Hackearon a Fedewolf

  • Autor Autor cacope
  • Fecha de inicio Fecha de inicio
Según lo qué dices, que tan importante es tener activado la seguridad en dos pasos? casi nunca la tuve puesta... es que vuelta me da miedo que se me pierda el cel, con lo descuidado que soy, y ahí sería como no poder entrar nunca más ya -_-
total y 100% importante si valoras tu canal. Tan sencillo que entres tu correo en una app o exista un hueco de seguridad en una app o sitio hackeado y roben tu contraseña que casualmente usas para varias cuentas o sitios... ya perdiste, pero si tienes el segundo factor en cuanto intenten entrar no podrán y lo sabrás.

Igual te dan 10 codigos que puedes imprimir y guardar, en caso que se pierda tu movil ingresas un codigo manual y ya está.
 
total y 100% importante si valoras tu canal. Tan sencillo que entres tu correo en una app o exista un hueco de seguridad en una app o sitio hackeado y roben tu contraseña que casualmente usas para varias cuentas o sitios... ya perdiste, pero si tienes el segundo factor en cuanto intenten entrar no podrán y lo sabrás.

Igual te dan 10 codigos que puedes imprimir y guardar, en caso que se pierda tu movil ingresas un codigo manual y ya está.

Esto también puede servir para cambiar de país? tipo me voy a otro pais y lo más probable es que no pueda acceder por cambiar la Ip y eso, pero si tengo esta app de dos pasos, podré entrar sin problemas estando allá? esto hay que hacerlo en la cuenta principal o las de marca ? o en todaS?
 
Que mal, cuanto esfuerzo perdido.
 
Esto también puede servir para cambiar de país? tipo me voy a otro pais y lo más probable es que no pueda acceder por cambiar la Ip y eso, pero si tengo esta app de dos pasos, podré entrar sin problemas estando allá? esto hay que hacerlo en la cuenta principal o las de marca ? o en todaS?
Si te funciona, además que si te mudas de país con tu teléfono y computadora es otra cosa.. Tienes muchos datos caché y cookies que te ayudan a hacer el proceso más sencillo.
 
Ojala no hackeen el mio :u
 
Pues da mas miedo aún por que la verificación de en 2 pasos se la saltan, te suelen meter un troyano en un archivo o en un PDF que te envían y controlan tu escritorio en remoto, por lo que a todos los efectos es tu ip. entran en Gmail, quitan la verificación, eliminan tu tlf y cambian la contraseña. Cierran sesión y ya lo abren desde donde quieran.
Lo bueno de todo es que al final recuperas el canal, por que la cuenta de Adsense vinculada no es la misma (como es normal) y por ahí puedes demostrar que eres tú el dueño del canal, problemas a parte es que pierdes el soporte de Partner y tendrás que contactar con un partner para que de el aviso por ti, pero una vez ya este avisado youtube, Bloquean el canal y en un par de meses lo más teardar te lo devuelven.
Así que ojito por que la verificación en dos pasos no te soluciona nada.
 
Los hackers andan usando mucha ingeniería social, te mandan ofertas que parecen serias, a mi me enviaron por ejemplo la invitación a colaborar con el lanzamiento de un juego, la web del dominio era parecida al juego pero era una variación, además que mi temática no era tan a fin a lo que buscaban, cheque dominio y tenía menos de un mes creada la web, igual para con invitaciones a webinars, hay que tener cuidado, yo tengo activas las verificaciones en dos pasos y tengo keys físicas.
 
Pues da mas miedo aún por que la verificación de en 2 pasos se la saltan, te suelen meter un troyano en un archivo o en un PDF que te envían y controlan tu escritorio en remoto, por lo que a todos los efectos es tu ip. entran en Gmail, quitan la verificación, eliminan tu tlf y cambian la contraseña. Cierran sesión y ya lo abren desde donde quieran.
Lo bueno de todo es que al final recuperas el canal, por que la cuenta de Adsense vinculada no es la misma (como es normal) y por ahí puedes demostrar que eres tú el dueño del canal, problemas a parte es que pierdes el soporte de Partner y tendrás que contactar con un partner para que de el aviso por ti, pero una vez ya este avisado youtube, Bloquean el canal y en un par de meses lo más teardar te lo devuelven.
Así que ojito por que la verificación en dos pasos no te soluciona nada.

Keys físicas? yo ando usando esas.
 
Estoy casi al 100% seguro que no tenía seguridad de 2 pasos activa, creo que es muy muy difícil hackear un canal que tenga comprobación por numero de telefono y authenticator.
Cuéntaselo a Withzack o TaisonTV, que son youtubers también con millones de suscriptores y fueron hackeados. Con 2FA, y siendo muy cuidadosos de no entrar en sus cuentas fuera de sus ordenadores, o incluso teniendo un ordenador exclusivo para youtube.

Hay un grupo de hackers (supuestamente rusos) que están consiguiendo saltar el 2FA, y casi todos los canales que logran hackear los spamean con videos y directos de una estafa piramidal de criptomonedas.
 
Según lo qué dices, que tan importante es tener activado la seguridad en dos pasos? casi nunca la tuve puesta... es que vuelta me da miedo que se me pierda el cel, con lo descuidado que soy, y ahí sería como no poder entrar nunca más ya -_-
Authy amigo mio Authy...
  1. Las semillas de los códigos quedan guardadas encriptadas online,
  2. Las semillas de los códigos se sincronizan entre dispositivos (celular, tablet, laptop, etc)
En resumen:
  1. Los códigos se generan tanto en tu teléfono como en el computador,
  2. Si pierdes uno, tienes el otro,
  3. Si pierdes ambos, vuelves a entrar con tu cuenta de Authy y ahí están los códigos.
Algunas capturas:
1607425533784.webp

1607425580729.webp

1607425719045.webp
 
Cuéntaselo a Withzack o TaisonTV, que son youtubers también con millones de suscriptores y fueron hackeados. Con 2FA, y siendo muy cuidadosos de no entrar en sus cuentas fuera de sus ordenadores, o incluso teniendo un ordenador exclusivo para youtube.

Hay un grupo de hackers (supuestamente rusos) que están consiguiendo saltar el 2FA, y casi todos los canales que logran hackear los spamean con videos y directos de una estafa piramidal de criptomonedas.
Entonces como entran? solo bajando un archivo y abriéndolo, sino no entiendo
 
Entonces como entran? solo bajando un archivo y abriéndolo, sino no entiendo
Me encantaría saberlo. En el caso de los dos youtubers que mencioné. A uno se la colaron con una colaboración con una empresa que promocionaba un software de edición de video (creo recordar que era algo así) y al otro con el acceso anticipado a un juego que estaban promocionando entre youtubers y streamers.

El caso que montan empresas fantasma, landings muy curradas y todo parece en orden, hasta que bajas el software y el equipo queda infectado. A partir de ahí es un misterio como hace para saltarse el 2FA y robarles las claves.

Ahora lo que están usando todos los youtubers y streamers grandes, son las secure keys, que son como unos pendrive con un funcionamiento similar al 2FA, y para iniciar sesión en tu cuenta necesita que la conectes al ordenador. Vamos, que o te roban la llave o no entra nadie en tu cuenta.
 
Entonces como entran? solo bajando un archivo y abriéndolo, sino no entiendo
Hay varios sistemas, conozco 3 a cada cual más ingenioso (me imagino que dependiendo como de expuestos están tus datos en las redes sociales)
Imagínate que haces vídeo reseñas de tutoriales de Youtube, de repente te escriben de FILMORA (caso verídico) empresa de soft de edición y te mandan un mail corporativo al 100% diciendo que están interesados en que hagas una reseña de su nuevo editor de vídeo e incluso te mandan un enlace a la red oficial de FILMORA, tu lo ves lo bicheas y por supuesto es todo 100% legal (lo que pasa que la extensión de filmora es . com y el correo que te envían es .org por poner un ejemplo).
Tu les respondes al correo que te han enviado y preguntas que cuanto pagan por vídeo y te dicen 3000$ por vídeo y quieren que hagas 5.
¿15.000$? claro que me interesa. YA HAS CAIDO
Método 1
Ahora te cuentan que el soft que vas a reseñar es una Beta y que no está subida en la web aún, por lo que te pasan un enlace de descarga.
Si lo ejecutas. YA TE HAN METIDO EL TROYANO.
Método 2
Te dicen que te bajes el Soft de la página oficial que lo pruebes unos días y que en una semana te mandarán un PDF con lo que quieren que reseñes y donde están los menús con los cambios de las herramientas antiguas.
Tu te bajas el Soft real de filmora y lo testeas y todo funciona genial, a los 4 días te mandan el PDF y al abrirlo YA TE HAN METIDO EL TROYANO.

Metodo 3.
Te hacen un ataque directamente a ti. Te levantas un día y tienes 200 alertas de virus de tu antivirus o de Windows...SOLO TE QUEDA REZAR, aquí si que funciona la verificación en dos pasos, por lo menos hasta donde yo sé.

Estos son los que conozco yo, el metodo 2 es muy canalla por que creo que si me lo han vendido bien, caería hasta yo.
 
Authy amigo mio Authy...
  1. Las semillas de los códigos quedan guardadas encriptadas online,
  2. Las semillas de los códigos se sincronizan entre dispositivos (celular, tablet, laptop, etc)
En resumen:
  1. Los códigos se generan tanto en tu teléfono como en el computador,
  2. Si pierdes uno, tienes el otro,
  3. Si pierdes ambos, vuelves a entrar con tu cuenta de Authy y ahí están los códigos.
Algunas capturas:
Ver el archivo adjunto 407229
Ver el archivo adjunto 407230
Ver el archivo adjunto 407231
Gracias, amigo. Una pregunta, ¿Con authy ya no es necesario poner la verificación de dos pasos con el número de celular? ¿Se puede solo poner authy? es que me cambiaré de país pronto y no podré hacer la verificación con el número ya que el que tengo ahora no me servirá en el otro país, tengo que tener uno nuevo allá. Tengo miedo que llegando al otro país me bloqueen el canal. ¿Cuál sería la mejor forma en este caso? ¿Qué tipo de protección le puedo poner para cuando vaya a otro país pueda confirmar que soy yo?
 
Ya hay varios hackeos a canales grandes... Fedelobo, Lenay, Natalan...
 
Aparentemente ya lo recupero, veo que ya el nombre fue cambiado nuevamente a Fedelwolf
 

Adjuntos

  • Captura de pantalla 2020-12-08 a la(s) 12.52.02 p. m..webp
    Captura de pantalla 2020-12-08 a la(s) 12.52.02 p. m..webp
    114,8 KB · Visitas: 28
Atrás
Arriba