Tentative de hack

Bonjour,

Je vous adresse un message car je suis inquiet pour la sécurité de mon compte.
Par deux fois, quelqu’un est parvenu à faire retirer l’authenticator de mon compte en contactant vos services.

Le contexte :

Hier après-midi, en étant sur le jeux je m’aperçois que j’ai reçu une réponse à une requête MJ.
N’ayant pas initié de requête depuis très longtemps, je découvre avec surprise un message, signé de mon prénom uniquement, demandant en anglais le retrait de mon authenticator car il serait perdu.

Et qu’un MJ a rapidement accepté à la demande, sans plus de vérification.

J’ai immédiatement procédé à la réactivation de l’authenticator, fait un changement de mot de passe. J’ai également informé le MJ sur le fait que la demande ne provenais pas de moi et demandé une authentification forte au cas ou de nouvelles demandes lié à la sécurité du compte serait fait.

On m’a confirmé la prise en compte de cette demande, mais malheuresement, aujourd’hui ça recommence, nouvelle demande de retrait de l’authenticator et acceptation quasi immédiate d’un MJ.

De ma compréhension du problème, une personne est parvenu à obtenir mon adresse email sans toutefois pouvoir accéder aux emails. (Mais comme mon adresse mail contient mon prénom et mon nom, il doit être facile de fournir une fausse pièce d’identité) et tente de se connecter à mon compte en utilisant la fonction « J’ai perdu mon authenticator » du site Blizzard.

Pour le moment, je n’ai pas constaté d’activité suspecte sur mon compte. Mais je m’inquiète de la facilité avec laquelle quelqu’un peut faire retirer nos sécurités.

De plus, il est impossible de modifier l’adresse email du compte depuis le site Blizzard (On obtient une erreur 500).

Pourriez vous considérer mon compte comme « En danger » de sorte a refuser d’autre lié à la sécurité (Changement de mot de passe ou retrait authenticator) et me fournir une procédure sécurisée pour le changement d’adresse email du compte?

Merci pour la prise en compte de ce message.

Inquiétant, ça me ferait de sueur froide.
Si malgré le changement de mot de passe (et identifiant, je sais pas si ça se change), quelqu’un arrive malgré tout à avoir acces à ton compte, je changerai mot de passe de ma messagerie, et je formaterai mon pc (peut etre qu’il y a un programme qui duplique ton clavier, mais je trouve ça exagéré pour un jeu)

Salut, merci pour ta réponse.
J’ai déjà modifié le mot de passe de ce mail, modifié son alias pour un plus « sécurisé » sans nom/prénom et vérifier l’activité sur le mail. Pour le moment, l’activité suspecte se limite uniquement à mon compte Blizzard.

J’ai également retirer tous les addons (On ne sais jamais, l’attaque c’est produite un jour après la mise à jour des addons…)

Pour ma machine, je vais effectivement procéder à des analyses.