stefano192
12-09-2022, 13:51
Buondì, in queste settimane ho riscontrato 4 diversi accessi a piattaforme diverse, tutte con password diverse, e non riesco a venirne a capo.
È iniziato con Ubisoft, dove mi è arrivata una mail con una nuova posizione di accesso (thailandia). Ho provveduto subito a cambiare la password, e l'account sembrerebbe ok. F2A attiva (google authenticator), e già qua :confused: Poi Instagram, con un post e una storia che assolutamente non ho fatto io, riguardante robe BTC che tirano in ballo Elon Musk. Autenticazione a due fattori pure qua attiva (SMS). Accesso dal Libano o qualcosa di simile.
Poi twitter, mi son ritrovato con un nick diverso, e post legati sempre a robe sui BTC. Nessun 2FA qui. In ultimo, mi arriva una mail di twitch ieri, dicendomi che l'acccount è stato bannato definitivamente per account gestito da bot/automatizzato. F2A attiva (google authenticator)
Ho già provato a fare due scansioni complete al pc con 2 antivirus diversi e non è stato rilevato nulla.
Possibili idee di dove sia la falla? Non capisco come han fatto accedere se c'è la F2A attiva, oltre al fatto delle password diverse, e che solitamente se effettui un accesso da una nuova posizione, arriva la mail di avviso? Che possa essere stato compromesso lo smartphone?
È iniziato con Ubisoft, dove mi è arrivata una mail con una nuova posizione di accesso (thailandia). Ho provveduto subito a cambiare la password, e l'account sembrerebbe ok. F2A attiva (google authenticator), e già qua :confused: Poi Instagram, con un post e una storia che assolutamente non ho fatto io, riguardante robe BTC che tirano in ballo Elon Musk. Autenticazione a due fattori pure qua attiva (SMS). Accesso dal Libano o qualcosa di simile.
Poi twitter, mi son ritrovato con un nick diverso, e post legati sempre a robe sui BTC. Nessun 2FA qui. In ultimo, mi arriva una mail di twitch ieri, dicendomi che l'acccount è stato bannato definitivamente per account gestito da bot/automatizzato. F2A attiva (google authenticator)
Ho già provato a fare due scansioni complete al pc con 2 antivirus diversi e non è stato rilevato nulla.
Possibili idee di dove sia la falla? Non capisco come han fatto accedere se c'è la F2A attiva, oltre al fatto delle password diverse, e che solitamente se effettui un accesso da una nuova posizione, arriva la mail di avviso? Che possa essere stato compromesso lo smartphone?