Ik ben gehacked op iig mijn email.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Mitta
  • Registratie: November 2015
  • Laatst online: 01-10 13:43
Hallo,

Vandaag kreeg ik de email dat mijn wachtwoord was gereset voor Jagex (Runescape). Ik speel dit spel al een tijdje niet meer, maar het feit dat ze het wachtwoord hebben kunnen veranderen betekend dus dat ze in mijn email kunnen.

Nu zit het zo: Ik heb 2 email adressen, 1 'main' email, en een extra email. De main email was geconnect met de tweede, als een soort oude 2FA (Toentertijd was Google authenticator en 2FA via de telefoon nog niet zo ver of bekend). Dit betekend dat wanneer je bijvoorbeeld van de main email (Voor het gemak email A in toekomstige referentie) het wachtwoord wilt veranderen, je eerst bij email B een code moet ontvangen om te laten zien dat jij het wel bent.

Ik heb 2FA via mijn telefoon toegevoegd op email A, zodat ik een Smsje krijg wanneer er iets moet gebeuren. Ook heb ik uiteraard mijn wachtwoord veranderd. Echter, die van email B kan ik niet veranderen, omdat ik een code op email A moet ontvangen, maar die code krijg ik maar niet binnen. Hetzelfde geld trouwens om mijn wachtwoord terug te veranderen voor Runescape, die code krijg ik dan ook niet binnen. (Het Runescape account heeft geen prioriteit, maar mn emails etc securen wel)

Email A is nu dus zo goed als clean hoop ik, alleen is email B nog wel geconnect aan email A, omdat ik die niet kan ontkoppelen, want ik ontvang de code voor het ontkoppelen van email B niet op email A..

Het is super vaag inderdaad, maar het houdt hier nog niet eens op. Opeens krijg ik op mijn telefoon meldingen van het programma Steam. Hier had ik wel al een authenticator ingesteld. Deze code ontving ik dus ook opeens uit het niets. Hiervan heb ik alvast mijn wachtwoord veranderd, maar vind het zeer raar dat ik deze melding opeens kreeg.

Ook via Facebook kreeg ik opeens een melding: Je hebt je op 18 dec 2019 19:53 aangemeld bij Runescape. Was jij dit niet? Dan kun je de app verwijderen. Dezelfde melding kreeg ik van het programma WAX All Access. Ik heb dus ook maar op Facebook mijn Telefoonnummer als 2FA ingesteld, en mijn wachtwoord veranderd.

Al met al: Ik kan Microsoft nu niet bellen, aangezien ze dicht zijn. Ook weet ik niet of het lek ondertussen al boven is (Op het moment van typen is die 19:53 melding tot dusver de laatste).

Ik heb mijn inlogactiviteit bekeken van mijn hotmail, en deze persoon zit hoogstwaarschijnlijk op een VPN. Ik zag in een kort tijdsbestek namelijk de landen: Bulgarije, Egypte, Thailand.


Heeft iemand enig idee of het lek boven is, verdere dingen die ik nog kan toepassen?

Ik heb onlangs nog een 'schone' versie van W10 geïnstalleerd, dus het lijkt me niet dat ik keylogged o.i.d. ben. (Ik heb tevens de wachtwoorden veranderd via mijn laptop, just to be sure). Ook heb ik een scan gedaan met Bitdefender Total security (Proefversie, maar die is voor de komende 30 dagen iig wel volledig).

Bij voorbaat dank!

Frisian

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

De (!!!) in de titel is niet nodig, er is geen letterlijk levensgevaar ;) (Dat het minder 'hacken' en meer 'wachtwoordraden' zal zijn, laat ik even voor wat het is).
Echter, die van email B kan ik niet veranderen, omdat ik een code op email A moet ontvangen, maar die code krijg ik maar niet binnen.
Check even of er op de server geen regels staan zoals automatisch verwijderen of forwarden. En check de spambox.

[ Voor 12% gewijzigd door F_J_K op 18-12-2019 20:31 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Zal wel weer een database zijn geweest waarin je e-mailadres en wachtwoord is buitgemaakt ipv van een “hack”

Check eerst even of je gegevens hier voorkomen ?

https://haveibeenpwned.com/

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • Mitta
  • Registratie: November 2015
  • Laatst online: 01-10 13:43
F_J_K schreef op woensdag 18 december 2019 @ 20:31:
De (!!!) in de titel is niet nodig, er is geen letterlijk levensgevaar ;) (Dat het minder 'hacken' en meer 'wachtwoordraden' zal zijn, laat ik even voor wat het is).


[...]

Check even of er op de server geen regels staan zoals automatisch verwijderen of forwarden. En check de spambox.
Hoe bedoel je op de server? En de spambox heb ik uiteraard gechecked.

Die !!! heb ik gedaan omdat het hacken wel erg snel en diep ging opeens. Beetje paranoid op t moment.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Op de server: in de webmail-omgeving van Hotmail oid.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Mitta
  • Registratie: November 2015
  • Laatst online: 01-10 13:43
Breezers schreef op woensdag 18 december 2019 @ 20:32:
Zal wel weer een database zijn geweest waarin je e-mailadres en wachtwoord is buitgemaakt ipv van een “hack”

Check eerst even of je gegevens hier voorkomen ?

https://haveibeenpwned.com/
Had ik al eens gechecked, laatste jaren niks nieuws ingekomen. https://prnt.sc/qcq5g1

Acties:
  • 0 Henk 'm!

  • fm77
  • Registratie: September 2002
  • Niet online
Het is een grote lap tekst, maar het begint met een mailtje van Runescape...
Daar heb ik ook al 100en van dat soort mails van gehad (ik heb het spel nooit gespeeld) ;)
Hopelijk heb je niet de link uit de mail gebruikt om je wachtwoord te veranderen?

Acties:
  • 0 Henk 'm!

  • Mitta
  • Registratie: November 2015
  • Laatst online: 01-10 13:43
fm77 schreef op woensdag 18 december 2019 @ 20:34:
Het is een grote lap tekst, maar het begint met een mailtje van Runescape...
Daar heb ik ook al 100en van dat soort mails van gehad (ik heb het spel nooit gespeeld) ;)
Hopelijk heb je niet de link uit de mail gebruikt om je wachtwoord te veranderen?
Haha nee, ik heb de email uiteraard gechecked, het kwam wel echt van hun. Zoals ik zei het gaat me ook niet om Runescape, maar meer dat ik opeens meldingen krijg op o.a. Facebook, en die Steam login.

En dus om dat RS account te veranderen, hadden ze toegang nodig tot mijn emails. Om verder in te loggen moeten ze ook nog de google authenticator gebruiken. Geen idee of dat ook weer aan mijn hotmail meteen gelinked is? Ik kan namelijk niet checken of ze daadwerkelijk al zijn ingelogd op Runescape, omdat ik ook daarvan geen code krijg om mijn WW weer terug te resetten. (En ja wel op de officiele site uiteraard :p )

[ Voor 11% gewijzigd door Mitta op 18-12-2019 20:37 ]


Acties:
  • 0 Henk 'm!

  • Mitta
  • Registratie: November 2015
  • Laatst online: 01-10 13:43
Update: Ben op t moment ook bezig met Google accounts WW's te veranderen en 2FA te updaten..

Acties:
  • 0 Henk 'm!

  • fm77
  • Registratie: September 2002
  • Niet online
Ik probeer je startpost nu meerdere malen te lezen, maar het blijft wat chaotisch (begrijpelijk als je het idee hebt dat er iemand in je prive omgeving zit te klooien :) )
Maar los van alle berichten die je krijgt zie ik nog nergens iets dat ze er echt in zitten. Meer dat ze het aan het proberen zijn. Daarom ook mijn vraag of je iets met het Runescape mailtje gedaan hebt.
Kom je nog wel in mail B? Zo ja, staat je andere mailadres daar ook nog goed als secundair mailadres ingesteld?

En misschien een suffe vraag, maar je hebt toch niet overal hetzelfde ww gebruikt hoop ik?

[ Voor 8% gewijzigd door fm77 op 18-12-2019 20:56 ]


Acties:
  • 0 Henk 'm!

  • Mitta
  • Registratie: November 2015
  • Laatst online: 01-10 13:43
fm77 schreef op woensdag 18 december 2019 @ 20:54:
Ik probeer je startpost nu meerdere malen te lezen, maar het blijft wat chaotisch (begrijpelijk als je het idee hebt dat er iemand in je prive omgeving zit te klooien :) )
Maar los van alle berichten die je krijgt zie ik nog nergens iets dat ze er echt in zitten. Meer dat ze het aan het proberen zijn. Daarom ook mijn vraag of je iets met het Runescape mailtje gedaan hebt.
Kom je nog wel in mail B? Zo ja, staat je andere mailadres daar ook nog goed als secundair mailadres ingesteld?

En misschien een suffe vraag, maar je hebt toch niet overal hetzelfde ww gebruikt hoop ik?
Ik kan overal nog in ja, maar kan email B dus niet loskoppelen van email A, omdat ik dan een code moet ontvangen op email A, en die dus niet ontvang. De wachtwoorden van Email A en B waren inderdaad wel hetzelfde. Echter op Facebook en Steam wel andere wachtwoorden.

Het is inderdaad super chaotisch. Heb nu op Google (Want dat is weeeeer een los iets, welkom in 2019) mijn wachtwoord veranderd van email A, en inloggen via mobiel gedaan. Dus een soort 2FA. Op email B probeer ik dit nu ook in te stellen, maar doet het tot nu toe nog wat irritant (Misschien kan je niet dezelde telefoon gebruiken voor 2 emails, maar lijkt me wel).

Ik moet namelijk mijn telefoon toevoegen o.i.d. Maar mijn email staat allang op de telefoon.. Met email A was dit in 1 min gepiept.

Edit: https://prnt.sc/qcqmb8 Dit krijg ik telkens te zien. Maar mijn email B is dus allang toegevoegd op de telefoon..

[ Voor 7% gewijzigd door Mitta op 18-12-2019 21:08 ]


  • Mitta
  • Registratie: November 2015
  • Laatst online: 01-10 13:43
Nieuwe dag nieuwe kansen. Ik heb gevonden waarom ik de email codes van zowel Microsoft als Jagex (RS) niet binnenkreeg. Hij had een doorstuur email toegevoegd: oftewel alles wat naar mijn email ging, ging direct door naar die van hem.

Dit is zijn email: dragutinbld@gmail.com (Misschien kan iemand er nog wat mee)

Ik ga vanmiddag als ik thuis ben bellen met microsoft, want er bestaat ook al een Microsoft Authenticator. Echter werkt die pagina van hun niet optimaal, dus daarover zal ik even bellen. Ook kan ik blijkbaar alsnog niet email B ontkoppelen, want ze willen persé een 2e email, terwijl mijn tel nummer er ook al aangekoppeld is.. (Dit gaven ze ook al aan als optie, maargoed)

Al met al: Omslachtige onzin van Microsoft.

  • Haribo112
  • Registratie: Augustus 2010
  • Niet online
*knip* laten we niet te grappend aanvallend doen..

door die doorstuur mail zijn al je 2FA koppelcodes bij je hacker terecht gekomen.

[ Voor 80% gewijzigd door F_J_K op 19-12-2019 11:11 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Dat doorsturen bedoelde ik idd met de forward. Schakel die uit en reset -alle- accounts en stel er voortaan liefst echte 2FA in.

En wat hierboven wordt gezegd (de rest heb ik weggeknipt..), let op dat “alle” diensten ook een password reset kunnen hebben gehad.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Mitta
  • Registratie: November 2015
  • Laatst online: 01-10 13:43
Ik heb nu de goede 2FA geïnstalleerd, ik had eerst alleen een extra stap geactiveerd die een SMS stuurt naar mijn telefoon. Nu is er ook een Authenticator code ingesteld.

Heb met de technische ondersteuning alles tot dusver weten te fixen. Weer een nieuw WW ingesteld en dus de goede authenticator erop. Ik kan op het moment wel nog inloggen met 'slechts' het nieuwe WW, duurt het soms nog even voordat dit in effect gaat, of is mijn apparaat automatisch al vertrouwd? Ik krijg namelijk wel codes te zien via de app, maar heb ze nog nooit moeten invullen. Dit is met mijn ervaring bij andere authenticators, zoals Steam guard, wel geweest.

edit- Kreeg wel een melding op de telefoon die ik kon accepteren om in te loggen, maar dit was geen cijfercode. Ik neem aan dat deze met een 'accepteer' systeem werkt in plaats van de code in te voeren. Misschien functioneert die dan als restore code o.i.d.

[ Voor 34% gewijzigd door Mitta op 19-12-2019 14:27 ]

Pagina: 1