Facebook gehackt / toegang tot ander account

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • workermaster
  • Registratie: Juni 2013
  • Laatst online: 13-06 09:15
Heya Tweakers,

Ik heb nu met mijn vader een rare situatie en wilde even bij jullie peilen of jullie kunnen helpen.

TLDR:

Vaders Facebook account is gehackt. Hij heeft ineens toegang tot een ander account, Facebook is zo anti consument dat we het wachtwoord van zijn eigen account niet kunnen resetten.

Het probleem

Mijn vader heeft een Facebook account (ik niet). Hij is niet zo handig met computers maar kan de standaard zaken. Op 31 december belde hij mij op met het bericht dat zijn computer gehackt was. Mijn eerste reactie was dat dat wel mee zou vallen, maar toen ik via TeamViewer mee kon kijken, zag ik wel dat er echt iets mis was.

Wat zagen we;
1. Zijn Ziggo email was geblokkeerd. Toen ik op 2 januari met ziggo belde hoorde ik dat zijn email account geblokkeerd was omdat er vanaf dat adres veel spam verzonden wordt. Het adres is nu weer vrijgegeven. Probleem opgelost (al ga ik wel kijken hoe ik het veiliger voor hem kan maken).

2. Al een aantal dagen hiervoor ontving hij ineens Facebook email in het Vietnamees. Hier heeft hij niets mee gedaan. Op 31 december kon hij niet meer inloggen in Facebook. We konden wel op een Facebook pagina komen, maar alles was Vietnamees en de naam van het account klopte niet. Verder konden we niets want zodra we ergens op klikte, moesten we opnieuw inloggen. Ik heb meerdere keren geprobeerd om het wachtwoord te resetten maar dat lukte steeds niet. Toen hebben we daarna via de helpdesk een procedure gevonden om het account terug te krijgen als je geen toegang meer hebt. Wij hebben die doorlopen maar de doorlooptijd is 48 uur tot 45 dagen.

Tot zo ver dachten we dus dat mijn vaders account gehackt was, en dat de hacker de naam en profielfoto had aangepast.

Vandaag belde mijn vader met het bericht dat hij gebeld had met Ziggo over de spam en dat en dat ze nu een mail hadden verstuurd met het bericht dat er weer spam verzonden was. Ik heb Teamviewer gestart en zag dat het Ziggo gebeuren dit keer goed was. Hij had de mail verkeerd begrepen (het ging over hoe je veilig kan internetten zonder spam). Ik besloot, aangezien ik toch verbonden was, om nog een keer te proberen om het wachtwoord van Facebook te resetten. Dit keer kreeg ik andere reset pagina te zien. Het wachtwoord was gereset.

Toen we op dat account inlogden, heb ik met moeite en Google translate alles kunnen vertalen en de taal naar Nederlands gezet. We hebben nu dus weer een werkend Facebook account in het Nederlands met vers wachtwoord.

Maar nu wtf factor;
Dat account heeft geen profielfoto, andere naam (die erg veel op onze achternaam leek), geen vrienden. Ik heb geen Facebook maar het lijkt op een nieuw account. Zoeken we echter naar de naam van mijn vader op Facebook, dan zien we zijn account gewoon staan. Met foto, met alle vrienden en met posts. Gek genoeg heb ik ook de optie om het profiel van mijn vader te blokkeren. Dit gaf mij al het idee dat ik vanaf een ander account nu naar mijn vaders account aan het kijken was.

Rechts bovenin het scherm klikte ik op een pijltje naar beneden (opties openen?) en daar stond ineens de optie om van account te switchen. En daar stond mijn vaders account! Alleen hebben we daar het wachtwoord niet van (is pa vergeten). Klik ik op het wachtwoord vergeten knopje, dan krijgen we de optie om een nieuw wachtwoord aan te maken via het restore emailadres. Maar daar staat weer een adres dat we niet kennen. Ik heb ingevuld dat we geen toegang meer hebben tot dat adres en een nieuw hersteladres willen toevoegen. Op dat nieuwe adres hebben we een wachtwoord reset mail ontvangen, maar het aanpassen van het wachtwoord gaat niet omdat we dan een vage foutmelding krijgen die aangeeft dat we op dat moment niets mogen aanpassen.

Loggen we uit en dan opnieuw in, dan zien we dat aan zijn Ziggo adres 2 Facebook accounts hangen. Zijn eigen account, en het Vietnamees account.


Kortom, we kunnen nu dus niet in zijn account komen en Facebook lijkt het onmogelijk te maken om hulp te krijgen. Het helpcentrum geeft geen goede adviezen en doorlopen van verschillende flows resulteert steeds in foutmeldingen. Daarnaast is het voor mij al lastig om te doen, en ik weet een stuk meer van IT dan mijn vader. Weten jullie hoe we in contact kunnen komen met Facebook of hoe we dat account terug kunnen krijgen? Is er ergens een verborgen help chat of mail adres?

PS: Zuck mag zijn platform steken waar de zon niet schijnt.

Acties:
  • +1 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 22:17
Misschien snap ik het niet goed, maar met jou post lijkt het of er een iets belangrijker probleem is dan twee facebook accounts...

Er wordt nog steeds spam uit naam van je vader verstuurd? Via zijn Ziggo adres? Heeft zijn computer dan een keylogger of malware? Want ze hebben óf dat wachtwoord gejat, of die computer is besmet, zou ik denken. (software welke mailprogramma misbruikt voor spam)

Acties:
  • +2 Henk 'm!

  • oohh
  • Registratie: Oktober 2009
  • Laatst online: 23:10
Je zou dit formulier kunnen proberen. Maar wellicht is het over een aantal dagen wel rechtgezet doordat je al contact hebt opgenomen.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:34

AW_Bos

Liefhebber van nostalgie... 🕰️

Ik heb het idee alsof er een pagina aan zijn account is toegevoegd.
Een pagina die je op FB aanmaakt heeft een een eigen (beperkt) profiel met een tijdlijn etc...

Die pagina kan je toch dan gewoon wissen?

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • workermaster
  • Registratie: Juni 2013
  • Laatst online: 13-06 09:15
TomsDiner schreef op dinsdag 4 januari 2022 @ 23:32:
Misschien snap ik het niet goed, maar met jou post lijkt het of er een iets belangrijker probleem is dan twee facebook accounts...

Er wordt nog steeds spam uit naam van je vader verstuurd? Via zijn Ziggo adres? Heeft zijn computer dan een keylogger of malware? Want ze hebben óf dat wachtwoord gejat, of die computer is besmet, zou ik denken. (software welke mailprogramma misbruikt voor spam)
De spam vanuit mijn vader email account is gestopt. Ik heb op zijn PC de antivirus en Malwarebytes laten draaien. Beide hebben niets gevonden. Daarna heb ik ook meteen alle updates gedraaid die nog open stonden. Dat was enkel een update naar de laatste W10 versie.

Zijn er nog andere programma's die ik zou kunnen draaien om een mogelijke malware of keylogger op te sporen?
AW_Bos schreef op woensdag 5 januari 2022 @ 00:24:
Ik heb het idee alsof er een pagina aan zijn account is toegevoegd.
Een pagina die je op FB aanmaakt heeft een een eigen (beperkt) profiel met een tijdlijn etc...

Die pagina kan je toch dan gewoon wissen?
Ik heb geen idee of dat een pagina is. Heb je voor een pagina andere inloggegevens dan voor een account?

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:34

AW_Bos

Liefhebber van nostalgie... 🕰️

workermaster schreef op woensdag 5 januari 2022 @ 13:52:
[...]

Ik heb geen idee of dat een pagina is. Heb je voor een pagina andere inloggegevens dan voor een account?
Nee, het is eigenlijk een apart profiel onder je useraccount.

[ Voor 40% gewijzigd door AW_Bos op 05-01-2022 18:14 ]

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 22:17
workermaster schreef op woensdag 5 januari 2022 @ 13:52:
[...]

De spam vanuit mijn vader email account is gestopt. Ik heb op zijn PC de antivirus en Malwarebytes laten draaien. Beide hebben niets gevonden. Daarna heb ik ook meteen alle updates gedraaid die nog open stonden. Dat was enkel een update naar de laatste W10 versie.

Zijn er nog andere programma's die ik zou kunnen draaien om een mogelijke malware of keylogger op te sporen?
Het probleem kan ook "oud" zijn. Omdat je zegt "ik heb laten draaien" krijg ik de indruk dat er dus geen beveiliging aan stond? Als ik bij jou inbreek en ik weet je wachtwoorden, richt ik zo min mogelijk schade aan in de hoop dat het jou niet opvalt dat ik binnen ben geweest....

Als ik jou wachtwoord van de email weet, kan ik voor alle diensten die je gebruikt een nieuw wachtwoord aanvragen. Ik druk gewoon op "ik ben mijn wachtwoord vergeten" en krijg een mailtje in de mailbox waar ik toegang toe heb, en die verwijder ik gelijk weer zodat het jou niet opvalt (of ik laat alle mail forwarden naar een ander adres).

Hoe het ook zij, tot dit duidelijk is lopen alle accounts die aan dit mail adres gekoppeld zijn een risico op overname. (Als dit speelt, maar dat is niet helemaal duidelijk) Misschien moeten een aantal wachtwoorden preventief gereset worden, met als belangrijkste die van het mailaccount zelf?

Staat de verzonden spam nog in de map met verzonden items, of kan Ziggo er één leveren? Want daar moet het IP adres in te vinden vanaf welk adres het mailtje getikt is (in de header).

Acties:
  • 0 Henk 'm!

  • workermaster
  • Registratie: Juni 2013
  • Laatst online: 13-06 09:15
TomsDiner schreef op woensdag 5 januari 2022 @ 19:09:
[...]

Het probleem kan ook "oud" zijn. Omdat je zegt "ik heb laten draaien" krijg ik de indruk dat er dus geen beveiliging aan stond? Als ik bij jou inbreek en ik weet je wachtwoorden, richt ik zo min mogelijk schade aan in de hoop dat het jou niet opvalt dat ik binnen ben geweest....

Als ik jou wachtwoord van de email weet, kan ik voor alle diensten die je gebruikt een nieuw wachtwoord aanvragen. Ik druk gewoon op "ik ben mijn wachtwoord vergeten" en krijg een mailtje in de mailbox waar ik toegang toe heb, en die verwijder ik gelijk weer zodat het jou niet opvalt (of ik laat alle mail forwarden naar een ander adres).

Hoe het ook zij, tot dit duidelijk is lopen alle accounts die aan dit mail adres gekoppeld zijn een risico op overname. (Als dit speelt, maar dat is niet helemaal duidelijk) Misschien moeten een aantal wachtwoorden preventief gereset worden, met als belangrijkste die van het mailaccount zelf?

Staat de verzonden spam nog in de map met verzonden items, of kan Ziggo er één leveren? Want daar moet het IP adres in te vinden vanaf welk adres het mailtje getikt is (in de header).
Er stond een antivirus aan.

Het lijkt erop dat er onder mijn vaders account meerdere emailadressen hangen en dat ze niet perse van zijn pc zijn verzonden. Dat weet ik niet zeker en daar ga ik nog met Ziggo over bellen.

We zijn wel 1 stap verder en 2 stappen terug met Facebook. We konden net het wachtwoord eindelijk aanpassen van zijn account. Het eerste dat we deden was nu een nieuw en veilig wachtwoord instellen. Ik heb mijn vader nu maar verplicht om een wachtwoordmanager te gebruiken. Dit ook meteen voor alle andere accounts zoals zijn mail, de bank, en energieleverancier gedaan.

Ik wilde daarna 2staps inloggen instellen. We kozen voor de optie om een sms te ontvangen maar toen ging het weer mis. Facebook geeft aan dat we iets met zijn account proberen te doen vanaf een locatie/browser die normaal niet gebruikt wordt. Vreemd want het is dezelfde pc die mijn vader altijd gebruikt. Om die reden moeten we eerst verifiëren dat hij het ook is. We krijgen dan slechts 1 optie om aan te tonen dat mijn vader ook in zijn account iets probeert te doen. En dat is de optie om 3 vrienden te bellen die dan ons een code geven. Dit zijn vrienden die je ooit in het verleden zou hebben aangemerkt als vertrouwde vrienden. Het probleem is dat mijn vader dit nooit heeft gedaan. Het is ook niet mogelijk om uit deze schermen te komen, want zodra je opnieuw inlogt, moet je direct die codes hebben.

Kortom, we zitten nu in een infinite loop, waarbij Facebook een code wil hebben van vertrouwde vrienden die niet bestaan.

Ik snap niet hoe Facebook zo groot heeft kunnen worden als de service niet bestaat, alle hulpflows vastlopen, en er nooit een test op de flows uitgevoerd lijkt te zijn.

Acties:
  • +1 Henk 'm!

  • Zenomyscus
  • Registratie: September 2012
  • Laatst online: 22:55
Een klant / kennis van mij heeft afgelopen jaar ook weken in een loop gezeten op Facebook waarbij er 2 profielen gekoppeld waren, maar het wisselen ging niet. Je kreeg ook vaak foutmeldingen van pagina's die niet werkte of je moest weer een profiel kiezen, maar dat werkte dus niet. Enkel op de mobiele site, m.facebook.com, konden we meer opties vinden en hadden we gek genoeg meer mogelijkheden. Probeer dat eens?

Afijn, 10x een formulier ingevuld en daar nooit wat van gehoord. Na 3 maanden is het probleem opgelost, zonder dat we er iets van gehoord hebben.

Acties:
  • +1 Henk 'm!

  • workermaster
  • Registratie: Juni 2013
  • Laatst online: 13-06 09:15
Zenomyscus schreef op zaterdag 8 januari 2022 @ 22:12:
Een klant / kennis van mij heeft afgelopen jaar ook weken in een loop gezeten op Facebook waarbij er 2 profielen gekoppeld waren, maar het wisselen ging niet. Je kreeg ook vaak foutmeldingen van pagina's die niet werkte of je moest weer een profiel kiezen, maar dat werkte dus niet. Enkel op de mobiele site, m.facebook.com, konden we meer opties vinden en hadden we gek genoeg meer mogelijkheden. Probeer dat eens?

Afijn, 10x een formulier ingevuld en daar nooit wat van gehoord. Na 3 maanden is het probleem opgelost, zonder dat we er iets van gehoord hebben.
Ik ga morgen via Teamviewer nog wat op zijn pc proberen. Volgende week in de avond kan hij wel bij mij zijn, dus dan kijk ik wel via zijn telefoon mee.

Ik ben softwaretester geworden omdat ik niet tegen slecht werkende software kan. Misschien moet ik eens bij Facebook solliciteren. Ik zie dat daar nog veel winst te halen valt.

Acties:
  • +2 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

workermaster schreef op zaterdag 8 januari 2022 @ 22:21:
[...]

Ik ga morgen via Teamviewer nog wat op zijn pc proberen. Volgende week in de avond kan hij wel bij mij zijn, dus dan kijk ik wel via zijn telefoon mee.

Ik ben softwaretester geworden omdat ik niet tegen slecht werkende software kan. Misschien moet ik eens bij Facebook solliciteren. Ik zie dat daar nog veel winst te halen valt.
Create some Fool Proof Software and the next Fool will Outsmart You!!!

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • workermaster
  • Registratie: Juni 2013
  • Laatst online: 13-06 09:15
Zenomyscus schreef op zaterdag 8 januari 2022 @ 22:12:
Een klant / kennis van mij heeft afgelopen jaar ook weken in een loop gezeten op Facebook waarbij er 2 profielen gekoppeld waren, maar het wisselen ging niet. Je kreeg ook vaak foutmeldingen van pagina's die niet werkte of je moest weer een profiel kiezen, maar dat werkte dus niet. Enkel op de mobiele site, m.facebook.com, konden we meer opties vinden en hadden we gek genoeg meer mogelijkheden. Probeer dat eens?

Afijn, 10x een formulier ingevuld en daar nooit wat van gehoord. Na 3 maanden is het probleem opgelost, zonder dat we er iets van gehoord hebben.
Ik heb op de mobiele website geprobeerd om te verifiëren maar helaas krijg ik daar geen nieuwe opties. Enkel de optie voor de niet bestaande trusted contacts.

Ik denk dat het nu makkelijker is om gewoon een nieuw account te maken en dan maar hopen dat er een fatsoenlijke procedure bestaat om de oude te laten verwijderen.

Acties:
  • 0 Henk 'm!

  • workermaster
  • Registratie: Juni 2013
  • Laatst online: 13-06 09:15
We hebben een soort oplossing.

Ik heb voor mijn vader een nieuw account gemaakt. Dat meteen goed beveiligd. Hij kan nu op dat account zijn vrienden opnieuw toevoegen en vragen of die foto's en andere zaken opnieuw kunnen delen. Dan heeft hij alles weer terug.

Het oude account blijven we voorlopig houden. Misschien dat we er spontaan over een paar maanden weer in kunnen. Zoniet, dan vragen we een keer aan de DPO van Facebook om dat account te verwijderen.
Pagina: 1