RISOLTO Hacker mi ha minacciato via mail

Stato
Discussione chiusa ad ulteriori risposte.

Simeonx

Utente Attivo
310
34
Salve,
a inizio Giugno ho avuto dei problemi a causa di un malware sul mio computer, è iniziato tutto quando nel mio carrello Amazon ho trovato una giftcard da 100€ per il playstore, e un numero di cellulare (oltre il mio) nei dati del mio profilo, dopo aver cambiato password e scollegato tutti i dispositivi ho controllato il mio account Google, e ho notato anche su quest ultimo un altro numero di telefono (non mio) aggiunto 1 minuto prima che entrassi per controllare e un accesso da un nuovo dispositivo (un s10) salvato, così ho scollegato tutti i dispositivi, reimpostato la verifica a 2 passaggi e inserito una nuova password.
Qualche giorno dopo ho ricevuto una mail da Steam in cinese, che parlava di un cambio password avvenuto con successo. Dopo aver perso totalmente l'accesso al profilo per 2 giorni, grazie all'assistenza sono riuscito a recuperare il mio account.
Nel frattempo mi sono ritrovato anche l'account di Facebook disabilitato a causa di un post che "Non rispettava gli Standard della community in materia di sfruttamento sessuale di minori", anche qui non avevo postato nulla, e non ho ricevuto nessuna notifica/email di accesso sospetto o cambio password, anzi sono riuscito ad accedere senza problemi, trovandomi tuttavia bannato.
La cosa che mi stupiva è che in tutti i casi la verifica a 2 passaggi fosse stata totalmente "bypassata", e che non avessi ricevuto alcun codice di verifica o avviso di accesso sospetto via mail o sms.
L'unica mail ricevuta è stata quella di Google (che allego) relativa ad attività sospette nel mio account, dovute dalla presenza di un Malware. Dopo qualche scansione, (per evitare qualsiasi problema) ho deciso di formattare totalmente il PC, e reimpostare TUTTE le password dei miei account.
Immagine 2022-08-03 111716.png
Non ho avuto problemi per quasi 2 mesi dopo aver formattato il computer fino a oggi, quando mi sono arrivate 4 email, 2 relative a email cambiate e 2 accessi sospetti.

Immagine 2022-08-03 111814.png

Sapreste dirmi come fanno e cosa posso fare?
(Inizialmente non potevo neanche creare un nuovo account Instagram, non ricordo bene cosa dicesse ma parlava d'IP flaggato per la presenza di un OpenProxy o qualcosa di simile)
 

Allegati

  • Immagine 2022-08-03 111857.png
    Immagine 2022-08-03 111857.png
    8.2 KB · Visualizzazioni: 111
Ultima modifica da un moderatore:

Leggend_1

Utente Attivo
993
223
CPU
Ryzen 5 5500
Scheda Madre
PRIME B450 PLUS
HDD
SSD SAMSUNG EVO 1TB
RAM
16GB
Monitor
24 FHD 144HZ
Net
FTTH
OS
Win 11 Pro
Cambia immediatamente le password di tutti gli account che conosci. Espelli tutti i dispositivi sospetti (per google clicca qui )
 
  • Mi piace
Reazioni: Moffetta88

Lambascione

Utente Èlite
4,122
618
CPU
Intel® Core™ i7-9700K
Dissipatore
Corsair Hydro H100x
Scheda Madre
ASRock Z370 Extreme4
HDD
WD Blue SN570 500GB + KINGSTON SNVS2000G 2TB
RAM
G.Skill Ripjaws V 2x8GB 3200Mhz
GPU
GTX 1070 TI Zotac Mini
Monitor
AOC G2590PX G-Sync Compatible
PSU
Seasonic Focus Plus 650W Gold
Case
Corsair Carbide SPEC-03 Orange LED
Periferiche
Speaker Logitech Z333 + Headset Logitech G230 + Mouse Logitech G203 + Keyboard Itek Taurus X06
Net
Mikrotik hAP ax³ FTTH Aruba 1000/300
OS
Windows 11 Pro
Sicuramente ti avranno bucato le password che avevi salvate nel browser, però strano per cambiare email di Steam hai bisogno di accedere alla email associata e Google non ha fatto entrare l'intruso.
 
  • Mi piace
Reazioni: Simeonx

Simeonx

Utente Attivo
310
34
Sicuramente ti avranno bucato le password che avevi salvate nel browser, però strano per cambiare email di Steam hai bisogno di accedere alla email associata e Google non ha fatto entrare l'intruso.
Non so, di solito quando accedo da un nuovo dispositivo mi arriva sempre una mail di notifica, specialmente su Steam e Facebook
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,558
12,947
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
Il segreto è di non salvare MAI le password nel browser o di fare "ricorda questo dispositivo" quando c'è di mezzo a2f. Altrimenti è totalmente inutile.
Fai un giro di malwarebytes per vedere se sei ancora infetto, poi cambia tutte le password e non usare la stessa password per tutti i servizi ed attiva a2f dove è possibile
 
  • Mi piace
Reazioni: Simeonx

Simeonx

Utente Attivo
310
34
Ho ricevuto questa mail, ho urgente bisogno di aiuto

1659683841336.png
1659683868324.png
Sotto ci sono tutte le mi password

Il segreto è di non salvare MAI le password nel browser o di fare "ricorda questo dispositivo" quando c'è di mezzo a2f. Altrimenti è totalmente inutile.
Fai un giro di malwarebytes per vedere se sei ancora infetto, poi cambia tutte le password e non usare la stessa password per tutti i servizi ed attiva a2f dove è possibile

Sicuramente ti avranno bucato le password che avevi salvate nel browser, però strano per cambiare email di Steam hai bisogno di accedere alla email associata e Google non ha fatto entrare l'intruso.
Non sono presenti le password nuove tuttavia, è possibile che abbia ancora accesso dopo che ho formattato il pc? E può essere arrivato al mio telefono in qualche modo?
Post unito automaticamente:

Non credo possa avere mie foto e video, almeno che non abbia accesso al mio telefono, non ho nessuna foto sul mio pc, e per quanto riguarda i social sono stato bannato quindi non può avere accesso alle chat, fra l'altro la webcam del mio pc è sempre puntata verso l'alto e non ho mai utilizzato il computer per visitare siti pornografici o cose simili, se il mio telefono non è compromesso mi basta cambiare un paio di password restanti, il fatto che gli ultimi account che ha provato a rubarmi sono di piattaforme poco importanti mi fa pensare che dopo aver formattato il pc non è più riuscito a accedere ai miei dati, ed ora che non gli resta molto da fare vuole chiudere la questione. Cosa ne pensate?

fra l'altro la prima metà delle password è casuale e come ho detto non è presente nessuna delle nuove password o quella della mail

Ha anche inviato uno screen del mio desktop del momento in cui ha avuto accesso al mio desktop, (stavo scaricando un programma crackato, credo di meritarmelo)
 
Ultima modifica:

Blume.

Moderatore
Staff Forum
Utente Èlite
24,466
11,293
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
  • Mi piace
Reazioni: Simeonx

Simeonx

Utente Attivo
310
34
Segui i passaggi descritti qui: https://forum.tomshw.it/threads/procedura-scansioni-preliminari.736474/
ti ha infilato un trojan...
ho riformattato il pc, tanto non avevo quasi nulla l'ho formattato quando mi è stato rubato l'account steam, dopo aver trovato qualcosa dalle scansioni
Post unito automaticamente:

Segui i passaggi descritti qui: https://forum.tomshw.it/threads/procedura-scansioni-preliminari.736474/
ti ha infilato un trojan...
qualche consiglio su come procedere? Penso di cambiare nuovamente tutte le password (per scrupolo)
 
  • Mi piace
Reazioni: Blume.

Blume.

Moderatore
Staff Forum
Utente Èlite
24,466
11,293
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
  • Mi piace
Reazioni: Simeonx

Blume.

Moderatore
Staff Forum
Utente Èlite
24,466
11,293
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
ok, ho quasi reinstallato Windows, altro?
Post unito automaticamente:


qualche consiglio su come procedere? Penso di cambiare nuovamente tutte le password (per scrupolo)
Il cambio delle password è il minimo che devi fare.
 
  • Mi piace
Reazioni: Simeonx

Leggend_1

Utente Attivo
993
223
CPU
Ryzen 5 5500
Scheda Madre
PRIME B450 PLUS
HDD
SSD SAMSUNG EVO 1TB
RAM
16GB
Monitor
24 FHD 144HZ
Net
FTTH
OS
Win 11 Pro
Reinstalla immediatamente il sistema operativo
Elimina tutte le password salvate. Ovunque.
CAMBIA TUTTE LE PASSWORD SU TUTTI GLI ACCOUNT CHE CONOSCI
Esegui scansioni antivirus su tutti i tuoi pc a cui accedi a qualunque tuo account
NON PAGARE L’HACKER

Se nonostante tutto, pensi che il problema possa essere il telefono (dubito, visto lo screen in cui scaricavi programmi craccati dal pc) resetta il telefono da recovery.
È importante ovviamente reinstallare windows sul pc sul quale l’hacker ha fatto lo screenshot.
 
Ultima modifica:
  • Mi piace
Reazioni: Simeonx

Simeonx

Utente Attivo
310
34
Reinstalla immediatamente il sistema operativo
Elimina tutte le password salvate. Ovunque.
CAMBIA TUTTE LE PASSWORD SU TUTTI GLI ACCOUNT CHE CONOSCI
Esegui scansioni antivirus su tutti i tuoi pc a cui accedi a qualunque tuo account
NON PAGARE L’HACKER

Se nonostante tutto, pensi che il problema possa essere il telefono (dubito, visto lo screen in cui scaricavi programmi craccati dal pc) resetta il telefono da recovery.
È importante ovviamente reinstallare windows sul pc sul quale l’hacker ha fatto lo screenshot.
sono più che sicuro che non abbia accesso al telefono, ho anche fatto qualche scansione con diverse app ("tanto per"), se conoscete qualche app da utilizzare per scansionare provo. Devo eliminare anche tutte le password presenti sull'account google e opera? Non basta cambiare la password per accedere a questi ultimi?
 
Ultima modifica:

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Ha semplicemente craccato qualche tuo account con password facile e ora che ha i vecchi dati li vuole usare per spillarti soldi, quella mail é piuttosto generica, anche a me é arrivata una volta minacciandomi di inviare a tutti i miei contatti i video della mia webcam durante la mia navigazione in siti osé.
Peccato che io non ho webcam... loro giocano sulla paura della gente.

Magari lui ha la tua mail e poco altro, vecchio ormai e vuole fare il gradasso.

Analizza meglio la mail e vedi se davvero le password che ha messo sono state usate da te, per il nome visualizzato, lo avrá preso da qualche account o dal tuo pc tramite qualche porta aperta di windows.

cmq é palese che ha utilizzato il malware di qualche crack, ragazzi, finitela di usare software craccato.
 
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili