У меня странный случай с моей учетной записью PayPal, и я хотел, чтобы сообщество помогло, что можно сделать и как обнаружить дыру в безопасности.
У меня есть частный PayPal, который постоянно подвергался атакам в последнее время.
Когда я говорю «атакованный», я имею в виду, что кто-то пытался и получил к нему доступ.
Теперь, что я не могу понять, так это как.
Факты
У меня есть двухфакторная аутентификация (ключ доступа) в моей учетной записи PayPal с помощью телефона.
А именно, если я хочу войти в систему, мне нужно ввести и мой пароль, и код, полученный на моем телефоне.У меня очень жесткий пароль, уникальный для учетной записи PayPal.
- На мои секретные вопросы ответили, используя очень длинную строку (не ответ на вопрос, просто другой жесткий пароль, похожий на строку).
- Пароль и строки запоминаются и нигде не записываются.
- Из разговоров с командой безопасности PayPal я понимаю человека, который зашел на мою учетную запись, используя пароль (использовал ли он SMS или нет, неизвестно или, по крайней мере, мне не звонят).
- У меня на Windows 10 никакого подозрительного поведения не видно, что так когда либо.
- Никакой подозрительной активности не было видно на моей электронной почте или любом другом сайте, на который я захожу.
Первое, о чем я думаю, это кто-то, регистрирует ключи на моем компьютере.
Или любой вид MaleWare.
Действия выполнены
- Я пробовал любые вредоносные программы и антивирус там. Включая диски безопасности и руткиты (хотя не стесняйтесь, дайте мне больше возможностей попробовать). Я пробовал Kaspersky, Avira, MalewareBytes, ClamWin, Microsoft Defender и BitDefender.
- Я сменил пароли и секретные вопросы.
Тем не менее, вчера ему снова удалось получить доступ к моей учетной записи PayPal.
Надо сказать, что PayPal был, как правило, великолепен и все восстановлено.
И все же я хочу остановить это, как это происходит раз в неделю в течение нескольких последних недель.
Какие есть другие варианты, чтобы найти дыру в безопасности?
У меня нет проблем с форматированием моего компьютера, мне просто нужно понять, что может гарантировать, что он не вернется (вот почему я думаю, что должен выяснить, как это делается до этого)?
Какие-нибудь специальные уловки, чтобы действительно понять, что происходит?
Благодарю вас.