Cuenta de Facebook hackeada a pesar de 2FA y Authenticator
Ckezadri
Mensajes publicados
6
Fecha de registro
Estado
Miembro
Última intervención
-
fabul Mensajes publicados 42305 Fecha de registro Estado Moderador Última intervención -
fabul Mensajes publicados 42305 Fecha de registro Estado Moderador Última intervención -
Hola a todos,
Solicito sus opiniones porque me enfrentó a un hackeo muy persistente en mi cuenta personal de Facebook y en mis páginas profesionales.
1. El problema: mensajes y publicaciones de estafa con criptomonedas (prometiendo bonificaciones falsas de USDT a través de un sitio de casino falso con enlace) se envían automáticamente desde mi perfil y mis páginas. El bot elimina/archiva de inmediato las conversaciones en Messenger después de enviarlas.
2. Medidas ya aplicadas (que NO han detenido los envíos):
- Contraseña: restablecida varias veces.
- Autenticación en dos pasos (2FA): activa y funcionando.
- Sesiones: cierre de sesión global forzado en todos los dispositivos.
- Aplicaciones y sitios web: ningún acceso ni aplicación de terceros activo.
- Meta Business Suite: soy el único perfil presente en Personas, sin Socio sospechoso ni empresa externa vinculada.
- Centro de cuentas de Meta: ningún cuenta externa vinculada.
3. Indicio en las conexiones recientes: al inspeccionar las sesiones activas, aparece una línea sospechosa:
- Dispositivo: Tipo de dispositivo desconocido (Macintosh / Chrome)
- IP: Rango Orange France (2a01:cb19:...)
- Identificador: Token de cookie activo (-1dS...)
Mis preguntas:
1. ¿Cómo puede el atacante seguir publicando a pesar de que la contraseña está restablecida, el 2FA está activo y las sesiones están cerradas?
2. ¿Favor de apostar por la opción de un Infostealer (robo de cookie de sesión en tiempo real en la máquina) o por un token de acceso API persistente (Page Access Token / Usuario del sistema) oculto en Meta?
3. ¿Qué herramientas de auditoría recomiendan para cortar definitivamente ese acceso?
Gracias por sus comentarios.
Solicito sus opiniones porque me enfrentó a un hackeo muy persistente en mi cuenta personal de Facebook y en mis páginas profesionales.
1. El problema: mensajes y publicaciones de estafa con criptomonedas (prometiendo bonificaciones falsas de USDT a través de un sitio de casino falso con enlace) se envían automáticamente desde mi perfil y mis páginas. El bot elimina/archiva de inmediato las conversaciones en Messenger después de enviarlas.
2. Medidas ya aplicadas (que NO han detenido los envíos):
- Contraseña: restablecida varias veces.
- Autenticación en dos pasos (2FA): activa y funcionando.
- Sesiones: cierre de sesión global forzado en todos los dispositivos.
- Aplicaciones y sitios web: ningún acceso ni aplicación de terceros activo.
- Meta Business Suite: soy el único perfil presente en Personas, sin Socio sospechoso ni empresa externa vinculada.
- Centro de cuentas de Meta: ningún cuenta externa vinculada.
3. Indicio en las conexiones recientes: al inspeccionar las sesiones activas, aparece una línea sospechosa:
- Dispositivo: Tipo de dispositivo desconocido (Macintosh / Chrome)
- IP: Rango Orange France (2a01:cb19:...)
- Identificador: Token de cookie activo (-1dS...)
Mis preguntas:
1. ¿Cómo puede el atacante seguir publicando a pesar de que la contraseña está restablecida, el 2FA está activo y las sesiones están cerradas?
2. ¿Favor de apostar por la opción de un Infostealer (robo de cookie de sesión en tiempo real en la máquina) o por un token de acceso API persistente (Page Access Token / Usuario del sistema) oculto en Meta?
3. ¿Qué herramientas de auditoría recomiendan para cortar definitivamente ese acceso?
Gracias por sus comentarios.
1 respuesta
-
Hola,
Puedes verificar tus máquinas
https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment
Un firewall, Comodo en mi caso
https://forums.commentcamarche.net/forum/affich-38295949-defender-comment-effacer-les-fichiers-quarantaine#p38296430