Atak hakerów

in #polish19 days ago

Jak zwykle do późna pisałem coś na Hive. Tym razem podsumowanie HiveFestu, bo po opublikowaniu kabekowego proposala w końcu mogę się za to zabrać. O 4.00 uznałem, że trzeba iść spać. Jeszcze przed snem postanowiłem wejść na Instagrama, aby sprawdzić konwersację z @blind-spot'em, a tu okazało się, że jestem wylogowany. Wszedłem na Facebooka. W powiadomieniach miałem taki komunikat.

WAT? Wszedłem na IG Królestwa, żeby wejść na moje konto. W wyszukiwarce pusto. Nie ma konta dawid.hallmann. Moich reakcji pod postami też nie ma. Po kilku minutach udało mi się ustalić, że moje konto wygląda teraz tak:

To znaczy: w nocy wyglądało trochę inaczej. Wtedy miało zdjęcie profilowe i jakiegoś gościa z Bliskiego Wschodu robiącego sobie zdjęcie w lustrze. I podpis: chirurg plastyczny. Śmieszne.

Poklikałem trochę w necie i znalazłem jakąś drogę odzyskania konta. Ostatnim krokiem było wysłanie prośby o potwierdzenie mojej tożsamości do dwóch znajomych. Prośbę wysłałem, ale nie pojawiła się ona ani jednej, ani drugiej osobie. Koło 6.00 dałem za wygraną i poszedłem spać.

Wstałem koło południa i zauważyłem, że znów ktoś próbował się zalogować na mojego Facebooka. Tym razem z Nigerii. Zacząłem się trochę bać. Instagram pal licho, ale gdyby ktoś włamał mi się na Facebooka, to mógłby ukraść tego dolara i 17 centów, które zarobiliśmy na postach dzięki facebookowej monetyzacji.

Co dalej? Nie wiem. Facebook wydaje się być zabezpieczony. Instagrama pewno prędzej czy później uda się odzyskać. Obawiam się tylko utraty wszystkich zdjęć. Ale nie ma to aż takiego znaczenia, bo moim głównym składowiskiem wspomnień jest Hive. Stąd hakerzy nic mi nie usuną...

Sort:  

Ja kiedyś musiałem wysłać swoje zdjęcie w celu weryfikacji tożsamości i przeszło. Trzymam kciuki

Na IG?

Tak

Niemiłe zaskoczenie... korzystasz przy logowaniu z 2FA na FB i IG?

Na IG pewno nie :( Na FB żeby się zalogować na innym urządzeniu trzeba je najpierw autoryzować, więc dlatego pewno nie udało im się tego zrobić.

Spróbuj pomyśleć skąd / którędy ktosie mogły się tam dostać?
To samo hasło na IG i gdzieś gdzie był wyciek? Na wszelki wypadek zmień hasło na koncie pocztowym powiązanym z IG i FB.

Myślę, że to przez konto pocztowe, bo ściągnąłem logi i pokrywają się one z tymi skrinami, które wrzuciłem powyżej.

439 2024-10-16 02:55:44 129.205.124.225 0 www PASS partizan@o2.pl
440 2024-10-16 05:33:37 5.173.68.131 0 www FAIL partizan@o2.pl
441 2024-10-16 05:33:45 5.173.68.131 0 www PASS partizan@o2.pl
442 2024-10-16 09:42:30 102.91.4.122 0 www PASS partizan@o2.pl
443 2024-10-16 10:07:01 60.223.245.120 0 imap FAIL partizan@o2.pl
444 2024-10-16 19:48:57 46.22.168.80 0 www PASS partizan@o2.pl

Komuś faktycznie udało się zmienić hasło do Facebooka i był blisko przejęcia konta, ale nie miał autoryzowanego urządzenia i się nie zalogował. Hasła pozmieniane. Nie pokrywały się, każde było inne.

Pytanie czy zmieniales od tamtego czasu haslo? Moze jakis inny leak poszedl.

Screenshot 2024-10-16 at 22.33.51.png

Dziś zmieniłem ;)

Sad...
It's sad that there are people whose only (apparent) reason to be is to ruin the reasons of other people.

I can see your FB profile and all your photos. Seems that you managed to reclaim your account ;)

@tipu curate 3

FB was protected. I lost IG account :(

Ah, sorry :/ Did you use it a lot?

Sometimes... Anyway, it's better that they hacked mine than KBK.