Facebookアカウントハック(乗っ取り?)された記録

20140718-OY...

こんな感じのレイバン販売についての画像みたことあったら要注意!

その投稿をしているお友達はFacebookアカウントを乗っ取られているかも!

かくいう私のアカウントが上記の広告を発信していたわけですが・・・

 

数日前より弊社で運用しているサイトのFacebookページに「いいね!」ちょこちょことつくようになり、

「Facebookページは更新してないのになんでだろう??」と不思議に思いつつも放置していました。

 

その後さらに数日経ってからFacebookに謎の広告(上のレイバンの広告)が投稿され、

「おかしい!」と該当の投稿を削除した後に管理者である私のパスワードを変更して

一安心・・・かと思いきや・・・

 

すべてのキャンペーン.jpg

広告打たれていました・・・・

サイトが「いいね!」されていたのはこの広告を打たれていた為だったようです。

 

幸い、支払いの登録等は一切していなかったので支払いが滞った形になっていたようですが、

慌てて広告配信を停止、Facebookのサポートに「アカウントが乗っ取られ、広告費の被害を受けました」という旨の

問合せを投げた所ですが、この記事を書いている現在、まだリアクションはありません。

 

とりあえずセキュリティ向上の為、パスワードを他で使っていないものに変更し、

さらにコードジェネレータを利用した2段階認証を導入しました。

 

調べてみるとかなり被害が出ているようですね。

乗っ取りの手口としては、よそのサイトのアカウントと同じパスワードを利用していて

パスワードリスト攻撃をされる、または怪しげなお友達が3人いる場合も乗っ取りが発生するそうです。

 

私の場合、アカウントへのアクセスは普通に出来たので発覚が遅れた面もありますが、

通常はパスワードも変更され、こちら側からコントロール出来なくなる事が多いようです。

 

Facebookのサポートから連絡があればまた追記したいと思います。