Hallo, wie sehr viele bin ich auch via Googlesuche auf dieses Forum gekommen und anstatt einen neuen Thread zu öffnen, schreibe ich hier meine Erfahrung zum Thema:
Ich habe eine Künstlerseite auf Facebook mit ca 45000 Fans und habe die letzten Tage einen Etsyshop für Kunstdrucke eröffnet, um diesen bei Facebook als interner Shop einzurichten, musste ich im Facebook Impressum eine E-Mail eintragen, sonst lehnen die einen Shop schnell ab.
Gesagt getan..ABER ich war so dumm und hab die Mail verwendet, die ich auch zum einloggen bei Facebook benutze!! Das ist ein Fehler, den niemand wiederholen soll. Niemals die Login-Mail woanders verwenden 😭
Es ist eine GMX Adresse, die via 2-Faktor Authentifizierung gesichert ist..auf einem Offline-Smartphone, nur für die Google Authentifizierungsapp. Gegen Samstag Abend habe ich gemerkt, dass ich mich plötzlich nicht mehr bei Facebook einloggen konnte. Das Passwort wurde geändert und dann auch noch die E-Mail ersetzt + meine Handynummer entfernt. Bei GMX sofort geprüft, was vor sich geht. Es gab dort keinen Fremdzugriff! Aber es waren 4 Facebookmails mit Wiederherstellungscodes vorhanden, die um 14:40 versandt wurden. Die Mails waren ungeöffnet, aber der Code steht in der Betreffzeile. 2 der Codes waren verschieden und die anderen beide identisch, hat das eine Bedeutung? Denn eine Minute danach war dann die Mail mit der Nachricht, dass meine Logindaten erfolgreich ersetzt wurden.
Könnte es theoretisch sein, dass der Hacker die Login E-Mail ja kannte und dann irgendwie bei Facebook tracken kann, welche Wiederherstellungsmails versendet werden inkl. Betreffzeile und durch den Zeitraum dann den Code seiner Anfrage zuordnen konnte? Wenn ja, dann wäre es eine sehr große Sicherheitslücke von seitens Facebook, da somit alle 2-Faktorlösungen hinfällig wären und diese einfach übersprungen werden. Aber auch nur, wenn wie in meinem Fall die Login Mail frei auf der Facebookseite stand.
Weiter:
Ich konnte via Ausweis meine E-Mail Adresse wieder hinzufügen lassen, allerdings steht die Hacker Email auch weiterhin dabei und als ich die Wiederherstellungscodes angefordert habe, hat der Angreifer die auch bekommen und für mich wurden diese als ungültig angezeigt 😭 Facebook selbst kann man ja nicht mehr via Formular erreichen.
Also hab ich einen Anwalt gesucht, der laut eigenen Angaben mit deren Rechtsabteilung steht. Verlangt aber 350,- die Stunde und hat mir gesagt, dass ich 5 Stunden einrechnen könnte =/
Teure Sache, aber allein diese Fanbase aufzubauen, hat damals viel Werbegeld verschlungen.
Strafanzeige gegen unbekannt hab ich auch sofort gestellt, da derjenige nun Kinderpornos und sonstwas unter meinem Namen verbreiten könnte!
Nochmals zu GMX: die hatten mir geschrieben, dass kein Fremdzugriff stattgefunden hat. Irgendein Schritt hat eindeutig versagt, denn selbst wenn man die Mail zum einloggen kennt, sollten die Sicherheitsmechanismen doch greifen? Wie erklärt ihr euch das? (Virenbefall gabs keinen, das Etsy-Konto hab ich auch mit gänzlich anderen Daten erstellt).
Die Änderung der Login Email kam laut facebookmail aus Berlin (Standort könnte auch gefälscht sein).