Estuve investigando y encontre un ataque que se llama self-XSS y es cuando una persona sin darad cuenta ingresa código en la consola para desarrolladores...
En facebook hay muchas estafas donde te dicen algunos burros que si escribis x codigo en la consola te van a llegar 3000 solicitudes (no puedo creer que la gente caiga en esto jaja pero bueno) una vez que se ingreso el codigo en la consola te pudieron haber robado información relevante de tu cuenta...
Facebook como otros sitios lo que hace es que al momento de que cualquiera abra su consola este muestre un mensaje tipo "html" es decir no se usa alert o console.log donde le dice que bueno que si alguien le dijo que escriba algo aca tenga cuidado, etc...
Si se van a facebook y abren la consola se van a dar cuenta de lo que hablo...
¿Como puedo mandar un mensaje por consola similar al que se usa para tratar de wvitar estos ataques?
Perdón si escribo medio mal ando en el teclado del telefono y está complicado xd