Увели аккаунт!

Adriano_Chelintano
На сайте с 30.09.2011
Offline
78
7545

Добрый день.

Данную тему создал, чтобы получить полезный совет, а если моя история будет для кого-то полезной и поучительной - тоже буду рад.

Вообщем работал я в adsense, капали мне мои $. В одно прекрасное утро при проверке статистики я обнаружил, что из аккаунта меня выкинуло - это уже насторожило, т.к. из аккаунта никогда не выхожу. Введя привычные логин и пароль, google любезно сообщил, что пароль был изменён час назад. Тут же меня прошибло в пот. И это при том, что стояла двух этапная аутентификация с подтверждением смс. Благо мне была предоставлена возможность пройти проверку на подтверждение моего аккаунта с целью смены пароля.

Я быстро ответил на все вопросы и сразу же мне на почту (которую я указал в ходе проверки) прислали письмо со ссылкой, перейдя по которой мне разрешили ввести новый пароль. Моей радости не было предела, я всячески стал нахваливать google, думая какой он молодец, что так быстро вернул мне аккаунт. Прошлый пароль я по своей глупости хранил на компе, сейчас я записал его на листок бумаги. Снова указал свой телефон, указал резервный email адрес и дополнительный. Мне казалось, что сейчас я уже наверняка обезопасил себя на все 100%. Но не тут то было.

Спустя пару часов я снова обнаружил, что мой аккаунт взломали. Я уже уверенный решил подтвердить процедуру и снова вернуть аккаунт. Но не тут-то было. Перейдя по ссылке моему взору пало 2 возможности сброса пароля. Первый это с отправкой письма на резервный адрес мошенника, второй - процедура верификации. Но вместо полной проверки, как ранее, мне было дан её упрощённый вариант. А вместо ссылки с возможностью ввести новый пароль, они прислали практически те же вопросы, что задавали в полной версии проверки. Ответив на вопросы я стал ждать.

Уже прошло более двух дней, но ответа от них я так и не получил. И на честный исход этого дела уже не надеюсь. Хотя мошенник даже не удосужился удалить коды адсенса из аккаунта (оно и понятно). На одном из добавленных сайтов в систему, в корень сайта я добавил файл с надписью, что аккаунт украден. Но даже этот факт не думаю, что будет для них показательным. Вообщем теперь только и остаётся, что ждать и надеяться.

P.S. Понятно что увели не только аккаунт адсенса, но и всю почту.

P.P.S.Помнится мне на данном форуме одному человеку удалось вернуть заблокированный аккаунт. Он тогда вовремя не подтвердил регистрационные данные. Может этот форум счастливый и мне тоже вернут аккаунт :)

Mik Foxi
На сайте с 02.03.2011
Offline
930
#1

Комп чистить на вирусы вы естественно не догадались?

Антибот защита сайта от накрутки поведенческих, от спама, взлома и поиска xss, от хит и клик ботов, от парсинга и кражи контента, снижение нагрузки на сервер - https://antibot.cloud/ Вам все еще конкуренты генерят отказы?
S
На сайте с 28.02.2009
Offline
99
#2
И это при том, что стояла двух этапная аутентификация с подтверждением смс.

самое интересное, но никаких подробностей

Flector
На сайте с 09.09.2006
Offline
186
#3

это, конечно, интересно, но как обошли смс при авторизации?

у меня такое впечатление, что на вопросы вы отвечали уже в анкете мошенника.

L
На сайте с 07.12.2007
Offline
351
#4
Adriano_Chelintano:
Данную тему создал, чтобы получить полезный совет

Пишите в техподдержку Google, на крайняк - на их форум.

Акк Адсенса просто так не угонишь, он привязан в ФИО и адресу, плюс они логгируют все IP. Восстановят, тем более , что мошенник деньги с него быстро не выведет.

Смотрите, чтобы далее ваши домены и хостинг не уплыли, вместе с электронными кошельками.

Ида, отключите от интернета старый комп и работайте на другом, или переставляйте ОС на старом с форматирование винта. С ним что-то не так, похоже - rootkit.

Adriano_Chelintano
На сайте с 30.09.2011
Offline
78
#5

Комп на вирусы я проверял, все чисто. Просто вымораживает сама система, двух этапная аутентификация не является системой гарантии. На резервный и дополнительный email никаких писем не приходило. Затем не понимаю почему и второй раз не разрешили пройти полную проверку, а пришлось посылать письмо и ждать неопределенное время.

Самое интересное, что дня за 4 мне пришло смс с кодом подтверждения входа, которое я не запрашивал. Я был уверен, что взломать меня не получится, но оказалось нет.

A
На сайте с 20.08.2010
Offline
775
#6
Flector:
это, конечно, интересно, но как обошли смс при авторизации?

Тоже больше всего интересует. Копайте в сторону резервных ящиков.

Как вариант, открыли письмо, после чего все письма перенаправляются на ящик злоумышленника. Смотреть настройки, аккаунты и импорт или пересылка и POP/IMAP если не ошибаюсь.

P
На сайте с 26.04.2010
Offline
221
#7

У меня в прошлом году взломали яндекс-почту, увели с нее яндекс-деньги. Правда смс не устанавливал на операции.

Как это произошло? Думаю, так:

На одном сайте устанавливал коды попандер.ру. Можт там вирус какой был.

Однажды при входе в почту нечаянно ввел логин-пароль в одно поле "логин". Гугл-хром это сохранил.

Вообще думал, если работаю в Линукс, то эксцессов быть не может. Оказывается может.

Кстати яндекс-суппорт послал. Если кошель анонимный, то идите лесом.

Adriano_Chelintano
На сайте с 30.09.2011
Offline
78
#8

При смене пароля аккаунта приходит оповещение на телефон и подтверждённую резервную почту. Но тут ничего не приходило. Хотя другие письма от гугла и от других адресов - приходят. К тому же гугл в письме не указывает пароль, а пишет лишь, что он изменён. Значит мошенник, скорее всего, написал письмо в поддержку и сообщил, что потерял к ним доступ. И ему разрешили сбросить пароль. Почему мне второй раз не разрешили пройти полную процедуру проверки, а попросили указать все данные в письме не понятно. Как и не понятно сколько они будут тянуть с письмом и ответят ли на него вовсе.

Alex_Piter
На сайте с 29.02.2012
Offline
56
#9

ТС, а почем овчика то? Ради чего люди полезли ломать?

Успех - скверный учитель. Он заставляет умных людей думать, что они не могут проиграть "BG"
[Удален]
#10

Тех. поддержка ответит. Обычно на 3 или 4 день отвечают. Вопрос вернут ли вам аккаунт..

В прочем, если подробно и максимально точно ответили на вопросы в форме восстановления, то беспокоиться вам не о чем.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий