Hackeo de cuentas de Facebook con enlaces iPhone X

Resuelto
_Sonic_ Mensajes publicados 7 Fecha de registro   Estado Membre Última intervención   -  
 isthgoo -
Hola a todos,

Hace algunas semanas, una persona está publicando a través de mi cuenta el siguiente mensaje en mis grupos o en mi perfil:

"Hola a todos, hace un tiempo escuché una publicidad en la radio. El presentador afirmaba saber cómo ganar un nuevo iPhone X. Resulta que solo había que escribir el código: « APPLE67FR » en la barra de búsqueda de Google y hacer clic en el primer enlace que aparecía. El siguiente paso es llenar el formulario de inscripción y esperar a que el organizador del concurso se ponga en contacto con vosotros. ¡Es tan banal! Ayer, recibí un paquete de parte de UPS y dentro, adivina qué, había un nuevo iPhone X de 64 GB. Os aconsejo que os apresuréis y lo intentéis lo más rápido posible porque la oferta tiene una fecha de caducidad y durará hasta el final de la semana."

Es muy molesto y no entiendo cómo puede ocurrir esto, ya que:

- Cada vez que esto ocurre, cambio la contraseña (mayúsculas/minúsculas/números/letras, algo bastante complejo)

- Estoy al máximo nivel de seguridad en mis ajustes (se supone que debo recibir una notificación cuando alguien inicia sesión en mi lugar, por ejemplo, pero no recibo nada cuando aparece el hackeo)

- No juego a ningún juego, no tengo ninguna aplicación en mi cuenta, y no abro ningún enlace sospechoso. He desactivado todo porque no lo necesito.

Y sin embargo, a pesar de todo esto, el mensaje aparece todos los días o a veces cada 2 días en mis grupos/perfil.

¿Qué hacer?
Gracias de antemano por venir en mi ayuda, estoy desesperada...

Buenas noches y gracias de nuevo.

44 réponses

  • 1
  • 2
  • 3
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Modérateur, Contributeur sécurité Última intervención   24 710
 
El desenlace está en este tema: https://forums.commentcamarche.net/forum/affich-35172001-virus-ipx256gog#20
y la explicación en este enlace: https://www.malekal.com/arnaque-iphone-1-euro-facebook/

En resumen, hay una extensión parásita en Mozilla (deberíamos poder tenerla en Chrome).
En el caso observado, se llama Adobe Flash 2.0, pero el nombre puede cambiar con el tiempo.
Esta extensión instala la aplicación Facebook HTC, lo que explica por qué, cuando eliminas la aplicación HTC, vuelve....
Cuando vuelves a utilizar el navegador infectado por la extensión, al iniciar sesión en Facebook, esto reinstala la aplicación Facebook.
Eso es lo que expliqué en este mensaje

Eso significa que no has restablecido los navegadores de Internet como se indicó desde el principio porque eso elimina las extensiones:
https://forums.commentcamarche.net/forum/affich-35063724-piratage-compte-facebook-avec-liens-iphone-x#23
https://forums.commentcamarche.net/forum/affich-35063724-piratage-compte-facebook-avec-liens-iphone-x?page=2#70

Después, puede que no lo hayas hecho en el ordenador correcto, porque en el primer enlace, la persona tiene la extensión infectada en el ordenador de su trabajo y no en su ordenador personal.

La conclusión del día, en términos de seguridad, ten cuidado con los ordenadores que usas para conectarte, especialmente cuando se trata de ordenadores públicos y compartidos (trabajo, escuela, ciber, etc).

Ten en cuenta que para Firefox, puedes iniciar este último con todas las extensiones y módulos desactivados.
Puede ser útil utilizar esta función en el ordenador del trabajo, si es compartido.

EDIT - Malwarebytes ha publicado un artículo sobre esto: https://blog.malwarebytes.com/cybercrime/2018/04/facebook-spammers-making-things-worse/

17
Blue-castle
 
¡Super, muchas gracias! Entendí el problema, y efectivamente tengo la extensión "Adobe Flash Player 2.0" activada en Firefox. Lo único es que no tengo ninguna publicación en mi cuenta desde hace más de 6 semanas, con esa extensión siempre activada. Esto data del día en que puse todas las aplicaciones de mi cuenta de Facebook en "Solo yo" (incluyendo HTC Sense) y ya debí haber bloqueado el hackeo en ese momento...

Sin embargo, tengo una pregunta: ¿por qué solo Facebook está infectado y no otros sitios? ¿Es porque es una extensión creada especialmente para Facebook?

Otra pregunta: ¿tienes alguna idea de cómo se instaló esta extensión en nuestros navegadores?

¡Gracias de nuevo!
0
Marion
 
Por mi parte he eliminado todas estas extensiones y no ha cambiado nada. Desinstalé y reinstalé correctamente y aún así no funcionaba. Creo que para algunos puede funcionar (lo leí en conversaciones en Facebook) pero no para todos.
También quería preguntar: hace unos diez días que no he tenido publicaciones, ¿soy la única?
0
  • 1
  • 2
  • 3