¿Se podría utilizar un servidor vnc real seguro pero no cifrado para hackearme?

¿Se podría utilizar un servidor vnc real seguro pero no cifrado para hackearme?

Alguien hackeó mi ebay/paypal y gmail. En gmail agregaron una regla para borrar notificaciones de ebay/paypal. Luego procedieron a comprar 5.000 dólares en Mac Book Air durante la última semana. Me acabo de dar cuenta porque un proveedor me envió un correo electrónico para agradecerme por comprar tanto. Estaban archivando las transacciones en PayPal y eBay para que no aparecieran en las vistas predeterminadas del historial.

Lo que da miedo es que tengo 2 factores en Gmail, por lo que deben haberse conectado de forma remota a uno de mis sistemas.

Hasta ahora ebay y paypal han sido muy buenos y supuestamente están procediendo a reembolsar el dinero, pero solo lo creeré una vez que esté nuevamente en mi cuenta.

La única vía que creo que podrían haber utilizado los culpables fue acceder de forma remota a un sistema, ya que tengo dos factores en Gmail.

¿Podría haber sido un cliente de servidor VNC que dejé? Era la versión gratuita del servidor Real VNC, sin cifrado y con una contraseña de dos letras. Olvidé que había abierto brevemente el puerto a Internet y nunca lo cerré.

La razón por la que sospecho es que tengo cuidado con lo que abro en mis sistemas y siempre tengo bitdefender en ejecución.

Cuando miré el visor de eventos de VNC, estaba lleno de intentos de inicio de sesión desde IP desconocidas. Supongo que eventualmente debieron descifrar mi contraseña de dos letras y luego Google Sync se encargó del resto.

Me siento como un idiota.

¿Pero qué posibilidades hay de que así sea como entraron? Sé que nunca podré estar 100% segura, pero me siento agotada, expuesta y violada.

¿Qué más puedo/debo hacer? He reformateado todas las computadoras, solicité nuevas tarjetas de crédito y renové el monitoreo de crédito, pero temo que hay algo más que pueda hacer. También actualicé todas mis contraseñas.

Respuesta1

¿Revisaste tu historial de ubicaciones de Gmail? Proporciona una lista de direcciones IP desde las que inició sesión en su cuenta.

¿También has iniciado sesión desde algún café callejero/puntos de wifi gratuitos o algo así? A menudo es un lugar donde pueden empezar los problemas.

El Gmail de mi amiga fue atacado y luego los piratas informáticos transfirieron todo el dinero de su cuenta bancaria simplemente escribiendo correos electrónicos al banco sin autorización personal ni de voz. Sólo para que lo sepas.

información relacionada