Cuenta de Facebook hackeada a pesar de 2FA y Authenticator

Ckezadri Mensajes publicados 6 Fecha de registro   Estado Miembro Última intervención   -  
fabul Mensajes publicados 42305 Fecha de registro   Estado Moderador Última intervención   -
Hola a todos,

Solicito sus opiniones porque me enfrentó a un hackeo muy persistente en mi cuenta personal de Facebook y en mis páginas profesionales.

1. El problema: mensajes y publicaciones de estafa con criptomonedas (prometiendo bonificaciones falsas de USDT a través de un sitio de casino falso con enlace) se envían automáticamente desde mi perfil y mis páginas. El bot elimina/archiva de inmediato las conversaciones en Messenger después de enviarlas.

2. Medidas ya aplicadas (que NO han detenido los envíos):
- Contraseña: restablecida varias veces.
- Autenticación en dos pasos (2FA): activa y funcionando.
- Sesiones: cierre de sesión global forzado en todos los dispositivos.
- Aplicaciones y sitios web: ningún acceso ni aplicación de terceros activo.
- Meta Business Suite: soy el único perfil presente en Personas, sin Socio sospechoso ni empresa externa vinculada.
- Centro de cuentas de Meta: ningún cuenta externa vinculada.

3. Indicio en las conexiones recientes: al inspeccionar las sesiones activas, aparece una línea sospechosa:
- Dispositivo: Tipo de dispositivo desconocido (Macintosh / Chrome)
- IP: Rango Orange France (2a01:cb19:...)
- Identificador: Token de cookie activo (-1dS...)

Mis preguntas:
1. ¿Cómo puede el atacante seguir publicando a pesar de que la contraseña está restablecida, el 2FA está activo y las sesiones están cerradas?
2. ¿Favor de apostar por la opción de un Infostealer (robo de cookie de sesión en tiempo real en la máquina) o por un token de acceso API persistente (Page Access Token / Usuario del sistema) oculto en Meta?
3. ¿Qué herramientas de auditoría recomiendan para cortar definitivamente ese acceso?

Gracias por sus comentarios.

1 respuesta