PDA

Visualizza Versione Completa : Virus che spamma iscrizioni e newsletter



Rage
04-08-16, 17:30
Successo un casino gente :|
Stavo guardando Preacher in streaming poco fa, mi si è aperta una delle pubblicità, l'ho chiusa. Hanno iniziato ad arrivarmi valanghe di spam, tipo sottoscrizioni a newsletter o iscrizioni a siti.
Tutto molto simpatico non fosse che siccome la mail è anche quella di Paypal, è partita una transazione per prelevare 900€ dal mio conto.
Bloccata e tutto ma le mail continuano ad arrivare, ho resettato la password di Yahoo (Yahoo merda) ma niente, fatto andare Windows Defender e niente.

Firestorm
04-08-16, 17:49
Successo un casino gente :|
Stavo guardando Preacher in streaming poco fa, mi si è aperta una delle pubblicità, l'ho chiusa. Hanno iniziato ad arrivarmi valanghe di spam, tipo sottoscrizioni a newsletter o iscrizioni a siti.
Tutto molto simpatico non fosse che siccome la mail è anche quella di Paypal, è partita una transazione per prelevare 900€ dal mio conto.
Bloccata e tutto ma le mail continuano ad arrivare, ho resettato la password di Yahoo (Yahoo merda) ma niente, fatto andare Windows Defender e niente.
Scusa ma avevi la stessa password per tutti i servizi e magari ti eri registrato con la stessa password in quel sito ?


Inviato dal mio ASUS_Z00AD utilizzando Tapatalk

Firestorm
04-08-16, 17:50
Per PayPal contatta PayPal via telefono e blocca tutto per il resto auguri.
Non si usa mai la mail di paypal per cose che non siano sicure 2000x1000 quindi praticamente la posta stessa e PayPal.

Inviato dal mio ASUS_Z00AD utilizzando Tapatalk

Rage
04-08-16, 17:54
Paypal già sistemato, prelievo bloccato, email cambiata, password pure.
La password di Yahoo era diversa da quella di Paypal, ma la mail era la stessa ovviamente. E no come sempre quando si è aperta la pubblicità l'ho chiusa al volo senza neanche guardarci, non ho cliccato ne scritto nulla.
Ho cambiato la password di Yahoo e pare non sia servito ad una sega, sono uscito dal profilo, ora vedo se continuano ad arrivare. Mi pesa il cazzo solo che ho molte email di contatto salvate su Yahoo e dovrei recuperarle.

Firestorm
04-08-16, 18:17
Paypal già sistemato, prelievo bloccato, email cambiata, password pure.
La password di Yahoo era diversa da quella di Paypal, ma la mail era la stessa ovviamente. E no come sempre quando si è aperta la pubblicità l'ho chiusa al volo senza neanche guardarci, non ho cliccato ne scritto nulla.
Ho cambiato la password di Yahoo e pare non sia servito ad una sega, sono uscito dal profilo, ora vedo se continuano ad arrivare. Mi pesa il cazzo solo che ho molte email di contatto salvate su Yahoo e dovrei recuperarle.
Sicuro di non avere processi strani che girano ?


Inviato dal mio ASUS_Z00AD utilizzando Tapatalk

Rage
04-08-16, 18:29
Che genere di processi dovrei cercare?
Il PC è praticamente nuovo, ho installato pochissima roba, c'è poco o niente che gira. Cercherei di guardare con calma perché grossomodo, è innocuo. Sono iscrizioni a siti e newsletter che mandano in risposta una mail di conferma col link da seguire, quindi non succede nulla. Se non fosse stato per il probelma con Paypal, sarebbe stato del tutto innocuo.
L'unica cosa che mi viene in mente è che ieri un cliente mi ha girato un foglio di lavoro con Google Drive, boh.
C'è un qualche antivirus online che posso usare? Windows Defender ha scansionato tutto 2 volte già e trovato niente.

Firestorm
04-08-16, 18:45
Che genere di processi dovrei cercare?
Il PC è praticamente nuovo, ho installato pochissima roba, c'è poco o niente che gira. Cercherei di guardare con calma perché grossomodo, è innocuo. Sono iscrizioni a siti e newsletter che mandano in risposta una mail di conferma col link da seguire, quindi non succede nulla. Se non fosse stato per il probelma con Paypal, sarebbe stato del tutto innocuo.
L'unica cosa che mi viene in mente è che ieri un cliente mi ha girato un foglio di lavoro con Google Drive, boh.
C'è un qualche antivirus online che posso usare? Windows Defender ha scansionato tutto 2 volte già e trovato niente.
Allora windows defender non basta cerca un buon antivirus costano 30 euro l'anno ma sono ad altri livelli.
Per quanto riguarda i processi cerca processi senza proprietario con nomi strani...visualizza la linea di comando e vedi se c'è qualcosa di strano...


Inviato dal mio ASUS_Z00AD utilizzando Tapatalk

Rage
04-08-16, 18:48
Dopo cena controllo i processi, ora ho installato la versione di prova di Kaspersky per fare prima e gli faccio fare un controllo

Firestorm
04-08-16, 18:58
Dopo cena controllo i processi, ora ho installato la versione di prova di Kaspersky per fare prima e gli faccio fare un controllo
Ecco kaspersky va molto meglio.

Inviato dal mio ASUS_Z00AD utilizzando Tapatalk

Rage
04-08-16, 20:18
Niente, fatte due scansioni complete con Kaspersky e non ha trovato nulla :bua: l'ho attivato nella protezione web ma quando entro in Yahoo mail si disabilita parzialmente, dice che non può bloccare il sito. Also, quando entro in Yahoo mail sia AdBlock che Kaspersky iniziano a bloccare cose a manetta.
Tra l'altro le newsletter a cui mi trovo iscritto sono roba che boh :rotfl: la Lidl ungherese, ditte a caso di mobili, auto, arredamento, vestiti. Pure all'Oxford Group :rotfl:

Sto guardando i processi e non ci trovo nulla di particolare, la roba che nella firma ha Windows, Intel, Ati eccetera è sicura giusto?

GeeGeeOH
04-08-16, 21:58
Non è che le password erano semplici? O salvate in un file tipo passwords.txt ... o altre banalate del genere?

Rage
04-08-16, 23:10
No scritte da nessuna parte :nono: semplici, non saprei, 8-10 lettere, caratteri+numeri. Non particolarmente complesse ma nemmeno roba a cui ci si arriva per caso, tra l'altro quella di Yahoo e quella di Paypal erano completamente diverse.
E' sto fatto qui di Paypal che mi preoccupa più che altro, c'era una carta aggiunta al mio conto con cui qualcuno ha cercato di prelevare 900€. Bloccati e già tornati sul conto, ma non capisco come abbiano fatto. Anche avendo accesso all'account email di Yahoo, l'account Paypal ha una password diversa e una sicurezza decisamente più seria. E no, non ho scritto nulla né messo informazioni sensibili da nessuna parte, riguardo all'account Paypal.
Non so proprio come siano entrati, di solito Paypal ti manda pure una mail per notificare cambiamenti (aggiunta di carte, cambio email, eccetera), non ho ricevuto nulla.

Comunque ora si è abbastanza placato, arrivano 1-2 email ogni tanto, ma credo sia più perché AdBlock e Kaspersky stanno lavorando. AdBlock mi segna quasi 600 robe bloccate, Kaspersky 236. Se spengo il PC continuano a bloccarle o domani mi ritrovo 3000 email di spam?

GeeGeeOH
05-08-16, 07:27
https://youtu.be/7U-RbOKanYs


https://www.youtube.com/watch?v=3NjQ9b3pgIg


Se le notifiche di Paypal sono all'account mail compromesso suppongo le abbiano semplicemente intercettate ed eliminate istantaneamente...

Rage
05-08-16, 11:05
Porca vacca ho più speranze di capire l'arabo :| comunque con Kaspersky ora ho messo Paypal come sito protetto da SafeMoney, me lo apre a parte nel browser con non so che tipo di protezione eccetera, giusto per andare sul sicuro

MindbendeR
05-08-16, 13:02
Cercati un listone hosts per evitare tutti i siti spiacevoli e hai risolto gran parte dei tuoi problemi...

Rage
05-08-16, 13:18
Aspetta, che tradotto sarebbe? E come definisco un sito spiacevole?
Cioè quelli da cui guardo in streaming per esempio, aprono le pubblicità (anche con adblock), ma dovrei mettere i siti della pubblicità nella lista?
Aiut :uhoh: