L'utilisateur signale que son compte a été piraté

Ils déclarent que leur compte est accédé alors qu’ils ne sont pas connectés, depuis la même ville mais avec une adresse IP différente.

Avez-vous des conseils sur ce qu’il faut leur dire, car le serveur fonctionne correctement ?

Mon hypothèse est qu’ils utilisent un VPN, peut-être la version gratuite de Cloudflare (1.1.1.1) sur leur téléphone, sans même s’en rendre compte.

Ils ont indiqué qu’ils utilisent un seul ordinateur portable et que l’adresse IP qu’ils m’ont fournie correspond à l’endroit où ils se connectent habituellement.

Leur principale préoccupation, qu’ils ne cessent de me répéter, est que le système indique une session ouverte alors qu’ils ne sont pas connectés.

Demandez-leur d’utiliser un mot de passe unique et robuste, et d’activer également l’authentification à deux facteurs.

Ils ont changé leur mot de passe plusieurs fois.

Je pense qu’ils sont simplement paranoïaques et qu’il s’agit d’un problème de fuseau horaire… Si je les force à activer l’authentification à deux facteurs et que le problème persiste, ils vont simplement quitter le forum à cause d’un problème qui pourrait être aussi simple qu’un décalage horaire.

En tant qu’administrateur, vous pouvez consulter leurs statistiques à l’adresse admin/users et cliquer sur l’utilisateur. Vous verrez l’adresse IP utilisée lors de l’inscription ainsi que la dernière adresse IP utilisée pour se connecter.

Si vous accédez à la page des préférences de l’utilisateur /u/nomutilisateur/preferences/account, vous verrez les appareils récemment utilisés (navigateur(s) et adresse(s) IP) ayant servi à se connecter.

J’ai un utilisateur qui semble avoir voyagé en Californie et le système affiche deux villes différentes en 2 jours (2 connexions). C’est simplement un point à vérifier pour valider les affirmations de vos utilisateurs.