V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hzz2
V2EX  ›  程序员

github 被盗用(原本的两个邮箱被移除,被添加了一个不属于自己的邮箱)有办法找回吗?

  •  
  •   hzz2 · 2023-09-07 10:40:49 +08:00 · 3114 次点击
    这是一个创建于 429 天前的主题,其中的信息可能已经有所发展或是发生改变。

    因该是昨晚手贱 ,点了一个 github 上的程序 ,没过多久就收到了 github 邮件。 起初没注意,以为又是提示我依赖库不安全啥的就没理会,早上打开 github 发现登不上了才仔细看了下邮件 现在想请教下大家有什么办法可以找回吗?这个账号对自己挺重要的。 邮件如下 111111111.png 被添加了这个邮箱 [email protected] 2222222222.png

    第 1 条附言  ·  2023-09-07 13:07:02 +08:00

    刚刚又收到github 邮件 告知被恶意添加的 [email protected] 这个邮箱也被移除了,现在账号处于被暂停的状态 ,已经给github官方发邮件了 希望能找回 害

    第 2 条附言  ·  2023-09-07 13:29:51 +08:00

    最新 刚刚已经重新登上了

    微信图片_20230907132731.png

    30 条回复    2023-09-07 17:56:49 +08:00
    hzz2
        1
    hzz2  
    OP
       2023-09-07 10:41:31 +08:00
    求助大家!!!
    yaott2020
        2
    yaott2020  
       2023-09-07 10:46:58 +08:00 via Android
    问 GitHub 官方 ×
    问 v 友 √
    cc666
        3
    cc666  
       2023-09-07 10:47:11 +08:00
    uYuki
        4
    uYuki  
       2023-09-07 10:49:32 +08:00   ❤️ 1
    点的什么程序起码也要发出来给大家看看吧
    hzz2
        5
    hzz2  
    OP
       2023-09-07 10:51:45 +08:00
    @yaott2020 已经找了
    Achophiark
        6
    Achophiark  
       2023-09-07 10:51:58 +08:00
    看来还是得用 yubikey
    hzz2
        7
    hzz2  
    OP
       2023-09-07 10:52:06 +08:00
    @cc666 已经提交过了 不知道有没有用
    hzz2
        8
    hzz2  
    OP
       2023-09-07 10:53:36 +08:00
    cc666
        9
    cc666  
       2023-09-07 10:55:30 +08:00
    @hzz2 good luck
    yaott2020
        10
    yaott2020  
       2023-09-07 11:25:46 +08:00 via Android
    @hzz2 开两步验证了吗
    hzz2
        11
    hzz2  
    OP
       2023-09-07 11:33:05 +08:00
    @yaott2020 开了 请问可以通过 2fa 找回吗
    yaott2020
        12
    yaott2020  
       2023-09-07 11:36:12 +08:00 via Android
    @hzz2 不知道,那我就好奇为什么改邮箱不会验证 2fa 了
    docx
        13
    docx  
       2023-09-07 11:44:09 +08:00
    有 2FA ?但是改邮箱没验证吗
    现在登不上也没有 2FA 选项?会不会是盗号的把你 2FA 也删了
    hzz2
        14
    hzz2  
    OP
       2023-09-07 11:50:17 +08:00
    @yaott2020 我也纳闷了
    hzz2
        15
    hzz2  
    OP
       2023-09-07 11:51:24 +08:00
    @docx 也不排除 只收到了添加邮箱跟移除邮箱的邮件提醒
    learningman
        16
    learningman  
       2023-09-07 12:10:08 +08:00 via Android
    这种一眼假的东西居然还有人下。。。
    ncepuzs
        17
    ncepuzs  
       2023-09-07 12:11:22 +08:00
    题外话,昨天刚注册的账号,一颗星的项目是怎么被你找到的?
    ccagml
        18
    ccagml  
       2023-09-07 12:27:13 +08:00 via Android
    好奇,盗 github 账号有什么价值?
    mangoDB
        19
    mangoDB  
       2023-09-07 12:33:37 +08:00
    有 2FA 也会被盗?这是什么原理。
    Cu635
        20
    Cu635  
       2023-09-07 13:15:03 +08:00
    找回来账号之后,别忘了把那个仓库给举报了。
    yiXu
        21
    yiXu  
       2023-09-07 13:20:32 +08:00   ❤️ 1
    你这是下载程序到本地试了下吗?

    有没有可能已经电脑中病毒,不只是 github 被盗这么简单了?🧐
    d3js
        23
    d3js  
       2023-09-07 13:26:58 +08:00   ❤️ 1
    If you can’t download / install program , you need to:

    🔥Disable / remove antivirus.
    🔥Disable Windows Smart Screen

    老哥心大啊。。。
    hzz2
        24
    hzz2  
    OP
       2023-09-07 13:34:13 +08:00
    感觉 github 有监测机制,被盗后我发现账号下创建了三个跟我下载的那个程序一样的仓库,现在已经没了
    mark2025
        25
    mark2025  
       2023-09-07 13:35:16 +08:00
    github 添加了 ssh/gpg 密钥的估计好办
    yiXu
        26
    yiXu  
       2023-09-07 13:41:29 +08:00
    @hzz2 #24 自动复制传播,所以你是下载程序了吗?

    如果是,建议全盘查杀看看情况比较好(

    实在不行,重装系统吧( x

    别看 github 了,看看其他的有没有被盗的 🤔
    NavilleZhang
        27
    NavilleZhang  
       2023-09-07 14:29:10 +08:00
    xlsepiphone
        28
    xlsepiphone  
       2023-09-07 14:47:25 +08:00
    所以为什么要去下这个 1 星 repo 的程序?
    xlsepiphone
        29
    xlsepiphone  
       2023-09-07 14:48:08 +08:00
    Spotify-Premium-Cracked-Client ,好吧,spotify 还能盗版的吗。。。有点假
    dif
        30
    dif  
       2023-09-07 17:56:49 +08:00
    虽然 gayhub 上都是我拉的屎,但也怕被被人偷窥,所以,我开通了两步验证。另外,安装还需要关杀毒软件的,一般都是小白的作品,连壳都不会加。这你还安装。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1212 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 23:59 · PVG 07:59 · LAX 15:59 · JFK 18:59
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.