Hace unos días hackearon mi cuenta de Mihoyo (empresa del videojuego Genshin Impact) y cambiaron el mail para que no pueda acceder a la cuenta. Sin embargo, Gmail no registra ningún acceso desde otro dispositivo.
Esta mañana, mientras dormía (la PC estaba prendida), volvieron a hackearme otra cuenta. Esta vez la de un Facebook secundario, la cual estaba vinculada a otra cuenta de Gmail diferente (también secundaria). En mi bandeja de entrada vi mails diciendo que se ha cambiado el mail. Me fijé desde que dispositivos accedieron y no hay registros que no sean de mi equipo). Algunos dicen “dispositivo desconocido” pero la IP es la misma que la que de mis registros de acceso, así que supongo que eso es normal. Después noté que en momentos la ip de mi equipo cambia ligeramente en ambas cuentas de Gmail. Pero cuando entro con mi equipo, esa ip es la misma que la mía, como si mi ip cambiara cada día. No sé si eso es normal. Además, el mensaje de cambio de dirección de correo dice que el cambio se realizó desde Filipinas. Casualmente, en esa cuenta de Facebook solo tengo a una persona de Filipinas con la que hablo incluso en llamadas y sus familiares. Pero en Google dicen que todos los accesos son desde Argentina, así que me hace pensar que el hacker no está ocultando su ip y no entró a mi correo para hacer la operación. Todas mis demás cuentas están bien, aunque he cambiado la contraseña por si acaso. Por cierto, en mis dos cuentas de Gmail la contraseña era diferente.
Las preguntas son:
- ¿Es posible hackear una cuenta sin acceder al correo para verificar el cambio de mail?
- ¿Es posible entrar al correo sin aparecer en el registro de ips que accedieron a la cuenta?
- ¿Es normal que cambie la última parte de la ip (no es la típica IP corta con números sino la larga que también tiene letras)
…
Las ips registradas en mi cuenta de gmail secundaria son (lo que está con X son valores que no cambian): ***** Argentina (XXXX:XXX:XXX:XXXX:8922:1f8b:a213:1c17) 12:16 (hace 6 minutos)
Navegador (Chrome) Mostrar detalles ***** Argentina (XXXX:XXX:XXX:XXXX:8922:1f8b:a213:1c17) 11:00 (hace 1 hora)
Desconocido Argentina (XXXX:XXX:XXX:XXXX:8922:1f8b:a213:1c17) 10:46 (hace 1,5 horas)
Navegador (Chrome) Mostrar detalles ***** Argentina (XXXX:XXX:XXX:XXXX:8922:1f8b:a213:1c17) 8:04 (hace 4 horas)
Navegador (Chrome) Mostrar detalles ***** Argentina (XXXX:XXX:XXX:XXXX:8922:1f8b:a213:1c17) 7:37 (hace 4 horas)
Desconocido Argentina (XXXX:XXX:XXX:XXXX:8922:1f8b:a213:1c17) 7:11 (hace 5 horas)
Desconocido Argentina (XXXX:XXX:XXX:XXXX:8922:1f8b:a213:1c17) 7:10 (hace 5 horas)
Navegador (Chrome) Mostrar detalles Argentina (XXXX:XXX:XXX:XXXX:8922:1f8b:a213:1c17) 7:08 (hace 5 horas)
Navegador (Chrome) Mostrar detalles Argentina (XXXX:XXX:XXX:XXXX:50c6:5a73:3f44:a385) 13 mar (hace 18 horas)
Navegador (Chrome) Mostrar detalles Argentina (XXXX:XXX:XXX:XXXX:50c6:5a73:3f44:a385) 13 mar (hace 20 horas)
Lo raro es que la segunda mitad de la IP cambie cada (mas o menos cada 18 horas) y que registre logueos desde dispositivos desconocidos. Pero quizás es normal.
El hackeo a mi facebook fue a las 4am (mientras dormía) según los mails de verificación de cambio de dirección de correo y contraseña. Pero la fecha más temprana de acceso es de las 7am, que es la hora en que me di cuenta que me hackearon el Facebook. ¿Es posible verificar los mails de cambio de contraseña y dirección de correo sin entrar al correo o entrar al correo sin ser detectado?