Mec, je vais ajouter un point important :) Juste après avoir changé les mots de passe, tu dois absolument vérifier l'historique des connexions et les sessions actives - normalement cette option se trouve dans les paramètres du compte. Sur Yandex, Google, les réseaux sociaux - regarde partout, depuis quels appareils et quelles adresses IP on s'est connecté. Si tu vois des connexions suspectes, ferme toutes les sessions actives. Et ouais, si sur certains services tu as lié des moyens de paiement ou tu stockes des documents - c'est franchement critique, c'est par là qu'ils commencent.
Un autre conseil d'expérience perso - appelle ta banque non seulement au support, mais aussi à l'agence. C'est mieux de vérifier en personne que tout va bien avec ton compte, de lever le blocage si besoin et de reconfirmer ton numéro. Parfois au téléphone y a des imprécisions :) Demande à la banque la liste de toutes les opérations des derniers jours, peut-être qu'il y a quelque chose de chelou.
Et surtout - change ton numéro ou reconfirme-le depuis ton appareil auprès de tous les services que tu utilisais. L'authentification à deux facteurs - c'est une protection, mais seulement si c'est vraiment ton numéro qui le contrôle. Change-le et migre vers un nouveau numéro si tu peux, et l'ancien tu peux le fermer chez l'opérateur ou lui demander de le bloquer, comme ça le mec mal intentionné pourra rien en faire.