Fractal Design Meshify S2|Intel Core i9-10900K|Asus ROG Strix Z490-E Gaming|32GB G.Skill Trident Z F4-3200 |Asus Rog Strix GeForce RTX 3080 OC|Samsung 970 Evo Plus 1TB|Samsung 850 EVO 250GB | Samsung 860 EVO 1TB|Corsair HX1000i|Samsung LC27HG70
Vraag
Alle reacties
Heb je google zelf al gecontacteerd?
[Edit]
En controleer ook even je complete account; wachtwoord reset, 2fa inschakelen etc.
[ Voor 31% gewijzigd door Krypt op 24-05-2021 10:04 ]
2fa stond al aan met yubikey, wachtwoordreset is ook al gedaan.
Fractal Design Meshify S2|Intel Core i9-10900K|Asus ROG Strix Z490-E Gaming|32GB G.Skill Trident Z F4-3200 |Asus Rog Strix GeForce RTX 3080 OC|Samsung 970 Evo Plus 1TB|Samsung 850 EVO 250GB | Samsung 860 EVO 1TB|Corsair HX1000i|Samsung LC27HG70
Is er misschien iets aangemaakt vanuit een app/spel die je ooit toegang hebt gegeven tot je google account?
Engiste wat toegang heeft tot mijn google account is microsoft office outlook.
Fractal Design Meshify S2|Intel Core i9-10900K|Asus ROG Strix Z490-E Gaming|32GB G.Skill Trident Z F4-3200 |Asus Rog Strix GeForce RTX 3080 OC|Samsung 970 Evo Plus 1TB|Samsung 850 EVO 250GB | Samsung 860 EVO 1TB|Corsair HX1000i|Samsung LC27HG70
Even voor de duidelijkheid. Ik zie yubikey als 2fa staan. Maak je gebruik van het advance protection program of niet? Je hebt dan wel 2 hardware keys nodig.
Fractal Design Meshify S2|Intel Core i9-10900K|Asus ROG Strix Z490-E Gaming|32GB G.Skill Trident Z F4-3200 |Asus Rog Strix GeForce RTX 3080 OC|Samsung 970 Evo Plus 1TB|Samsung 850 EVO 250GB | Samsung 860 EVO 1TB|Corsair HX1000i|Samsung LC27HG70
Ondertussen nogmaals mijn wachtwoord veranderd.
:strip_exif()/f/image/9gTUEN6HnEJ1N0gBOHal9MD4.jpg?f=fotoalbum_large)
[ Voor 17% gewijzigd door The-dragon op 24-05-2021 15:05 ]
Fractal Design Meshify S2|Intel Core i9-10900K|Asus ROG Strix Z490-E Gaming|32GB G.Skill Trident Z F4-3200 |Asus Rog Strix GeForce RTX 3080 OC|Samsung 970 Evo Plus 1TB|Samsung 850 EVO 250GB | Samsung 860 EVO 1TB|Corsair HX1000i|Samsung LC27HG70
Kreeg ook die melding met een verdachte app op mijn laptop.
Daarvoor was er al 1700eu van mijn PayPal afgeschreven, zie ander topic.
Ondertussen ben ik er achter gekomen dat er een Rootkit op mijn laptop stond door een virus.
Er was dus ook een Google Ads account aangemaakt met een adres uit Texas en een onbekend rekeningnummer.
Heb ook alle Google Ads accounts verwijderd en betalingsprofiel ook, wachtwoord veranderd.
Verder waren er geen kosten gemaakt voor zover ik kon zien, heb ook Google Ads een chat bericht gestuurd en zij konden mij dit bevestigen.
Nu hoop ik niet dat er over een aantal dagen/weken alsnog een rekening komt waar ik voor op moet draaien. Van de andere kant, de kosten worden in rekening gebracht op die betreffende Visa kaart zoals je aangeeft in je screenshot.
Fractal Design Meshify S2|Intel Core i9-10900K|Asus ROG Strix Z490-E Gaming|32GB G.Skill Trident Z F4-3200 |Asus Rog Strix GeForce RTX 3080 OC|Samsung 970 Evo Plus 1TB|Samsung 850 EVO 250GB | Samsung 860 EVO 1TB|Corsair HX1000i|Samsung LC27HG70
Dit is voor mij een rode vlag om aan te nemen dat je het op een van jou apparaten moet zoeken waarop je bent ingelogd met een Google account. Doe voor de zekerheid even een reset van je 2FA backup codes, dat kan zonder 2FA uit- en in te schakelen. Een Yubikey is dusdanig veilig dat het kopiëren hiervan m.b.v. een virus/malware op een PC praktische onmogelijk is. Men misbruikt hier dus een inlogt apparaat of een mindere veilige inlogmethode. Ik neem aan dat je ook in je Google account overal hebt uitgelogd?Wat mij een beetje ongerust maakt is dat het onmogelijk is om in te loggen in mijn Google account zonder mijn Yubikey.
Vergeet absoluut ook niet je smartphone, wat zo te zien een Android is. Heb je onlangs nieuwe discutabele apps installeert? Toevallig SMS gehad van pakket diensten en naar aan leiding daarvan een app geïnstalleerd (is een hot-topic momenteel).
Edit: iets wat ik mij ineens bedacht: controleer ook even of je "App-wachtwoorden" hebt ingesteld. Dat zijn wachtwoorden waarmee je kunt inloggen op apps die geen 2FA ondersteunen. Met dit wachtwoord kun je dus inloggen zonder een Yubikey te hoeven gebruiken.
[ Voor 21% gewijzigd door n9iels op 25-05-2021 14:19 ]
Kaspercy Virus Removal Tool heeft hem bij mij ontdekt.The-dragon schreef op dinsdag 25 mei 2021 @ 13:53:
@MrNobody28 hoe heb je ontdekt dat er een rootkit op je laptop stond? Heb zelf al gescand met malewarebytes, bitdefender windows 10 antivirus maar vinden niks.
Malwarebytes en Windows Defender hadden ook niets ontdekt bij mij.
Doordat ik 2FA en alles ingesteld had moest ik het probleem bijna zeker wel bij m'n eigen apparaten zoeken, althans voor mijn PayPal afschrijving dan.
Specifiek voor het Google gebeuren weet ik het niet zeker, maar de verdachte activiteit had dus plaats gevonden op mijn laptop.
Bedankt alvast hiervoor, ik hier meteen mee aan de slag.n9iels schreef op dinsdag 25 mei 2021 @ 14:11:
[...]
Dit is voor mij een rode vlag om aan te nemen dat je het op een van jou apparaten moet zoeken waarop je bent ingelogd met een Google account. Doe voor de zekerheid even een reset van je 2FA backup codes, dat kan zonder 2FA uit- en in te schakelen. Een Yubikey is dusdanig veilig dat het kopiëren hiervan m.b.v. een virus/malware op een PC praktische onmogelijk is. Men misbruikt hier dus een inlogt apparaat of een mindere veilige inlogmethode. Ik neem aan dat je ook in je Google account overal hebt uitgelogd?
Vergeet absoluut ook niet je smartphone, wat zo te zien een Android is. Heb je onlangs nieuwe discutabele apps installeert? Toevallig SMS gehad van pakket diensten en naar aan leiding daarvan een app geïnstalleerd (is een hot-topic momenteel).
Edit: iets wat ik mij ineens bedacht: controleer ook even of je "App-wachtwoorden" hebt ingesteld. Dat zijn wachtwoorden waarmee je kunt inloggen op apps die geen 2FA ondersteunen. Met dit wachtwoord kun je dus inloggen zonder een Yubikey te hoeven gebruiken.
Ik heb recent geen nieuwe apps geïnstalleerd, alsook geen enkele verdachte link geopend op mijn smartphone, ben hier heel voorzichtig mee.
ik heb ook mijn computer gescand met Kaspersky Virus Removal Tool en deze heeft een trojan gevonden.
het vuil beestje heet: trojan.multi.brosubsc.gen.
Dus ik denk dat we de oorzaak gevonden hebben?
Fractal Design Meshify S2|Intel Core i9-10900K|Asus ROG Strix Z490-E Gaming|32GB G.Skill Trident Z F4-3200 |Asus Rog Strix GeForce RTX 3080 OC|Samsung 970 Evo Plus 1TB|Samsung 850 EVO 250GB | Samsung 860 EVO 1TB|Corsair HX1000i|Samsung LC27HG70