Attività sospette

Dia4lit

Nuovo Utente
83
6
CPU
Intel i7 Q720
HDD
500 gb
RAM
4 gb
GPU
Ati HD 5650
Case
HP pavillon dv6
OS
Windows 7
Salve, è da qualche tempo che via email mi vengono segnalate attività sospette, o meglio, tentativi di accesso.
Prima è iniziato tutto con un account, che in realtà nemmeno ricordavo di aver fatto ma magari sarà stato tanto tempo fa e l'ho dimenticato. Non ricordo neanche più il nome ma era una piattaforma di videogiochi.
Ieri ho installato Steam e ho ripreso il mio vecchio account per scaricare un gioco gratuito. Dopo due ore mi trovo un tentativo di accesso dalla Malesia. Ho fatto la scansione con 4 antivirus (l'autocontrollo non fa per me
icon_mrgreen.gif
) e non mi è stato trovato nulla.
Oggi tranquilla vado a loggarmi nella mia email e trovo un tentativo di accesso a Mega. Ma cosa sta succedendo? Hanno preso di mira questa email in particolare oppure... boh? Non riesco davvero a capire, anche perché tutti gli account che vanno a toccare sono comunque cose che non uso o non usavo da tempo, vedi Steam, Mega e quell'altro account in un sito di videogiochi. Sapete dirmi cosa può essere successo e cosa dovrei fare?

Non sapevo se era la sezione giusta, in tal caso mi scuso ma non ho trovato un posto più adatto in cui postare questo topic.
 

Blume.

Moderatore
Staff Forum
Utente Èlite
24,467
11,295
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
Salve, è da qualche tempo che via email mi vengono segnalate attività sospette, o meglio, tentativi di accesso.
Prima è iniziato tutto con un account, che in realtà nemmeno ricordavo di aver fatto ma magari sarà stato tanto tempo fa e l'ho dimenticato. Non ricordo neanche più il nome ma era una piattaforma di videogiochi.
Ieri ho installato Steam e ho ripreso il mio vecchio account per scaricare un gioco gratuito. Dopo due ore mi trovo un tentativo di accesso dalla Malesia. Ho fatto la scansione con 4 antivirus (l'autocontrollo non fa per me
icon_mrgreen.gif
) e non mi è stato trovato nulla.
Oggi tranquilla vado a loggarmi nella mia email e trovo un tentativo di accesso a Mega. Ma cosa sta succedendo? Hanno preso di mira questa email in particolare oppure... boh? Non riesco davvero a capire, anche perché tutti gli account che vanno a toccare sono comunque cose che non uso o non usavo da tempo, vedi Steam, Mega e quell'altro account in un sito di videogiochi. Sapete dirmi cosa può essere successo e cosa dovrei fare?

Non sapevo se era la sezione giusta, in tal caso mi scuso ma non ho trovato un posto più adatto in cui postare questo topic.
4 antiviru sul pc non hanno senso, spero si tratti solo di scansioni on line...a me pare che sui client di gioco si possa impostare una seconda mail.
 

Dia4lit

Nuovo Utente
83
6
CPU
Intel i7 Q720
HDD
500 gb
RAM
4 gb
GPU
Ati HD 5650
Case
HP pavillon dv6
OS
Windows 7
No, i 4 antivirus non sono attivi. Di attivo ho solo Eset Nod32. Gli altri tre (Malwarebytes, SUPERantispyware e adwcleaner) li uso solo in casi eccezionali quando ho il timore che possa esserci qualcosa e allora almeno scansiono con più programmi per assicurarmi che non ci sia davvero niente e che non sia l'antivirus principale a non aver notato il problema.

Comunque il problema non è delle password o delle email. Sono in grado di cambiarle o cancellare gli account in questione, anche perché nemmeno li usavo. Ciò che mi confonde è perché tutti questi tentativi di accesso adesso, e sempre relativi ad account registrati con la stessa email. Per questo mi chiedevo se ci fosse una spiegazione, qualcosa che era possibile che gli antivirus non trovassero. Di Steam mi ha detto anche mio fratello che capita ogni tanto di trovare accesi strani. Ma un giorno quello, il giorno dopo Mega, qualche giorno prima Epic Games... mi sembra strano tutti insieme.
 

1nd33d

Utente Attivo
653
279
CPU
Intel i5 3570K @ 4,5Ghz
Dissipatore
Scythe Mugen 2
Scheda Madre
Gigabyte Z77X-UD3H
HDD
Samsung 840 PRO 256GB + Sandisk Ultra 250GB + Sandisk Plus 960GB
RAM
2x8GB Crucial Ballistix Tactical @2000Mhz CL9
GPU
XFX RX480 GTR Black Edition
Audio
Auzentech X-Fi Forte
Monitor
AOC i2369VW
PSU
Seasonic P660
Case
eh?
Periferiche
Razer Naga HEX v2
OS
Windows 10 64bit - Linux Mint 18
Epic Games penso sia sotto "attacco" perchè anche a me da settimane ogni 2 o 3 giorni arriva la mail. Purtroppo non riesco a farmi cancellare l'account, hanno un supporto clienti inesistente.
Per quanto riguarda i molteplici tentativi di accesso ad account con la stessa mail, è probabilmente dovuto a una qualche importante "password breach" recente.
Quando ti registri in un sito, questo registra la tua email e la tua password. A volte, soprattutto nei siti meno sicuri e scrupolosi, le password sono mal protette o addirittura nemmeno criptate. Quando un hacker viola quel sito ottiene quindi la tua email e la password che hai usato per registrarti in quel sito. A questo punto gli hacker o chiunque altro venga in possesso di questi dati (ci sono siti e bot telegram che ti restituiscono le password che sono state usate con quella mail nei siti che sono stati hackerati) provano su molti altri siti a inserire la tua mail e quella stessa password (con eventualmente piccole alterazioni).
Spesso questo funziona perchè gli utenti tendono a usare la stessa mail e la stessa (o simile) password in siti diversi.
L'unica cosa sensata che puoi fare è cambiare tutte le password associate a quella mail nei vari siti in cui ti sei registrata.
 

Dia4lit

Nuovo Utente
83
6
CPU
Intel i7 Q720
HDD
500 gb
RAM
4 gb
GPU
Ati HD 5650
Case
HP pavillon dv6
OS
Windows 7
Eh, ho cambiato email o password in alcuni degli account che ho ricordato. Ma guardando tra i messaggi dell'email, non tutti sono presenti. Ad esempio Mega, che tra l'altro ho cancellato.
Ma quindi potrei usare quel bot di Telegram a mia volta per capire dove ho usato quell'email e quella password? Ci sono rischi? Perché sinceramente non ricordo tutti i siti in cui mi sono iscritta. Quella è l'email che uso per account social o siti random. Per siti più importanti per fortuna uso un'altra email. Quindi con quella lì mi sarò iscritta a diversi siti e ricordarli tutti sarebbe un casino.
Comunque grazie mille per la spiegazione, ora credo mi sia un po' più chiara la situazione.

PS: Epic Games non mi permette nemmeno di cambiare email, tra l'altro. Ho messo la verifica con doppio passaggio, dato che pare sia l'unica alternativa.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili