Facebook帐户不断被黑,似乎无法弄清楚为什么或如何?

信息安全 Web应用程序 密码 攻击 事件响应
2021-08-18 22:35:35

我的一位朋友,她在 Facebook 上有很多朋友,并将其用于营销。

她的帐户不断被盗。她的密码被重置和/或因多次更改重置密码而被锁定。

所以基本上,发生的事情是这个用户/病毒/木马以某种方式设法请求密码重置。然后它将自己的电子邮件地址添加到帐户中。

据我所知,该用户没有在 Facebook 上发布任何内容,也没有向任何人发送消息。所以他们的目的是未知的。

我们为从中恢复所做的一切都没有帮助。我们尝试了:

  • 将电子邮件地址更改为全新且无法猜测的内容。我们还删除了所有当前的电子邮件地址,因此他们无法使用这些地址再次进行恢复。
  • 删除电话号码。
  • 更改安全问题。
  • 仅启用 HTTPS。
  • 将密码更改为使用随机密码生成器生成的内容。
  • 重置她使用的电子邮件地址的密码(这是一个 Gmail 帐户)。
  • 彻底擦除装有 Windows Vista 并安装 Windows 7 的笔记本电脑。
  • 要求她不要使用工作中的任何 PC 登录 Facebook。
  • 删除我不认识或不需要的任何 Facebook 应用程序。

我完全不知道这是如何继续发生的。

我不认为它是一个“人”;它可能是某种病毒。这就是我擦拭她使用的电脑的原因。不过,现在我不太确定。

有任何想法吗?

编辑:删除了添加到列表中的所有 FB 应用程序部分

4个回答

拥有该帐户的人很可能使用了包含恶意代码的 Facebook 应用程序,因为这里的所有这些问题都可能是由所述恶意 Facebook 应用程序引起的。(注意:这在评论中已多次说明,因此我将其发布为答案)。

要解决此问题,用户应删除应用程序对其 Facebook 帐户的所有访问权限。然后随后要么不使用应用程序,要么非常有选择地使用应用程序。然后,用户应该在他们的系统上运行恶意软件检查(MalwareBytes 就是这样一个系统)。然后,用户在确保他/她的系统干净后,应更改其 Facebook 帐户上的电子邮件地址和密码。但是,只有在他们删除了对其帐户的应用程序访问权限并确保他们的系统上没有恶意软件(“干净”)后,才应该这样做。

如果她接受任何人为朋友,那么她愿意重置密码并失去对帐户的控制权。

这是它的工作原理。

  1. 从 3 个不同的帐户向该人发送 3 个好友请求。他们应该被设置为具有完全不同的认识这个人的方式。也许1你上同一所高中,1从大学,然后另一个没有学校关系。

  2. 然后说你忘记了密码

  3. 搜索个人账户
  4. 假设您不再控制您的电子邮件或电话。
  5. 输入安全问题的错误答案 3 次(如果他们有 1 次)
  6. 现在它会要求您将代码发送给您的 3 位朋友并打电话给他们以获取代码。它会尝试让朋友来自不同的群体(这就是为什么我们的假账户来自不同的学校/工作/等)。
  7. 在 24 小时内无需账户的真正所有者采取任何行动,您可以自由地对账户进行任何操作。请注意,Facebook 会尝试向用户的电子邮件帐户和手机发送通知。但是,如果您等到该人将离开他们的电子邮件/电话 24 小时(露营、度假),那么它很容易完成。如果没有将电话附加到帐户,那就更容易了。

编辑:两周前这对我有用,但 facebook 更新了很多。

我的猜测也将是 Facebook 应用程序。也许点击了错误的应用程序?

检查 facebook 个人资料上的应用程序设置并删除任何不需要的应用程序。然后在这样做之后,再次尝试更改密码/邮件地址。

也许是她使用的链接。有些 facebook 病毒能够简单地通过 facebook api 提取信息。也许她一直在访问这样一个在不知情的情况下这样做的网站。也许您可以尝试为她设置一个新的 Facebook 帐户,让她登录并保持开放几天。看看这在新帐户上是如何工作的。