porque el titulo señala que ya te hackearon el avatar y quieres saber como lo hicieron.
y lee mucho para que aprendas a escribir correctamente.
Yo creo que el título es aceptable/correcto. Harían ya involucra ustedes cuando se usa en pospretérito.
Respondiendo a la pregunta.. hay muchas vías de ataque. Por ejemplo:
Se podría usar DNS cache poisoning para redirigir el dominio i.ibb.co (que es donde se aloja la imagen) para resolver una imagen propia.
Se podría encontrar una vulnerabilidad en el HOST que permita la sustitución de imágenes. Esto pasó hace mucho en ImagesHack.
Se podría encontrar una vulnerabilidad en el foro que permita cambiarte el avatar a otra cosa, podría ser que se pueda robar la cookie de un usuario con permisos de editar el perfil o tu contraseña.
Y son solo algunas..
Saludos