Chicos, agrego un punto importante más :) Justo después de cambiar las contraseñas, verifica obligatoriamente el historial de inicios de sesión y las sesiones activas - por lo general esta opción está en la configuración de la cuenta. En Yandex, Google, en las redes sociales - revisa en todos lados desde qué dispositivos e direcciones IP accedieron. Si ves inicios de sesión sospechosos, cierra todas las sesiones activas. Y sí, si en algunos servicios tienes vinculados métodos de pago o se almacenan documentos - eso es crítico, ahí es donde atacan primero.
Otro consejo de experiencia personal - llama al banco no solo al soporte, sino también a la sucursal. Es mejor verificar en persona que todo esté bien con la cuenta, desbloquearla si es necesario y reconfirmar el número. A veces por teléfono hay imprecisiones :) Pídele al banco un estado de todas las operaciones de los últimos días, quizá algo raro aparezca.
Y lo principal - cambia el número o reconfírmalo desde tu dispositivo en todos los servicios que usas. La autenticación de dos factores - es protección, pero solo si el número lo controlas realmente tú. Cámbialo y muda al número nuevo si puedes, y el viejo puedes cerrarlo a través del operador o pedirle que lo congele para que el atacante no pueda hacer nada con él.