kledz Dubito che il problema sia il router, anzi sono certo che sia un PC Windows. Quando usavo Windows mi capitava spesso, anche senza scaricare crack di software da internet. Mai capito come fanno ad entrare nel pc, mentre per l’account entrano rubando la sessione di login di Google chrome. Basta formattare il pc, usare defender UI ed abilitare le migliori opzioni di sicurezza insieme ad UEFI e secure boot e sul browser mai salvare password o mantenere gli account con il login. Sopratutto su Windows dove ti fregano qualunque cosa. Meno software hai installati meglio è. Per proteggersi ulteriormente metti Ublock origin oppure usa dns AdGuard.
Possibile Hacker nella mia Rete
Niente raga ho formattato tutto resettato il router e avviato il telefono usando solamente i dati mobili, appena creato l'account google messo autenticatore pochissimo dopo si è connesso sempre lo stessa persona. Veramente non so che fare pensavo che l'iphone fosse più sicuro, non so se l'hacker ha accesso a tutte le informazioni del mio telefono o solamente a gmail, però li riesce ad entrare automaticamente, posso usare authenticator su un telefono offline e password lunghissima e questo riesce ad entrare. Sul mio Samsung vecchio era riuscito ad entrare d'appertutto, per tre settimane con il mio iphone sono stato tranquillo, non avevo niente. Una cosa strana però è che nonostante avessi cambiato numero di telefono su alcune app tipo banca ecc... i messaggi arrivavano ancora sul telefono vecchio, poi il punto c'è stato quando ho provato a trasferire un account dal telefono vecchio a quello nuovo e da li è sempre entrato. Formattato l'iphone, registrato con nuovi account, nuovo numero niente questo continua... Onestamente non pensavo potesse avere questo controllo anche su un iphone...
kledz Quindi hai ricreato da zero dei nuovi account Google ed Apple (con dei nuovi username presumo), fatto ciò da rete mobile e riscontri ancora il problema iniziale?
Poi cosa intendi con "iPhone più sicuro"? È sempre uno smartphone con le sue vulnerabilità, come tutti gli altri smartphone. Nel tuo caso credo dipenda da tutt'altro, a prescindere dal dispositivo utilizzato.
Puoi fornire degli screenshot di accessi non autorizzati? Hai anche applicato i suggerimenti forniti nei messaggi precedenti?
- Modificato
Si esattamente, ricreato da 0 un account google e apple in seguito ad aver formattato il telefono con indirizzi email piuttosto diversi dal mio nome, usando i dati mobili invece che il wifi e ancora il problema iniziale. Il problema sembra essere limitato al telefono, al pc (con account creati strettamente su altri dispositivi e mai usati su quello infetto) mai avuto problemi di sessioni.
L'authenticator che uso per il mio account adesso reale è su un telefono offline sempre sconnesso e spento. Ho messo l'authenticator perchè spesso sembra che questo problema inizia proprio da li. Normalmente dovrebbe essere normale vedere sessioni dello stesso dispositivo, tuttavia se ho usato solamente l'app di gmail e non sono entrato ad esempio su safari questa cosa non dovrebbe avvenire. Poi altra cosa particolare il dispositivo che si connette sembra farlo in particolari momenti, ad esempio se modifico qualcosa...
kledz Normalmente dovrebbe essere normale vedere sessioni dello stesso dispositivo, tuttavia se ho usato solamente l'app di gmail e non sono entrato ad esempio su safari questa cosa non dovrebbe avvenire
non è detto...per scrupolo ho controllato i miei accessi e la tv era loggata sia come os (android) e app youtube della stessa tv.
Vero anche che ci son sessioni che ogni tanto scadono e si autoriloggano da sole segnando più sessioni nelle attività non è detto che siano altre persone
Syd Certo chiaramente, ma credo questo sia proprio un altro caso. Appena aggiungo una gmail su quel telefono iniziano a partire le sessioni automaticamente . Veramente non capisco come nonostante ho formattato tutto, questa situazione persiste. Quelle non sono sessioni create da me, sotto riporta safari e io quell'account lo uso solamente su gmail (lo uso per testare cosa succede) e normalmente su un telefono normale ci dovrebbe essere una singola sessione, qui ne appaiono di ogni volta. Poi già sono stato vittima di questo attacco sul telefono e li ero certo che mi avesse del tutto clonato il telefono (era entrato su tutto praticamente), qui penso la stessa cosa
Magari lo fossero, so che può sembrare strano ma basta davvero niente per finire mirati. Sul samsung poteva controllare tutto, qui sull'iphone per un pò niente poi ho fatto io uno sbaglio a riprendere un account che stava sul vecchio telefono e da allora appare su gmail (visto che è l'unica cosa che lascio su quel telefono che non mi fido), non so se possa controllare altro ma suppongo di si.
Poi ho provato a formattare il telefono cambiare tutto numeri, creando nuovi account che non hanno niente a che fare eppure niente questo rimane...
Poi le sessioni sono un dato di fatto, non me le sto immaginando purtroppo. Più che altro non so davvero come affrontare questa situazione, davvero strana
gandalf2016 installato il malware. In cui sei loggiato sul browser con l’account Google
Esatto, gli clona la session http con cookies che trova sul device/computer. Ogni cambio password con 2FA é totalmente inutile, fintato che non trova il client della rete che é infetto. É davvero fortunato ad avere ancora il controllo dell’account!
kledz qui sull'iphone per un pò niente
- Modificato
GusEdgestream Ho formattato tutto, poi l'iphone che è l'unico dispositivo ad essere infetto l'ho formattato e usato solamente con i dati mobili eppure solito problema (con account google nuovo appena creato)
ci provarono pure con me, sul mio account Gmail, gli andò malissimo, primo ho autenticazione a due fattori, notifica immediata sul telefono di qualsiasi sessione, comprese le mie, password di oltre 18 caratteri fra lettere maiuscole, minuscole, simboli e numeri... ci provo su Amazon, me ne accorsi in 10 secondi netti, cambio password con un altra lunga e complicata, mollo la presa hehe
come ti è stato consigliato password con maiuscole, minuscole, numeri e simboli, doppia autenticazione magari con notifica o meglio sms oppure autenticator ma non di Google e chiudi tutte le sessioni esistenti
attackment ma perché c'è l'avete con l'authenticator di Google?
erpomata non si tratta di avercela ma bensì dal problema che se ti bucano l'account non ci vuole assolutamente nulla poi a sfruttarlo per oltrepassare la seconda autenticazione
Più che guardare al l’iPhone infetto, che dubito, guarderei ad un computer con Windows in primo luogo
attackment me ne accorsi in 10 secondi netti,
come?
dueeventi se guardi tra le impostazioni di sicurezza di Amazon c'è la possibilità di notifica immediata quando si effettua il login al di fuori dei dispositivi registrati o se si preferisce a qualsiasi login