Re: Facebook Account gehackt trotz 2FA
Geizhals » Forum » Security & Viren » Facebook Account gehackt trotz 2FA (129 Beiträge, 1434 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
Facebook Account gehackt trotz 2FA
kpm
07.10.2023, 16:11:46
Gestern wurde mein Facebook Account gehackt. Und heute nochmals!
Ich hätte nicht gedacht, dass mir sowas mal passiert.

Selbstverständlich war 2FA (gestern allerdings noch via SMS) aktiviert.

Ich erhielt gestern einen 2FA Code via SMS und kurz danach mehrere Mails, dass es Anmeldeversuche auf Facebook gab und dass mein Passwort, meine E-Mail Adresse und meine Telefonnummer geändert wurden.

Glücklicherweise war ich online und klickte sofort (binnen weniger Minuten) auf die "Ich war das nicht" Links, selbstverständlich nach Prüfung der Ziel-URLs. Die URLs waren bereits abgelaufen, Danke, Facebook.

Nach mühsamem Ausweis Upload konnte ich alles wieder zurückändern. Die FB-Werbekonten wurden automatisch von FB gesperrt - wegen "ungewöhnlicher Aktivität".

Glück im Unglück: es ist also nichts weiter passiert.

Selbstverständlich richtete ich sofort wieder 2FA ein, diesmal mit Authenticator.

Und jetzt kommts: Heute Mittag wurde erneut eingebrochen! Same Procedere as yesterday.

Nichts weiter passiert - aber: wie kann das sein?

Theorie 1: Ich hab mir irgendwas am Handy (Android) eingefangen, dass die SMS ausgelesen und weitergeleitet hat. So weit, so möglich - aber wie konnte dann heute der Authenticator umgangen werden? Das einzig "Dubiose", dass sich auf meinem Handy findet, ist ein gepatchtes ReVanced. Seit Wochen keine neuen Apps.

Theorie 2: Ich hab mir irgendwas am Notebook (Win 11) eingefangen, aber wie soll da 2FA am Smartphone zugegriffen werden? Auch hier: seit Wochen nichts installiert (abgesehen von Updates).

Theorie 3: Es wurde in meine Mailbox (bei einem österr. Provider) eingebrochen und dort mitgelesen (sollte auch nichts mit 2FA zu tun haben). Es ist keine Weiterleitung eingerichtet. Zur Sicherheit auch dort das Passwort geändert.

Das (neue, sehr lange) FB-Passwort habe ich mit Sicherheit nirgendwo außerhalb von FB eingetippt. (Und jede URL doppelt gecheckt.)

Abgesehen von FB sonst keine seltsamen Vorgänge.

Edit: Updates weiter unten.

17.10.2023, 13:31 Uhr - Editiert von kpm, alte Version: hier
Antworten PM Alle Chronologisch
 
Melden nicht möglich
..  Re(2): Facebook Account gehackt trotz 2FA  (kpm am 08.10.2023, 16:45:12)
.  Re: Facebook Account gehackt trotz 2FA  (Arrris am 08.10.2023, 08:43:12)
..  Re(2): Facebook Account gehackt trotz 2FA  (Suremo am 08.10.2023, 11:00:51)
..  Re(2): Facebook Account gehackt trotz 2FA
 (TuxTux am 08.10.2023, 11:36:52)
...  Re(3): Facebook Account gehackt trotz 2FA  (kpm am 08.10.2023, 16:54:08)
....  Re(4): Facebook Account gehackt trotz 2FA  (Ascotty am 20.10.2023, 18:29:11)
...  Re(3): Facebook Account gehackt trotz 2FA  (Gott am 08.10.2023, 17:02:11)
....  Re(4): Facebook Account gehackt trotz 2FA  (TuxTux am 10.10.2023, 06:51:46)
.....  Re(5): Facebook Account gehackt trotz 2FA  (Gott am 10.10.2023, 16:10:48)
......  Re(6): Facebook Account gehackt trotz 2FA  (kpm am 11.10.2023, 12:37:07)
.......  Re(7): Facebook Account gehackt trotz 2FA  (Gott am 12.10.2023, 09:09:30)
....  Re(4): Facebook Account gehackt trotz 2FA
 (gunnarh am 28.12.2023, 23:02:16)
......  Re(6): Facebook Account gehackt trotz 2FA
 (gunnarh am 29.12.2023, 13:25:36)
........  Re(8): Facebook Account gehackt trotz 2FA
 (gunnarh am 30.12.2023, 10:50:55)
..  Re(2): Facebook Account gehackt trotz 2FA
 (kpm am 08.10.2023, 16:49:00)
...  Re(3): Facebook Account gehackt trotz 2FA
 (Suremo am 08.10.2023, 17:48:12)
...  Re(3): Facebook Account gehackt trotz 2FA  (Arrris am 09.10.2023, 11:42:04)
...  Re(3): Facebook Account gehackt trotz 2FA  (klausiw am 21.02.2024, 15:15:28)
.  Re: Facebook Account gehackt trotz 2FA
 (kpm am 13.10.2023, 17:12:33)
..  Re(2): Facebook Account gehackt trotz 2FA  (mko am 13.10.2023, 23:28:47)
..  Re(2): Facebook Account gehackt trotz 2FA
 (dudo321 am 16.10.2023, 10:13:11)
...  Re(3): Facebook Account gehackt trotz 2FA  (kpm am 17.10.2023, 13:25:45)
....  Re(4): Facebook Account gehackt trotz 2FA
 (N8bus am 09.11.2023, 09:06:12)
.....  Re(5): Facebook Account gehackt trotz 2FA  (klausiw am 09.11.2023, 09:22:12)
......  Re(6): Facebook Account gehackt trotz 2FA  (N8bus am 09.11.2023, 10:10:02)
.......  Re(7): Facebook Account gehackt trotz 2FA  (TuxTux am 09.11.2023, 10:12:29)
........  Re(8): Facebook Account gehackt trotz 2FA  (N8bus am 09.11.2023, 10:42:03)
.........  Re(9): Facebook Account gehackt trotz 2FA  (TuxTux am 09.11.2023, 11:12:50)
..........  Re(10): Facebook Account gehackt trotz 2FA  (N8bus am 15.11.2023, 16:26:19)
..............  Re(14): Facebook Account gehackt trotz 2FA
 (N8bus am 01.01.2024, 14:35:42)
................  Re(16): Facebook Account gehackt trotz 2FA
 (N8bus am 15.01.2024, 15:56:42)
...........  Re(11): Facebook Account gehackt trotz 2FA  (TuxTux am 09.12.2023, 12:15:48)
..............  Re(14): Facebook Account gehackt trotz 2FA  (hhetl am 10.12.2023, 20:44:34)
.............  Re(13): Facebook Account gehackt trotz 2FA  (TuxTux am 09.12.2023, 14:22:02)
.......  Re(7): Facebook Account gehackt trotz 2FA  (klausiw am 09.12.2023, 15:12:12)
.  Re: Facebook Account gehackt trotz 2FA
 (Bucho am 13.02.2024, 10:45:11)
.
Re: Facebook Account gehackt trotz 2FA
21.02.2024, 12:26:01
Mir ist das nun auf meinem privaten Account passiert. Bekam Aufforderung Authenticator Code einzugeben nachdem ich plötzlich ausgeloggt war, seit dem ist der Account futsch.

Was komisch ist: ich hatte ein paar Wochen zuvor immer wieder messages, das jemand versucht hat sich einzuloggen. Hab ich natürlich "Ich war das nicht" geklickt. Und plötzlich hatte ich am Samstag einen neuen "Freund" den ich weder kenne noch eingeladen habe...

Trotz 2FA und Meta kann nichts machen, egal von welchem channel ichs versuche. Sogar der direkte email Kontakt via 'impressum-support@support.facebook.com', ebenfalls ohne Erfolg.

Die einzige message die ich noch bekomme ist

"Wir haben dein Konto gesperrt
Dein Konto wurde gesperrt, weil dein verknüpftes Instagram-Konto lythuyuyen209511 nicht unseren Regeln entspricht.
Melde dich bei deinem verknüpften Instagram-Konto an, um gegen unsere Entscheidung Einspruch einzulegen.
Du hast in deinem Land unter Umständen das Recht, gerichtliche Schritte gegen unsere Entscheidung einzuleiten oder eine zertifizierte Streitbeilegungsstelle damit zu beauftragen, unsere Entscheidung zu überprüfen."

Der Hacker hat sich also mit seinem IG account verknüpft, aus meinem FB account heraus und sogar versucht meinen Paypal account zu benutzen, was aber von FB noch storniert wurde:

*Facebook Payments International Limited hat Ihre Zahlung im Einzugsverfahren storniert"

Was aber durchaus interessant ist, ich konnte auf der Seite wo die Message mit dem IG Konto kam noch einen Datensatz runterladen und dort in einer Datei fand ich die IP, von welcher der Angriff offenbar ausgegangen ist. Alles an FB geschickt, leider ohne Erfolg...

"Web Session Terminated
Zeit
Feb. 17, 2024 2:33:16pm
IP-Adresse 171.234.121.166
Browser Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Cookie 2AA3********************
Stadt Giao Thuy
Region Nam Định Province
Land VN
Website http://www.facebook.com
Api Session Terminated
Zeit
Feb. 17, 2024 2:33:15pm
IP-Adresse 171.234.121.166
Browser Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Cookie 2AA3********************
Stadt Giao Thuy
Region Nam Định Province
Land VN
Website http://www.facebook.com
Session updated
Zeit
Feb. 17, 2024 2:30:53pm
IP-Adresse 171.234.121.166
Browser Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Cookie 2AA3********************
Stadt Giao Thuy
Region Nam Định Province
Land VN
Website http://www.facebook.com "

Sollten sie den Typen in Giao Thuy finden mögen sie ihn steinigen :-(

Edit: interessantes Detail. Die IP gehört zu einer militärischen Telekom aus Vietnam, die kontaktiere ich jetzt mal.

https://tools.keycdn.com/geo?host=171.234.121.166

https://viettel.com.vn/en/contact/

21.02.2024, 14:42 Uhr - Editiert von Spacerboy, alte Version: hier
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
..  Re(2): Facebook Account gehackt trotz 2FA  (kpm am 22.02.2024, 17:09:08)
.  Re: Facebook Account gehackt trotz 2FA  (Spacerboy am 23.02.2024, 10:30:19)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung