Wpis z mikrobloga

Mirki jakiś czas temu pisałem o tym, że ktoś wbił na moj firmowy profil na fecebook
https://www.wykop.pl/wpis/62209665/spocilem-sie-ale-w-linki-z-maili-nie-klikam-bezpie

Raczej jestem dość świadomy i staram się rozsądnie podchodzić do kwestii bezpieczeństwa, hasła 2fa, bitwarden czy keychain w ios.
Ktoś jednak uzyskał dostęp do konta reklamowego na facebooku...

Zastanawiam się od dobrego tygodnia w jaki sposób?. Doszedłem do wniosku że "infekcja" nastąpiła z aplikacja instagram zainstalowanej na telefonie realme gt 5g - android 11 z sierpnia, poprawki bezpieczeństwa z października, apka instagram dość aktualna tj już jako meta :)
Dostałem od jakiejś ukrainki/rosjanki wiadomość na istagramie, nie mam tego czasu czytać ale widziałem w skrzynce odbiorczej że ktoś napisał - to wystarczyło, jakiś spreparowany link.
Nawet fizycznie nie odczytałem tej wiadomości ale apka powiadomiła o nowej wiadomości.
Dosłownie po paru chwilach powiadomienie z revolut nt płatnosci opisanej jako Facebk Gs2cw7xl62 na kwote 20zł i 71gr
Skąd taka płatność? Mam(miałem) karte revolut przypiętą do konta reklamowego na Facebooku. To chyba jakaś składowa wektoru ataku, uruchomienie kampanii reklamowej na facebooku, może autoryzacja jakiś działań, nie wiem

#ciekawostki #niebezpiecznik #android #rozkminy
  • 10
via Wykop Mobilny (Android)
  • 0
@Pan_Slon: nie mam insta, ale czy nie jest tak, że wiadomości wysłane na insta są odbierane również przez fb/messenger? Bo jeśli tak, to znaczy, że fb ma podatność, która umożliwia zainicjowanie płatności przez wysłanie spreparowanej wiadomości z insta
@ZaufanaTrzeciaStrona @sekurak