※ 本文為 STAV72.bbs. 轉寄自 ptt.cc 更新時間: 2025-05-18 15:26:14
看板 Gossiping
作者 標題 [問卦] 有人有Gmail帳號被盜的經驗嗎?
時間 Sun May 18 12:50:02 2025
沒想到竟然被駭,Gmail差點拿不回來!
週五晚下載檔案後,掃毒軟體確認安全,結果點開後沒異狀,就繼續使用電腦。
過一陣子,卻發現Gmail登入不了,二階段認證的手機也無法使用,
密碼輸入竟然沒辦法進入帳號。急忙嘗試密碼重設,但手機遲遲收不到驗證通知。
這可是從beta 用起用了快20年的Gmail啊!
好不容易進到救援頁面,認證資訊竟然都被改掉,幸好最後一個選項的號碼
像是之前多設一支少用的備用手機號,試了一下竟然收到驗證碼。
趕快改密碼,進入帳號管理,果然所有認證資訊都被更改,立刻刪除並恢復原設定。
忙了40分鐘,終於拿回主控權!
駭客入侵後,短短三分鐘內就成功奪取我的Gmail,估計是直接跑腳本:
New passkey added to your account
A new sign-in on Windows
Your password was changed
Recovery phone was changed
Recovery email was changed
Phone number added for 2-Step Verification
2-Step Verification backup codes generated
Google Account PIN changed
Recovery secret question was changed
看來像是,
- 新增通行密鑰
- Windows新登入
- 修改密碼、恢復手機、備用郵件
- 設置2步驗證手機號,生成備份碼
- 更改Google帳戶PIN與密保問題
接下來的40分鐘內,駭客利用我的Gmail掌控我存在google password manager
的所有帳密,並透過帳號綁定他的手機,使Authenticator也轉移過去。
接著掃蕩我的虛擬幣平台(Nicehash、Coinbase、Binance),轉走資產;
侵入社群帳號(Facebook、Instagram、X)及 Steam 修改密碼、亂發內容;
甚至在Facebook Market上狂做交易。
幸好這一切發生時我還沒睡,搶回Gmail後迅速追回其他帳號,
但仍花費不少時間,還得通知交易中的買家停下交易。
事後補救:電腦,手機和網路Router全面Factory reset,
密碼全部更換並改用KeePass儲存,移除Google綁定的信用卡,
定期檢查登入裝置並登出陌生設備。在帳號添加多支手機號,2FA必須開啟,
更重要的是管好手避免亂點不明檔案或連結。
幸好這次在醒著的狀態下才得以救回帳號,如果是趁我睡著才下手,利用我的身份
進行詐騙,後果真不堪設想。
這邊要問個卦, 駭客怎摸那麼厲害,明明帳號有設2FA,
為什麼駭客改我帳號時, 我手機竟然push或簡訊都沒收到??
要等到被sign out 才知道???
還有人知道萬一Gmail 真的被盜, 資訊全被改要怎麼找回嗎?
谷歌有服務專線可以打嗎? :p
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 107.190.13.15 (加拿大)
※ 作者: carbomd 2025-05-18 12:50:02
※ 文章代碼(AID): #1eAMRy98 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1747543804.A.248.html
推 : 推詳細1F 114.137.95.63 台灣 05/18 12:51
推 : 怕2F 123.193.164.133 台灣 05/18 12:51
→ : 兩階有沒有開?3F 101.12.93.185 台灣 05/18 12:52
有設2FA推 : 木馬吧4F 27.53.10.54 台灣 05/18 12:52
→ : 40分鐘做這麼多事情,是多少資產才會這麼5F 36.230.12.67 台灣 05/18 12:52
→ : 危險
還好之前把Bitcoin和ETH轉去冷錢包存,只剩30 USDT在這些帳號裡.→ : 危險
推 : 加拿大也有詐騙集團嗎?7F 1.163.117.84 台灣 05/18 12:52
→ : 你講的真的假的 好恐怖8F 114.38.159.225 台灣 05/18 12:52
推 : 我密碼還是寫在紙上好了9F 101.10.5.211 台灣 05/18 12:53
→ : 有設2FA八成是取得瀏覽器的cookie登入的10F 220.135.197.200 台灣 05/18 12:56
驚!!這樣有設2FA和沒設不就一樣※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:00:22
推 : 好可怕11F 111.71.66.66 台灣 05/18 12:57
→ : 你是不是用Google Authenticator? 嘻嘻12F 220.133.253.85 台灣 05/18 12:58
是的,就是用Google的Authenticator,當hacker把gmail轉到他手機上,Google也會很貼心的把這個連帳密都轉過去呦
推 : 開雙重驗證也被盜?13F 218.35.130.171 台灣 05/18 12:59
→ : 如果是? 那駭客一登入你GMAIL就順便接14F 220.133.253.85 台灣 05/18 12:59
→ : 管了2FA及你的全部密碼
→ : 管了2FA及你的全部密碼
推 : 雖然知道早晚駭客會一條龍制式化,解說能16F 49.216.16.201 台灣 05/18 13:00
→ : 這麼詳盡第一次看到,推用心
※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:03:46→ : 這麼詳盡第一次看到,推用心
推 : 駭客:靠 遇到高手了18F 118.171.170.128 台灣 05/18 13:01
→ : Authenticator的雲端同步讓2FA失去保護19F 220.133.253.85 台灣 05/18 13:03
推 : google跟微軟有些bug權限都太高,這種洞20F 49.216.16.201 台灣 05/18 13:05
→ : 不是第一坑也不是最後一坑,只能靠運氣
→ : 不是第一坑也不是最後一坑,只能靠運氣
推 : 好可怕==22F 36.228.238.19 台灣 05/18 13:06
推 : 好扯23F 116.241.95.7 台灣 05/18 13:07
→ : 你是被專案鎖定的吧24F 42.75.70.62 台灣 05/18 13:09
→ : Authenticator (要用別家的服務.例M$)25F 220.133.253.85 台灣 05/18 13:09
→ : + 手機 + 實體安全金鑰(例YubiKey)
看來的確要去買個實體金鑰來用.→ : + 手機 + 實體安全金鑰(例YubiKey)
現在很怕駭客會不會用Recovery的方法,
再把我的email搞回去.
推 : 扯27F 223.139.49.249 台灣 05/18 13:11
→ : First time?為什麼你問叫「正常人28F 223.137.251.200 台灣 05/18 13:11
→ : 全選用同一家產品.被盜就一鍋整個端走29F 220.133.253.85 台灣 05/18 13:11
→ : 」我問叫「精神病」?資安在哪?每30F 223.137.251.200 台灣 05/18 13:11
→ : 個人跟裸奔沒兩樣!隨便都可以盜你
→ : 帳號密碼安裝後門,請問你問這個問
→ : 題需要被水桶3000天5000天嗎?侵犯
→ : 人權隱私權還霸凌欺負人!==
※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:17:47→ : 個人跟裸奔沒兩樣!隨便都可以盜你
→ : 帳號密碼安裝後門,請問你問這個問
→ : 題需要被水桶3000天5000天嗎?侵犯
→ : 人權隱私權還霸凌欺負人!==
推 : 好可怕35F 42.72.103.220 台灣 05/18 13:15
推 : 謝謝資訊 馬上刪除Authenticator36F 103.130.176.54 泰國 05/18 13:15
→ : 會不會是知道你有玩虛擬幣阿
→ : 我的密碼全部設成BL男主角全名愛另一
→ : 個男主角全名 長度四五十個字母吧
→ : 因為都是日本名字
→ : 會不會是知道你有玩虛擬幣阿
→ : 我的密碼全部設成BL男主角全名愛另一
→ : 個男主角全名 長度四五十個字母吧
→ : 因為都是日本名字
推 : Authenticator 不要用同一家,我是另外41F 150.116.129.113 台灣 05/18 13:20
→ : 堅持用G家Authenticator的人要記得關掉42F 220.133.253.85 台灣 05/18 13:20
推 : google auth 當自己的2FA 真的很坑XD43F 73.160.210.195 美國 05/18 13:20
→ : 雲端同步,缺點是手機掛了你的2FA也不44F 220.133.253.85 台灣 05/18 13:20
→ : 能再使用(有設定2FA的網站都登不進去)
→ : 。
同步好用但危險,單機安全但如果手機遺失或掛了,那登網站就會一直鬼打牆.→ : 能再使用(有設定2FA的網站都登不進去)
→ : 。
很難抉擇呀!!
→ : 用1Password 或是 iphone內建"密碼"功能47F 150.116.129.113 台灣 05/18 13:21
推 : iphone內建"密碼"功能2FA至少還綁faceID
※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:28:29推 : iphone內建"密碼"功能2FA至少還綁faceID
推 : 攻破的關鍵是? 安裝下載軟體-腳本透過c49F 1.175.1.73 台灣 05/18 13:30
→ : hrome一步步從gmail開始改寫一系列的安
→ : 全功能嗎?
→ : hrome一步步從gmail開始改寫一系列的安
→ : 全功能嗎?
推 : 如果有2個iOS裝置2FA同步還好,不過一定52F 150.116.129.113 台灣 05/18 13:34
→ : 多上faceID保護。 不然就是單機靠備用一
→ : 次性密碼(不過我是覺得這個風險更高)
→ : 多上faceID保護。 不然就是單機靠備用一
→ : 次性密碼(不過我是覺得這個風險更高)
推 : 你手機用一個獨立的gmail存google aut55F 73.160.210.195 美國 05/18 13:38
→ : h沒事別用在PC 防cookie被偷
→ : h沒事別用在PC 防cookie被偷
推 : 推詳細分析57F 42.71.151.210 台灣 05/18 13:39
推 : 窩連分析的能力都沒有 = =58F 114.42.36.74 台灣 05/18 13:41
推 : 大大是高手欸 厲害59F 114.136.52.233 台灣 05/18 13:44
推 : 2FA還是GG哦…60F 36.229.162.238 台灣 05/18 13:52
推 : 好可怕,好險你有能力救回來61F 36.239.63.167 台灣 05/18 14:02
推 : 推高手62F 1.161.25.222 台灣 05/18 14:15
推 : 你好厲害!我不會救!死定了63F 101.8.225.197 台灣 05/18 14:15
→ : 你抓啥 說看看64F 1.161.81.179 台灣 05/18 14:20
→ : 看到這篇 我就弄出備用碼跟停用同步了65F 180.177.72.190 台灣 05/18 14:22
→ : 真的恐怖...
→ : 真的恐怖...
推 : 你browser credential 被拿到 然後Googl67F 111.82.244.142 台灣 05/18 14:23
→ : e password manager 裡面都是你的密碼
→ : 想做什麼都可以 所以不要用那個東西超不
→ : 安全
→ : e password manager 裡面都是你的密碼
→ : 想做什麼都可以 所以不要用那個東西超不
→ : 安全
推 : 推詳細 幹好扯 趕緊去把google儲存密71F 101.8.241.50 台灣 05/18 14:29
→ : 碼關掉
→ : 碼關掉
→ : 所以駭客是從哪個地方駭進去的?73F 101.10.159.236 台灣 05/18 14:40
→ : 所以你下載了什麼東西?74F 118.165.90.41 台灣 05/18 14:44
推 : 推75F 182.233.222.109 台灣 05/18 14:58
推 : 有人在暗網賣,我目前看到自己的帳號76F 42.75.105.89 台灣 05/18 14:59
→ : 密碼
→ : 密碼
推 : 底下駭客的攻入過程寫太仔細了 被有心人知78F 101.12.101.118 台灣 05/18 15:16
→ : 道會拿去做壞事 使用手機就要有心理準備沒
→ : 有個人隱私 即使沒有連任何wifi(包括家中
→ : 的網路)、不下載任何檔案、也不開啟藍芽 也
→ : 難保睡著時手機沒被動過
→ : 更何況IMEI碼就寫在手機外盒上
→ : 道會拿去做壞事 使用手機就要有心理準備沒
→ : 有個人隱私 即使沒有連任何wifi(包括家中
→ : 的網路)、不下載任何檔案、也不開啟藍芽 也
→ : 難保睡著時手機沒被動過
→ : 更何況IMEI碼就寫在手機外盒上
--
※ 看板: Gossiping 文章推薦值: 2 目前人氣: 0 累積人氣: 2386
作者 carbomd 的最新發文:
- 沒想到竟然被駭,Gmail差點拿不回來! 週五晚下載檔案後,掃毒軟體確認安全,結果點開後沒異狀,就繼續使用電腦。 過一陣子,卻發現Gmail登入不了,二階段認證的手機也無法使用, 密碼輸入竟然沒辦法 …83F 33推
- 30F 20推 1噓
- 30F 7推 5噓
- 10F 3推
點此顯示更多發文記錄
( ̄︶ ̄)b dohee, al92610244 說讚!
回列表(←)
分享