Compte FB piraté malgré 2FA et Authentificator

Ckezadri Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
fabul Messages postés 42305 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour à tous,

Je sollicite vos avis car je fais face à un piratage très tenace sur mon compte Facebook personnel et sur mes pages professionnelles.

1. Le problème : Des messages et publications d'arnaques crypto (promettant de faux bonus USDT via un faux site de casino avec le lien) sont envoyés automatiquement depuis mon profil et mes pages. Le bot supprime/archive immédiatement les conversations dans Messenger après l'envoi.

2. Mesures déjà appliquées (qui n'ont PAS stoppé les envois) :

  • Mot de passe : Réinitialisé à plusieurs reprises.
  • Double authentification (2FA) : Active et fonctionnelle.
  • Sessions : Déconnexion globale forcée de tous les appareils effectuée.
  • Applications & Sites web : Aucun accès ou application tiers actif.
  • Meta Business Suite : Je suis le seul profil présent dans Personnes, aucun Partenaire suspect ou entreprise tierce rattachée.
  • Centre de comptes Meta : Aucun compte externe rattaché.

3. Indice dans les connexions récentes : En inspectant les sessions actives, une ligne suspecte apparaît :

  • Appareil : Type d'appareil inconnu (Macintosh / Chrome)
  • IP : Plage Orange France (2a01:cb19:...)
  • Identifiant : Jeton Cookie actif (-1dS...)

Mes questions :

  1. Comment l'attaquant peut-il continuer à publier alors que le mot de passe est réinitialisé, le 2FA actif et les sessions coupées ?
  2. Privilégiez-vous la piste d'un Infostealer (vol du cookie de session en temps réel sur la machine) ou d'un jeton d'accès API persistant (Page Access Token / Utilisateur système) masqué dans Meta ?
  3. Quels outils d'audit recommandez-vous pour couper définitivement cet accès ?

Merci pour vos retours !

1 réponse