Stránka: 1 z 1
| [ Príspevkov: 10 ] | |
Autor | Správa |
---|
Registrovaný: 24.05.12 Prihlásený: 15.06.21 Príspevky: 12 Témy: 4 | 4 Bydlisko: Trnava |
Dobrý deň.
Nedávno sa mi stala dosť nepríjemná vec, o ktorej som si myslel že sa mi nikdy nestane.
Pozeral som si platby cez mobilnú aplikáciu banky, a našiel som tam že mi strhlo z účtu dosť veľa peňazí, hneď na to mi ale prišli naspäť. V banke mi povedali že pravdepodobne neprebehla autorizácia platby, tak sa mi vrátili. Samozrejme ma to vystrašilo, keďže som o tom nič nevedel. Nerozumiem ako sa to mohlo stať, dávam si obrovský pozor, keď platím na internete, aby som nezadal údaje z karty niekam kam by som nemal.
O týždeň neskôr, keď som si zapol Instagram, všimol som si že z ničoho nič sledujem cca 50 nových profilov. Okamžite som si ich poodstraňoval a zmenil heslo. O pár minú neskôr mi ale znovu pribudli. Vôbec nerozumiem ako je to možné, že aj po zmene hesla mi pribúdali profily ktoré sledujem.
O týždeň neskôr mi google poslal email, že mi končí free obdobie u 2 aplikáciách, a od zajtrajšieho dňa si za ne stiahne poplatok. Zostal som v šoku keď som zbadal koľko mi chce strhnú za ne, a ešte väčší šok bol, že ja som si na ne nikdy nedal odber.
Pozrel som sa do zabezpečenia účtu, a videl som tam že sa do môjho účtu prihlásilo cudzie zariadenie. Okej, som debil, nejako získali moje heslo. Ale čomu vôbec nerozumiem, predtým, ako sa toto zariadenie prihlásilo do môjho účtu, videl som tam že mi niekto vypol dvojstupňové overenie. A to už vôbec nechápem. Ako mi niekto môže vypnúť dvojstupňové overenie, keď sa nevie dostať do účtu?
Všetky tieto tri útoky musia spolu súvisieť. Predpokladám že keď sa mi dostali do google účtu, mám v ňom uložené heslá ku instagramu, facebooku, atď.... Takže nebolo zložité sa mi dostať inde, taktiež v Google Pay, mám, resp už "mal som", uloženú kreditnú kartu, takže dokázal by som pochopiť aj tomu strhnutiu peňazí z účtu. Len nechápem, ako mi mohli vypnúť dvojstupňové overenie a až potom sa prihlásiť do účtu.
Ďakujem za odpovede.
_________________ Notebook: HP pavilion dv7, Windows 8.1 64-bit, Intel Core i5-2410, 2.30GHz, 8,00GB RAM, Mobile Intel HD Graphic (dúfam že sú tu všetky dôležité info.) |
|
Registrovaný: 22.12.13 Prihlásený: 23.12.24 Príspevky: 6922 Témy: 206 | 206 Bydlisko: Prievidza. |
Počas 20 rokov sa mi nič podobné nestalo. Pouvažuj, komu a kam si poskytol prístupové údaje (aj omylom), respektíve či sa dostatočne orientuješ v problematike rizík digitálnej éry v rozšírených súvislotaich - a ak usúdiš, že nie - proste nepoužívaj ...
_________________ ASUS TUF GAMING B550M-E WIFI II, AMD RYZEN 7 5700G, Samsung 970 EVO PLUS NVMe M.2 PCIe3 500GB,DIMM DDR4 32GB 3600MT/s CL16 (Kit of 2) 1Gx8 KINGSTON FURY Renegade Black Xiaomi POCO X3 6GB/128GB |
|
Registrovaný: 10.02.13 Prihlásený: 23.12.24 Príspevky: 1409 Témy: 156 | 156 Bydlisko: Usa |
Mne sa toto stalo s paypalom. Sice to, ze sa mi vsade naburali, bola moja chyba, necakal som ze sa dokazu prihlasit do paypalu kde som aktivovane dvojstupnove overenie.. Najprv minus 20€, potom 30€. Hned na to som zablokoval kartu, na vsetkych uctoch zmenil hesla, ale do paypalu sa nedostanem, pyta to odomna kod z authenticator app.
Samozrejme support paypal “velmi napomocny”, ze pokym sa neprihlasim do toho konta tak mi pomoct nevedia. Tak som dal kartu zrusit, vytvoril som si novu a urcite si ju znovu necham zapamatat v paypale.
_________________ PC Ryzen 5 2600, 16GB RAM, NVIDIA GTX 1660 Super, Win10 Laptop DELL INSPIRON 7537 - i7-4500U, 8GB RAM, NVidia GT 750M, Win10 Phone Apple iPhone 14 128Gb Car Skoda Octavia Mk3 |
|
Registrovaný: 12.10.06 Prihlásený: 23.12.24 Príspevky: 20585 Témy: 79 | 79 Bydlisko: Banska Byst... |
aby sa prihlasili cez 2FA, museli by odchytit smsku s potvrdzovacim kodom, iducu na konkretne cislo. neviem si predstavit, ako by sa toto dalo...
ak sa pouziva generovanie jednorazoveho kodu cez nejaky authenticator (appka beziaca na telefone), tak to mi pride este viac nemozne.
_________________ Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Kingston FURY 32GB DDR4 3600 MHz CL18 Beast Black | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM Xiaomi 14T 256GB |
|
Registrovaný: 29.12.10 Prihlásený: 23.12.24 Príspevky: 13983 Témy: 126 | 126 Bydlisko: Zvolen |
Zda sa mi, ze Google ma dvojstupnove overenie aj na iny e-mail, nielen na SMS.. Opravte ma, ak sa mylim.. Na ten e-mail sa nemohol utocnik dostat, ak je na nom rovnake alebo velmi podobne heslo?
_________________ PC1: CPU Intel Core2 Quad Q9550 2.83GHz + Scythe Ashura SCASR-1000 | MB MSI P45-8D Memory Lover | RAM Kingston DDR2-1066 HyperX 4x2GB | VGA NVIDIA Quadro K4000 3GB | SSD Intel 520 Series 2x120GB RAID0 | HDD WD RE3 2x1TB RAID0 + WD Caviar Blue 2TB + WD Caviar Blue 500GB | DVD±RW Samsung SH-S224DB | DVD-ROM Plextor PX-130A | CD-RW Plextor Premium | FDD + Card Reader Teac FD-CR7 | Audio Creative SB Audigy 2 ZS Platinum | TV AVerTV Hybrid+FM PCI A16D | PS Gigabyte ODIN Pro 550W Modular | Keyboard Fujitsu KB955 | Mouse ROCCAT Kone v2 + SteelSeries QcK mini | LCD Fujitsu P27T-7 LED + Fujitsu P24W-6 IPS PC2: HP ENVY Phoenix h9 | CPU Intel i7-3770K 3.50GHz | RAM Nanya DDR3-1600 4x4GB | VGA NVIDIA GeForce GTX 1060 6GB | SSD Samsung PM871a 512GB + Crucial MX500 500GB | HDD WD Gold 2TB | DVD±RW HP GH82N | LCD Fujitsu P27T-7 LED + Fujitsu P24W-6 IPS (shared) PC3: Dell Precision T1650 | CPU Intel Xeon E3-1240 v2 3.40GHz | RAM Samsung DDR3-1600 4x4GB | VGA NVIDIA Quadro M2000 4GB | SSD Samsung PM871 256GB | HDD Seagate 500GB | DVD±RW Philips DH-16ACS NB1: Fujitsu LIFEBOOK S782 vPro | 14" HD+ | CPU Intel Core i7-3540M 3.0GHz | RAM 2x8GB | SSD Samsung 850 PRO 2TB | 4G/LTE w/GPS | 2nd Battery | 2nd HDD | Port Replicator NB2: Fujitsu LIFEBOOK E782 | 15.6" FHD | CPU Intel Core i7-3632QM 2.2GHz | RAM 2x4GB | SSD Plextor M6 PRO 256GB | 3G/UMTS w/GPS | 2nd Battery 2in1: Fujitsu STYLISTIC Q702 vPro | 11.6" IPS HD | CPU Intel Core i5-3427U 1.8GHz | RAM 4GB | SSD Toshiba 256GB mSATA | 4G/LTE w/GPS NAS: Synology DS1515+ | CPU Intel Atom C2538 2.4GHz | RAM 2x8GB | Storage HDD Seagate IronWolf 4x4TB RAID5 + SSD Intel 520 Series 180GB |
|
Registrovaný: 24.05.12 Prihlásený: 15.06.21 Príspevky: 12 Témy: 4 | 4 Bydlisko: Trnava |
Ako druhý stupeň overenia som používal SMSku alebo aplikáciu Authenticator alebo Výzvy od Googlu.
Priznávam, že asi pred 2 mesiacmi sa mi stratil telefón. Posielal som ho do servisu, a prepravná spoločnosť mi ho stratila. Je dosť možné že ho aj niekto ukradol, ale som si na 99% istý že bol pod heslom. Plus sa mi moc nechce veriť že niekto zo Slovenska dokáže toto celé spáchať. Čakal by som že si ho nájdem na Bazoši, a nie že sa mi niekto dostane do google účtu a skoro mi vybielil celý účet.
_________________ Notebook: HP pavilion dv7, Windows 8.1 64-bit, Intel Core i5-2410, 2.30GHz, 8,00GB RAM, Mobile Intel HD Graphic (dúfam že sú tu všetky dôležité info.) |
|
Registrovaný: 05.08.11 Prihlásený: 23.12.24 Príspevky: 1586 Témy: 61 | 61 Bydlisko: BA | |
Registrovaný: 20.05.19 Príspevky: 839 Témy: 32 | 32 Bydlisko: Nitra |
ja este robim to, ze peniaze nedrzim na normalnom ucte ale sporiacom. mam vubku a ten je ku normalnemu v cene (aspon v mojom pripade). a vzdy v pripade potreby mat vacsiu sumu na ucte si odtial presuniem. Prave kvoli tomu, keby sa nieco podobne stalo alebo by som stratil kartu aby som prisiel o co najmenej penazi. z toho sporiaceho sa nedaju robit ziadne platby ani vybery. Jedine co vies spravit je previest peniaze na normalny cez apku/ib
_________________
Pathetic píše: kohuta som nekupoval kvoli cernochom |
|
Registrovaný: 10.10.06 Prihlásený: 23.12.24 Príspevky: 5050 Témy: 178 | 178 Bydlisko: Trnava |
Samotna zmena hesla nestaci, treba aj zmazat autorizovane zariadenia, aplikacie a odhlasit sa zo vsetkych pripojeni a treba to spravit rychlo a v spravnom postupe (google, kedze v nom mas ulozene hesla), pretoze notifikacia o zmene hesla a odhlaseni pride aj danej osobe, ktora moze kliknut na odkaz, ze dane heslo nezmenila ona a vtedy este len zacnu skutocne problemi. Google uprednostni zariadenie, ktore dany ucet pouzivalo dlhsie. Google ukazuje zariadenia aj IP adresy, z ktorych sa pristupuje na ucet: https://myaccount.google.com/securityJa napr vidim, ze mam stale autorizvany Brave prehliadac, aj ked uz ho nepouzivam, tak to idem zmazat. P.S. V tvojom pripade, resp celkovo je lepsie pouzivat spravcu hesiel nezavisle na sluzbach ako Google/Facebook/prehliadac, napr skus Bitwarden s 2FA.
_________________ CASE Fractal Design Define 7 Mini with 3x Noctua NF-P14s/12 | PSU Seasonic Core GM 550 Gold | MB ASROCK B650M-HDV/M.2 | CPU AMD Ryzen 5 8600G with with Noctua NH-U12S | RAM 2x32GB Kingston FURY DDR5 5600 MHz CL36 Beast EXPO | GPU ASROCK Radeon RX 6600 8G | DISK Kingston KC3000 NVMe 2TB MOUSE Logitech M330 Silent Plus | KEYBOARD HP Pavilion Wired Keyboard 300 | SOUNDCARD Creative Sound BlasterX AE-5 Plus | HEADPHONES Sennheiser RS170 | MONITOR 24" Philips 24M1N3200ZS/00 1920×1080@165Hz via DP1.4 | INTERNET 500/100 Mbps | OS 11 Home & MS 365 Basic | EXTRA ImDisk Toolkit |
|
Registrovaný: 24.05.12 Prihlásený: 15.06.21 Príspevky: 12 Témy: 4 | 4 Bydlisko: Trnava |
goldrat píše: ja este robim to, ze peniaze nedrzim na normalnom ucte ale sporiacom. mam vubku a ten je ku normalnemu v cene (aspon v mojom pripade). a vzdy v pripade potreby mat vacsiu sumu na ucte si odtial presuniem. Prave kvoli tomu, keby sa nieco podobne stalo alebo by som stratil kartu aby som prisiel o co najmenej penazi. z toho sporiaceho sa nedaju robit ziadne platby ani vybery. Jedine co vies spravit je previest peniaze na normalny cez apku/ib Áno, ja mám Tatra Banku a tiež mám takúto možnosť. Nedávno som ale zistil že Banka mi dala možnosť 500€ debetu. Takže po tomto to pôjdem radšej zrušiť. Ďakujem inak všetkým za rady. Už som si pomenil hesla, aj odstránil uložené heslá v Google účte, našťastie aj debetnej karte končí platnosť tento mesiac, a novú už mám pri sebe, takže som nemal veľký problém keď som ju zablokoval. Dúfam, že sa mi do neho naozaj dostali cez ten stratený mobil, a už som spravil všetko aby sa to neopakovalo. Ak sa mi do neho dostali nejako inak, môžem sa len modliť aby sa to neopakovalo.
_________________ Notebook: HP pavilion dv7, Windows 8.1 64-bit, Intel Core i5-2410, 2.30GHz, 8,00GB RAM, Mobile Intel HD Graphic (dúfam že sú tu všetky dôležité info.) |
|
Stránka: 1 z 1
| [ Príspevkov: 10 ] | |
|