нужно подписаться на новости этого блога, а для этого вам нужен емайл. После подписки, вам на электронную почту (емайл), после выхода нового поста на сайте, будет приходить сообщение.
- Для регистраций на форумах, играх и в социальных сетях (Вконтакте, Одноклассники и др.). Без емайла, вы не сможете этого сделать. Не сможете вообще ничего не сможете
зарегистрироваться в игре, в соц. сети, писать на форумах - Подписаться на рассылку. Например, вам нравиться шить, вам могут предложить подписаться на видео курсы шить, вводите емайл, видео или статью, будут приходить к вам на почту (емайл).
Емайл в интернете можно назвать вашим домом подвалом на него вам приходит все, что вас интересует в и не интересует интернете.
Я, думаю, вы поняли всю важность емайла в интернете.
Далее подумаем, какой емайл можно придумать.
Какой емайл можно придумать? Примеры емайла
как придумать емайл?
Смотрите. Емайл — это ваша визитная карточка в интернете, т.е. название должно вам нравиться.
Хорошо запоминаться, и быть коротким, для того, чтобы вы случайно его не забыли и другие люди запоминали.
Перед составлением емайла небольшое наталкивание на правильную мысль).
Любой email состоит из двух частей.
1-ю часть придумываете вы, а 2-я часть емайла — это название браузера в котором вы будете создавать почту.
Разделяют эти 2-е части злая собака.
Собака в интернете — это жаргонное слово, обозначается вот так @. Этот значок присутствует в любом адресе электронной почты.
Какой емайл адрес почты придумать?
Если вы делаете электронную почту для себя, обычно название придумывают своим именем или фамилией или и тем и другим, на английской раскладке. Примеры емайла, которые имеются у меня. Окончание у всех майлов будет @yandex.ru, @gmail.com, @mail.ru, позже это объясню.
Также используются ваши виртуальные придуманные имена.
Например.
timonnovich
Можете придумать что нибудь запоминающиеся для вас. Пример моего email
timon-nov
Где первое — это мое имя (обычно друзья меня зовут Темыч), во втором слове город моего проживания, 1-е 3 цифры города.
art30
Имя и год моего рождения).
Думаю разобрались если нет, читайте еще раз с емайлом и определились с названием.
Как создать емайл?
Как сделать емайл
Как сделать емайл, какой выбрать?
Как, вы знаете, поисковых систем, браузеров много, яндекс, маил, гугл и др.
У каждой поисковой системы имеется своя почта.
Какая лучше почта?
Все отличные
Каким чаще браузером пользуетесь, там и заводите.
Какой выбрать емайл?
Учтите, что пользователей электронной почтой миллионы людей и не факт, что у вас получиться выбрать именно, то название емайла, которое вы захотите. Одинаковых емайлов не бывает.
Если, выбранный вами адрес почты будет занят, появиться надпись, вы не можете зарегистрировать этот адрес электронной почты.
В таком случае, я вам советую, поставить в конце своего придуманного названия цифры, например год рождения, часто помогает.
3 самых популярных браузера, для создания электронной почты (емайла).
Переходите по любому и регистрируйтесь.
Яндекс.Почта — бесплатная электронная почта
Почта Mail.Ru
Gmail – электронная почта от Google
Как создать электронную почту (емайл), я писал в этой статье.
Как завести почтовый ящик на компьютере
Видео урок по созданию электронной почты.
Пример получения адреса электронной почты (если у Вас нет адреса электронной почты)
Откройте программу для доступа в Интернет. Например,
Internet Explorer , Mozilla Firefox , Google Chrome .
Существует большой перечень электронных почтовых служб, предлагающих Вам создать и использовать ящик электронной почты. Например, Яндекс (yandex.ru), Гугл (google.com), мэйл (mail.ru), рамблер (rambler.ru) и другие.
В примере мы регистрируем почтовый ящик на почтовой службе Рамблер.
В адресной строке наберите адрес: www.rambler.ru
Когда откроется интернет-сайт «Рамблер», выберите вверху пункт меню «Почта».
Откроется страница, приведённая ниже:
Найдите кнопку «Завести почту» и нажмите на неё.
После того, как вы нажмёте на кнопку «Завести почту» на странице «Почта», откроется форма для регистрации электронной почты.
Регистрация состоит из двух шагов:
Шаг 1:
Заполните поля «Имя», «Фамилия», «Адрес электронной почты».
Адрес электронной почты необходимо придумать самостоятельно. Например, в адрес можно включить часть фамилии, имени, даты рождения. Адрес заполняется латинскими буквами.
Возможно, что придуманный Вами адрес кто-то уже занял, тогда необходимо ещё раз придумать его (до тех пор пока Вы не найдёте не занятый никем адрес электронной почты).
Затем придумайте пароль электронной почты. Длина пароля должна быть от 6 до 16 символов и не содержать русских букв.
Сохраните на бумаге адрес электронной почты и пароль, чтобы в будущем можно было зайти в почтовый электронный ящик и посмотреть письма.
На следующем шаге потребуется внести придуманный Вами пароль дважды, чтобы исключить ошибки при запоминании почтовой службой пароля для входа в почтовый ящик.
Выберите контрольный вопрос и укажите ответ на него, чтобы, в случае, если Вы забыли пароль, можно было его восстановить.
Укажите Ваш пол (мужской, женский) и дату рождения.
Введите символы с картинки, чтобы подтвердить, что действительно регистрацию проходит человек, а не компьютерная программа.
Нажмите кнопку «Зарегистрироваться», когда вы заполните все необходимые поля.
Нажмите на кнопку «Перейти на сайт» и ознакомьтесь с тем, как пользоваться электронной почтой.
Нажмите кнопку «Напомнить позже», чтобы потом можно было ещё раз увидеть сообщение о том, как пользоваться почтой.
Выберите справа пункт меню «Входящие», чтобы увидеть письма, поступившие в Ваш почтовый электронный ящик:
Откройте первое письмо от интернет-сайта «Рамблер», поступившее в Ваш почтовый ящик.
В будущем, чтобы зайти в почтовый ящик, откройте интернет-сайт «Рамблер» и выберите пункт меню «Почта» (так, как это указано в самом начале примера).
Затем укажите Логин (буквы из наименования электронной почты до символа @), а также Пароль, нажмите на кнопку «Войти»
Регистрация почты Mail.ru
Mail.Ru — это своего рода интернет-портал, содержащий огромное количество функций, начиная от поиска и заканчивая погодой. А всего лишь несколько лет назад этот сайт большинство пользователей знало как почтовый сервис, каким он сейчас и остается. Согласно опросам, именно «Майл.ру» является самым популярным постовым сервисом в России! Сегодня мы будем регистрироваться на сайте, то есть создадим себе почту. Сделать это нетрудно, хотя сам процесс займет около 5-10 минут вашего времени. Итак, поехали.
- Первое, что нам необходимо сделать — это открыть сайт, на котором мы будем создавать себе аккаунт. Скопируйте ссылку mail.ru себе в браузер и нажмите клавишу Enter. Перед собой вы увидите красивый и красочный сайт. В правой стороне находится небольшой блок, который нам необходим. Вот он:
- Видите ссылку «Регистрация в почте»? Нажмите на нее и перед вами откроется новое окно, в котором необходимо внести информацию. Заполните следующие поля:
— Имя
— Фамилия
— День рождения
— Город
— Пол
— Почтовый ящик
— Пароль
— Повторите пароль
— Мобильный телефон
- Надеемся, что проблем с заполнение формы у вас не возникнет. Тем не менее, давайте пройдемся более подробно по пунктам. В полях «Имя» и «Фамилия» лучше писать свои реальные данные, поскольку в таком случае вас будет гораздо проще найти друзьям или родственникам. Тем не менее, вы можете придумать вымышленное имя — Mail.ru не требует внесения реального имени. «День рождения» подлежит обязательному заполнению, однако цифры вы также можете придумать, хотя, повторимся, делать этого нежелательно.
- Главная проблема возникает с пунктом «Почтовый ящик». Здесь вам необходимо придумать логин, под которым вы будете заходить на свою почту. Логин необходимо писать только латинскими буквами. Трудность возникает в том случае, если пользователь выбирает себе такой никнейм, которые уже кем-то используется. То есть если вы введете имя Natasha, то система напишет вам об этом. Необходимо отметить, что большинство популярных слов и имен давно разобраны, поэтому найти что-то простое сегодня крайне трудно. Поэтому к своему имени попробуйте прибавить год рождения или какую-нибудь значимую цифру или дату.
- После того, как вы определись с логином, необходимо выбрать вторую часть названия вашего будущего e-mail. Здесь вы лишь можете выбрать один из четырех адресов, который вам предлагает система. Вот они: @mail.ru, @bk.ru, @inbox.ru, @list.ru. Первый вариант пользуется наибольшей популярностью, поэтому в нем найти красивые свободные логины труднее. Что выбрать вам? Этот вопрос остается за вами.
- Мы подошли к одному из самых главных пунктов. Вам предстоит придумать пароль. Здесь пароль может состоять из латинских буквы, цифр и специальных символов. Поскольку почтовые ящики очень часто подвергаются нападению хакеров, пароль нужно придумать посложнее. Существует один очень интересный метод, который позволит вам это сделать. Итак, придумайте какое-нибудь слово, например, «Пеликан» (с большой буквы и без кавычек!). Берем это слово и пишем на латинской раскладке — у нас получается Gtkbrfy. Отлично, это именно то, что нам нужно! Теперь вносим его в поле регистрации и добавляем какую-нибудь цифру, например, год вашего рождения. А напоследок вставляем пару символов $#. В итоге у нас получается следующий пароль: Gtkbrfy1972$#. В нем содержится 13 знаков: буквы разного регистра, цифры и специальные символы. Такой пароль взломать хоть и можно, но сделать это крайне трудно даже опытному хакеру! Только не забудьте написать этот набор знаков на листочке, что бы не потерять его. Только никому не показывайте. Что же касается простых паролей вида 789456 или asdfgh, то ими пользоваться нельзя, поскольку их очень легко подобрать.
- Теперь от вас потребуется номер вашего мобильного телефона. Обязательно внесите его! Почему это так важно? Как мы писали выше, e-mail очень часто подвергается хакерской атаке и высок шанс остаться без почты. Конечно, вы можете восстановить доступ к ней, если помните ответ на секретный вопрос (об этом чуть ниже), но большинство пользователей его забывают. Если вы привяжите номер телефона к почтовому ящику, то всегда сможете получить доступ к нему в считанные минуты, даже если забудете пароль! Конечно, в некоторых случаях доступ можно вернуть через техническую поддержку Mail. ru, но, если говорить честно, шансы не слишком велики.
- Следующий шаг — дополнительный e-mail для восстановления почты. Впрочем, можете игнорировать этот шаг, но тогда обязательно добавьте номер телефона, что бы можно было восстановить почтовый ящик.
- Теперь можно нажимать на кнопку «Зарегистрироваться».
- На экране появилось дополнительное окошко, в которое необходимо ввести капчу. Она состоит из латинских букв и трудно различима (это сделано для того, что бы предотвратить регистрацию ботов).
- Поздравляем, вы только что создали почтовый ящик на сервисе Mail.Ru! Не забывайте о том, что этот аккаунт будет служить единым для других сервисов проекта, включая социальную сеть «Мой мир».
Появились вопросы? Задавайте, не стесняйтесь!
Как в Mail.ru Group придумали эффективную (и эффектную) систему мотивации
Мы уже писали про внутренние валюты компаний. Есть такая и у Mail.ru Group, вот только масштабы тут гораздо более внушительные. Дмитрий Мельников, руководитель проектов Mail.ru Group, рассказал Worki, как все работает.
Зачем это нужно
«Все началось с того, что нужно было поощрять обмен знаниями в компании, причем делать это при помощи нематериальных инструментов. Так мы придумали систему коинов. Однако мы быстро поняли, что она может быть гораздо шире, удовлетворять эйчаровские нужды, стать полноценной системой нематериальной мотивации.
На старте это касалось наставничества, донорства, преподавания. Например, у нас есть блог на «Хабре» – если сотрудник писал для него, то получал коины. Сейчас речь идет уже не только о проектах, которые напрямую полезны для компании, но и, например, о благотворительности (Добро Mail.ru). Коины – не столько о KPI, сколько о социально желательном поведении. Так мы задаем для сотрудников «рамки», которые считаем правильными и крутыми.
Другая проблема, которую решили коины. У нас в какой-то момент стало очень много различных активностей. Например, спортивные команды, кружки по интересам, выступления на конференциях. И всеми этими активностями занимаются разные люди и отделы. Стало понятно, что мы даже не можем обо всем этом нормально и доступно рассказать. Система решила проблему: мы собрали все в одном месте, чтобы люди понимали, в чем могут поучаствовать. Да еще и получать за это бонусы.
Как это работает
Для такой системы мотивации не требуется большого бюджета. Она завязана на интранете. Его используют 99% сотрудников, а если ты воспользовался интранетом, то, скорее всего, ты получил коины. Потому что у нас существуют поощрения за активность там (за лайки, интересные посты, комментарии). Так что в систему вовлечены практически все сотрудники.
Мы проводим различные мероприятия, которые привлекают внимание к системе коинов. Например, поощряем за участие в конференциях в качестве спикера. Если понимаем, что будет проходить конференция, для которой необходимо большое количество спикеров от компании, можем временно увеличить вознаграждение коинами за выступление.
Или, например, у нас есть острая открытая вакансия. Мы предлагаем материальное вознаграждение за успешную рекомендацию на вакансию, но еще даем и коины. И если увеличиваем количество коинов в качестве награды, то привлекаем внимание: все видят, что вакансию нужно закрыть срочно.
Мы боялись, что люди начнут пересчитывать коины в рубли. Но этого не происходит, потому что коины и рубли несоразмерны. И это правильно, ведь если бы у коинов была аналогия с рублями, это уже была бы материальная мотивация.
У нас довольно молодая аудитория работников. Поэтому все игровые штуки, с любой геймификацией, заходят отлично. Недавно мы проводили игру с добровольным участием: у половины людей все коины списываются, а у другой половины – удваиваются. Причем у кого списываются, а у кого удваиваются, система выбирала случайно. Сотрудники с удовольствием участвовали и активно обсуждали проект.
Такие проекты могут быть просто развлекательными, а могут – выгодными с точки зрения бюджета. Мы проводили две онлайн-лотереи. Одна – беспроигрышная: сотрудники получали билеты бесплатно и могли выиграть коины или мерч. Мы вбросили в систему много коинов, зато поняли, что это интересно людям. Во второй раз проводили лотерею уже с билетами, которые надо было приобретать за коины. Таким образом мы давали людям шанс что-то выиграть, а заодно выводили коины из ситемы – и вывели очень много. За сутки в лотерее поучаствовали 40 000 раз.
На что тратят коины
Обменять коины можно на три категории вещей. Во-первых, эксклюзивный мерч (например, брендированный рюкзак). Во-вторых, активности вне компании (билеты в кино). И третья, самая ходовая категория – различные привилегии внутри компании. Скажем, у нас есть салон красоты в офисе. Коинами можно оплатить услуги в нем. Также популярностью пользуются дополнительные «проходки» на корпоративы или лекции в Mail.ru Group для друга или родственника, если это позволяет концепция мероприятия.
Коинами еще можно обмениваться: например, чтобы поблагодарить коллегу за помощь.
Планы
Сейчас мы думаем над возможностью доступа для сотрудников к API системе коинов. Это позволило бы людям на основе системы самим разрабатывать разные штуки: мини-игры или приложения для офиса, которые интегрировалось бы с коинами. При должной модерации получатся крутые внутренние сервисы для компании».
Итак, еще раз о преимуществах системы внутренних коинов. Прежде всего, это бюджетно (вознаграждение в качестве фирменной футболки или дополнительного человека на корпоративе – не слишком затратно для крупной корпорации). Это и выгодно: экспертные посты и выступления от лица сотрудников – плюс к репутации работодателя.
А еще такая система повышает мотивацию и производительность сотрудников, позволяет им развиваться, формирует корпоративную культуру и лояльность.
Пароли почти от 6 млн e-mail «Яндекса» и Mail.ru опубликованы в интернете
Пользователи обнаружили на одном из форумов более 1 млн паролей от почтовых ящиков «Яндекса», сообщил пользователь сообщества «Хабрахабр». Пользователи форума Bitcoin Security насчитали в этой базе 1 261 809 паролей.
Автор сообщения нашел в списке и собственный пароль на «Яндексе»; свои адреса и пароли обнаружили пользователи Bitcoin Security. Корреспондент «Ведомостей» нашла в базе пароль от почтового ящика члена своей семьи.
Позже на том же «Хабрахабре» появилось сообщение об утечке 4,66 млн адресов и паролей Mail.ru.
Представитель «Яндекса» Екатерина Карнаухова утверждает, что пароли оказались в свободном доступе не после взлома сервисов «Яндекса», а могли быть похищены с помощью вирусов. Это не целенаправленная атака, уверяет она, а собранные за долгое время скомпрометированные аккаунты.
«О 85% аккаунтов из этой базы нам уже несколько лет известно, — объясняет Карнаухова. — Мы предлагали владельцам сменить пароль, они этого не сделали, значит, аккаунты либо заброшены, либо созданы роботами». На оставшихся 15% аккаунтов «Яндекс» сбросил пароли и предложил владельцам завести новые, рассказывает она.
Представитель Mail.ru Group говорит, что база старая, собрана из нескольких баз паролей, украденных в разное время. «95% из этих аккаунтов уже проходят у нас как подозрительные, их владельцам давно рекомендовано сменить пароль. Оставшиеся 5% добавлены в базу подозрительных, и их владельцы либо получили такое уведомление, либо получат до конца дня», — обещает представитель группы.
«В контакте» сообщила вчера, что заморозила аккаунты пользователей, регистрировавшихся на скомпрометированные почтовые ящики «Яндекса». По словам представителя «В контакте» Георгия Лобушкина, таких аккаунтов около 30 000, их владельцы увидят дисклеймер, почему страница заморожена, и предложение придумать новый пароль. «В контакте» в случае необходимости заморозит и аккаунты, зарегистрированные на скомпрометированные адреса Mail.ru, говорит Лобушкин. «Одноклассники», сообщил представитель сети, также заморозили аккаунты, зарегистрированные на скомпрометированные адреса «Яндекса», и планируют так же поступить с крадеными данными Mail. ru.
Версия, что пароли утекли из-за целенаправленной атаки, правдоподобна, считает эксперт по информационной безопасности Максим Эмм, скорее всего хакеры заразили много компьютеров, отслеживали, как пользователи вводят данные на клавиатуре, собрали их, а затем выложили. Масштаб атаки позволяет предположить, что в сети могут появиться пароли и других сервисов, резюмирует эксперт.
Утекшие в сеть пароли «Яндекса» очень просты, поэтому сначала создалось впечатление, что у компании украли базу логинов и хэшей, а потом подобрали пароли, говорит ведущий эксперт компании Infowatch Андрей Прозоров. Но если и у Mail.ru такая же ситуация, это похоже на целенаправленную атаку. Утекло колоссальное количество данных, это одна из крупнейших атак в истории России, заключает Прозоров.
Пока недостаточно информации, чтобы утверждать, что это серьезный инцидент, связанный с безопасностью, считает руководитель представительства SafeNet в России и СНГ Сергей Кузнецов. В сети циркулирует информация об очень простых паролях, которые могут быть легко подобраны или автоматически сгенерированы. Если краденые данные нерелевантные и устаревшие, это огромная удача компаний, репутационных рисков не будет, заключает Кузнецов.
«Яндекс» и Mail.ru — крупнейшие компании рунета, их аудитория в июле составила, по данным TNS, 58,7 млн и 57,5 млн пользователей. Аудитория их почтовых сервисов — 27,8 млн и 43,17 млн.
Хакеры придумали, как обойти двухфакторную аутентификацию Google — «Хакер»
Взломы, шпионская малварь, утечки данных, — аккаунты подвергаются компрометации самыми разными путями, и со всех сторон пользователи слышат совет: «включайте двухфакторную аутентификацию». Хотя этот дополнительный слой безопасности призван снизить шансы злоумышленников на успех, даже он срабатывает далеко не всегда. Так, исследователь обнаружил, что киберпреступники придумали новый способ обхода двухфакторной аутентификации аккаунтов Google.
Сегодня двухфакторную аутентификацию предлагают практически все уважающие себя сайты и сервисы, от Facebook до ресурсов правительственных учреждений. Дополнительный слой защиты действительно уберегает пользователей от множества проблем, а сама процедура авторизации по-прежнему проста: в основном двухфакторная аутентификация реализована посредством получения SMS-сообщения с одноразовым кодом, который нужно ввести на сайте.
Конечно, существует мобильная малварь, способная перехватывать SMS-сообщения от банков и других сервисов. Благодаря ней коды аутентификации отправляются прямиком в руки злоумышленников. Но подобные вредоносы, к счастью, пока не распространяются со скоростью лесного пожара, как это происходит, к примеру, с криптовымогательским ПО.
Исследователь Алекс Маккау (Alex MacCaw), один из сооснователей Clearbit.com, пишет, что основной проблемой пользователей по-прежнему остается «прокладка между стулом и клавиатурой». То есть они сами.
Маккау обнаружил новую вредоносную кампанию, основной которой служат социальная инженерия и хитрость. Исследователь рассказывает, что недавно он получил подозрительное SMS-сообщение, якобы написанное Google:
«(Уведомление от Google™) Недавно мы обнаружили подозрительную попытку входа в ваш аккаунт jschnei4@gmail. com с IP-адреса 136.91.38.203 (Вакавилл, Калифорния). Если вы не пытались авторизоваться из этого места и хотите чтобы работа вашего аккаунта была временно приостановлена, пожалуйста, ответьте на это уведомление шестизначным кодом верификации, который вы получите в ближайшее время. Если попытку авторизации предпринимали вы, просто проигнорируйте данное предупреждение», — гласит SMS.
Злоумышленники действуют изобретательно и заранее подготавливают жертву к получению одноразового кода двухфакторной аутентификации, который неизбежно будет отправлен на номер владельца аккаунта Google, когда хакеры попытаются авторизоваться. Фактически, после получения такого SMS, неподготовленный пользователь будет считать, что отправляет код «в Google», хотя на самом деле он своими руками даст взломщикам «зеленый свет» и позволить им осуществить хак.
Неизвестно, насколько массовый характер носит новый вредоносный спам. Похоже, старая добрая социальная инженерия никогда не выйдет из моды.
Be warned, there’s a nasty Google 2 factor auth attack going around. pic.twitter.com/c9b9Fxc0ZC
— Alex MacCaw (@maccaw) June 4, 2016
Фото: iStock
Почтовое приложение — Mail.ru в App Store
Официальное клиентское приложение Mail.ru для iPhone, iPad, iPod Touch.
Быстрое и простое в использовании почтовое приложение, поддерживающее несколько почтовых ящиков Mail.ru, Gmail, Yahoo !, AOL, iCloud, Hotmail, Outlook, GMX и любые другие почтовые ящики с поддержкой IMAP или POP3!
Отправка и получение писем. Делитесь фотографиями и документами. Узнавайте о новых сообщениях практически мгновенно благодаря push-уведомлениям. Настройте время, папки и службы, для которых вы хотите получать уведомления.Персонализированный спам-фильтр защитит вас от надоедливой массовой рассылки. Оставайтесь на связи с приложением Mail.ru Mail!
— — — — — — — —
Кстати, разработчики не могут отвечать на комментарии в App Store. Поэтому присылайте свои запросы, жалобы и предложения через раздел «Обратная связь» приложения или по электронной почте [email protected]. Мы всегда ответим на вашу почту!
— — — — — — — —
— Поддержка нескольких учетных записей. Добавьте все свои почтовые ящики и легко переключайтесь между ними.Теперь переключаться между рабочими и личными учетными записями электронной почты так же просто, как переключаться между папками в одном почтовом ящике.
— Полная синхронизация. Неважно, используете ли вы свой компьютер или мобильное устройство для чтения, пометки или перемещения электронной почты. Все ваши изменения будут сохранены на сервере и синхронизированы между устройствами.
— Адресная книга Mail.ru. Когда вы составляете электронное письмо, ваш список контактов и предложения автозаполнения будут включать адреса электронной почты из вашей локальной адресной книги, а также с сервера.Адреса электронной почты, на которые вы пишете чаще всего, будут отображаться на отдельной вкладке в вашем списке контактов для быстрого и легкого доступа.
— Полный поиск по почте Используйте поиск, чтобы быстро найти любое письмо в своем почтовом ящике. Фильтры помогут вам уточнить поиск и быстрее найти то, что вы ищете.
— Push-уведомления для новой почты. Вы узнаете о новом сообщении почти мгновенно, если ваше устройство iOS подключено к сети.
— Фильтрация уведомлений Установите время, когда вы хотите получать уведомления; выбрать определенные службы и папки; или создайте собственный фильтр, чтобы получать только те уведомления, которые вам интересны!
— Кеширование почты.Ваша почта хранится в памяти вашего телефона и будет доступна офлайн. Читайте сообщения и просматривайте вложения в автобусе или за городом.
— Персонализированный спам-фильтр. Устали получать купоны по электронной почте? Получаете ли вы сообщения от сервисов, на которые вы давно подписались, но больше не читаете? Нажмите кнопку «Спам», и все последующие письма, полученные отправителем, будут автоматически помещены в папку «Спам». И вы сможете читать только важные для вас сообщения.
— Аватары в списке сообщений (можно отключить на iPhone и iPod).Фотографии в списке сообщений упрощают навигацию.
— Быстрые действия. Проведите пальцем по электронной почте справа налево, чтобы открыть меню действий с электронной почтой. Не открывая сообщение, вы можете пометить его как прочитанное, пометить, переместить или удалить.
— версия для iPad. Два режима отображения (портретный и альбомный) делают приложение удобным в использовании независимо от того, как вы держите планшет.
mail.ru — TechCrunch
Объявив в сентябре 2018 года о планах по созданию совместного предприятия, сегодня российский интернет-гигант Mail.ru, «Мегафон» и китайская Alibaba объявили о закрытии сделки. С поддержкой
Alibaba удваивает позиции в России после того, как китайский гигант электронной коммерции создал совместное предприятие стоимостью около 2 миллиардов долларов с одной из ведущих интернет-компаний страны. Россия называется
Еще одно приобретение для французской платформы совместного использования автомобилей BlaBlaCar: она перехватила относительно недавнее предложение конкурента российского интернет-гиганта Mail.Ru, BeepCar, в том, что называется ботом
Ракетный Интернет-бизнес по доставке еды Foodpanda продает еще больше своих международных активов.Сегодня компания объявила, что продаст Russian Delivery Club, свою деятельность на Руси
.В Mail.ru, российском интернет-гиганте, владеющем самой популярной в стране почтовой службой, идет смена караула; Российский аналог Facebook Вконтакте; служба обмена сообщениями ICQ an
Смена крупного акционера Вконтакте, социальной сети с 92 миллионами активных пользователей в месяц, которую часто называют российским Facebook и которая была вовлечена в политические споры
В сентябре Oktogo , один из крупнейших сайтов по бронированию отелей в России, techcrunch.com/2013/09/05/oktogo/»> приобрел Travel. ru a
В aftermath-analysis a> о том, что именно произошло в ходе IPO Facebook, и что это mi
Mail.Ru опубликовал предварительный отчет о торговых операциях за 2011 финансовый год.Крупнейшая русскоязычная интернет-компания, прогнозирующая маржу в размере 50%
Когда я впервые услышал о Mail.Ru’s » Ведущий Le Web 10 Лоик Ле Мер только что закончил свое сценическое интервью с crunchbase.com/person/a
Mail.ru Group , ранее известная как Интернет-инвестиционная группа Digital Sky Techno
Группа Интернет-инвестиций Digital Sky Techno
Подразделение международной медиагруппы Ранее в этом месяце мы сообщили, что com»> G
Ранее в этом месяце мы сообщили, что Google
Это все по сети
Обзоры производительности
Лучший выбор для продуктивности
5 000 MAU Бесплатный план поддерживает до 5 000 активных пользователей в месяц (MAU). | |
1 Веб-приложение или мобильное приложение Поддерживается один веб-сайт или мобильное приложение. | |
Стандартный вход в систему Полностью настраиваемый стандартный вход в систему позволяет вашим пользователям регистрироваться, используя адрес электронной почты и пароль. | |
3 Провайдеры входа в социальные сети Разрешите пользователям входить в свои учетные записи социальных сетей, включая Facebook, Google и Twitter, с базовыми данными профиля. | |
Шаблон транзакционной электронной почты Можно настроить шаблон транзакционной электронной почты. | |
Настраиваемые интерфейсы входа в систему Разместите страницы входа, регистрации и забытого пароля в нашем облаке. Вы можете выбрать заранее разработанный шаблон и настроить страницы в соответствии с вашими рекомендациями по брендингу. |
Mail.ru Group выплачивает премии более 1 миллиона долларов
«Не стоит строить забор, если его можно обойти всего за два шага в сторону»
Mail.ru Group — ветеран bug bounty; с программой, рассчитанной на 6 лет, выплатой вознаграждений на сумму более 1 миллиона долларов и обработкой 3465 достоверных отчетов, она знает все уловки, чтобы получить максимум от своих хакеров.Технический советник Mail.ru Group по информационной безопасности, Владимир Дубровин, рассказывает нам, почему гибкость в отношении масштабов жизненно важна для успешной программы bug bounty для его команды.
Когда мы впервые запустили нашу программу, в нее входили только службы почты, облака и календаря, потому что почти каждая учетная запись в наших службах привязана к электронной почте. Однако с самого начала мы заплатили за такие проблемы, как RCE или SQLi, которые выходили за рамки — не стоит строить забор, если его можно обойти всего за два шага в сторону.Теперь мы освещаем все без исключения проблемы с высокой степенью серьезности, которые принадлежат Mail.ru Group. Кроме того, мы предпринимаем необычный шаг: официально награждаем хакеров за обнаружение уязвимостей, обнаруженных в системах наших партнеров. Хотя в некоторых странах существуют правовые последствия, делающие это невозможным, мы предприняли шаги, чтобы сделать это передовой практикой. Когда Mail.ru Group заключает соглашения с новыми партнерскими службами, мы указываем в контракте, что служба должна быть готова к получению отчетов от хакеров и иметь соглашение об уровне обслуживания (SLA) для устранения проблем безопасности.Важно, чтобы если эти партнерские службы получают какую-либо информацию о наших пользователях, мы хотим, чтобы они были такими же безопасными, как и мы сами, поэтому мы принимаем эти ошибки в нашу программу вознаграждений за ошибки и платим за них.
Это то, что я узнал за шесть лет работы с хакерами по обеспечению безопасности Mail.ru Group:
- Вознаграждение за то, что нужно вашему бизнесу. Ваша область может даже включать отчеты о мошенничестве или проблемах с захватом аккаунта. Наиболее важные вещи, которые нужно сделать для вашей программы, — это быстро реагировать, устранять проблемы и поддерживать связь с вашими хакерами.
- Вы можете привлечь больше охотников за ошибками, не повышая цены за награду. Хакеры занимаются этим бизнесом не только из-за денег, поэтому повышение цен может только вас продвинуть. Хакеры действительно уважают компании, которые разрешают раскрытие результатов, и мы обнаружили, что это отличный способ показать, что у вас есть программа, на которую стоит потратить время, потому что хакеры могут публиковать свои успехи, и это побуждает других хакеров участвовать.
- Обеспечивает легкий доступ к бета-функциям. Награды должны соответствовать или потенциально заменять выпущенные функции. Таким образом, вы можете гарантировать, что безопасность встроена в процесс разработки программного обеспечения, что приведет к созданию более безопасного продукта в целом.
- Вы можете предложить исследователям гораздо больше, чем просто деньги. Мы предложили гранты нашим ведущим исследователям, где мы платим им за их работу, независимо от того, находят ли они ошибку или нет, чтобы поддерживать их участие в программе и поиск уязвимостей. Мы также стимулировали хакеров промокодами, распространяемыми офлайн и на физических мероприятиях, чтобы привлечь новых хакеров.Когда мы посещаем конференции по кибербезопасности, мы предлагаем участникам нашего стенда несколько простых (и не очень простых) взломов. Если вы выиграете, вы получите промокод на 100–200 долларов для нашей программы вознаграждения за ошибки. Это работает следующим образом: если вы получите вознаграждение за отчет, вы автоматически получите дополнительные 100-200 долларов в качестве бонуса с промокодом. Эффект от этого двоякий; мы получаем дополнительную активность от хакеров, которые знают, что независимо от того, что они найдут, они заработают на этом дополнительные 100-200 долларов и могут измерить, насколько успешным является личное участие на мероприятиях. С помощью этого действия мы обычно получаем до десяти проблем на 150 промокодов, включая как минимум одну критическую проблему.
- Меня часто спрашивают, как я измеряю успех. Я бы сказал, сосредоточьтесь на количестве критических отчетов и времени, которое проходит от момента первого сообщения об уязвимости до момента, когда она проверяется, выплачивается и, в конечном итоге, исправляется.
Глядя вперед, куда движется Mail.ru Group дальше?
Мы переходим на единую учетную запись для всех сервисов в рамках холдинга, включая Почту, ВКонтакте.com, OK.ru — обе социальные сети — и другие. Это серьезная проблема для нас, и, конечно же, мы хотим пригласить исследователей помочь нам реализовать ее наиболее безопасным способом, и у них будет гораздо больше возможностей для охотников за ошибками.
Для получения дополнительной информации посетите нашу страницу https://hackerone.com/mailru.
Mail.ru Опять спам | WordPress.
org Я тоже.
Около одного раза в час отправляются электронные письма на аккаунты mail.ru
@sapozhnik
В какую группу подписчиков вы входите: общедоступная или специальная?
Public.
Я временно отключил его, пока проблема не решена
Начато на моем сайте около нескольких дней назад. Не так много писем, наверное, около 20, как упоминает @slothwx.
У меня нет доступа к файлам журналов, поскольку они находятся на размещенном сервере, поэтому я не могу отладить проблему. Плагин отключили на данный момент…
Та же проблема. Я пытался заблокировать несколько IP-адресов на своем сервере, но это не замедляет работу.Единственная альтернатива прямо сейчас — отключить плагин, пока мы не получим ответ.
- Этот ответ был изменен 2 года 5 месяцев назад пользователем ptarver.
Привет всем,
Мы изучаем эту проблему и работаем над ее исправлением.
Приносим извинения за возникшие неудобства.
Выпуск новой версии Email Subscriber (v 3.5.10) для решения проблемы «Спам-подписка».
Это остановит регистрацию спама.
Пожалуйста, обновите ваш плагин и сообщите нам, как он работает?
@icegram
Можно ли рассылать электронное письмо администраторам (аналогично электронному письму «у вас есть новый подписчик») для каждого человека (независимо от того, подтверждены они или нет)? Это упростит ловлю этих спамеров, чтобы мы могли остановить их до того, как зарегистрировались 20+.
Чтобы добавить к тому, что должен был сказать @icegram, захват IP-адреса подписчика и отправка его с уведомлением о новом подписчике или сохранение его в списке подписчиков очень помогли бы мне, потому что тогда я мог бы легко заблокировать этого пользователя со своего сервера. К сожалению, поскольку подтверждения отправляются с моего сервера, все заголовки этих сообщений включают мой собственный IP-адрес сервера, а не фактического пользователя формы. Возможно, это невозможно, но у меня есть конструктор форм, который легко фиксирует IP-адрес пользователя, и я использую его таким же образом.
Привет Ленивец и птарвер,
Спасибо за ваши предложения.
Да, было бы неплохо получить письмо администраторам до подтверждения.
В настоящее время только после отправки электронного письма с подтверждением.
Мы будем рассматривать это как запрос функции для подписчиков электронной почты.
Кроме того, не могли бы вы сообщить нам о последнем выпуске электронной почты для подписчиков?
Все ли прошло хорошо? Были ли у вас подписки на рассылку спама после обновления?
Я повторно активировал плагин только сегодня утром, но обновлю его позже.
Можно ли предоставить некоторую основную информацию о том, как разрешается регистрация на .ru? Есть ли какая-то функция кросс-постинга, которую они используют для этого? Меня более чем немного беспокоит то, что, по крайней мере, второй раз с тех пор, как я использую плагин, эта же атака регистрации произошла с похожими характеристиками, и наше лучшее решение — отключить плагин и дождаться Обновить. Означает ли это, что плагин небезопасен?
@icegram,
Я нахожусь в одной лодке с @ptarver, активирован сегодня утром и жду результатов (надеюсь, ничего).У меня такое же беспокойство, поскольку это второй раз за короткий промежуток времени, я чувствую, что может быть третий шанс, что это произойдет, поскольку они не использовали публичную форму для подписки.
* другая заметка ***
После того, как я обновил, а затем повторно активировал этот плагин, он случайным образом отправил один информационный бюллетень небольшой группе подписчиков. Мы никогда не рассылаем и не использовали информационные бюллетени, и они отправлялись только небольшой тестовой группе, так что это не было большой проблемой. Но было ли что-нибудь отправлено кому-нибудь еще (после повторной активации / обновления этого плагина)?
Это происходит снова.Это третий раз за короткий промежуток времени, когда спамеры с mail.ru регистрируются в публичной группе, которой нет ни на одном публичном веб-сайте.
Я недавно обновился, но все еще получаю спамеров с mail.ru.
Привет всем,
Мы только что выпустили новую версию программы для подписчиков по электронной почте, посвященную этой проблеме.
Пожалуйста, обновите подписчиков электронной почты до последней версии и сообщите нам, как это происходит?
Почта.ru Владимир Дубровин из Group: Почему баг-баунти должны быть «неотъемлемой частью» процесса безопасности
За шесть лет российский гигант веб-сервисов выплатил вознаграждение на сумму более 1,3 миллиона долларов за сотни проектов
Mail.ru Group относительно неизвестна за пределами России, но ее флагманский домен является пятым по посещаемости веб-сайтом в мире. страна и 26-е место в мире по данным Similar Web.
Основанная в 1998 году, компания начала с предложения услуг электронной почты, но с тех пор расширилась на электронную коммерцию, социальные сети, обмен мгновенными сообщениями, онлайн-игры, карты и бизнес-инструменты.
Daily Swig связалась с Владимиром Дубровиным, техническим советником по информационной безопасности в Mail.ru Group, чтобы узнать больше о его программе вознаграждений за ошибки HackerOne для своего почтового домена Mail.ru и крупнейших российских социальных сетей «ВКонтакте» и «Одноклассники». .
Дубровин объясняет, почему Mail.ru Group предлагает исследователям в области безопасности возможность проявить свои таланты, и описывает некоторые улучшения безопасности, вызванные его программами по поиску ошибок.
Какими способами находятся Почта.ru Программы bug bounty от группы компаний являются полезным и удовлетворительным источником дохода для исследователей безопасности?
Наша программа отличается чрезвычайно широким размахом. Мы получаем отчеты о сотнях проектов Mail.ru Group — и даже о проектах наших партнеров, если их ошибки затрагивают наших пользователей.
Не каждый отчет о награде за ошибку вознаграждается, и при этом вознаграждение не является значительным для всех проектов.
Тем не менее, мы предлагаем большие суммы за сообщения о значительных уязвимостях на стороне сервера во всех наших проектах и щедро платим за обнаружение любых уязвимостей в наших ключевых сервисах.
ИНТЕРВЬЮ Лидер Bug Bounty Клеман Доминго о кибербезопасности в Африке, хакерских событиях и цепочке уязвимостей для максимального воздействия
Мы стараемся поддерживать связь с исследователями, потому что мы придаем большое значение как можно скорее реагировать на любые сообщения, имея дело с уязвимости в кратчайшие сроки и выплату вознаграждения. В большинстве случаев мы отвечаем исследователям в течение нескольких часов и награждаем их в течение недели, а иногда даже в тот же день.
Наши правила вознаграждения за ошибки полностью прозрачны — мы четко разъясняем, на каких уязвимостях мы фокусируемся и что мы предлагаем охотникам за ошибками взамен.
С какими проблемами вы столкнулись при ответственном раскрытии информации и как вы их преодолели?
Вопросы ответственного раскрытия информации редко встречаются. Как правило, мы раскрываем уязвимости, и зачастую этот процесс инициируется нами, а не исследователями HackerOne.
Большинство исследователей действуют ответственно, и мы это ценим. Исключения очень редки и обычно непреднамеренны, например, когда исследователь случайно делает общедоступным видео об уязвимости.
Проблемы, над которыми мы работаем, в основном технические. Например, мы стараемся автоматически информировать исследователя перед отправкой, если его отчет не соответствует требованиям программы или требует дополнительных проверок и исправлений для принятия.
Мы даже проясняем некоторые технические аспекты, чтобы предотвратить потерю репутации / сигнала исследователем (репутация и сигнал являются своего рода SLA для исследователей, и если представленный отчет не принимается, это плохо для SLA), потому что исследователи часто не не читал все правила.
Mail.ru Group «щедро» платит за ошибки безопасности, обнаруженные в ключевых сервисах.
Можете ли вы вспомнить особенно интересную уязвимость безопасности, которую вы исправили в результате отправки в вашу программу, и почему она выделяется?
Мы получили несколько отчетов об уязвимостях, которые раньше считались чисто теоретическими. Они принадлежали к совершенно новому классу уязвимости или вектору операции.
Одна из самых интересных проблем привела к обнаружению нескольких нулевых дней в популярных проектах с открытым исходным кодом.
СВЯЗАННЫЕ Безопасность электронной почты: Mail.ru исправляет критическую ошибку раскрытия памяти
Каковы ваши недавние достижения в укреплении безопасности доменов Mail.ru Group и их зависимостей?
Одним из наших ключевых достижений является то, что наша программа вознаграждения за ошибки с HackerOne стала неотъемлемой частью наших процессов безопасности.
Это больше, чем просто исправление уязвимостей, о которых сообщается — мы используем вознаграждения за ошибки в качестве внешней обратной связи, которая помогает нам находить и устранять узкие места и радикально повышать безопасность, повышая ее базовый уровень.
Еще одно достижение — управляемость процессов. Теперь мы можем эффективно управлять и расходовать свой бюджет и получать действительно актуальные отчеты.
Mail.ru Group — крупный холдинг, в разработке которого находятся сотни проектов. Теперь мы можем продать идею программы вознаграждения за ошибки различным подразделениям группы и продвигать Bug-Bounty-as-a-Service.
Это наглядно демонстрирует экспоненциальный рост масштабов и бюджета нашей программы.Через шесть лет после запуска мы выплатили 1 335 691 доллар США, причем примерно половина этой суммы выплачена за последние 12 месяцев.
Какие функции безопасности и другие улучшения безопасности находятся в стадии разработки?
В одной из своих презентаций я попытался перечислить все процессы, на которые каким-либо образом влияет программа bug bounty. Однако я сдался после того, как мне снова пришлось уменьшить шрифт, чтобы он уместился на двух слайдах.
Это очень вдохновляет, потому что чем больше процессов включает в себя награда за обнаружение ошибок, тем полезнее информация о программе.
В нашем пайплайне есть множество других замечательных проектов, не связанных с нашей программой выявления ошибок или другими внутренними процессами.
В качестве одного примера, мы недавно реализовали WebAuthN для использования токенов и биометрии в веб-браузерах. В целом мы активно работаем над решениями, которые заменят пароли.
Мы внедряем поддержку новых стандартов безопасности электронной почты (например, развертывание MTA-STS почти завершено), повышаем безопасность процессов аутентификации и добавляем защиту от фишинга.
Другими словами, мы делаем все, чтобы сделать обычных пользователей Интернета более безопасными, иногда даже без их ведома.
Как убедиться, что зависимости соответствуют высоким стандартам безопасности или что вы работаете только с теми, которые соответствуют?
Мы проверяем все сторонние решения перед их интеграцией в наши продукты и услуги.
Все внешние решения, которые мы используем, также покрываются нашей программой вознаграждения за ошибки. При заключении контракта с новыми партнерскими службами мы заявляем, что служба должна быть готова к поиску ошибок исследователями и иметь соглашение об уровне обслуживания для устранения проблем безопасности.