Facebook - włamanie na konto?

Addition:

FRST:

Chyba ktoś mi się włamał na konto
Chciałem się dzisiaj zalogować na swoje konto i nagle cyk patrze twoje hasło zostało zmienione godzine temu a nic nie zmieniałem na poczcie e-maile z logowaniem z ewidentnie innego IP i miejsca jakoś to było godzine dobrą od ostatniego mojego logowania no to dobra zrobiłem zmiana hasła cyk jest ok pasuje nawet sie loguje na te konto z tym hasłem ale do momentu tego https://zapodaj.net/images/ab191c9ccd2e6.jpg po tym nic mi nie przychodzi i dalej nic a niestety tego uwierzytelniania nie mialem zrobionego . I dziwne jest to ze przy zmianie hasła jest mój adres e-mail ten co ma koncowke o2.pl na dole a wyzej jest jakis inny https://zapodaj.net/images/7aae37af512d5.png

W pop-upie FB ma błąd, ich system aplikacji Authy / Duo Mobile nie wykrywa jako aktywnego 2FA.

Więc jak pamiętasz do jakiej aplikacji wczytałeś kod QR (totp) to w niej generuj a nie czekaj na nieskonfigurowane SMS-owe generowanie kodu.

Jak nie aktywowałeś 2FA to pomoc FB musi wycofać takie potwierdzanie jak dalej robią weryfikację tożsamości należycie - złodziej w minimalnym stopniu ma zablokowane logowanie (pewnie spróbuje złamać/zmienić hasło).


Zaletą tak źle opisanego komunikatu jest fakt, że kod może generować offline aplikacja i większość się tego nie domyśli jak sama o tym się przekona lub poczyta.

Nie mialem żadnej aplikacji do konta niczego normalne logowanie nic wiecej
Czyli co mam dalej zrobić ? bo nie mam pojęcia co dalej ? O dziwo hasło moge zmienić ale dalej nie wejde bo jest Wymagana uwierzytelnianie dwuskładnikowe i wlasnie przy tym uwierzytelnianiu jest opcja pod spodem Potrzebujesz innego sposobu uwierzytelniania ? no ale tam trzeba im wsylac scan paszportu , prawo jazdy albo dowód osobisty i co mam im cos z tych rzeczy wysłac czy co robic ?
I wgl dziwna sprawa logując się do konta podając mój nr telefonu z tym zmienionym hasłem co normalnie jak wpisuje adres e-mail to jest to co napisalem wyzej i jest wszystko wyczyszczone i jest imie nazwisko jakąś Kasia Golianek i nic więcej tam nie ma a w proponowanych znajomych są znajomi których mam na FB a nr telefonu chyba nie podwałem na swoim FB więc sam juz nie wiem o co tutaj chodzi
Wysłałem im scan dowodu czekam na odpowiedz.

Witaj @katalonczykfcb

Widziałem w logach, że robiłeś skan ADWCleaner
Znalazł coś podejrzanego?

Zrób jeszcze skanowanie MBAM i ESET

  1. MBAM
  • Pobierz MalwareBytes MBAM
  • Zamknij wszystkie aktywne programy i przeglądarki.
  • Zainstaluj MBAM, zaznacz na końcu, aby uruchomił się po zakończeniu instalacji.
  • Wejdź w Ustawienia w Prawym górnym rogu
  • Zakładka Bezpieczeństwo
  • W Opcjach skanowania zaznacz trzy pierwsze z czterech dostępnych
  • Wróć do Głównego Menu
  • Rozpocznij skanowanie, po przeskanowaniu oczyść to co znajdzie, wklej plik wynikowy.
  1. ESET
  • Pobierz ESET Online Scanner
  • Uruchom z Uprawnieniami Administratora
  • Wybierz język polski
  • Kliknij Pierwsze kroki
  • Potwierdź warunki
  • Kliknij Pierwsze kroki
  • Na ekranie Zanim zaczniemy zaznacz opcje według własnego wyboru
  • Wybierz Skanowanie komputera
  • Wybierz Pełne skanowanie
  • Wybierz „Włącz wykrywanie i przenoszenie…”
  • Rozpocznij skanowanie
  • Gdy wykryje jakiekolwiek zagrożenia zapisz raport
  • Program zapyta o Wersję próbną odznacz i wyłącz
  • Udostępnij plik raportu

Pozdrawiam serdecznie
Juliusz

Malwarebytes:

Eset:

Adw Cleaner:

Po wysłaniu dowodu osobistego i weryfikacji udało mi sie odzyskać konto. I dziwna sprawa bo niby jest mój jako główny a jak chce potwierdzic to wyskakuje taki komunikat Ten adres e-mail jest już w użyciu Podany adres e-mail jest już używany przez inne konto na Facebooku. to on juz jest przypisany czy nie ? Czyli wygląda , że śmieć ukradł mi tez adres e-mail ?

Mam też e mail tego śmiecia co sie włamał : martaher123@interia.pl i adres IP : 5.173.137.15 nie wiem czy mozna coś z tym zrobić ?
Włączyłem też uwierzytelnianie kod sms ale co z tym adresem e mail niby jest przypisany jako głowny ale nie nie moge potwierdzic ?

A co do ich odpowiedzi to miałem mozliwosc albo zalogowac sie przez linka od nich albo normalnie wejsc na face i tylko ze haslo bylo do podania od nich jakis kod i ten pierwszy link bylo tak ze po zalogowaniu było to samo uwierzytelnianie dwuskładnikowe i nadal nic nie moglem zrobic a dopiero jak wbiłem normalnie na strone wpisałem swój adres i ich kod i dopiero potem poszlo

Możesz zadać pytanie z tego konta facebookowi. Nie wiem jak wygląda odzyskiwanie konta po włamaniu przez dowód. Może facebook tamto zablokował i przelinkował na nowe, a może jest jak mówisz?

Adres IP dużo tobie nie da. Jest to jeden z adresów z puli należących do Playa. Mail też może być skradziony. Sprawę możesz zgłosić na policje.
Jeżeli masz adres IP i datę oraz godzinę to może policja coś z tym zrobi ale wątpię.

Gdzie to się zadaje takie pytanie ? bo nie mam pojęcia. Odzyskiwanie wyglądało tak , że był tam mój adres email i ten martaher123@interia.pl i tam było tak dziwnie , że nie mogłem się połapać by było do wyboru ze mozna skasowac email a bałem się ze skasuje przypadkowo mój email nie wiem więc wyszedłem z tego i wbiłem ponownie ale już nie bylo do tego dostępu kurde teraz nie pamiętam ale chyba wywalałem tan adres jak już byłem zalogowany na FB no i jeszcze w tym odzyskiwaniu bylo 5 pytan i kazde pytanie to zdjęcie były tam 4 czy 5 osób i jedna z nich zaznaczona kwadratem i trzeba było wybrać z pośród tych osób kto to jest a pod zdjęciem jakos powyzej 5 nazwisk min i wybrac z tego kto jest na zdjeciu min 3/5 wszystkie dobrze odpowiedziałem bo znam.
A z tym kontem to bylo tak jeszcze przed odpowiedzia z FB wpisałem swój nr telefonu i te hasło ktore moglem zmienic do mojego konta podczas gdy nie mogłem sie zalogowac do FB i tam nic nie było tylko nazwa tak jak pisałem Kasia Golianek więc nie kumam tego o co tu chodzi ale wywaliłem te konto.

  1. Strzałka w dół w prawym rogu (tam gdzie masz „wyloguj”)
  2. Przekaż opinię
  3. Wystąpił błąd
  4. Opisujesz i czekasz do roku na odpowiedź, nie odpiszą to raczej utonęło w „spamie”.

A co do tego drugiego konta to gdzie po wpisaniu mojego nr telefonu i tego nowego hasła z mojego zmienionego po włamie do mojego konta FB po zalogowaniu było jakies fejkowe konta Kasia Golianek i tam był podany mój nr telefonu i były włączone usługi więc wywaliłem ten nr tworzac na chwile fikcyjny adres email po czym skasowałem konto ale jak wiemy konto po 30 dniach bedzie wywalone i moje pytanie jest takie czy to czasami nie jest jakies powiazanie zeby potem sie nie okazalo ze te konto wywalą czy cos bo ten moj FB do niego moge sie logowac za pomoca email i tego nr telefonu gdzie był na tym samym fikcyjnym koncie , ale mi sie chyba wydaje ze powinno byc ok bo to nie ma nic wspólnego juz skoro tam zamieniłem nr telefonu i na emaila fikcyjnego po czym skasowałem jak to jest ?