从前几天开始,我的google, steam, twitter, discord都被陆续异地登陆并出现异常行为。
甚至我的google账号早在几个月前我重装windows系统(ventoy+官方镜像文件)那天就被登录了。
现在我用火绒和Malwarebytes扫描了电脑,只有火绒发现有系统异常(不是病毒)。
手机用malwarebytes只发现了mt管理器(手机解了bl+root+三方非官方rom)
然后又修改了被盗账户的密码并进行了一些操作
本来以为这样就没事了,结果今天reddit又被异地登陆并加入了几个nsfw
加二步验证也没用吗?
盲猜是密码和个人信息泄露
建议购买 1password 给每个账号随机一个密码,然后上 2fa
对了,这些账户还都加了google authenticator
进阶一下还可以买 adguard 或者 fastmail 每个账号随机邮箱
如果你是把密码存在 chrome 里的,那里面的密码可能全漏了
会给客服写邮件下掉 因为是信息泄露
我steam令牌就是被客服下了
客服跟蠢猪一样
用泄漏检测网站并没有发现问题,不知道准不准
说不定是你自己输入到钓鱼网站的
这种检测网站检测不到
我并不记得自己输入过
我推测最有可能是谷歌账号被盗然后根据这个再盗别的