Account GearBest hackerato!

Stato
Discussione chiusa ad ulteriori risposte.

Fatal1ty

Utente Attivo
270
22
Ciao a tutti,
Mi serve urgentemente aiuto. GearBest non mi risponde e sicuramente non posso aspettare i tempi lunghissimi delle email di assistenza.

Il mio account è stato hackerato stamattina alle 11.47.
Mi è arrivata l’email (Action Required: Please set up your Transaction Password) di reset della password senza che io stessi facendo nulla.
Controllo il mio account e mi rendo conto che non posso più accedere perchè le mie credenziali sono errate. Mi hanno cambiato la password!!

Io l’email l’ho letta alle 12.35 e alle 12.36, tramite email di reset, ho nuovamente cambiato la password per riprendere il controllo del mio account.
A questo punto ho verificato subito se sono stati fatti ordini e fortunatamente non ho trovato nulla. Dopodichè verifico le altre informazioni e trovo i miei dati di spedizione tutti cambiati!

Poco dopo mi arrivano altre 2 email, precisamente alle 13.39 e alle 13.46 di 2 ordini effettuati dal mio account.
Com’è possibile se ho cambiato password??
Vuol dire che non vengono automaticamente buttati fuori?

Assurdo… già che qualcuno sia riuscito a cambiarmi password senza cliccare sul link del reset in email, è una cosa gravissima. Evidentemente la sicurezza del sito è ridicola e ci sono bug tali da scavalcare questo passaggio. In più, dopo averla cambiata, continuano lo stesso a fare cio che vogliono!!

Ho annullato subito gli ordini, ma comunque ciò vuol dire che qualcuno è ancora collegato al mio account.

Non posso stare 24h a cancellare ordini e ripristinare i dati corretti!
Cosa posso fare oltre a cambiare password (già fatto), scrivere su messenger a gearbest (già fatto), aprire un ticket nella sezione "Commenti e suggerimenti" (già fatto) e scrivere nel forum GearBest Italia (già fatto)?

In ogni caso vi consiglio di controllare anche i vostri account GearBest per sicurezza, perchè secondo me è un attacco generale a più account.
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,495
14,053
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Si purtroppo i log di molti account di gearbest sono disponibili online con tanto di mail e password. L'hackeraggio risale a qualche giorno fa... Specialmente chi si è loggato con account Google o Facebook sarà il caso che cambi password se non vuole trovarsi male....
Non si sa se il danno è limitato oppure esteso.
 
Ultima modifica:

Fatal1ty

Utente Attivo
270
22
Ma porca..... e sti co****ni di GearBest potevano anche avvertire.... Madonna santa che danno...
Che poi leggo sempre tutti gli articoli di Toms, etc. Nessuno ne ha parlato.
Com'è possibile che per una cosa così grave non ne parli nessuno!

Kelion ti ringrazio vivamente per la preziosissima informazione.
Sai dirmi (anche in privato) se questi database sono facilmente reperibili? Tranquillo, è solo per capire il livello del danno... perchè sfortunatamente, anche se per siti minori, utilizzavo la stessa password in altri luoghi :cav:
 

Fatal1ty

Utente Attivo
270
22
Scusami Kelion ma sto cercando su google qualche articolo riguardo l'hackeraggio ai database di GearBest, ma non trovo nulla sinceramente.
Tu dove hai trovato la notizia?
 

rosacontict

Nuovo Utente
1
0
Ho ordinato un cellulare. Mi è arrivato il msg della conferma dell'acquisto, ma nel loro sito no risulta l'ordine. Ho scritto 8 mail per annullarlo, ma non risponde nessuno.

Inviato dal mio SM-G900F utilizzando Tapatalk
 

Fatal1ty

Utente Attivo
270
22
Ho ordinato un cellulare. Mi è arrivato il msg della conferma dell'acquisto, ma nel loro sito no risulta l'ordine. Ho scritto 8 mail per annullarlo, ma non risponde nessuno.

Inviato dal mio SM-G900F utilizzando Tapatalk
Scusami rosacontict ma cosa c'entra con il topic?
Qui si parla di account hackerato

Inviato dal mio MI 5 utilizzando Tapatalk
 

Manuel Ferrari

Utente Èlite
37,314
10,408
CPU
Intel® Core™ i7-4712HQ
Scheda Madre
Intel HM87
HDD
Samsung SSD SM841 512GB
RAM
16 GB Dual-channel DDR3L 1600 MHz
GPU
NVIDIA GeForce GT 750M - 2 GB GDDR5
Audio
Intel Lynx Point PCH
Monitor
15.6 pollici 3200x1800 pixel IZGO Led
PSU
130 Watt AC 100-240V, 50-60Hz; DC 19,5V
Case
Dell XPS 15
OS
Windows 10
Per regolamento qualsiasi opinione o esperienza riguardate shop online o aziende è vietato da regolamento.
Chiudo, cordialmente.

Inviato dal mio Redmi Note 4 utilizzando Tapatalk
 
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili