none.gif

likeachild

密码和账户泄露,有没有碰到过这种情况的

没碰到过这种问题,不知道是信息泄露还是木马之类的影响,求支招

网络环境:家庭WIFI/4G
输入过密码的地方:
电脑:战网,b站,南+
手机:战网,支付宝,招行APP

事情大概是这样:
大概9月25日起,电脑回家登录战网,之后没输过密码,直到12月,输入过一两次
邮箱显示,12月10日战网被锁定,但是被其他人解锁(确定不是我)
邮箱显示,12月22日开始,他每天上我的战网(很久没登邮箱,现在才知道我QQ密码泄露了)
2020年1月3日他将我的战网密码修改,期间他的登录时间22点较多,其他时间都在15点和5点左右,我偶尔才上线,不确定他是不是刻意避开。期间我也登录过几次战网打炉石,这期间他没登录过炉石,有几次闪退并完全无法重连,这个可能是程序bug(NGA当时很多反映问题的)。
12月底之前,我妈都没上过QQ,
12月底,我妈上QQ,发现QQ不能登录(已经被修改密码),没跟我说
1月3我发现并修改了我妈的密码,通过申诉找回的,我还没看里面的聊天记录。
今天早上 我发现我邮箱里的问题并通过电脑申诉
然后就是查看历史记录和下载的文件

线索:

1.浏览记录里没有什么可疑的网站,都是我经常去的几个地方,下载记录也没发现什么问题

2.账号:我和我妈的QQ密码完全不一致,格式都是大小写加数字,但她的密码稍微简单点。

3.我朋友说可能是拿去开挂了,但是他前几天修改了我妈的QQ密码让我觉得有点问题了,但win10defence未见异常,我之前电脑一直是win10原装defence。

4.我的QQ十年前有过被盗历史,但是找回了,密码和现在完全不一样,但是我妈用了那个其中的一个密码的变形(用了56年了),和我战网账号一样。

5.战网账户是QQ邮箱

6.我设置的密码跟身份证 有较大区别,身份证上的信息不完全包含密码信息,应该是猜不出来的。

7.地处乡镇,WiFi信号出门就没了,上网是路由器拨号,网线是顺电线挂进来的光纤。

求支招,或者有什么需要补充的。。。写完发现我现在有点搞不清到底怎么弄了。。。发茶馆的原因考虑这里退休大手子多,有要求我会去求物区重开一贴。
希望大家过年注意账号安全把,特别是学生,去工作之前千万把手机该改的都改好再停机。

none.gif

likeachild

补充一下,现在还没有财产损失(反制也没钱)
对方有异地登录记录,IP显示在杭州

278961.jpg

贤者修行

被盗了呗

997985.jpg

kirei

我最近也碰上奇怪的事情,百度网盘之前连续上传一周了,突然反复闪退.卸载后重新登陆,试了三遍都说密码错误.修改密码,一模一样输一遍又提示不能和原密码相同???? 最后靠手机百度app扫码进去的

none.gif

likeachild

回 2楼(贤者修行) 的帖子

想知道怎么防范啊,如果不知道对方怎么弄到密码的,找回之后不是又会卷土重来了。

1047683.jpg

9f6a803b

用户被禁言,该主题自动屏蔽!

weFPMAldt4X7zU3.jpg

Ace

B6F  2020-01-06 12:49
(你想要的--->>>https://od.nai-ve.com)
Google 密码检查 please

4.gif

英雄联盟高手

我就是专门做信息安全的。给你几个建议

不要转发任何验证码。
不要在网上公开任何个人信息。
邮箱手机号双重绑定。

以上三条是底线,保证即使有人能碰巧知道你密码进入你账户,他也不可能通过验证码,个人信息申诉把你账号完全控制。

现在很多研究表明。密码本身的强度与账户安全性是几乎无关的,哪怕你设12345678这种弱口令,不会导致账号盗号。这里面是统计学规律分析出来的。

4.gif

英雄联盟高手

回 4楼(likeachild) 的帖子

绝对的防范是没有意义的,比如伪基站,路器控制,木马,这些根本无法防御。而且即使经验丰富的人也容易不理智,最常见的是伪装抽奖广告,中奖以后让你输入某个账号密码,或者一些界面伪装qq登录。
保护办法就是设备锁,短信验证,邮箱验证,至于密码设置成什么,无所谓,哪怕你设12344321之类的也不会有事

4.gif

英雄联盟高手

你说猜不猜得出密码,真是幼稚的观点,没人高兴刻意去猜。决定密码安全等级的关键是密码长度。用信息学中的信息熵(对信息多少的量化称信息熵) 作为评估密码强度的标准,其计算公式为 H=L×log2N(L 表示密码长度)

现在暴力破解都是被服务器拦截的,所以词典破解不存在的。密码只要够长就行,你设20个0都行,密码具体组成与破解难度无关。

978321.jpg

蒻鶸

B10F  2020-01-06 13:16
(编程蒻鶸,诚信废宅/)
忘了以前是那儿听说的了,说是某些网站的用 QQ 登录会导致被盗。

电脑 UAC 等级最好设置到最高,每次弹提权确认框的时候,黄色的没有可信任证书签名的不要轻易点是。特别是单机外挂、破解游戏一类。

不清楚电脑是否有残留就格盘重装,如果比较新的机子 BIOS 里不要关掉 security boot。

密码推荐自己随便找个什么密码生成的工具随机生成,然后找个密码管理软件存下来。(Firefox(不是谋智火狐) 或者 chrome 自带的就足够了)

嗯,硬要说可疑的,你电脑里面除了外挂、破解那一类以外,每一个国产软件都是犯罪嫌疑人。(没办法,国产软件名声就是这么烂

978321.jpg

蒻鶸

B11F  2020-01-06 13:21
(编程蒻鶸,诚信废宅/)
二次验证的确是最好的防范办法。

至于防范中木马病毒?不要问,问就是 Windows 沙箱!

none.gif

likeachild

真是给我当头一棒,
我第一时间就去绑安全中心了倒是真的,也有必要给全家都科普一下了
  

1122833.jpg

早稻田学长

B13F  2020-01-06 13:39
(fc2-ppv-1957744)
绑手机号密码8位数以上绝对没问题

silent-sun-f913.s13.workers.dev

666

我的战网n年没上了,每天都有验证邮件,烦死了

none.gif

fake22

现在很多盗号都是随机软件扫号的。不一定是木马

none.gif

火腿煎蛋

也有可能被运营给卖了

none.gif

fake22

我就这么说吧。电脑上千万不要用秘密登陆。最好是动态码和扫码登陆。qq是没办法必须密码登陆。

none.gif

fake22

还有lz去qq吧看看。那里一堆盗号贴。qq安全有问题。现在账号不锁网页登陆。也就是说网页登陆即使你异地也不会手机或者邮箱通知你。盗号的人就一直网页登陆。几天一礼拜让他的异地登陆变常登。之后就能绕过手机改你密码。甚至申诉换掉绑定手机。所以你肯定是qq密码泄漏或者被扫号了。

none.gif

b4536e4c

我的163信箱莫名其妙被锁定了,通过客服才解得锁,结果发现莫名其妙的游戏验证码码。

1094875.jpg

俺已自了宫

B20F  2020-01-06 15:08
(征服二次元的话,应该会很有趣吧.)
常在河边走哪有不湿鞋

none.gif

baboon

也有可能被人撞库了 我有个126的邮箱以前老是有人异地登陆 自从改了手机验证以后就没问题了