• User Newbie

    Si può inserire un virus spia o hackerare account senza che la vittima faccia errori?

    Salve a tutti, sono ancora io.
    Mi sono successe delle cose che mi preoccupano, scenario sempre il solito facebook.
    Delle persone con cui discutevo e che hanno sostenuto di essere hacker mi hanno detto prima di essere a conoscenza di un post pubblicato da me su facebook in un gruppo chiuso, in cui nessuno di loro è presente.
    Le possibilità che fossero in quel gruppo sono molto scarse perché è ben controllato, ma hanno aggiunto anche altro che mi ha convinto definitivamente che abbiano hackerato il mio account o messo un virus keylogger o qualcosa del genere nel pc: hanno fatto un riferimento a una persona con cui parlo solo in chat e al soprannome con cui chiamo questa persona sempre solo in chat.
    Sono abbastanza sicuro di non aver fatto errori come cliccare su link sospetti, accedere a siti di dubbia provenienza o scaricare programmi, quindi chiedo è possibile che qualcuno hackeri un account anche senza che ci siano state ingenuità da parte della vittima?
    Oppure quale errore posso avere fatto senza rendermene conto?
    E cosa è più facile tra l'hackeraggio del singolo account e il virus nel pc?


  • User Attivo

    Nel caso tu non conosca la persona con la quale parli, persona della quale loro sanno il soprannome:
    Sei sicuro che questa persona non siano proprio loro?
    Per quale motivo dovrebbero rubarti l'account?
    Fatti due domande.

    Seconda cosa, è attiva l'autenticazione a due fattori sul tuo account Facebook? In caso contrario l'attiverei nel dubbio...
    https ://it-it.facebook.com/help/148233965247823 (attacca il link perchè non me lo faceva inserire)

    Caso keylogger:
    Escluderei questa ipotesi, oramai sono morti, in quanto rilevati anche dal più comune antivirus (non so se da windows defender), ovviamente ne devi avere uno installato.
    Ad ogni modo potrebbero essere stati bravi nell'offuscarlo e crearlo per bene, ma comunque te lo devono aver inviato in un qualche modo (email, skype o cose simili).

    **Caso Account Rubato:
    **Non da escludere, magari hai ricevuto qualche mail da "facebook" che ti allarmava di cambiare la password piuttosto che qualcos'altro, hai cliccato sul link e ti ha fatto inserire la tua password.
    Senza però accorgerti che la pagina sulla quale la stavi digitando era "dell'hacker" (non lo chiamerei così).

    Spero di esserti stato d'aiuto, puoi comunque fornire più dettagli 🙂

    Ciao 🙂


  • User Newbie

    Grazie per la risposta, cerco di dare altri dettagli.
    La persona a cui mi riferisco non può essere uno di loro perché la conosco bene e da molto tempo prima di conoscere queste persone.
    Non ho l'autenticazione a due fattori, potrei attivarla ma mi interessa soprattutto sapere se hanno già fatto accesso in passato.
    Sono sicuro di non aver fatto accesso da siti hacker e di non aver accettato di scaricare niente, ho paura che sia qualcosa del tutto indipendente dalle mie azioni.
    A giudicare dalle informazioni che avevano, ho avuto l'impressione che vedessero quello che io vedo su internet in generale, non solo su facebook, e non tanto quello che c'è nel pc, però è solo un'ipotesi.


  • User Attivo

    Partendo dal presupposto che la magia non esiste, "conoscerla bene ONLINE" e "conoscerla di persona" sono due cose diverse a parer mio, poi è tutto soggettivo.

    Ad ogni modo, o ti hanno installato qualcosa accedendo fisicamente al tuo pc, oppure penso proprio tu abbia installato qualcosina di sbagliato, anche se sei sicuro che ciò non sia mai avvenuto.

    I consigli che mi sento di darti a questo punto sono i seguenti:

    • Formatta il PC (così ti liberi di qualche schifezza installata)
    • Cambia le password (Non solo di Facebook, e non salvarle in un file sul pc)
    • Attiva le autenticazioni a due fattori
    • Mandali affanc**o

    :ciauz:


  • User

    E se hanno buccato la tua linea wifi? Potrebbero accedere così all' account fb..


  • User Attivo

    @Hub1 said:

    E se hanno buccato la tua linea wifi? Potrebbero accedere così all' account fb..

    In quale mondo scusami?

    Il traffico verso Facebook gira in https(quindi criptato), dubito riescano a fregarti l'account.


  • User Attivo

    @Bacca001 said:

    In quale mondo scusami?

    Il traffico verso Facebook gira in https(quindi criptato), dubito riescano a fregarti l'account.

    Immagino tu non ti sia mai divertito con MITM, Bettercap e roba simile 😄


  • User Attivo

    Ma io non sto parlando della tecnica, sto parlando del arrivare a fare una cosa del genere per "essere a conoscenza di un post pubblicato da me su facebook" (cit. Autore del post).
    Non credo che in nessun mondo esista, poi, malati ce ne sono tanti, e sicuramente potrebbe essere questo il caso, ma, dubito FORTEMENTE.


  • User Attivo

    Ho riprovato adesso con Facebook dopo un bel po' di tempo e sslstrip non funziona piu' a causa di HSTS, quindi e' improbabile che siano riusciti ad accedere all'account dalla stessa rete..

    Cmq sono d'accordo sul 2 factor auth.