Creo que han intentado entrar en mi cuenta de google o me han enviado un sms con malware

Hola, en mi cuenta de google tengo activada la verificación en dos pasos, y soy una persona bastante cuidadosa que no entra en cualquier sitio de internet por seguridad. Además mi contraseña de google es bastante larga y compleja y la utilizo sólo para esa cuenta. Además sólo me logueo en mi pc de sobremesa y obviamente en mi móvil. Nunca la logueo en otros pcs.

Entonces, ayer por la tarde me llegó al móvil dos sms cuyo remitente era google, con el típico código de la verificación en dos pasos. Los dos con el mismo código. Entonces para que google me mande ese mensaje quiere decir que alguien ha metido correctamente mi contraseña, cosa que veo prácticamente imposible.

Entonces se me plantean tres opciones.

La primera que alguien ha logrado meter mi contraseña, pero no ha podido hacer más porque le pedía el código de verificación, el cual me llegó al móvil.

La segunda, que sea un sms falso que le hayan mandado a muchos números aleatoriamente con algún tipo de malware, (por si las moscas no lo he abierto, lo que he visto del contenido del sms es lo que se previsualiza en la lista de sms pero no llegué a abrirlo por ese motivo)

La tercera, tengo un nexus y de vez en cuando después de actualizar el sistema lo reinicio de fábrica. Y el domingo pasado después de instalar la actualización de seguridad del mes de mayo para android lo reinicié de fábrica, y después de esto inicié sesión con mi cuenta de google, y automáticamente el móvil reconoció el código del sms de la verificación en dos pasos, y después lo eliminé de la lista de sms. Entonces la tercera opción es que google por error no se por que motivo tres días después me mande de nuevo un sms, cosa que veo rara.

He entrado en mi perfil de seguridad de google, y en la actividad el último inicio de sesión que sale es el que hice el domingo, pero claro si alguien si a logrado meter correctamente mi contraseña al no tener el código de la verificación en dos pasos no aparecería registrado como inicio de sesión.

¿Qué hago, cambio la contraseña?, ¿hago algo más?, la verdad que estoy bastante asustado. ¿puede ser un sms con malware que me hayan mandado aleatoriamente?, ¿qué hago en ese caso?

Muchas gracias.
En el apartado de seguridad te lista todos los dispositivos que han accedido y por lo tanto si alguien ajeno a ti lo hubiera intentado le aparecería reflejado.

Yo optaría por que por alguna razón los servidores se google se les ha ido la pinza y te han mandado el sms con retraso, mas si dices que los 2 sms tienen el mismo código.

A mi me paso una vez pero no con tantos días de diferencia, sino que pedí el sms, no llegaba, lo volví a pedir y me llego 1 y varias horas después me llego el otro (que era el primero y tenia un código diferente).

Yo no me preocuparia.
Se me olvidó comentar que anoche hice la siguiente prueba. Inicié sesión de nuevo en google en el pc metiendo la contraseña pero sin llegar a meter el nuevo código que me envió google en ese momento, con chrome en modo incógnito, para no perder la otra sesión. Y ese inicio de sesión no se notificó en el panel de seguridad, es decir que si fuera el caso de que alguién metió mi contraseña correctamente, pero lógicamente no tenía el código del sms, no pudo entrar, pero tampoco me hubiera aparecido en mi panel de seguridad.

También decir que este nuevo sms, que si era normal que me llegara, ya que inicié sesión, se metió en la lista con los otros dos que me habían llegado ya, entonces creo que eso quiere decir que comparten el remitente, e imagino que los anteriores no seran sms en plan pishing que me hayan mandado. Porque supongo que en ese caso hubieran aparecido en listas separadas en la aplicación de sms, al proveer el último de google, y los dos primeros proveer de quien fuera.

Gracias por responder
2 respuestas