Aiuto!!! mi hanno hackerato email e social!!!

Stato
Discussione chiusa ad ulteriori risposte.

S3RIONS

Nuovo Utente
50
6
Ho windows originale, ho messo autenticazione a due fattori su quasi tutto quello che me lo permettava, e scollegato i dispositivi che non conosco da google.
Dopo aver formattato il pc però ho cambiato le password di gmail e le altre le password le ho sincronizzate nuovamente... è un male?

La cosa che mi turba è quel messaggio che non vuole andare via da gmail che ho riportato sopra. Dove indica che 11 giugno c'era un app sospetta ed è partita la segnalazione nonostante il mio PC fosse spento in quell'ora, com'è possibile? e come mai dopo la formattazione continua a rimanere?
 

Air_

Utente Èlite
4,078
1,679
CPU
I9 12900k
Dissipatore
Custom Loop
Scheda Madre
Asus Rog Strix z690-A
HDD
Mp600 Pro 1Tb-Sabrent Rocket 1TB-Samsun 860 1TB
RAM
4x8 Ballistix 3600 mhz
GPU
4090 Asus Tuf OC
Audio
Toppic Dac D10s+Jds Labs
Monitor
LG 34GN850
PSU
Asus Rog Loki 1000WAtt
Case
Lian Li O11 Mini
Periferiche
Custom
Ho windows originale, ho messo autenticazione a due fattori su quasi tutto quello che me lo permettava, e scollegato i dispositivi che non conosco da google.
Dopo aver formattato il pc però ho cambiato le password di gmail e le altre le password le ho sincronizzate nuovamente... è un male?

La cosa che mi turba è quel messaggio che non vuole andare via da gmail che ho riportato sopra. Dove indica che 11 giugno c'era un app sospetta ed è partita la segnalazione nonostante il mio PC fosse spento in quell'ora, com'è possibile? e come mai dopo la formattazione continua a rimanere?

Se ti hanno copiato la cache di Chrome devi togliere tutti i dispositivi che conosci e rientrare solo nei dispositivi affidabili. Comunque no le password non le devi sincronizzare nel salvare nei browser mai
 

S3RIONS

Nuovo Utente
50
6
Il fatto e che non mi fa scollegare dal pc, ma solo dal cellulare. non mi viene nemmeno l'opzione per scollegare il pc
Post unito automaticamente:

no mi correggo, mi sono scollegato dal cellulare. Eliminato la cache eppure l'errore persiste. Anche sugli account collegati al mio gmail (mia madre, mio padre ecc..) anche loro presentano lo stesso errore che riporta alla sessione del 11 giugno all'1:33 di notte dove non ho effettuato io l'accesso
 
Ultima modifica:

Lambascione

Utente Èlite
4,122
618
CPU
Intel® Core™ i7-9700K
Dissipatore
Corsair Hydro H100x
Scheda Madre
ASRock Z370 Extreme4
HDD
WD Blue SN570 500GB + KINGSTON SNVS2000G 2TB
RAM
G.Skill Ripjaws V 2x8GB 3200Mhz
GPU
GTX 1070 TI Zotac Mini
Monitor
AOC G2590PX G-Sync Compatible
PSU
Seasonic Focus Plus 650W Gold
Case
Corsair Carbide SPEC-03 Orange LED
Periferiche
Speaker Logitech Z333 + Headset Logitech G230 + Mouse Logitech G203 + Keyboard Itek Taurus X06
Net
Mikrotik hAP ax³ FTTH Aruba 1000/300
OS
Windows 11 Pro
Il fatto e che non mi fa scollegare dal pc, ma solo dal cellulare. non mi viene nemmeno l'opzione per scollegare il pc
Post unito automaticamente:

no mi correggo, mi sono scollegato dal cellulare. Eliminato la cache eppure l'errore persiste. Anche sugli account collegati al mio gmail (mia madre, mio padre ecc..) anche loro presentano lo stesso errore che riporta alla sessione del 11 giugno all'1:33 di notte dove non ho effettuato io l'accesso
L'errore va via dopo un mesetto, io installai qualcosa e mi rubò tutte le password salvate di Edge, fortunatamente avevo l'autenticazione a due fattori ovunque, tranne nei siti tipo questo che non penso esista, ancora adesso a distanza di un mese sono entrati nel mio profilo LinkedIn e mi hanno bloccato il portale MyFastweb, stamattina mi chiama Fastweb dicendomi se qualcuno è entrato nel mio account creando mail e poi cancellandole, gli sembrava sospetto così me lo hanno bloccato per 2 settimane circa.
Quindi occhio provano a entrare ovunque pure sul sito del fantacalcio se mai dovessi averlo...
 

S3RIONS

Nuovo Utente
50
6
Grazie @Lambascione per la risposta, è molto snervante questa faccenda, li ho gia visti entrare o provarci su qualsiasi cosa, bloccandomi anche il conto in banca (è stata una delle prime password che ho cambiato, ma hanno bloccato il conto per i tentativi)... poi come hai detto tu entrano proprio ovunque. Sono passate 2 settimane per me e continuano tutt'ora ad accedere o modificare password su siti anche inutili come Pinterest o il fantacalcio come dici tu... Cosa di cui non capisco l'utilità dato che non può portare guadagno, quindi perchè entrarci?
Sono riusciti pure ad accedere a un account paypal (che non utilizzo più) e cambiare la password quando era attiva la due fattori con messaggio sul cellulare.. Anche qua non mi spiego come sia possibile. Probabilmente come diceva @Air_ copiando la cache e imitando ip riescono ad accedere ad alcuni siti come fossi davvero tu e non ti chiede la verifica di identità..
Insomma questo malware è davvero ansiogeno, non sai quale sarà il loro prossimo attacco e non ti senti nemmeno sicuro dato che con questa macchina virtuale che copia il tuo PC si spacciano facilmente per te bypassando anche le sicurezze.
Tu quando hai preso questo malware? Hai qualche consiglio da darmi?
 

Lambascione

Utente Èlite
4,122
618
CPU
Intel® Core™ i7-9700K
Dissipatore
Corsair Hydro H100x
Scheda Madre
ASRock Z370 Extreme4
HDD
WD Blue SN570 500GB + KINGSTON SNVS2000G 2TB
RAM
G.Skill Ripjaws V 2x8GB 3200Mhz
GPU
GTX 1070 TI Zotac Mini
Monitor
AOC G2590PX G-Sync Compatible
PSU
Seasonic Focus Plus 650W Gold
Case
Corsair Carbide SPEC-03 Orange LED
Periferiche
Speaker Logitech Z333 + Headset Logitech G230 + Mouse Logitech G203 + Keyboard Itek Taurus X06
Net
Mikrotik hAP ax³ FTTH Aruba 1000/300
OS
Windows 11 Pro
Grazie @Lambascione per la risposta, è molto snervante questa faccenda, li ho gia visti entrare o provarci su qualsiasi cosa, bloccandomi anche il conto in banca (è stata una delle prime password che ho cambiato, ma hanno bloccato il conto per i tentativi)... poi come hai detto tu entrano proprio ovunque. Sono passate 2 settimane per me e continuano tutt'ora ad accedere o modificare password su siti anche inutili come Pinterest o il fantacalcio come dici tu... Cosa di cui non capisco l'utilità dato che non può portare guadagno, quindi perchè entrarci?
Sono riusciti pure ad accedere a un account paypal (che non utilizzo più) e cambiare la password quando era attiva la due fattori con messaggio sul cellulare.. Anche qua non mi spiego come sia possibile. Probabilmente come diceva @Air_ copiando la cache e imitando ip riescono ad accedere ad alcuni siti come fossi davvero tu e non ti chiede la verifica di identità..
Insomma questo malware è davvero ansiogeno, non sai quale sarà il loro prossimo attacco e non ti senti nemmeno sicuro dato che con questa macchina virtuale che copia il tuo PC si spacciano facilmente per te bypassando anche le sicurezze.
Tu quando hai preso questo malware? Hai qualche consiglio da darmi?
Non mi ricordo il momento quando ho attivato questo virus, sono sicuro che mi hanno bucato il mio fisso principale riuscendo a visualizzare tutte le password salvate nel Browser, caso strano hanno provato con il gmail e facebook di mio padre che anche loro erano salvati.
il giorno 13 maggio a me e mio padre è arrivato l'allert su gmail e facebook che qualcuno blablabla....password cambiate e fino a li ero tranquillo, notavo che da li in poi mi iniziavano a seguire account russi, arabi o comunque stranieri su instagram, poi dopo una settimana me la dò che mi hanno bucato tutto ?? così' faccio un giro di password e modifico i siti che uso e mi ricordo, tutti i sabati verso le 16 provano ad entrare su facebook infatti mi arriva la mail se ho difficoltà ad entrare. Qualche sito superfluo mi è sfuggito ma ci provano lo stesso. Non mi hanno cambiato nessuna password al momento, anche se potrebbero ma comunque avendo il controllo della mail associata si attaccano.
Il consiglio è di non salvare le password nel browser ma su un quaderno di carta custodito in casa, usare password diverse per le email principali come gmail e outlook, autenticazione a due fattori tramite SMS.
Poi l'altra cosa mi ha fatto accorgere che su Gestisci il tuo Account Google, mi usciva "Questo PC" con ubicazione Russia/Ucraina/Turchia, che ad ogni avvio del browser poteva variare.
 
Ultima modifica:

S3RIONS

Nuovo Utente
50
6
Idem per me, sotto la mia mail erano registrati mia madre, mio padre e mio fratello è hanno anche quelle password.
Davvero una bella m***a sto virus.
La cosa che mi preoccupava di più e l'avviso di sicurezza critico sulla mail, ma se questo va via dopo 1 mese ottimo. Per il resto resta la paura che mi forino gmail, nonostante abbia tutte le A2F attive su tutti gli account adesso...
Grazie per i consigli, avevo già un quaderno per le password, ma per comodità le ho sempre salvate sul browser per un accesso più istantaneo e comodo, ma adesso ne vedo i risultati.
A questo punto mi metterò il cuore in pace e aspetterò mesi fino a quando si stuferanno di provare ad accedere ovunque.. anche perchè non ricordo nemmeno tutti i posti dove sono registrato
 

Lambascione

Utente Èlite
4,122
618
CPU
Intel® Core™ i7-9700K
Dissipatore
Corsair Hydro H100x
Scheda Madre
ASRock Z370 Extreme4
HDD
WD Blue SN570 500GB + KINGSTON SNVS2000G 2TB
RAM
G.Skill Ripjaws V 2x8GB 3200Mhz
GPU
GTX 1070 TI Zotac Mini
Monitor
AOC G2590PX G-Sync Compatible
PSU
Seasonic Focus Plus 650W Gold
Case
Corsair Carbide SPEC-03 Orange LED
Periferiche
Speaker Logitech Z333 + Headset Logitech G230 + Mouse Logitech G203 + Keyboard Itek Taurus X06
Net
Mikrotik hAP ax³ FTTH Aruba 1000/300
OS
Windows 11 Pro
Idem per me, sotto la mia mail erano registrati mia madre, mio padre e mio fratello è hanno anche quelle password.
Davvero una bella sheetah sto virus.
La cosa che mi preoccupava di più e l'avviso di sicurezza critico sulla mail, ma se questo va via dopo 1 mese ottimo. Per il resto resta la paura che mi forino gmail, nonostante abbia tutte le A2F attive su tutti gli account adesso...
Grazie per i consigli, avevo già un quaderno per le password, ma per comodità le ho sempre salvate sul browser per un accesso più istantaneo e comodo, ma adesso ne vedo i risultati.
A questo punto mi metterò il cuore in pace e aspetterò mesi fino a quando si stuferanno di provare ad accedere ovunque.. anche perchè non ricordo nemmeno tutti i posti dove sono registrato
Gmail non lo forano, quando ci hanno provato non avevo nemmeno abilitato l'autenticazione a due fattori, essendoci collegato sempre il mio cellulare android in Italia, un cambio repentino di ubicazione lo manda in blocco.
Ci sono cascato anch'io e non sono l'ultimo cogl.... ma il penultimo. Fai un cambio di password e sei a posto.
 

S3RIONS

Nuovo Utente
50
6
Caso strano domenica gmail ha scollegato tutti i miei account, facendo fare l'accesso su qualsiasi dispositivo. Dici che hanno tentato di accedere?
Però si hai ragione, con il cellulare effettivamente è difficile salvando la posizione in tempo reale se ne accorge.
 

Lambascione

Utente Èlite
4,122
618
CPU
Intel® Core™ i7-9700K
Dissipatore
Corsair Hydro H100x
Scheda Madre
ASRock Z370 Extreme4
HDD
WD Blue SN570 500GB + KINGSTON SNVS2000G 2TB
RAM
G.Skill Ripjaws V 2x8GB 3200Mhz
GPU
GTX 1070 TI Zotac Mini
Monitor
AOC G2590PX G-Sync Compatible
PSU
Seasonic Focus Plus 650W Gold
Case
Corsair Carbide SPEC-03 Orange LED
Periferiche
Speaker Logitech Z333 + Headset Logitech G230 + Mouse Logitech G203 + Keyboard Itek Taurus X06
Net
Mikrotik hAP ax³ FTTH Aruba 1000/300
OS
Windows 11 Pro
Caso strano domenica gmail ha scollegato tutti i miei account, facendo fare l'accesso su qualsiasi dispositivo. Dici che hanno tentato di accedere?
Però si hai ragione, con il cellulare effettivamente è difficile salvando la posizione in tempo reale se ne accorge.
Se hai cambiato la password è ovvio che ti fa scollegare, poi comunque dalla gestione di Google vedi chi c'è connesso.
Cambia tutte le password, a me l'unico danno che hanno fatto è che stamattina appunto mi chiama il call center di Fastweb per comunicarmi del blocco temporaneo del mio account dell' area clienti per attività sospetta. Amen non potrò vedere quanti giga ho consumato (ne ho 150) ? però ho anche scoperto che posso creare molteplici mail con il loro dominio, manco sapevo di avere una mail fastweb di default....
Per il momento magari domani mi hackerano qualcos'altro.
 

S3RIONS

Nuovo Utente
50
6
Nono io le password le ho cambiate molti giorni prima, però di punto in bianco mi ha scollegato da tutti gli account e dispositivi (anche per i miei familiari) però io non ho apportato alcuna modifica. Per questo mi fa strano, probabilmente hanno ad accedere o forzarlo.
 

sp3ctrum

Amministratore
Staff Forum
15,990
7,839
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Cmq anche questo forum ha l'autenticazione a due fattori
 
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!