estoy desesperado, han robado mi cuenta de gmail +serio

CocretasPollo
ForoCoches: Usuario
#61
Cita de Franzo
Me estás diciendo que te has bajado un programa de dudosa procedencia que hacer que absolutamente todo tu tráfico pase por un servidor que no controlas y no sabes que hace con tu información? Suerte has tenido si solo es la cuenta de google
Si, cometi un error gordo la verdad
ElCorrector
ForoCoches: Usuario
#62
Cita de CocretasPollo
Pues seguramente me hicieron cookie hijacking cuando me descargue una especie de VPN de piratebay, en ese momento, me di cuenta que cometí un terrible error..
En qué momento se te ocurrió eso? Y encima una VPN.

Existiendo Proton y el navegador Opera...
Rekire
ForoCoches: Usuario
#63
Solo te podrás salvar si tenías vídeos de YouTube subidos. Si los tienes, te doy más info

Vete cambiando contraseñas de todo cuanto antes.
Tienes un virus que te robó sesiones y contraseñas del navegador
CocretasPollo
ForoCoches: Usuario
#64
Cita de Rekire
Solo te podrás salvar si tenías vídeos de YouTube subidos. Si los tienes, te doy más info

Vete cambiando contraseñas de todo cuanto antes.
Tienes un virus que te robó sesiones y contraseñas del navegador
Si, he cambiado todas las contraseñas. Tengo muchos subidos, dime si conoces como debo proceder shur!
Rekire
ForoCoches: Usuario
#65
El proceso es lento tardarás más de un mes.
Tienes que escribir en los foros de soporte de youtube comentando eso, que te han robado tu cuenta de YouTube.
No recuerdo bien los pasos, pero más o menos era algo así.
Un administrador te escribirá al correo desde el que comentas y te llegan unas instrucciines que envíes algún enlace a tus vídeos.
Después de unas semanas se restaura la cuenta
Animo shur
Rekire
ForoCoches: Usuario
#66
Que hayas perdido la cuenta de gmail se la pela a gmail y nadie va a poder hacer nada, pero con la de youtube sí
devilmaster
ForoCoches: Usuario
#67
Cita de CocretasPollo
Si, cometi un error gordo la verdad
Te ha pasado lo mismo que a este youtuber.

Le robaron una sesión iniciada, ni te han pillado clave ni nada.

Lo mismo que a ti por usar software pirata.


CocretasPollo
ForoCoches: Usuario
#68
Cita de Rekire
El proceso es lento tardarás más de un mes.
Tienes que escribir en los foros de soporte de youtube comentando eso, que te han robado tu cuenta de YouTube.
No recuerdo bien los pasos, pero más o menos era algo así.
Un administrador te escribirá al correo desde el que comentas y te llegan unas instrucciines que envíes algún enlace a tus vídeos.
Después de unas semanas se restaura la cuenta
Animo shur
He creado este hilo en el foro de soporte https://support.google.com/youtube/t...55352275502-EU no se si me ayudaran, de momento no hay respuesta...
usito
ForoCoches: Miembro
#69
Yo pase por eso hace un tiempo y si no recuerdo mal me puse en contacto con Google y denuncie la situacion.. tras varios dias pude recuperarla gracias a Google.
Lopezones
ForoCoches: Miembro
#70
Nunca pongas todos los huevos en la misma cesta...algo tan importante tienes que tenerlo por duplicado o incluso por triplicado..suerte
Zoreda Shur
Forocoches: Gobernador
#71
A mí me pasó algo parecido pero llegué a salvar los papeles...

Fue con un troyano creo que en un kms pico o algo que instalé.

Cuando lo paré me habían cogido ya 1 de 3 cuentas de google que tengo vinculadas entre ellas, y ya estaban haciendo estafas el wallapop

Libré cuentas más importantes





Llegué a sospechar de faceit porque tiene permisos a nivel kernel...y tienen mi DNI y cara
Rekire
ForoCoches: Usuario
#72
Yo apostaría a que la recuperarás
#neok
_________
#73
Cita de KawasaKing
denuncia y reza por que un juez obligue a Google a devolverte todo por las bravas

es increíble en pleno año 2026 cómo toda nuestra vida está ligada transversalmente a una cuenta de email, que es llave de paso para casi todo, y que no haya una regulación en ese sentido.

si quieres pásame tu canal de YouTube por privado e intentamos hacer una copia de todos tus vídeos descargándolos y a malas malas te los envío después por wetransfer o algo
Lo que es increíble es que la gente no protega esa llave de entrada de mejor forma, será que no hay métodos.

Estos casos el 99,99999% de veces, no son culpa de la compañía, sino del usuario. Es extremadamente raro que una gran tecnológica tenga una filtración de datos.

Pero es muy común que un usuario use el mismo pass en varias plataformas, o que tenga métodos únicos de autenticación (y no, la verificación de segundo factor no cuenta, el SMS spoofing existe antes que las piedras).
Hay miles de formas de proteger los activos digitales, igual que pasa con los físicos. Pero el nivel de preocupación de la gente no es ni comparable.

Esto ya queda como consejo a futuro, obviamente. Pero perder un par de tardes leyendo y estudiando las alternativas, para reforzar la seguridad, ahorra luego el perder años de trabajo (o de recuerdos, en el mejor caso).
defcon
ForoCoches: Usuario
#74
Cita de CocretasPollo
Buenas shurs,
Vengo a contar una situación bastante seria porque ya no sé qué más probar.
Ayer por la mañana perdí el acceso a mi cuenta de Gmail. En esa cuenta tenia asociadas millones de cosas, entre ellas mi canal de artista en Youtube, con más de 10 años y toda mi carrera musical. Todo el esfuerzo e inversión de mi vida.


Os pido socorro y ofrezco cualquier cosa a cambio de recuperarla..


Voy paso a paso:


Al revisar el correo de recuperación vi una cadena de alertas de Google que muestran que alguien hizo lo siguiente en cuestión de minutos:
  • Añadió una llave de acceso (passkey).
  • Eliminó otra llave de acceso.
  • Añadió una nueva llave de acceso.
  • Generó nuevos códigos de seguridad de la verificación en dos pasos.
  • Cambió la contraseña.
  • Cambió el correo de recuperación.
Yo no hice ninguno de esos cambios.
Lo raro es que:
  • No he dado códigos a nadie.
  • No he cedido acceso remoto a nadie.
Tengo acceso al correo que era el correo de recuperación de la cuenta y he recibido todas las alertas de seguridad de Google informando de los cambios.
He probado absolutamente todo lo que ofrece el sistema oficial de recuperación:
  • Introducir contraseñas antiguas que sé que son correctas.
  • Recuperación desde mi equipo habitual.
  • Recuperación desde mi red habitual.
  • Todas las opciones de "Probar otra manera".
Google reconoce que conozco una contraseña antigua porque me indica que "la contraseña se cambió hace X horas", pero después me lleva a verificaciones que ya no controlo.
Las opciones que me aparecen son:
  • Código enviado a un teléfono terminado en 03 (ese número no es mío).
  • Códigos de respaldo que no encuentro
  • Passkey/llave de acceso USB que no es mia porque también fue cambiada.
No tengo acceso a ninguno de esos métodos porque aparentemente fueron modificados por quien entró en la cuenta.
Después de agotar todas las opciones, Google termina siempre con el mismo mensaje:
"No has proporcionado suficiente información que demuestre a Google que esta cuenta es tuya."
También he contactado con el soporte de Google One para intentar conseguir ayuda humana o alguna vía adicional de recuperación, pero no me han proporcionado ninguna solución ni ningún procedimiento diferente al sistema automático de recuperación de cuentas.


¿A alguien le ha pasado algo parecido y ha conseguido recuperar la cuenta días después? ¿Hay alguna experiencia real de recuperación cuando el atacante ya ha cambiado contraseña, recuperación, passkeys y códigos de respaldo?


Estoy absolutamente desesperado y me quiero morir, voy a perder el trabajo de toda mi vida
Pero no tienes lo de que te manden un código al teléfono para cambiar la contraseña?
CocretasPollo
ForoCoches: Usuario
#75
Cita de defcon
Pero no tienes lo de que te manden un código al teléfono para cambiar la contraseña?
el hacker cambio el telefono tb..
Morgect
Tempus fugit
#76
Cita de CocretasPollo
Pues seguramente me hicieron cookie hijacking cuando me descargue una especie de VPN de piratebay, en ese momento, me di cuenta que cometí un terrible error..
Tio....Si tenéis cosas importantes en el pc jamás jamás descarguéis nada




Nunca pasa nada. Hasta que pasa y ya a llorar




Yo tengo un pc virgen. Ahí no me meto en nada raro no digamos ya descargar. Tengo cosas de bancos cuentas etc imaginaos...




Has perdido la cuenta. Google pasa de ayudar más sino eres famoso.


A algún youtuber se la robaron como sfdkshow pero claro. El tenia más push que tu
HPDeskjet
Increible completamente.
#77
Da igual que tu lo hayas hecho o no, hay listas de passwords publicadas y tambien hay listas de correos electronicos, los hackers chinos, rusos, koreanos o quien sea, tienen bots probandolas todas una por una, y por probabilidad hackean muchas, muchisimas, y si no es asi, te habra entrado un espia y que ha monitorizado todo lo que escribes y por ahi te pillan, por eso si la cuenta es gorda hay que ponerle el doble factor con el movil como minimo, yo por ejemplo los codigos de un solo uso los tengo impresos y metidos en una caja, no estan en ningun sitio digitales, la contraseña tiene la longitud maxima en una sucesion de palabras que me se de memoria (para evitar las listas de passwords mas comunes), y el doble factor encendido con la aplicacion de authy, y nada de recordar el equipo 30 dias

ah por cierto, y no tengo nada asociado a google, porque como pierdas el correo de google con el rollo de autentificacion por boton de google, lo puedes perder todo a la vez, que ya ha habido casos, para todas las cosas donde estoy apuntado uso exclusivamente direcciones de correo y contraseñas al azar que genera el navegador, y de hecho, tengo la cuenta de protonmail que la estoy convirtiendo en la personal suprema, que me la hice y acto seguido le puse una mascara con firefox para que nunca llegue a internet y nadie sepa cual es jamas

deberias ser capaz de llegar a contactar con alguien de google europa y exponer tu caso, seguro que puedes demostrar que la cuenta es tuya, en alguna factura que hayas puesto el correo con fechas o cosas asi

menos mal que estas en europa y aqui todavia estan medio obligados a hacerte caso, en america si vas insistiendo igual te pegan un tiro

por cierto mas te vale que el hacker o el bot o el virus o lo que sea, no le de por borrarte los videos del canal, porque es no es recuperable bajo ningun concepto, si se borran se borran para siempre
Arescom
ForoCoches: Usuario
#78
Lo que te puedo decir es que yo he tenido problemas similares para acceder a mi correo de gmail y de hotmail, por la verificación a dos pasos. Es imposible entrar ya desde otro dispositivo. Sólo lo puedo hacer desde el ordenador de mi casa. Cuando intento acceder desde otro siempre me considera un intruso. Te recomiendo que uses un correo sin verificación a dos pasos, lo bloquea casi totalmente. Yo uso protonmail y ese si me ha permitido entrar desde otros dispositivos. Suerte.
imroso
ForoCoches: Usuario
#79
Cita de Pelopincho
Te has dejado el email abierto en algún otro lado? Es decir que hayas accedido a tu email desde otro ordenador ajeno por ejemplo y se te haya olvidado cerrar sesión y algún listo se haya aprovechado de ello y te ha quitado la cuenta. Es lo que se me ocurre
Pf complicado, al cambiar la contraseña o añadir algo de seguridad, te pide la misma contraseña del correo.

Respecto al tema, mucha suerte shur, a las malas denuncia.
Kahelanis
ForoCoches: Usuario
#80
Cita de DDnh27
Esto es lo que me dice Claude. Yo denunciaría.

¿Cómo pudo pasar esto?

Lo más probable es un ataque de SIM swapping combinado con ingeniería social:

1. El atacante consiguió el número de teléfono asociado a la cuenta
2. Llamó al operador haciéndose pasar por el dueño y transfirió el número a una SIM suya (el “03” que aparece)
3. Con control del número, pudo recibir los SMS de verificación de Google
4. A partir de ahí, en minutos, cambió todo en cadena: passkeys, contraseñas, correo de recuperación, códigos de respaldo

Otras posibilidades menores: malware en el dispositivo que robó cookies de sesión activa, o una filtración de credenciales en algún servicio vinculado.

Por qué Google no ayuda

El sistema automatizado de recuperación está diseñado para proteger contra el propio atacante reclamando ser la víctima. Es un arma de doble filo: protege a todos pero deja sin salida a quien ya perdió todos los factores.

Cómo prevenirlo

• Usar una llave de seguridad física (YubiKey) como único 2FA, sin SMS nunca
• No vincular el número de teléfono real a Google si no es imprescindible
• Guardar los códigos de respaldo impresos en físico
• Tener el correo de recuperación en un proveedor diferente (no otro Gmail)
• Activar el Programa de Protección Avanzada de Google si eres figura pública o artista con cuenta valiosa

¿Quieres que profundice en algún aspecto?
Yo me he planteado lo de tener un par de yubikeys para evitar precisamente este tipo de cosas. Alguien las usa?
raylangivens
ForoCoches: Miembro
#81
Cita de zonocotropo
Tecnológicamente no hay nada que hacer.


Por la vía judicial difícil. Pero técnicamente sería delito penal. De la información olvidate, como mucho conseguiras mantener el mismo email.


Y lo que tuvieras asociado ya lo puedes ir cambiando como sea.



Probablemente no tenías doble factor y de alguna forma te han robado una cookie de sesión, igual hasta tienes un virus o troyano en tu PC
Si no se ha dejado el navegador abierto en ningún lado, los tiros van por aquí. Desde hace unos años el 2FA de google siempre actúa, creo que ya te obligan a tener además de correo de recuperación, el móvil. Entiendo que en un correo tan importante y con tanta información, lo tendría puesto.

Google incluso detecta la información que hay en la cuenta, no es lo mismo que tuviera 100 mails y 0gb ocupados en drive a todo lleno. Si le han conseguido entrar o bien tiene algo instalado en el PC o bien ha iniciado sesión en algún tipo de phishing con reverse proxy que haya cogido información de su sesión y navegador (la cookie).

Pero aún con todo, si es la segunda opción creo que el op ha tenido que dar acceso desde el móvil al sitio de phishing (obviamente sin darse cuenta). Si tiene un rat, es como si se hubieran metido desde su dispositivo... depende de lo que sea según vi podían hasta encender la puta cámara, una locura. A nivel de programación tengo entendido que para Android es algo más fácil de conseguir que para IOS y Windows. Importante tener las actualizaciones de seguridad del móvil (osea, no tener un OS obsoleto que ya no se actualice) y en Windows tener por lo menos el defender puesto, y pensarte dos veces antes de instalar cualquier .exe, bat, apk...
Soviet
𓂸
#82
Yo lo que he descubierto es que el login con un alias es de lo más útil, gracias a ciertos hackeos de empresas que exponen tus datos tuve que activarlo y me ha salido redondo

Si mi correo es:
principal @ outlook. com

Lo que hice fue activar un alias:
"correodelogin @ outlook. com" para login que solo se yo, no lo uso para ningún registro de webs, ni administración, gobierno o lo que sea,
desactivé el login con el correo principal y se han terminado los intentos de acceso a mi cuenta porque "principal @ outlook. com" es como si ya no existiese.
El spam e intentos de suplantar siguen llegando desgraciadamente pero es algo que está a la orden del día y por ahí no me la han colado jamas en la vida.
JasonMyers
ceux qui amènent l'enfer
#83
Cita de CocretasPollo
Buenas shurs,
Vengo a contar una situación bastante seria porque ya no sé qué más probar.
Ayer por la mañana perdí el acceso a mi cuenta de Gmail. En esa cuenta tenia asociadas millones de cosas, entre ellas mi canal de artista en Youtube, con más de 10 años y toda mi carrera musical. Todo el esfuerzo e inversión de mi vida.


Os pido socorro y ofrezco cualquier cosa a cambio de recuperarla..


Voy paso a paso:


Al revisar el correo de recuperación vi una cadena de alertas de Google que muestran que alguien hizo lo siguiente en cuestión de minutos:
  • Añadió una llave de acceso (passkey).
  • Eliminó otra llave de acceso.
  • Añadió una nueva llave de acceso.
  • Generó nuevos códigos de seguridad de la verificación en dos pasos.
  • Cambió la contraseña.
  • Cambió el correo de recuperación.
Yo no hice ninguno de esos cambios.
Lo raro es que:
  • No he dado códigos a nadie.
  • No he cedido acceso remoto a nadie.
Tengo acceso al correo que era el correo de recuperación de la cuenta y he recibido todas las alertas de seguridad de Google informando de los cambios.
He probado absolutamente todo lo que ofrece el sistema oficial de recuperación:
  • Introducir contraseñas antiguas que sé que son correctas.
  • Recuperación desde mi equipo habitual.
  • Recuperación desde mi red habitual.
  • Todas las opciones de "Probar otra manera".
Google reconoce que conozco una contraseña antigua porque me indica que "la contraseña se cambió hace X horas", pero después me lleva a verificaciones que ya no controlo.
Las opciones que me aparecen son:
  • Código enviado a un teléfono terminado en 03 (ese número no es mío).
  • Códigos de respaldo que no encuentro
  • Passkey/llave de acceso USB que no es mia porque también fue cambiada.
No tengo acceso a ninguno de esos métodos porque aparentemente fueron modificados por quien entró en la cuenta.
Después de agotar todas las opciones, Google termina siempre con el mismo mensaje:
"No has proporcionado suficiente información que demuestre a Google que esta cuenta es tuya."
También he contactado con el soporte de Google One para intentar conseguir ayuda humana o alguna vía adicional de recuperación, pero no me han proporcionado ninguna solución ni ningún procedimiento diferente al sistema automático de recuperación de cuentas.


¿A alguien le ha pasado algo parecido y ha conseguido recuperar la cuenta días después? ¿Hay alguna experiencia real de recuperación cuando el atacante ya ha cambiado contraseña, recuperación, passkeys y códigos de respaldo?


Estoy absolutamente desesperado y me quiero morir, voy a perder el trabajo de toda mi vida
A mi me paso con una de hotmail y nadie te ayuda.

Mi unica ventaja fue que aunque el intento meter su tlf para cambiarme la contraseña yo hice lo mismo pues todavia tenia acceso la cuneta y pedi otra contraseña, en ese momento se bloqueo la cuenta durante 20 dias y ya despues pude entrar xon la nueva contraseña y cambiar todo.

Conclusión como te quiten todo hasta tal punto que no puedes entrar estas jodido pues no te ayudan solo correos automatizados.
Robben
Denak ez du balio !
#84
Por eso hace tiempo que no pirateo absolutamente nada. Si quiero algún programa o servicio, o lo pago o nada.
CesarVialpando
«¿Quién es el gringo?»
#85
no usas autentificador como Aegis? o el de google? el típico que te genera un código cada 30sec es difícil que si tienes eso y un gestor de contraseñas que te genere una contraseña tocha te puedab robar el email y no poder recuperarlo
Soraka
La hija de las estrellas
#86
para la proxima vez


https://store.google.com/product/titan_security_key


CapDelRoc
ForoCoches: Usuario
#87
Cita de DDnh27
Esto es lo que me dice Claude. Yo denunciaría.

¿Cómo pudo pasar esto?

Lo más probable es un ataque de SIM swapping combinado con ingeniería social:

1. El atacante consiguió el número de teléfono asociado a la cuenta
2. Llamó al operador haciéndose pasar por el dueño y transfirió el número a una SIM suya (el “03” que aparece)
3. Con control del número, pudo recibir los SMS de verificación de Google
4. A partir de ahí, en minutos, cambió todo en cadena: passkeys, contraseñas, correo de recuperación, códigos de respaldo

Otras posibilidades menores: malware en el dispositivo que robó cookies de sesión activa, o una filtración de credenciales en algún servicio vinculado.

Por qué Google no ayuda

El sistema automatizado de recuperación está diseñado para proteger contra el propio atacante reclamando ser la víctima. Es un arma de doble filo: protege a todos pero deja sin salida a quien ya perdió todos los factores.

Cómo prevenirlo

• Usar una llave de seguridad física (YubiKey) como único 2FA, sin SMS nunca
• No vincular el número de teléfono real a Google si no es imprescindible
• Guardar los códigos de respaldo impresos en físico
• Tener el correo de recuperación en un proveedor diferente (no otro Gmail)
• Activar el Programa de Protección Avanzada de Google si eres figura pública o artista con cuenta valiosa

¿Quieres que profundice en algún aspecto?
Ingeniería social 😂😂😂
Aeron
For The Horde!!
#88
Cita de CesarVialpando
no usas autentificador como Aegis? o el de google? el típico que te genera un código cada 30sec es difícil que si tienes eso y un gestor de contraseñas que te genere una contraseña tocha te puedab robar el email y no poder recuperarlo



Si tienes 2FA ( como el ) y te roban la cookie de sesion y ( para mas INRI ) tienes marcado el "No volver a preguntar en este dispositivo" no vale de nada...
savovic
ForoCoches: Miembro
#89
Cita de Aeron
Si tienes 2FA ( como el ) y te roban la cookie de sesion y ( para mas INRI ) tienes marcado el "No volver a preguntar en este dispositivo" no vale de nada...
De hecho que alguien me corrija, pero estaba pensando en poner una Yubikey, pero si no me equivoco tampoco te protege del robo a través de cookies.
zonocotropo
ForoCoches: Flanders
#90
Cita de Soraka
Si se estropea o lo pierdes, cómo se cambia por otra en la cuenta?
← A General