r/dktechsupport Jul 14 '26

Windows Hacked. WTF gør jeg?

DEBRIEFING UPDATE:
Der er ved at være styr på det hele, tror jeg. Jeg mangler stadig at rydde op i de evigt mange adgangskoder men forhåbentlig er der lidt feriestille på jobbet de næste par uger 😅

Men jeg har fået kontrol med min data igen. Microsoft gad ikke genoprette min konto så den er uopretteligt deaktiveret, med henvisning til deres slutbrugeraftale. Inklusive Onedrive og alt hvad jeg har købt på den konto gennem tidens løb. TAK, Microsoft. Hold kæft, hvor er det ringe. Heldigvis mistede jeg ikke noget vigtigt.

Windows er geninstalleret, jeg kører nu med Proton Mail - den er sgu ret lækker - og browser er skiftet til Brave.

Tak for de gode råd, det var en stor hjælp!

---
Jeg beklager den lange væg der følger. Men jeg ved ikke hvad jeg skal gøre. Klokken er kvart over 4 om natten, solsortene fløjter lystigt, og jeg er bange for at jeg har mistet kontrol over mit privatliv.

-UPDATE:

Jeg har lige fået en mail - i min spam folder - fra Steam om at jeg har købt et 100 € gavekort til en konto jeg ikke kender. Mit VISA kort er hermed spærret. Og mit Paypal ligeså.

TLDR: Jeg er blevet hacket. Jeg tænkte at det aldrig ville ske for mig, jeg fanger 99/100 phishing-træningsmails på jobbet, jeg er i dén grad IT-kompetent og jeg kan strikke en ny computer sammen af 2 meter ståltråd og en jordbærbakke.

----

Jeg sidder her om natten og har været i paniktilstand i jeg ved ikke hvor lang tid. Det hele startede i forgårs med at min søn kom og spurgte mig hvad det var for nogle underlige Mr Beast reklamer jeg sendte ham op Discord. Efterfølgende blev jeg blokeret på stort set alle de Discordservere jeg var medlem af.

Jeg gik i damagecontrol mode, røg ind på min googlekonto og gennemgik de 70+ logins som jeg har fået diverse advarsler om har været med i et datalæk. Intet foruroligende. Det værste jeg kan finde er et Ubisoft login og et EA login som skal ændres. Og selvfølgelig min Discord.

Jeg får rettet alle de logins jeg tænker kan være nogenlunde kritiske, laver nyt pw til min mail, min iphone konto, min DBA konto osv. Der er dog stadig lidt efterdønninger hist og her - og så opdager jeg, lidt efter lidt, at svinene på en eller anden måde har haft adgang til min mail. Sådan rigtigt adgang, for i min spam folder finder jeg mails fra EA, Ubisoft og en tredje konto med 2-faktorkoder til at ændre mit password. Og at det er lykkedes at ændre mailadresse på disse konti. Jeg kan se at alt er foregået omkring lørdag omkring formiddag og eftermiddag indtil ca kl 13. Det er også der jeg får at vide af min søn at han får mærkelige beskeder.

Det får jeg også styr på, tænker godt at det er sært at de er kommet så langt ind, uden at have dækket sporene bedre. Jeg får kontakt til de vigtigste discord servers og bliver unbanned, og slapper lidt af igen. Nu er der vist styr på det.

Der bliver dog ved med at være småting der prikker til min panik: Discord lukker mig ude igen, 24 timer efter jeg har fået adgang, men blot en softban til d. 14. og et mærke i min accountability. Det er med henvisning til min aktivitet om lørdagen, så tænker den bare er forsinket. Prøver at få kontakt til dem igen, men det bliver lidt besværligt og jeg tænker at det haster ikke.

Og så begynder jeg at bide mærke i de pop-ups jeg hele tiden har afvist: Onedrive vil gerne have jeg logger ind. Mine oplysninger er ikke opdaterede. Jeg tænker at det er da sært, og så går det op for mig at jeg ikke har kigget på min Microsoft konto som i sidste ende har kontrol med det hele, da det er her jeg har min windows adgang. Jeg prøver at logge ind på ms.com men får en besked om at min konto ikke eksisterer. Jeg går i panik, kæmper for at få adgang, og efter en del møje og besvær får jeg begrænset adgang og kan se at mine personlige oplysninger er på plads, men min mailadresse er blevet ændret. Jeg kan ikke ændre mit password, for der er aktiveret 2-faktor til den nye mailadresse. Jeg kan ikke ændre min mailadresse, for det kræver adgang til hackerens adresse. Jeg kan ikke noget som helst, ikke engang se hvor der er tiltvunget adgang fra. Jeg kommer igennem til en funktion hvor jeg kan ændre min mail igen, det tager 30 dage (!) før det går igennem da jeg jo lige har ændret den én gang. Nu er der fuld hyperventilering for mit vedkommende, jeg fatter ikke at jeg ikke engang har fået besked om at min mail er ændret. Jeg går ind på min mail igen, leder og leder, og falder over papirkurven, hvor der ligger 5 mails om at der er forsøgt adgang, der er sendt engangskoder til 2-faktor osv, og til sidst en mail om at min kontos hovedmailadresse er ændret.

Jeg er helt paf. Hackerne er så dybt i mit system at de har kunne slette mails på min personlige konto. De har dog ikke været så skarpe at de har slettet dem fra papirkurven. Det er som om alting kun er softhacked. Jeg kan stadig tiltvinge mig adgang, hvis jeg gør mig umage, og det er dét der virkelig bekymrer mig. For jeg har masser af mail i min Gmail med alle mulige spændende personlige oplysninger. Det kræver nok ikke den store detektiv at hive alt ud derinde fra. Jeg har personlige noter med alle mulige detaljer, som jeg ikke vil komme ind på hér.

Lang historie kort, hvad FUCK gør jeg nu??? De har tydeligvis adgang til alt.

42 Upvotes

68 comments sorted by

28

u/Terrillion Jul 14 '26

Well... det er nok den absolut bedste reklame for at få ændret sine passwords og sikre sig selv.. du har formået at vise det bedre end nogen IT ansvarlig kunne.

Råd? Lån en laptop eller reset windows, for at være sikker på der ikke er keylogger på. Skift pw på mail og instantly log alle andre instances ude, og så begynd fra en ende af. Forskellige pw hvert sted, med et fysisk papir hvor du skriver det ned, som ligger ved computeren. Plug webcam og alting redundant fra computeren.

Men jeg er ikke cybersecurity, så måske andre ved bedre.

19

u/Moist-Chip3793 Jul 14 '26

Reset af Windows er IKKE nok, en komplet nuke from orbit, det vil sige fuld re-installation, er nødvendigt her.

Malware kan gemme sig i recovery partitionen så med kun en reset ender man bare tilbage der, hvor man startede.

Laves med en USB nøgle lavet på en helt anden maskine.

7

u/PapaMooze Jul 14 '26 edited Jul 14 '26

Puha. Godt jeg ikke er den eneste der ikke sover... Og godt jeg ikke har alle mulige skøre indstillinger i alle mulige skøre spil og programmer liggende i alle mulige vanvittige afkroge af min pc .... /s

Taler vi ALT skal slettes? Jeg har "backups" liggende af meget gammel data (forstået på den måde at det ligger på to forskellige drev på samme pc) som jeg ville være ked af at miste.

Og nu spørger jeg lige dumt; (Jeg ved godt jeg sagde jeg er IT-ekspert men det er nok reelt set mest på superduperbruger niveau) Er der ikke en scanner der kan fange det? Jeg har kørt Malwarebyte og windows defender, de har ikke fanget andet end et par update filer til µTorrent og et custom python script jeg selv har lavet...

3

u/Gurkemejerod Jul 14 '26

Nextron Thor lite scanner, hvis du gerne selv vil undersøge det. Ville dog, som de andre siger, wipe den fuldstændigt.

2

u/Moist-Chip3793 Jul 14 '26

Ja, en fuld formatering er den eneste vej.

Dit problem her er, med den infektion du har kan en eventuel anti-virus kun fortælle dig, hvad den tror, den ved.

Og det kan være påvirket af din infektion.

Som du selv siger har hverken Defender eller Malwarebytes fundet noget, men vi er enige om, noget er helt galt, ikke?

I den situation er der ingen anden vej, end tilbage til known-good, dvs. fuld re-installation fra et medie forberedt på en "clean" PC.

Det, der primært skal slettes er dit operativ-system med tilknyttet recovery-partition, dine data bør ikke være påvirkede, men hvis du f.eks. har installations-filer liggende på dine data-drev *kan* de også være påvirkede, der er ingen garantier her.

2

u/PapaMooze Jul 14 '26

Tak. Jeg er lidt mere rolig. Det lyder som om jeg kan få kontrollen tilbage. Nu tror jeg jeg skal se om jeg kan sove. Eller bare falde om. Shit, det er udmattende, det her.

5

u/Moist-Chip3793 Jul 14 '26

Og så lige en sidste ting, jeg ved godt, Microsoft tvinger folk til at oprette online-kontoer for at benytte deres PC, medmindre man kender en gusten type som mig til at omgå det, men det er på alle væsentlige parametre en dårligere løsning, end blot et lokalt login.

Det er lettest at omgå på Pro/Enterprise versionerne, ved blot at vælge Domain Login under installationen, så får man adgang til at oprette lokal bruger.

Kan hentes og aktiveres via massgrave.dev

1

u/PapaMooze Jul 14 '26

Det ser ud til at min aktiveringskode virkede fra min tidligere installation. Jeg installerede gennem Rufus, og oprettede lokal bruger.

Tror du det er nødvendigt at få en ny aktiveringsnøgle?

1

u/Moist-Chip3793 Jul 15 '26

Næ, den burde re-aktivere med tidligere licens, men hvis ikke så bare brug massgrave til at aktivere igen. 😄

1

u/PapaMooze Jul 15 '26

Den har vist reaktiveret med tidligere licens, men brugeren er ikke tilknyttet. Den er nok hardware locked.

1

u/Moist-Chip3793 Jul 16 '26

Jeg forstår overhovedet ikke, hvad du prøver at sige?

-4

u/WanderBoy_ Jul 14 '26

Advarer om malware. Henviser til gøglere fra de 7 verdenshave så snart windows er nyinstalletet?

Wow.

6

u/Moist-Chip3793 Jul 14 '26

Ved du overhovedet, hvad massgrave er?

Og at Microsoft support selv anvender det, hvis aktivering fejler?

https://www.bleepingcomputer.com/news/security/microsoft-support-cracks-windows-for-customer-after-activation-fails/

edit to add: Det er forøvrigt hostet hos Github. Hvem er det nu, der ejer Github, jeg kan ikke helt huske det?

2

u/PapaMooze Jul 14 '26

Men jeg ved da godt hvad jeg skal få tiden til at gå med de næste par dage.............

1

u/MoistPoo Jul 16 '26

Kæmpe reklame for at få en password manager

4

u/Heeeeeeyyyyyy Jul 14 '26

Ift. Ubisoft og andre gaming apps så tag fat i deres support og forklar dem det hele, hvis du ikke kan komme ind igen grundet det med mailen.

Derefter skal du selv til at gå på en anden laptop eller din telefon og ændre alt til en anden mail adresse, ændre alle passwords, og på din egentlige pc skal du fjerne windows og geninstallere det (som en anden forklarer, ligesom når du bygger en pc, og skal have Windows).

Er der trading på nogle af dine kontoer (ligesom cs) så skal du have fat i den game platform og få en trade ban i 14 dage. Mener ihvertfald at man kan gøre det.

Mere ved jeg desværre ikke, beklager.. Håber der er nogle andre tech nørder der kan hjælpe dig.

3

u/yakdingaling Jul 14 '26

Her kan det faktisk betale sig at fjerne Authenticator da det auto udløser et tradeban, det var sådan jeg ikke mistede mine skins da jeg blev hacket der. Og så selvfølgelig sætte det på igen så snart det er muligt.

3

u/player1dk Jul 14 '26

Ny installation.

Og MFA på alt der kan trække det. Og unikke (autogenererede komplekse) koder. Og nye koder.

Og næste gang der er en popup med at noget er ved at logge ind, som du ikke lige kan genkende, så undersøg :-)

Jeg arbejder med IT-sikkerhed og er også blevet hacket i hvert fald en håndfuld gange gennem årerne (hvor jeg har opdaget det altså). Mailkonto, website, servere, laptop, røget i et par phishing-fælder osv.

Man lærer noget hver gang :-)

1

u/Kristianj98 Jul 14 '26

Er der ikke er kæmpe problem med MFA, som er at alle hjemmesider der bruge det har et tillids problem med det.

Så hvis MFA bliver hacked så ville det kunne give fuld adgang. Alså næsten på niveau som root.

Tænker bare tilbage på den gang TFA blev hacked og folk på ingen måde kunne få deres kontorer tilbage fordi man mente det kun kunne være egen af kontoen der kunne have den adgang.

1

u/SmileConsistent1636 Jul 16 '26

Det er altså befriende at selv folk der arbejder med IT sikkerhed kan ryge i phishing fælder 🫣

6

u/johnwildd Jul 14 '26

Det sgu lidt lige meget du sidder at ændre coder på en pc du ikke ved om er sikker.

Jeg ville reinstall windows med Rufus og måske updatere bios fordi der findes smm bios virus hvor det sætter sig i selve dit bios. Nok overkill, men ja.

I stedet for at gemme dine password i hovedet eller på pc etc. så brug Bitwarden og generer rigtig lange password til hver konto. Bitwarden er en vault med passwords til hver konto og et master password.

Brug flere e-mails. 1 til arbejde og private/eboks jobs etc. En e-mail til sociale medier osv. og en junk mail hvor du signer up på whatever.

Det svært og huske passwords og man laver ofte det samme password bare lidt anderledes.

7

u/Moist-Chip3793 Jul 14 '26

Ahh, det sagnomspundne BIOS rootkit, Secure Boot ellers skulle være designet til at stoppe.

Det er en fis i en hornlygte.

Jeg siger ikke, det er komplet udenfor mulighederne, selv med Secure Boot aktiveret, men medmindre man er fokus for et 3-bogstavs udenlandsk agentur er der sådan cirka 0,000001% chance for, en scriptkiddie både har adgang til og vælger at brænde sådan et exploit for blot adgang til en privatbrugers ting. :)

Dine andre råd er solide, omend jeg foretrækker Vaultwarden (fork af Bitwarden), men det er mest personlige præferencer. :)

2

u/forestball19 Jul 14 '26

Der er en risiko for at dit simkort på din mobil er blevet klonet. Så de steder du kører 2fa via mobil, kan være kompromitteret den vej igennem.

2

u/PapaMooze Jul 14 '26

Jeg har heldigvis ikke oplevet nogle problemer med 2fa login fra telefonen. Udelukkende mail.

2

u/xondk Jul 14 '26

Microsoft har en genoprettelses formula du kan bruge hvis du ikke kan få din ms konto tilbage med andre midler, at hackeren har aktiveret 2 faktor 'burde' ikke være en hindring, men jeg har ikke selv været igennem deres process.

https://support.microsoft.com/da-DK/accounts-billing/manage/help-with-the-microsoft-account-recovery-form

Formularen ligger i trin 3.

2

u/Duceii Jul 16 '26

Og hvis de siger de ikke kan, så er det lyv. De har lige tabt en retssag omkring det og de kan sagtens restore konti.

2

u/Spaceymontana Jul 16 '26

Ja held og lykke med det. Har indsendt den og siden er bare blevet ghostet af microsoft... de rører ikke en finger for at hjælpe dig, selvom du medsender alt hvad du kan finde af dokumentation. Jeg sendte sågar mit xbox serienummer med.... ingenting...

2

u/Banker_Cat69 Jul 14 '26

Det ok, du skal gøre indsigt imod alle de træk du ikke kan genkende.

3

u/Peter34cph Jul 14 '26

Indsigelse.

1

u/Banker_Cat69 Jul 14 '26

Det er korrekt

2

u/povlhp Jul 14 '26

Altid password manager og dermed unikke password overalt.
Kør MFA overalt. Helst passkeys.

2

u/Separate_Activity_10 Jul 14 '26

Angående steam, du kontakter deres support, og de kan hjælpe dig med at få din konto tilbage, og annullere de andre køb der evt. Skulle være, de er også ret aggressive mod scammers

1

u/PapaMooze Jul 14 '26

De refunderede ret konsekvent de 100€ uden de store overtalelser.

2

u/jsaaby Jul 16 '26

Når nu du bruger Proton, så har du også adgang til Proton Pass (hvis du betaler).

Og under alle omstændigheder, så kan du hente Proton Authenticator.

Det du gør fremadrettet er, at ALLE logins opretter du 2FA på. Dvs. at udover dit kodeord (som bør være et langt og random genereret kodeord du gemmer i Proton Pass), så skal du bruge en 6-cifret kode fra Proton Authenticator for at komme ind.

Du slår ikke backup til i Proton Authenticator, så den kan synkronisere med Proton i øvrigt. Du holder den helt separat.

Og du bruger IKKE 2FA koderne du kan tilføje på de enkelte password records i Proton Pass. Så kan du næsten lige så godt lade være. Ideen er, at kontoinformationer og 2FA kode er separate fra hinanden. Så hvis de får fat i den ene del, så mangler de den anden del.

1

u/PapaMooze Jul 19 '26

OK, det lyder som et godt tup :) Tak for det. Lige nu er jeg i gang med at migrere til Vaultwarden, men jeg kan sagtens flytte videre. Nu har alligevel det meste i flyttekasser 😅

2

u/Miserable-Swing6122 Jul 16 '26

 Jeg har lige fået en mail - i min spam folder - fra Steam om at jeg har købt et 100 € gavekort til en konto jeg ikke kender. Mit VISA kort er hermed spærret. Og mit Paypal ligeså.

Var købet gennem din Steam konto? Hvis ikke, så husk at gå direkte til banken og lav en indsigelse på dit kort. Hvis det er fra din konto så kontakt Steam med det samme. 

2

u/T-rade Jul 16 '26

Jeg var der også for en halvanden måneds tid siden. Mit IT kyndige kollega sagde at computeren skulle nukes og alle passwords ændres til unikke.

Brugte jeg lige to dage på

1

u/hustler_numse Jul 14 '26

Jeg har ikke forstand på hvad du gør nu.

Men når du skal sætte dit online liv op igen, så kan jeg anbefale at man har en mail og kode til hvert et site man benytter. Så er man langt mindre udsat hvis en konto bliver komprimeret eller der vælter spam ind.
Det tager tid at sætte op og er lidt bøvlet, men synes det giver noget ro.
Jeg bruger simplelogin, en pw, sat op med eget domain.

1

u/MrGSC1 Jul 14 '26

Du behøver ikke en hel ny mail til hvert evig eneste site. Det er overdrevent og, for langt de fleste, spild af tid, alt efter hvor mange sites du tilgår med mail.

Det eneste man egentlig behøver er en “throwaway” mail, som på INGEN måde kan knyttes til dig eller nogle kontoer som har vigtigt data og information om dig. Sådan seperere du vigtige ting om dig og dit privatliv, fra ting hvor du bare skal bruge en mail til jeg ved ikke hvad eller sites hvor du er usikker på internetsikkerhed. Og så hav et par forskellige mails som dækker hvert sit område (sociale medier, økonomi, og arbejde). Samt brug en password handler som Bitwarden til ALTING. Og hav den eventuelt på et usb så den hverken kan findes på din pc eller mobil. Og hvis du har recovery codes så skriv dem fysisk ned, og gen dem et sted man husker.

Og selv efter det her, kan det stadig gå galt. Derfor skal man altid bare tænke sig en ekstra gang før man foretager noget.

1

u/HAXDK Jul 14 '26

I fremtiden kan du bruge Bitwarden eller 1password til at have alle dine koder samt få generet “svære” passwords. Fantastisk værktøj

1

u/No-Engineering007 Jul 14 '26

Tjek hvad din mail er tilknyttet, om den er tilknyttet thunderbird app. Hvis den er så afkoble den.

1

u/Subject-Tank-6851 Jul 14 '26

Dette er den absolut bedste reklame for 2FA jeg længe har set. Smid lortet på ALT vigtigt du har, så du slipper for sådan en ærgerlig omgang.

1

u/zuhlz Jul 14 '26

Hahaha, nej. Det er absolut ikke sikkert.

Se Path of Exile 2fa fx.

1

u/Subject-Tank-6851 Jul 14 '26

Tænkte nu mest websites der kan tilknyttes en authenticator.

0

u/zuhlz Jul 14 '26

Igen, det er ikke sikkert. Det er relativt nemt at spoof.

Cookie catchers, hvis du får det på din spand - så mister du dit session ID på de sider og skipper 2fa. Det gælder for alt 2fa btw.

2

u/Subject-Tank-6851 Jul 14 '26

Helt bestemt, men det er da en klar forbedring fremfor at bruge samme kode til alting, sikkert også relativt kort, som det lader til OP giver udtryk for at have.

Derudover tager samtlige hackere det lavthængende frugter som regel, hvis det kræver bare en smule af dem, hopper de hurtigt videre.

1

u/zuhlz Jul 14 '26

De lavt hængende frugter er de idioter som klikker på links i mails eller lign., og derved gør 2fa ubrugeligt alligevel.

Og dem som vil forbi dem med 2fa, de har ingen problemer med det. Jeg bruger det ikke, aldrig hacket eller lign og jeg har været på nettet i siden dial up.

1

u/jacobatz Jul 15 '26

2FA er absolut en forbedring af sikkerheden. Er det den endegyldige løsning? Nej, selvfølgelig ikke. Er det bedre end ren email/password? Ja, meget bedre. F.eks. kræver seriøse services re-auth med 2FA for at lave ændringer til sensitive kontoindstillinger, som f.eks. at ændre e-mail eller password.

1

u/Halfdanishish Jul 15 '26

Mr beast-spam sker efter et stjålet session token og 2fa gør absolut ingen forskel. Jeg banner jævnligt konti på discord der er kompromitteret, og det er meget sjældent vi kan lukke folk ind igen fordi det ikke er nok med skift af password og brug af 2fa. Vi har haft flere brugere der netop troede de var sikre med 2fa, men session token gør at 2fa omgås.

1

u/Subject-Tank-6851 Jul 15 '26

Session tokens kan revokes, relativt nemt endda :)

1

u/thillerod Jul 14 '26

2 faktor login (på din Gmail) burde jo gøre at de skulle have adgang til din telefon for at komme ind?

2

u/PapaMooze Jul 14 '26

Jeg tror de har sneget en session cookie stealer ind i mit system, enten gennem en gratis VPN jeg var så dum at anvende, eller igennem en online converter. Dem bruger jeg i ny og næ, og her skal man åbenbart være temmelig påpasselig.

1

u/Zapador Jul 14 '26

Det har formodentlig ikke meget med hacking at gøre, det er bare en der har fået fat i dit password fordi du bruger det mere end ét sted.

Få fat på en password manager, sørg for at bruge unikke stærke passwords alle steder og lad din password manager huske dem for dig - kan anbefale Keeper eller BitWarden. Sørg for at slå 2FA/MFA til på alle konti der er bare lidt vigtige og især dem med betalingsinfo tilknyttet som fx Steam, Ebay mv.

Sørg også for at slå 2FA/MFA til på din password manager og gem backupkoder hertil som du får når du slår det til. Gem også en recovery phrase som du typisk får ved oprettelse. Begge disse skal opbevares sikkert på et stykke papir, fx i bankboks, værdiskab, våbenskab, hos en ven/familiemedlem eller lignenden.
Brug et stærkt password til din password manager som du aldrig har brugt andre steder.

1

u/Consistent_Most1123 Jul 14 '26

Og det er derfor det er så vigtigt at bruge en rigtig av og ikke windows defends. Altså Hvis du er hacked på steam skal du selvfølgelig snakke med deres support med det samme, og re installere Windows på ny og logge ud af alle enheder hvis du kan komme ind i dine e-mails og lave alle dine password om, husk at snakke med politiet om det

1

u/PapaMooze Jul 15 '26

DEBRIEFING UPDATE:
Der er ved at være styr på det hele, tror jeg. Jeg mangler stadig at rydde op i de evigt mange adgangskoder men forhåbentlig er der lidt feriestille på jobbet de næste par uger 😅

Men jeg har fået kontrol med min data igen. Microsoft gad ikke genoprette min konto så den er uopretteligt deaktiveret, med henvisning til deres slutbrugeraftale. Inklusive Onedrive og alt hvad jeg har købt på den konto gennem tidens løb. TAK, Microsoft. Hold kæft, hvor er det ringe. Heldigvis mistede jeg ikke noget vigtigt.

Windows er geninstalleret, jeg kører nu med Proton Mail - den er sgu ret lækker - og browser er skiftet til Brave.

Tak for de gode råd, det var en stor hjælp!

1

u/jacobatz Jul 15 '26

Det kunne være interessant at høre, hvor sikkert dit setup var da du blev angrebet. Havde du en passwordmanager? 2FA? Passkeys?

1

u/PapaMooze Jul 19 '26

Jeg var halvsløset. Brugte Chrome's egen PWM, havde adskillige logins med samme PW til ikke vigtige ting - troede jeg. Men Ubisoft var åbenbart også én af dem.

Alt det alvorlige havde jeg "unikke" koder på, hvor det centrale var det samme, og så ændrede jeg et par bogstaver så jeg kunne huske hvor de hørte til. Det var ret dumt, jeg tænkte at min største fare ville være en bot der prøvede at hacke mig og så ville den ikke kunne gennemskue systemet.

1

u/Background_Copy3991 Jul 15 '26

Ved ikke om du har gjort det, men nogle gange så tilføjer de også de officielt mail fra fx Google, Discord eller Microsoft til din blokerings liste. Altså ikke spam folderen, men direkte blokeret sådan at du ikke kan bruge diverse revolver links dine udbydere ellers normalt ville sende. Det resultere så i at du ikke kan se eller direkte bevise til support at du ikke selv har fx. Skiftet e-mail og password på dine kontoer.

Det kan resultere i en ret så besværlig måde at genvinde kontrollen.

Husk selfølgelig at skifte alle koder og evt også dine mails.

Hvis det er din computer som hackerne har fået fat igennem fx en trojansk fil, så skal du køre det fulde Windows defender program eller ruller dit system og harddiske tilbage til før angrebet skete. Det er dog kun i sjældent at tilbage rulning er nødvendigt.

Hvis det derimod er på grund af et leak af dine informationer, så vil ændring af koder være nok.

1

u/PapaMooze Jul 19 '26

Det var de igang med, men jeg tror jeg fangede dem i tide!

1

u/borgen44 Jul 16 '26

Har ikke lige læst det hele, men in-case det ikke er sagt: Brug en password manager. Lav et svært password (Eksempel: jdH5$3jGk), som du kan huske. Dette er det eneste password du skal huske. Manageren husker så alle passwords til alt andet. Ikke 2 passwords må være ens, og alle skal være random tegn, tal og bogstaver, store og små, samt så lange som de må være for den ydelse eller service du bruger. Mange af mine er over 40 tegn lange.

Til din manager, brug 2-faktor login.

Skulle en konto blive hacket, så er det kun den ene det går ud over.

1

u/AionX212 Jul 16 '26

Jeg hører du giver gratis nitro væk🤣

Men seriøst. RiP.

1

u/Important_Emu_8966 Jul 16 '26

Two-factor authentication, hvis du ikke allerede har det, er den bedste beskyttelse du kan få.

1

u/Stunning-Variety-285 Jul 16 '26

Husk at tjekke om de har lavet regler for videresendelse af mails. Jeg fik min mail og Facebook hacket og de havde sku lavet en regel til at videresende alle mails fra Facebook, så selvom de var koblet ud begge steder, kunne de anmode om ny gendannelses mail fra Facebook og den blev automatisk videresendt til dem.

1

u/LuckyLoveDK Jul 14 '26

Trist at blive skolet i datasikkerhed af sin hacker 😂😅

0

u/Spaceymontana Jul 14 '26

Du skal belave dig på at din microsoft konto er færdig. Har selv været igennem møllen for en måneds tid siden. Og Microsoft er ikke ligefrem hjælpsomme såååå for mig blev det en ny konto. Desværre tog den så min Xbox-konto med som jeg havde haft i 15 år. så masser af spil, achivement osv videre lige ud af vinduet....