Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: drstark en 1 Junio 2016, 09:46 am



Título: Necessito Ayuda porfavor!!
Publicado por: drstark en 1 Junio 2016, 09:46 am
Hola gente , explico brevemente, a mi jefe (le llevo el mantenimiento de su instalacion red, controlo la seguridad se su empresa), hace poco le modifique el facebook su nombre , y le borre navegadores seguros y le puse verificar cuenta con codigo de acceso...y le han entrado hoy mismo y le han cambiado el nombre...soy estudiante de Grado Superior y no entiendo como...es possible o puedo hacer algo para evitarlo....?
Muchas gracias por vuestro tiempo.



Título: Re: Necessito Ayuda porfavor!!
Publicado por: arrowcode en 3 Junio 2016, 09:34 am
Cuando dices verificar cuenta con código de acceso, ¿te refieres a que requiere de una serie de dígitos que le llegan al móvil cada vez que inicia sesión? Si es así, la única manera de la que han podido entrar ha sido usando su sesión ya iniciada por él mismo.

Como consejo, si estás encargado de la seguridad de la empresa, has un poco de sniff en la red interna (uso de wireshark o similares) ya que estos ataques suelen ser más desde dentro de la red que desde fuera.

Saludos arrowcode.


Título: Re: Necessito Ayuda porfavor!!
Publicado por: Glinus en 7 Junio 2016, 12:30 pm
Denuncia a Facebook e intenta recuperar la cuenta.

En cuanto lo tengas, lo primero que tienes que hacer es registrar el número de teléfono de tu jefe. De este modo, cuando alguien intente entrar de algún modo extraño, deberá introducir un código que le manden por SMS. Si por el contrario, se ha dejado su sesión abierta en algún sitio público o en su propio PC, lo único que puedes hacer es decirle a tu jefe que tenga cuidado con estas cosas, que por mucha seguridad que ponga, si el no pone de su parte, poco daño se puede evitar.

También pueden haber cogido su contraseña por Phising, haciendole creer que entraba en facebook, donde ha metido sus datos, estos se le han enviado a quien haya querido hacer el daño, y la página falsa le ha redirigido a Facebook (este es el único modo existente que conozco de hackear una cuenta de Facebook), para esto lo mejor es que se fije en la url cada vez que entre a Facebook y que no ponga por ejemplo www.faceböok.com o www.fácebook.com, etc