Están intentando entrar en mis cuentas

Buenos días, os comento lo que me está ocurriendo desde hace unos días.

Estoy recibiendo diariamente correos electrónicos por parte de Epic Store de "Instrucciones para restablecer contraseña". También recibí uno de una contraseña temporal de 30 minutos que yo no solicité.
También me han llegado dos solicitudes de inicio de sesión (ayer y hoy) a mi cuenta de gmail la cual he denegado desde mi smarthphone. Anteriormente me ocurrió algo similar y ya tuve que cambiar la contraseña. Ahora volveré a hacerlo.
En Marzo también tuve 2 o 3 correos de Ubisoft de actividad sospechosa.

Podría llegar a entender lo de Gmail pero lo de Ubisoft y Epic Store no tiene ningún sentido ya que no tengo ningún juego en mis cuentas, únicamente un par de juegos pequeños de los que regalan de vez en cuando.

¿Que podría ser?
Precisamente en sitios de juegos es donde más suelen intentar entrar, en unas de mis cuentas Steam tuve que romperme los cuernos para conseguir que dejasen de intentarlo, porque eran unas cinco veces cada dia, y todas desde china.

Cambiar la contraseña, verificación en dos pasos, etc, sólo sirvió para estar tranquilo porque siguieron igual y la bandeja de correo estaba llena de notificaciones.

Solución: cambiar el alias de jugador.
Ñomo escribió:Precisamente en sitios de juegos es donde más suelen intentar entrar, en unas de mis cuentas Steam tuve que romperme los cuernos para conseguir que dejasen de intentarlo, porque eran unas cinco veces cada dia, y todas desde china.

Cambiar la contraseña, verificación en dos pasos, etc, sólo sirvió para estar tranquilo porque siguieron igual y la bandeja de correo estaba llena de notificaciones.

Solución: cambiar el alias de jugador.


Realmente eso no me preocupa, lo que me preocupa son los intentos de entrar a mi cuenta de Google. La primera vez no recuerdo la localización que aparecía, pero la de hace un rato ponía Nueva Zelanda (que a saber realmente desde donde). Lo de los juegos me da igual como digo, pero lo de Google no que es donde tengo absolutamente todo.
Pues salvo que sea algo muy recurrente y siempre desde la misma zona, yo no me preocuparía.
Si tu dirección de Gmail, o nombre usuario que coincida con tu usuario de Gmail, ha salido de algún ataque a otra web y emparejada con algún password (han salido unas buenas bases de datos en los últimos meses), lo van a intentar hasta la saciedad todos los lamers (o script kiddies, no sé qué quedaría mejor) que se encuentren con la base de datos.

Sólo por quitarte la duda, prueba con las típicas webs de filtrados, como have I been powned. Mete tu usuario o tu dirección y a ver si ha sido algo filtrado del ataque a otra web.

https://haveibeenpwned.com/

Es que otra cosa no puedes hacer.

A ti te vienen de restablecimiento de contraseña, pero a mí me vienen confirmaciones de registro a cascoporro. Últimamente, no tantos, pero hasta hace nada, ufff. Y, oye, que manía de usar la dirección de correo para registrarse en sitios de citas gays... [+risas] Bueno, eso si no nos olvidamos de las propias webs que cogen listas de correos y crean usuarios, que también las hay.

Pero, bueno, me estoy yendo del tema [+risas] Hay mucho ....... suelto. Esto ha existido siempre y no va a cambiar.

Y hoy es más fácil saber si pasa algo, pero antaño el único recurso era sólo cambiar contraseña ante sospechas. Y, al fin y al cabo, sigue siendo la misma recomendación, para la cuenta supuestamente afectada y las de restablecimiento.
JohnH escribió:Si tu dirección de Gmail, o nombre usuario que coincida con tu usuario de Gmail, ha salido de algún ataque a otra web y emparejada con algún password (han salido unas buenas bases de datos en los últimos meses), lo van a intentar hasta la saciedad todos los lamers (o script kiddies, no sé qué quedaría mejor) que se encuentren con la base de datos.

Sólo por quitarte la duda, prueba con las típicas webs de filtrados, como have I been powned. Mete tu usuario o tu dirección y a ver si ha sido algo filtrado del ataque a otra web.

https://haveibeenpwned.com/

Es que otra cosa no puedes hacer.

A ti te vienen de restablecimiento de contraseña, pero a mí me vienen confirmaciones de registro a cascoporro. Últimamente, no tantos, pero hasta hace nada, ufff. Y, oye, que manía de usar la dirección de correo para registrarse en sitios de citas gays... [+risas] Bueno, eso si no nos olvidamos de las propias webs que cogen listas de correos y crean usuarios, que también las hay.

Pero, bueno, me estoy yendo del tema [+risas] Hay mucho ....... suelto. Esto ha existido siempre y no va a cambiar.

Y hoy es más fácil saber si pasa algo, pero antaño el único recurso era sólo cambiar contraseña ante sospechas. Y, al fin y al cabo, sigue siendo la misma recomendación, para la cuenta supuestamente afectada y las de restablecimiento.



Con mi correo aparecen 2 (ei.type y TARINGA). Con mi nombre de usuario no aparece ninguna.

En este caso no puedo hacer nada?
He cambiado la contraseña (esta mañana lo hice) y me han vuelto a enviar 3 reestablecimientos de contraseña
Alexsacob escribió:Con mi correo aparecen 2 (ei.type y TARINGA). Con mi nombre de usuario no aparece ninguna.

En este caso no puedo hacer nada?
He cambiado la contraseña (esta mañana lo hice) y me han vuelto a enviar 3 reestablecimientos de contraseña


Lo de Taringa fue de un ataque que sacó contraseñas (que supuestamente consiguieron descifrar) y demás, así que, no, no puedes hacer nada.

Hasta que se aburran de intentar entrar. Como lo de Epic que dices, ellos también fueron hackeados, así que...

La presunción es que todo dios usa la misma contraseña para todo, si no consiguen entrar en esos sitios, tal vez sí al correo, así que le dan a restaurar hasta que se cansen.

Cuando se les pase la fiebre ya pararán.
@Alexsacob Es que no tiene nada que ver el que cambies la contraseña: las peticiones de restablecimiento se hacen usando la dirección de correo.

Como ya te comenté, si tienes verificación en dos pasos, bien por correo secundario o por móvil, y una contraseña puñetera, no me preocuparía más que de la molestia de las notificaciones de los intentos.

Como dice el compañero, son prepúberes aspirantes a tocapelotas; en un par de meses como muy tarde se darán cuenta de que hay algo aún menos productivo y se meterán con ello de cabeza.
Gmail no se, porque no tengo pero si me ha pasado en google, outlook, ubisoft y epic.

Google simplemente cambiar pass e inicio en dos pasos, lo mismo que Outlook.

Ubisoft les pedí ayuda e inmediatamente hicieron lo posible por verificar de donde eran los ataques y bloquear el acceso, aparte de eso me pidieron cambiar la contraseña y activar el inicio en dos pasos y tras hacerlo se acabo el problema, en este caso he podido comprobar que una contraseña comprometida es motivo de ataque en cualquier lado por lo tanto no uses más esa contraseña.

En el caso de Epic me accedieron en mi cuenta teniendo el inicio en dos pasos, tras unos cuantos intentos fallidos lograron entrar y cambiar mail y contraseña (no tenia nada, solo lo usaba para el UDK y de hacia años atrás). El caso es que pedí ayuda a epic pero simplemente me soltaron que no podían hacer nada porque no sabían si era el atacante o no. Así que pedí borrar la cuenta de inmediato por seguridad y con eso no hubo problemas. Luego se quejaron pidiendo porque me iba... vamos, me dices que no puedes recuperar mi cuenta y ahora me pides porque me voy, en fin. Por eso les tengo tanta tirria.

@Ñomo No te creas... A mi me siguen llegando intentos fallidos de inicios de sesión de Ubisoft y Google, es un BOT que lo intenta y re-intenta sin parar con los datos que obtiene, cuando logra iniciar sesión pero se atasca en los dos pasos pues aquí empieza a dar fuerte cada hora.

Mi mail está comprometido y varias contraseñas que usaba también y lo malo es que cada vez (tras unos meses) me consiguen sacar más contraseñas por muy puñeteras que sean y es un fastidio. La cuenta de ubi tengo que cambiar la pass cada 2 - 3 meses que dura sin problemas y la de google .... bueno, desde que me quitaron el adsense no he vuelto a tener problemas de inicios de sesión de lugares del mundo.


.....
Ahora tema de restablecer contraseña.... Si hacen eso pueden ser dos cosas. Una que podría ser probable es que alguien use un mail muy parecido al tuyo y no se haya dado cuenta y le da a restablecer contraseña y no le llega el mail xD. Eso me ha pasado a mi hace muchos años, olvide contraseña de no se donde y le daba restablecer una y otra y otra, contacte con el personal y me soltaron si era correcto el mail que ponía y no, no era correcto, por suerte no existía el mail que ponía xD

La otra posibilidad es que hayan logrado acceder a tu mail y le dan restablecer contraseña para cambiarla pero no creo sea el caso, de serlo a la primera hubieran cambiado y entrado. O que sea en plan (si cuela cuela), pero claro, es absurdo a menos que estén escuchando lo que pones en el teclado.

Puedes mirar si tu mail esta comprometido y si las pass que usas se han filtrado.

Puedes probar a contactar con el SAC de cada sitio pero ya digo que Epic se limpia las manos o al menos en mi caso no hicieron nada por solucionarlo. Igual como dice Ñomo puedes ignorarlo que eso me lo dijo el SAC de Ubi si no lograban el inicio en dos pasos pero se hace molesto que lo intenten día tras día y sabes que existe la posibilidad que lo logren en algún momento.
Es que el plan B nesesitaría que la cuenta de correo permitiese crear alias y haberse registrado usando dicho alias (porque supongo que todo ésto viene tras el registro en una página/ servicio que no ha ocultado tu dirección de correo).

Yo aprendí por las malas la importancia de usar cuentas alias para casi todo, de modo que cuando necesito registrarme en un sitio de esos, uso usuario_nombredelapagina (arroba) extensióndecorreo.loquesea (por ejemplo) como alias, y si detecto que hay intentos de inicio de sesión o spam a manta, con eliminar el alias resuelvo el problema.

Puedes probar creando un alias, redirigiendo a dicha dirección todos los servicios "serios" o en los que confíes (cambiando la dirección de correo en el perfil de todas y cada una de dichas páginas o servicios), deja sin cambiar aquellos que sospeches tienen relación con el problema, cambia la dirección alias a dirección principal de forma que la dirección antigua quede como alias, y después elimina la dirección antigua.

Es matar moscas a cañonazos, pero es lo único que se me ocurre para atajar el problema de raíz, al menos con los servicios de correo.
9 respuestas