Historia de un hackeo +AYUDA +binance

Fedez
ForoCoches: Miembro
#1
Hola shurs,

A ver si alguien me puede echar una mano porque estoy desesperado y a la vez acojonado. Os cuento mi historia:

El día 6 de agosto me comienzan a llegar mails de binance y hitbtc de un acceso extraño desde una ip de Marruecos. A continuación, me llegan mails confirmando el cambio de contraseña de todas mis cuentas. En estado de shock, comienzo a abrir tickets informando de que he sido hackeado y que por favor bloqueen mis cuentas.

Imbécil de mí, no tenía activado el 2FA en ninguna de las dos cuentas y el que fuese me entró al correo y me lió la de dios. Tras abrir los tickets en ambos soportes congelan mis cuentas y cambio el pass del mail poniendo acceso a través de código sms. También consigo cambiar el pass de binance y hitbtc, pero el maldito hacker activó su 2FA y aquí es donde surgen todos los problemas.

En hitbtc la situación actual es que tras dos meses cruzando mails y aportando información detalladísima de todo, selfies, miles de documentos personales, etc, reconocen que he sido hackeado y llevo 20 días esperando a que me den acceso a la cuenta.

El problema viene con binance. Para desactivar el 2FA he tenido que aportar mucha info, documentos personales, verificación facial, etc. Cuando parecía que todo estaba ok, ayer me mandan un mail diciendo que falla una palabra que tenía que incluir en un folio con el que me hice un selfie (me cagué en ros, pero hasta ahí todo bien). La cosa es que a las pocas horas me llega un mail de solicitud de cambio de contraseña y su posterior cambio de contraseña aceptado. Esto no tiene ningún sentido porque para cambiar la contraseña te envían un mail que tienes que aceptar y para entrar a mi mail necesitas un sms que envían a mi móvil. ¿Cómo huevos ha conseguido el hacker cambiarme de nuevo la contraseña? He revisado el historial de acceso al mail y no hay nada extraño. ¿Activaría en su día algo para reenviarse los correos que me entrasen? ¿Existe alguna opción de que me haya cambiado la contraseña a través del 2FA que tiene activado en su móvil?

Me estoy volviendo loco con este tema ya. Me siento violado, engañado, estafado... y sin apoyo ninguno de las plataformas que tardan semanas y semanas en contestar los mails.

¿Algún shur puede echarme una mano? Mil gracias a todos.
Teodorf
ForoCoches: Miembro
#2
Mira las reglas, en Outlook hackearon a un colega poniendo una regla oculta de reenviar todo lo entrante
Fedez
ForoCoches: Miembro
#3
Cita de Teodorf
Mira las reglas, en Outlook hackearon a un colega poniendo una regla oculta de reenviar todo lo entrante
Cuéntame más porfa. ¿Cómo se mira eso?
Teodorf
ForoCoches: Miembro
#4
Cita de Fedez
Cuéntame más porfa. ¿Cómo se mira eso?
De google

Cómo activar el reenvío automático
En tu computadora, abre Gmail con la cuenta desde la que deseas reenviar mensajes. Solo se pueden reenviar los correos electrónicos de una sola dirección de Gmail, por lo que no se pueden reenviar los mensajes de un alias o un grupo de correo electrónico.
En la esquina superior derecha, haz clic en Configuración Configuración.
Haz clic en Configuración.
Haz clic en la pestaña Reenvío y POP/IMAP.
En la sección "Reenvío", haz clic en Agregar una dirección de reenvío.
Ingresa la dirección de correo electrónico adonde deseas reenviar los mensajes.
Haz clic en Siguiente y luego Continuar y luego Aceptar.
Se enviará un mensaje de verificación a esa dirección. Haz clic en el vínculo de verificación que aparece en ese mensaje.
Regresa a la página de la configuración de la cuenta de Gmail desde la que deseas reenviar los mensajes y actualiza el navegador.
Selecciona Reenviar una copia de los correos electrónicos entrantes a.
Elige la acción que deseas que se lleve a cabo con la copia de los correos electrónicos que se encuentra en Gmail. Es recomendable que elijas la opción "Conservar la copia de Gmail en Recibidos".
En la parte inferior de la página, haz clic en Guardar cambios.


Cómo desactivar el reenvío automático
En tu computadora, abre Gmail con la cuenta desde la que deseas dejar de reenviar mensajes.
En la esquina superior derecha, haz clic en Configuración Configuración.
Haz clic en Configuración.
Haz clic en la pestaña Reenvío y correo POP/IMAP.
En la sección "Reenvío", haz clic en Inhabilitar el reenvío.
En la parte inferior, haz clic en Guardar cambios.
peladordeyuca
Supernumerario Opus Dei
#5
puff vaya liada, puedes tener un keyloger instalado en tu pC ?
Zyklo
ForoCoches: Miembro
#6
No uses el PC de momento por lo que te puedan haber instalado, usa mejor el teléfono móvil y todo por conexion 4G, no wifi,
Joseab
*AutoBan Spam/Flood/Troll*
#7
Pollo sitio, creo que estás reenviando los correos.
Bladen
ForoCoches: Miembro
#8
En los airdrops utilizas el mismo mail que en lops exchanges?Yo me cree uno para todos los airdrops por si acaso
Fedez
ForoCoches: Miembro
#9
Cita de Teodorf
De google

Cómo activar el reenvío automático
En tu computadora, abre Gmail con la cuenta desde la que deseas reenviar mensajes. Solo se pueden reenviar los correos electrónicos de una sola dirección de Gmail, por lo que no se pueden reenviar los mensajes de un alias o un grupo de correo electrónico.
En la esquina superior derecha, haz clic en Configuración Configuración.
Haz clic en Configuración.
Haz clic en la pestaña Reenvío y POP/IMAP.
En la sección "Reenvío", haz clic en Agregar una dirección de reenvío.
Ingresa la dirección de correo electrónico adonde deseas reenviar los mensajes.
Haz clic en Siguiente y luego Continuar y luego Aceptar.
Se enviará un mensaje de verificación a esa dirección. Haz clic en el vínculo de verificación que aparece en ese mensaje.
Regresa a la página de la configuración de la cuenta de Gmail desde la que deseas reenviar los mensajes y actualiza el navegador.
Selecciona Reenviar una copia de los correos electrónicos entrantes a.
Elige la acción que deseas que se lleve a cabo con la copia de los correos electrónicos que se encuentra en Gmail. Es recomendable que elijas la opción "Conservar la copia de Gmail en Recibidos".
En la parte inferior de la página, haz clic en Guardar cambios.


Cómo desactivar el reenvío automático
En tu computadora, abre Gmail con la cuenta desde la que deseas dejar de reenviar mensajes.
En la esquina superior derecha, haz clic en Configuración Configuración.
Haz clic en Configuración.
Haz clic en la pestaña Reenvío y correo POP/IMAP.
En la sección "Reenvío", haz clic en Inhabilitar el reenvío.
En la parte inferior, haz clic en Guardar cambios.
Mil gracias. Comprobado y no es eso

Cita de peladordeyuca
puff vaya liada, puedes tener un keyloger instalado en tu pC ?
No tendría sentido, porque comprobé el historial de conexiones y no aparecía ninguna extraña. Es más, estoy casi seguro de que el no accede a mi email como tal, porque sería tan fácil como cambiarme la contraseña y ya estaría muerto. De hecho los mail de cambio de pass de binance no aparecían como abiertos, es muy raro. Si tuviese acceso hubiese borrado esos dos mails y no me hubiese dado cuenta del cambio de pass en semanas.

Cita de Zyklo
No uses el PC de momento por lo que te puedan haber instalado, usa mejor el teléfono móvil y todo por conexion 4G, no wifi,
Justo eso hago desde hace un par de meses, aunque no me está sirviendo de mucho por lo que se ve, jaja

Cita de Joseab
Pollo sitio, creo que estás reenviando los correos.
Comprobado y no es eso...

Cita de Bladen
En los airdrops utilizas el mismo mail que en lops exchanges?Yo me cree uno para todos los airdrops por si acaso
Sí macho, al principio con 20 dólares tampoco me iba la vida en ello, por eso me pescaron. Cuando ya me puse más serio creé otro correo, pero no caí en la que tenía liada de antes. Esa fue mi condena.
Fedez
ForoCoches: Miembro
#10
Cita de SirBlackjack
Te estoy siguiendo de cerca en todos los foros donde anidas
recopilando datos sobre ti incluidas capturas de pantalla como muestras de tus delitos telemáticos, ademas contactando con los administradores de Forocoches tengo acceso a tu dirección IP la cual reuniré y entregaré como pruebas delante de un juez en el caso de que así se estime. De momento te pongo en preaviso, tengo material suficiente para empapelarte. No sigas por este camino. Te tengo cogido por los huevecillos campeón
Gracias por respetar un tema serio.

Cita de SirBlackjack
Primero formatea el PC e instala provisionalmente Linux, por ejemplo Ubuntu.

Restringe en tu correo los accesos desde aplicaciones de terceros y el uso de IMAP/POP.
No entiendo mucho de pcs shur... tengo un mac, pensaba que esas cosas no pasaban con ios. Lo de restringir el acceso desde aplicaciones de terceros sabes como se hace en outlook? Estoy googleando pero no encuentro nada.
000noname000
*AutoBan Spam/Flood/Troll*
#11
de cuánto money estamos hablando?
EvilSanta
ForoCoches: Miembro
#12
Como podeis tener la poca cabeza de usar la misma contraseña en airdrops, paginas cutres y a la vez en cuentas bancarias, correos, paypal, etc...

Habla con binance y vincúlala otro correo y por favor, usa varias contraseñas...
Fedez
ForoCoches: Miembro
#13
Cita de EvilSanta
Como podeis tener la poca cabeza de usar la misma contraseña en airdrops, paginas cutres y a la vez en cuentas bancarias, correos, paypal, etc...

Habla con binance y vincúlala otro correo y por favor, usa varias contraseñas...
Realmente usé la misma en mi correo de criptomonedas y en algunos airdrops. Estaba empezando y tampoco me tomaba esto muy en serio. En binance sí tenía contraseña distinta y bastante potente, pero dio igual porque me entró por el mail y puso la que él quiso.
posun
*AutoBan Spam/Flood/Troll*
#14
Sacar todas las coins a coinbase lo veo primordial. Después formatear todos tus dispositivos. Luego ya con calma miras todo lo demas.
← A Criptomonedas