Как проверить безопасность компьютера, домашней Wi Fi сети?
Доброго времени суток,
Скажите как проверить свой компьютер, сеть WiFi итд итп на безопасность: вирусы, хаки, итд итп
1. Года 3 назад, непонятно каким макаром, у меня сняли со счета в PayPal 100$, деньги тогда вернули, IP был откуда то с Латвии, то ли с Литвы, до этого этим PayPal пользовался всего то раза 2-3. С того времени, тот PayPal акк закрыл.
2. Года 2 назад, непонятно, каким образом, кто то залез в мой один из нескольких gmail аккаунтов, о чем последний сразу же меня об этом оповестил, IP был откуда то из штатов. 2FA и sms верификации тогда тогда на том email'е установлено не было.
3. Буквально 2 недели назад, оставалась на ночь новая подруга, а утром у нее на телефоне было сообщение, что кто то пытался залогиниться в ее gmail, но т.к. стояло sms подтверждение, вроде бы не смогли.
4. Вчера мой сожитель сообщил мне что кто то на выходных снял у него $100 с новой карты на заправке, то ли с Visa, то ли Master'a - не спрашивал, но кот. он получил буквально недавно. Произошло все в субботу ночью пока он ходил со знакомыми куда то тусить.
Уж не знаю теперь, связано ли это все с моим компом или сетью (хотя подруга к сети не подключалась к моей, вроде бы, хотя на 100% не уверен, до этого тоже у меня была), но складывается такое ощущение, что мб кто то где то хакнул либо мой Mac через какие то другие WiFi (часто подключаюсь своим компом к публичным сетям во всяких кафе, библиотеках и прочее), либо сразу есть доступ к моему WiFi (хотя буквально 2 месяца назад тоже поменял провайдера), либо, ну на крайняк, мб уже вообще какие нить спец.службы или хакеры меня персонально пасут?
Мб, конечно, все паранойя и чисто случайность, конечно, но чего то как то все очень подозрительно.
Т.е. Вопрос как все проверить, у кого есть хороши линки: что на эту тему почитать/посмотреть/поделать?
И да, тоже к слову: Где то года 2 назад я начал учиться программировать и до этого terminal'ами, всякими brew иди итп, особенно никогда в жизни не пользовался, но года 2 назад, когда начинал, чего только на нем не делал(зная и не зная, но больше второе) и мб где то до сих пор открыты какие то порты/доступ к чему то итд, что до сих пор, что мб тоже связанным. Да, телефон тоже 2 месяца назад только обновил.
К несчастью, я не могу ничего подсказать по поводу системы. Но есть базовые вещи безопасности: переустанавливайте ОС, обновляйте прошивку роутера/телефона, меняйте пароли каждый месяцы, создавайте сложные пароли, уникальные для каждого сервиса/устройства, никому не говорите и не пишите пароли. Возможно, стоит включить авторизацию по mac на роутере.
Это вирусня.
Когда троян попадает на компьютер, он сливает ВСЕ пароли, сохраненные в браузерах. Также это может быть вредоносное расширение для браузера (например, FastProxy и прочие, которые имеют доступ к содержимому страниц).
Чтобы избежать этого, надо просто быть аккуратным и не ставить всё подряд.
Ещё нужно иметь отдельный пароль для почты и не использовать его для всяких левых сайтов.
Соглашусь с dollar. Очень похоже на вирус/бэкдор на компе. Очень вряд ли дело в роутере, потому что gmail/paypal работают через https, а прослушать зашифрованный трафик крайне затруднительно.
1) Что за система стоит на ноуте?
2) Посмотрите на список процессов, список автозагрузки, планировщик задач.
3) Посмотрите на свойство ярлыка вашего браузера (туда любят прописываться всякие приложения), а также проверьте его расширения.
4) Поставьте антивирус/фаерволл. Заблочьте все соединения и посмотрите какие приложения будут пытаться получить доступ в инет.