Buonasera a tutti,
è ormai da qualche settimana che nella notte ricevo sms di OTP da parte di vari servizi che utilizzo, ma non capisco come sia possibile.
Tutte le mie password sono generate casualmente da Keepass, e memorizzate dentro di esso. Il db è su icloud drive e protetto con una password usata solo per quello.
Ho ricevuto otp di amazon e tiktok (di cui la password è memorizzata nel keychain, nemmeno in keepass).
Per averli richiesti significa che qualcuno ha avuto accesso a mail e password corrette, giusto? E fin'ora comunque nessun login anomalo è stato registrato... purtroppo nessuno dei due servizi mi vuole fornire l'ip da cui proviene il tentativo di login. Idee su cosa sta succedendo?
OTP ricevuti a caso
- Modificato
Molto strano senza dubbio, le password sono tutte casuali e diverse per sito? Ti direi di cambiarle e vedere se continui a ricevere SMS, in tal caso potrebbero essere altri utenti che hanno inserito il tuo numero nel loro account, ma sarebbero altrettanto strane tutte queste coincidenze. Attiva anche la crittografia E2EE su iCloud già che ci sei. È anche possibile che molti account consentano di accedere con password OPPURE con OTP inviato al numero, per cui non ci sarebbe data breach da assumere.