У знакомого украли битки с найса (несколько л3+ подключены к найсу, время от времени обналичивает через бота в телеге, в одной сети с асиками комп для удаленного управления асиками, комп без моника без ничего, вход только через тимвивер и используется только для входа в вебморду асиков и в личный кабинет найса). И вот несколько дней назад он сообщает мне что у него вывели битки (в рублях примерно 50к, все что было на кошельке) из найса без его ведома. На найс он заходил с айфона, пароль был сохранен в заметках, откуда он копипастом вставлял пароль для входа в кабинет. Говорит что физический доступ к телефону только у него самого был.
Я в первую очередь подумал, что наверно получили доступ к компу через тимвивер, проверил историю подключения - судя по логам вор не подключался по тимке. Проверил почту друга, которая была привязана к найсу (к сожалению пароль на почту и пароль на Найс совпадали, но эта почта была создана для найса и ни для чего другого не использовалась). На почте в папке "удаленные" нашел письма от найса, короче в четыре утра, злоумышленник изменил 2фа и вывел битки (у друга не был включен 2фа). Айпи злоумышленника был французский. Но, когда я, со своего устройства вошёл в почту друга, пришло предупреждение яндекс.паспорт типа вошли в вашу почту с нового устройства, а вот такое предупреждение когда заходил вор не было (может он удалил это письмо). В истории входов в почту нашел вход с Франции.
Теперь мне интересно, как узнали и получили доступ к аккаунту?