Cómo encontrar a la persona que hackeó mi cuenta

Depende de la cuenta. Gmail, Facebook y probablemente también los datos de ubicación de una tienda de Twitter y alguna otra información para que pueda encontrar la dirección IP del atacante. Si tienes suerte, obtienes su dirección real, pero sobre todo deberías contactar al ISP que posee esa dirección IP y pedirle que coopere y revele el nombre de la persona que la usa en ese momento específico. Sus posibilidades son probablemente muy bajas en este momento y empeoran. ¿Es posible que el atacante tenga algunas habilidades técnicas y use VPN o TOR para mantener el anonimato? Entonces tus posibilidades son casi iguales a cero.

PD: Realmente necesitaría más información sobre la cuenta que fue pirateada. En el caso de Facebook, podría simplemente infectarse con un virus.

PS2 Lo mejor que puedes hacer es contactar a la policía. O si desea mantener la calma, contrate una compañía que rastree al atacante por usted. Esta es una respuesta común en las empresas porque no quieren arriesgarse a filtrar información que fueron pirateadas.

Buenos días,

Honestamente, no pierdas tu tiempo. Dedicar tiempo a tratar de averiguar “¿quién lo hizo?” Le quitará tiempo para fortalecer sus contraseñas, la seguridad de la cuenta e implementar la autenticación multifactor cuando sea posible.

Sin embargo, puede determinar de dónde (geolocalización de la dirección IP) proviene el inicio de sesión si tiene acceso a los registros del servidor de autenticación / base de datos de su cuenta. Incluso entonces, se requeriría más tiempo, cooperación y recursos para contactar al administrador del rango de direcciones de la IP y hacer que le digan quién estaba usando la IP en el momento en que se produjo el inicio de sesión (no es probable sin la autorización del gobierno). Después de determinar quién estaba usando la IP, debe determinar quién más allá del POD en el momento del inicio de sesión estaba conectado al servidor de autenticación a través de registros de proxy o firewall … Me detendré ahí. ¿Lo ves? Demasiado. La mayoría de estos pasos son solo para determinar “¿quién lo hizo?” Si su cuenta fue forzada por la red.

Lo más probable es que haya sido robado por sus credenciales, alguien dejó caer un registrador de claves en su máquina o alguien que sabe que adivinó su contraseña o que conocía sus preguntas de seguridad. Todas esas opciones requerirían pasos similares pero ligeramente diferentes para realizar la atribución. Mi consejo, concéntrate en la remediación y el endurecimiento. Pero si no puede dejarlo ir, contrate a una compañía que responda a incidentes por estas cosas. ¡Buena suerte!

Daniel

Pide la unidad de cibercrimen en tu país