PTT評價

[問卦] 有人有Gmail帳號被盜的經驗嗎?

看板Gossiping標題[問卦] 有人有Gmail帳號被盜的經驗嗎? 作者
carbomd
(煙波釣叟)
時間推噓52 推:52 噓:0 →:76

沒想到竟然被駭,Gmail差點拿不回來!
週五晚下載檔案後,掃毒軟體確認安全,結果點開後沒異狀,就繼續使用電腦。
過一陣子,卻發現Gmail登入不了,二階段認證的手機也無法使用,
密碼輸入竟然沒辦法進入帳號。急忙嘗試密碼重設,但手機遲遲收不到驗證通知。
這可是從beta 用起用了快20年的Gmail啊!
好不容易進到救援頁面,認證資訊竟然都被改掉,幸好最後一個選項的號碼
像是之前多設一支少用的備用手機號,試了一下竟然收到驗證碼。
趕快改密碼,進入帳號管理,果然所有認證資訊都被更改,立刻刪除並恢復原設定。
忙了40分鐘,終於拿回主控權!

駭客入侵後,短短三分鐘內就成功奪取我的Gmail,估計是直接跑腳本:
New passkey added to your account
A new sign-in on Windows
Your password was changed
Recovery phone was changed
Recovery email was changed
Phone number added for 2-Step Verification
2-Step Verification backup codes generated
Google Account PIN changed
Recovery secret question was changed
看來像是,
- 新增通行密鑰
- Windows新登入
- 修改密碼、恢復手機、備用郵件
- 設置2步驗證手機號,生成備份碼
- 更改Google帳戶PIN與密保問題

接下來的40分鐘內,駭客利用我的Gmail掌控我存在google password manager
的所有帳密,並透過帳號綁定他的手機,使Authenticator也轉移過去。
接著掃蕩我的虛擬幣平台(Nicehash、Coinbase、Binance),轉走資產;
侵入社群帳號(Facebook、Instagram、X)及 Steam 修改密碼、亂發內容;
甚至在Facebook Market上狂做交易。
幸好這一切發生時我還沒睡,搶回Gmail後迅速追回其他帳號,
但仍花費不少時間,還得通知交易中的買家停下交易。

事後補救:電腦,手機和網路Router全面Factory reset,
密碼全部更換並改用KeePass儲存,移除Google綁定的信用卡,
定期檢查登入裝置並登出陌生設備。在帳號添加多支手機號,2FA必須開啟,
更重要的是管好手避免亂點不明檔案或連結。

幸好這次在醒著的狀態下才得以救回帳號,如果是趁我睡著才下手,利用我的身份
進行詐騙,後果真不堪設想。

這邊要問個卦, 駭客怎摸那麼厲害,明明帳號有設2FA,
為什麼駭客改我帳號時, 我手機竟然push或簡訊都沒收到??
要等到被sign out 才知道???
還有人知道萬一Gmail 真的被盜, 資訊全被改要怎麼找回嗎?
谷歌有服務專線可以打嗎? :p

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 107.190.13.15 (加拿大)
PTT 網址

michaelwu 05/18 12:51推詳細

grant790110 05/18 12:51

johnhmj 05/18 12:52兩階有沒有開?

有設2FA

RLAPH 05/18 12:52木馬吧

hensel 05/18 12:5240分鐘做這麼多事情,是多少資產才會這麼

hensel 05/18 12:52危險

還好之前把Bitcoin和ETH轉去冷錢包存,只剩30 USDT在這些帳號裡.

shokotan 05/18 12:52加拿大也有詐騙集團嗎?

xzcb2008 05/18 12:52你講的真的假的 好恐怖

cmc563 05/18 12:53我密碼還是寫在紙上好了

p2k 05/18 12:56有設2FA八成是取得瀏覽器的cookie登入的

驚!!這樣有設2FA和沒設不就一樣

※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:00:22

whyhsu 05/18 12:57好可怕

yesonline 05/18 12:58你是不是用Google Authenticator? 嘻嘻

是的,就是用Google的Authenticator,當hacker把gmail轉到他手機上, Google也會很貼心的把這個連帳密都轉過去呦

u9596g12 05/18 12:59開雙重驗證也被盜?

yesonline 05/18 12:59如果是? 那駭客一登入你GMAIL就順便接

yesonline 05/18 12:59管了2FA及你的全部密碼

STAV72 05/18 13:00雖然知道早晚駭客會一條龍制式化,解說能

STAV72 05/18 13:00這麼詳盡第一次看到,推用心

※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:03:46

O10lOl01O 05/18 13:01駭客:靠 遇到高手了

yesonline 05/18 13:03Authenticator的雲端同步讓2FA失去保護

STAV72 05/18 13:05google跟微軟有些bug權限都太高,這種洞

STAV72 05/18 13:05不是第一坑也不是最後一坑,只能靠運氣

love0504 05/18 13:06好可怕==

riooies 05/18 13:07好扯

DellSale999 05/18 13:09你是被專案鎖定的吧

yesonline 05/18 13:09Authenticator (要用別家的服務.例M$)

yesonline 05/18 13:09+ 手機 + 實體安全金鑰(例YubiKey)

看來的確要去買個實體金鑰來用. 現在很怕駭客會不會用Recovery的方法, 再把我的email搞回去.

w08445566 05/18 13:11

Misscat16868 05/18 13:11First time?為什麼你問叫「正常人

yesonline 05/18 13:11全選用同一家產品.被盜就一鍋整個端走

Misscat16868 05/18 13:11」我問叫「精神病」?資安在哪?每

Misscat16868 05/18 13:12個人跟裸奔沒兩樣!隨便都可以盜你

Misscat16868 05/18 13:12帳號密碼安裝後門,請問你問這個問

Misscat16868 05/18 13:12題需要被水桶3000天5000天嗎?侵犯

Misscat16868 05/18 13:12人權隱私權還霸凌欺負人!==

※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:17:47

KH8019 05/18 13:15好可怕

LoveSports 05/18 13:15謝謝資訊 馬上刪除Authenticator

LoveSports 05/18 13:15會不會是知道你有玩虛擬幣阿

LoveSports 05/18 13:16我的密碼全部設成BL男主角全名愛另一

LoveSports 05/18 13:16個男主角全名 長度四五十個字母吧

LoveSports 05/18 13:17因為都是日本名字

stlinman 05/18 13:20Authenticator 不要用同一家,我是另外

yesonline 05/18 13:20堅持用G家Authenticator的人要記得關掉

w60904max 05/18 13:20google auth 當自己的2FA 真的很坑XD

yesonline 05/18 13:20雲端同步,缺點是手機掛了你的2FA也不

yesonline 05/18 13:20能再使用(有設定2FA的網站都登不進去)

yesonline 05/18 13:20

同步好用但危險,單機安全但如果手機遺失或掛了,那登網站就會一直鬼打牆. 很難抉擇呀!!

stlinman 05/18 13:21用1Password 或是 iphone內建"密碼"功能

stlinman 05/18 13:23iphone內建"密碼"功能2FA至少還綁faceID

※ 編輯: carbomd (107.190.13.15 加拿大), 05/18/2025 13:28:29

hippo998 05/18 13:30攻破的關鍵是? 安裝下載軟體-腳本透過c

hippo998 05/18 13:30hrome一步步從gmail開始改寫一系列的安

hippo998 05/18 13:30全功能嗎?

stlinman 05/18 13:34如果有2個iOS裝置2FA同步還好,不過一定

stlinman 05/18 13:35多上faceID保護。 不然就是單機靠備用一

stlinman 05/18 13:35次性密碼(不過我是覺得這個風險更高)

w60904max 05/18 13:38你手機用一個獨立的gmail存google aut

w60904max 05/18 13:38h沒事別用在PC 防cookie被偷

maximu 05/18 13:39推詳細分析

intointo 05/18 13:41窩連分析的能力都沒有 = =

odddriver 05/18 13:44大大是高手欸 厲害

peter2940 05/18 13:522FA還是GG哦…

habodaha 05/18 14:02好可怕,好險你有能力救回來

dixsion 05/18 14:15推高手

saedn 05/18 14:15你好厲害!我不會救!死定了

fit8590 05/18 14:20你抓啥 說看看

mimeory 05/18 14:22看到這篇 我就弄出備用碼跟停用同步了

mimeory 05/18 14:22真的恐怖...

kksoc123 05/18 14:23你browser credential 被拿到 然後Googl

kksoc123 05/18 14:23e password manager 裡面都是你的密碼

kksoc123 05/18 14:23想做什麼都可以 所以不要用那個東西超不

kksoc123 05/18 14:23安全

gghost1002 05/18 14:29推詳細 幹好扯 趕緊去把google儲存密

gghost1002 05/18 14:29碼關掉

KuRaZuHa 05/18 14:40所以駭客是從哪個地方駭進去的?

Phill 05/18 14:44所以你下載了什麼東西?

Cuchulainn 05/18 14:58

googlexxxx 05/18 14:59有人在暗網賣,我目前看到自己的帳號

googlexxxx 05/18 14:59密碼

Ronee 05/18 15:16底下駭客的攻入過程寫太仔細了 被有心人知

Ronee 05/18 15:16道會拿去做壞事 使用手機就要有心理準備沒

Ronee 05/18 15:16有個人隱私 即使沒有連任何wifi(包括家中

Ronee 05/18 15:16的網路)、不下載任何檔案、也不開啟藍芽 也

Ronee 05/18 15:16難保睡著時手機沒被動過

Ronee 05/18 15:18更何況IMEI碼就寫在手機外盒上

Ronee 05/18 15:27我遇過的不但攔截驗證簡訊 在我改用mail接

Ronee 05/18 15:27受驗證碼後 駭客遠端同步輸入我收到的驗證

Ronee 05/18 15:28碼 讓我連續多次驗證失敗 因為不管收到幾

Ronee 05/18 15:28次新的驗證碼 都已經是使用過得 導致該帳

Ronee 05/18 15:28號被鎖定 這種情況就是手機被植入木馬 即

Ronee 05/18 15:28使換了手機情況也還是一樣

odddriver 05/18 15:29樓上大大也是高手 想問手機被植入木馬

odddriver 05/18 15:29可以怎麼搜出來?

LeoYuri 05/18 15:32回樓上想太多了,攻防被公開是對防禦方有

LeoYuri 05/18 15:32利。另外gmail我被盜過超多次,被中國人

LeoYuri 05/18 15:32盜刷信用卡,過近一年才發現。

LeoYuri 05/18 15:32後來我也用類似的方法對付那位在上海的駭

LeoYuri 05/18 15:32客,將他帳戶餘額轉成美金轉進美國的線上

LeoYuri 05/18 15:32交易平台再轉到paypal上。

odddriver 05/18 15:36大大好猛 請收下我的膝蓋!

bautz 05/18 15:40真夠扯的

palajuice 05/18 15:47這篇值得大家收藏~

kikoyo 05/18 15:47防不勝防 資安就是大多人嫌麻煩

Arkurou 05/18 15:48我記得gmail備援電話號碼更改會緩衝7天生

Arkurou 05/18 15:48效,就是怕這種情況。

odddriver 05/18 15:54雖然我有設很多斷點,但駭客真要這樣攻

odddriver 05/18 15:54擊,我覺得我屆時救不回來

dppdick 05/18 15:57我搭配的是Authy這個APP

pacino 05/18 16:00奇怪,我換機器登入google 都會收到email

pacino 05/18 16:00通知,你沒收到?或小偷登入後等著刪除?

eric2057 05/18 16:22看前2句就知道手法了

eric2057 05/18 16:22現在下載東西一定是用沒有登錄任何帳號

eric2057 05/18 16:22的沙盒電腦來開

eric2057 05/18 16:24樓上 他這個案例不是換電腦登錄 是直接

eric2057 05/18 16:25用它本身已經登陸的電腦 所以才收不到任

eric2057 05/18 16:25何2FA

colorsnows 05/18 18:58

devilhades 05/18 19:16可怕

DirtyVegas 05/18 19:54推經驗分享

asmiocv 05/18 19:552FA跟密碼我也不綁在google,風險太大,

asmiocv 05/18 19:55上傳東西到雲端也都分散到不同雲端

Dkky 05/18 21:01看了這篇後馬上下載Ravio app設2FA 加強一下

Dkky 05/18 21:02雖然可能沒辦法防這篇的手法 加減加強一下

nalthax 05/19 02:44厲害,推

cytochrome 05/19 12:46微軟的Authenticator不是要下架了嗎

cytochrome 05/19 12:47

cytochrome 05/19 12:49記錯,是移除功部分能而已

yesonline 05/19 13:39M$家的Authenticator移除密碼儲存填滿

yesonline 05/19 13:40https://reurl.cc/kn3Q0n

fufugirl 05/19 16:10好恐怖 還好有拿回帳號