FB bị hack dù có 2FA ??

nó phi được vào máy tính --> lấy đống mật khẩu lưu từ trình duyệt / đồng bộ trình duyệt sang máy khác --> login facebook lấy 2FA code từ máy hiện tại
aNh9IpF.png
:beauty: đọc ở đâu để pik thêm nhiều về cái này vậy fen
 
T nghĩ anh nên xem xét về cái extension cuối cùng ấy, nó rất là mùi, t thấy nó là 1 extension về youtube? Ko biết đúng ko nhỉ chưa dùng nó bao giờ nên ko rõ. Nhưng nó lại đòi quyền truy cập mọi site
View attachment 593169
Vẫn ko có gì bất thường cho đến khi đọc code của nó, cả 3 file js chính đều bị mã hóa auth.bundle.js, bundle.bundle, background.bundle.
Đọc tiếp ở file manifest thì thấy nó còn cần quyền đọc cookie,đọc clipboard, chạy ngầm background trên trang
View attachment 593177 1 phần mềm toàn quyền truy cập mọi website mà mã hóa tuốt tuồn tuột, với nhiều quyền bí ẩn như vậy anh có cảm thấy bất an ko ?
Chốt lại những extension mọi ng` thân quen nhất, có thể nó đang đâm lén sau lưng mấy anh đấy, cẩn thận vào :doubt:
Nhất là mấy anh nào cài IDM bản repack, crack, nó đã xào nấu cái file .crx trong bộ cài đặt IDM, để mấy anh tự tay rước extension xấu vào browser mà ko hề hay biết, trước bà chị họ bị mất acc FB, tìm mãi chả biết bọn nó lấy kiểu gì tài thế, browser chỉ có cài mỗi cái IDM, tưởng nó vô hại ai dè là do nó, do cái thằng cài máy cài bản crack IDM vớ vẩn.
cái này đến người nổi tiếng cũng dùng mà bác , hầu hết nhưng kênh ytb làm chuyên nhiệp đều dùng nó đó bác

mà em thấy cái extensions cũng cho phép truy cập all site mà bác
 
Bị lừa đăng nhập vào trang facebook giả chứ gì. Chiêu phổ biến nhất
Cái chính là acc con bạn em có bật 2FA xác thực của Google ấy.
Vạy mà nó vẫn vào được nick, nt hỏi mượn tiền bạn bè.
Và giờ nó thay bằng 2FA của nó vào rồi.
Giờ đổi pass được mà ko đăng nhập được luôn. Khổ vl

2FA trở nên vô dụng vậy sao 😹
 
Cái chính là acc con bạn em có bật 2FA xác thực của Google ấy.
Vạy mà nó vẫn vào được nick, nt hỏi mượn tiền bạn bè.
Và giờ nó thay bằng 2FA của nó vào rồi.
Giờ đổi pass được mà ko đăng nhập được luôn. Khổ vl

2FA trở nên vô dụng vậy sao 😹
Trước đó có đăng nhập lại vào trang facebook giả nào không, nếu có thì nó bỏ được 2FA thôi mà.
 
Hack cái lol ấy. Bật 2FA mày đổi đc mac, đổi ip nó đều bắt xác thực. Đéo biết hack ntn, FB t full thông tin, không like, cmt lung tung, chỉ join 4 group, 87 bạn bè, chính chủ, đã bật 2FA, đéo login mấy cái web, app gì cả, reg từ 10/2009. Đó đứa nào tự tin trong 1 ngày hack được FB t, t Bank 10tr, không được thì t xin nhẹ lại 5 tr :)))
Nào, nào, 10 tr/ ngày đấy, tháng là 300tr đấy. Kèo ngon, thơm
 
Trước đó có đăng nhập lại vào trang facebook giả nào không, nếu có thì nó bỏ được 2FA thôi mà.

có đăng nhập trang fb giả
Ủa tại sao ???
Thím không hiểu bản chất 2FA ròi
Bất kể đăng nhập kiểu gì cũng bắt nhạp 2fa, đây còn tự máy lạ

Lògin web giả để lấy id/pass
Rồi nó lấy idpass đó login ở máy nó, có báo vào email là máy windows10, trong khi con b e dùng máy mac. Vậy mà không bắt nhập 2Fa thì hơi bị ảo
 
Hack cái lol ấy. Bật 2FA mày đổi đc mac, đổi ip nó đều bắt xác thực. Đéo biết hack ntn, FB t full thông tin, không like, cmt lung tung, chỉ join 4 group, 87 bạn bè, chính chủ, đã bật 2FA, đéo login mấy cái web, app gì cả, reg từ 10/2009. Đó đứa nào tự tin trong 1 ngày hack được FB t, t Bank 10tr, không được thì t xin nhẹ lại 5 tr :)))
Nào, nào, 10 tr/ ngày đấy, tháng là 300tr đấy. Kèo ngon, thơm
Nghi bị nó fake cmnd rồi fake ip sang Sweden gửi support fb
 
Con bạn em bị lừa đăng nhập vào web facebook giả, dù có bật bảo mật 2 lớp. Rồi nt hỏi bạn bè mượn tiền cả.

Thế mà nó vẫn vào được, và giờ vào đổi mk được rồi nhưng mà cái 2FA cũ kia nhập cứ báo sai????

Thế méo nào nó thay được cả 2FA luôn. Đỉnh thật

Thằng hack fake ip sang Thuỷ Điển để làm gì đó rồi, sau lộ ra ip ở Quảng Trị (vào
Email thấy thông báo vậy ae ạ)

Public luôn stk mà nó kêu mn chuyển vào:
0000487928215
Trần Mạnh Hùng
Ngân hàng Quân Đội - MBbank
Chị tôi cũng bị. Cũng MB luôn
 
có đăng nhập trang fb giả
Ủa tại sao ???
Thím không hiểu bản chất 2FA ròi
Bất kể đăng nhập kiểu gì cũng bắt nhạp 2fa, đây còn tự máy lạ

Lògin web giả để lấy id/pass
Rồi nó lấy idpass đó login ở máy nó, có báo vào email là máy windows10, trong khi con b e dùng máy mac. Vậy mà không bắt nhập 2Fa thì hơi bị ảo
Tôi không chắc nhưng kịch bản dễ xảy ra thế này.
Đăng nhập facebook giả -> app facebook trên điện thoại cảnh báo xác nhận -> vô tình bấm vào đồng ý.
Mã google Ath chỉ là thêm 1 cách để bảo mật đăng nhập thôi nhé, hoàn toàn có thể đồng ý bằng cách xác nhận trên app, không cần nhập mã 2FA.
 
Tôi không chắc nhưng kịch bản dễ xảy ra thế này.
Đăng nhập facebook giả -> app facebook trên điện thoại cảnh báo xác nhận -> vô tình bấm vào đồng ý.
Mã google Ath chỉ là thêm 1 cách để bảo mật đăng nhập thôi nhé, hoàn toàn có thể đồng ý bằng cách xác nhận trên app, không cần nhập mã 2FA.
Login vào wev Fb giả thì nó không chuyển hướng login tới Fb được đâu, nó chỉ lưu vào web nó thông tin id pass thôi thím.
Có báo cảnh báo login lạ nhưng bạn e báo bấm không phải tôi ngay vì thấy login trên máy windows, trong khi đang nằm dùng ipphone
 
Ae mua VIA chạy ads chắc không lạ gì cái 2FA 😂😂
Vượt kiểu gì vậy thím?
Bây giờ đang dính cái 2FA của thằng hack, nên không vào nick được.
Đã gửi giấy tờ xác minh cho fb mà lâu ghê
 
Back
Top