[identity profile] desderusia.livejournal.com posting in [community profile] useful_faq
Народ, срочный хелп, я ничего не понимаю!
Несколько дней подряд по ночам приходит сообщение от Контакта, выглядит оно так:

"Код пiдтверждення для входу на Вашу сторiнку вКонтактi (и номер кода)"
Почему-то не украинском 0_0
Долбят каждую ночь, часа в 4, иногда утром долбят. При этом, я захожу в Контакт, меняю пароль на всякий пожарный, там ничего не происходит, но кто-то продолжает упрямо бомбить мой телефон сообщениями как Порошенко Донбасс

А сейчас одно за другим пришло два СМС - от Альфа-Банка и от Яндекс денег!

Первое: Dlya operacii v alieexpress.com (ЧЕГООО????) vash odnorazoviy parol (такой-то). Ne soobshayte etot parol nikomy, v tom chisle sotrudnikam bankov.

Второе примерно такое же, но написано "Для операции на сумму в 500 рублей" ваш пароль такой-то, не сообщайте сотрудникам банков, бла-бла-бла.

Операция на alieexpress - порядка 7 000 рублей! Я в жизни ни на каком Экспрессе ничего не покупала 0_0

Вопрос: что это? Куды бечь, что делать? Правильно я понимаю - кто-то сейчас ввел номер моей карточки, купив себе какой-то фигни на 7 000 рублей, и моя Яндекс кошелек, купив что-то на 500 рублей? Или это вирус, поэтому сейчас ломают мой Контакт и карточки? Если вирус, то чем прочистить компьютер? Если ломают, что делать? У меня там 7 000 нет, там тысяча с лишним лежит да, я нищеброд, но могут ее снять, или нет?
И что делать с КОнтактом?

Короче, я ничего не понимаю.

Date: 2016-04-14 02:53 pm (UTC)
From: [identity profile] terraon.livejournal.com
С высокой вероятностью Вы где-то профукали пароль. И теперь кто-то с украденным паролем заходит в перечисленные службы и пытается снять денег (либо просто войти). Поскольку там двуфакторная аутентификация (кроме основного еще требуется одноразовый пароль который высылают на мобилу SMS-кой), то Вы и наблюдаете эти попытки у себя на мобиле.

Для начала проанализируйте, где могли увести пароль. Причин много, но наиболее вероятные две: где-то зарегистрировались на левом сайте использовав одинаковый пароль (очень многие используют везде одни и те-же пароли), либо поймали вирус с клавиатурным логгером. Еще могли засветить пароль в публичном WiFi.
Далее с гарантированно чистого компьютера везде, где надо менять пароли и включать двуфакторную аутентификацию (если она там есть). Пароли ВЕЗДЕ ДОЛЖНЫ БЫТЬ РАЗНЫЕ и достаточно сложные.

Потом проверять/чистить комп и мобилу от вирусни.

Date: 2016-04-14 04:03 pm (UTC)
From: [identity profile] terraon.livejournal.com
Какой антивир сейчас лучше не знаю, главное проверять загрузившись с чистой системой (с загрузочного диска или флешки). Если проверять находясь в зараженной системе, то, скорее всего, ничего не обнаружится.

Date: 2016-04-14 05:44 pm (UTC)
From: [identity profile] pomdepmon.livejournal.com
https://ru.malwarebytes.org/trial/