facebookで不正にログインされていました

昨日、映画を観終えて帰ってくるとfacebookにアクセスできなくなっていました。

サイトが落ちているのかと思いつつ、でもこの規模のサイトがつながらないっていうのはおかしいなと思ってtwitterで同じ状況になっている人がいないか検索してみましたがわたし以外にそういった状況になっている人は見つけらませんでした。余計に状況の異様さに気づいていろいろと試したところ、https経由でないとfacebookにアクセスできないようになっていました。

facebookへのアクセスはブックマークから飛んでいたのですが、そのリンクがhttpになっていたために接続できない状態になっていたようです。



とりあえずアクセスできるようになったのはよかったとして、なぜ急にこのように変わってしまったのか?

すぐに思い当たったのは「自分以外の誰かがこの設定を変えた」ということでした。つまり不正アクセスです。
facebookには、アクセスするデバイスを管理する「認証済み機器」とアクセスしているセッションを管理する「進行中のセッション」というものがあるのでここをのぞいてみました。

すると、見覚えのない場所、デバイスからのアクセスが2件ありました。
さらに電話番号としてまったく覚えのない「080-8853-3126」という番号まで登録されていたのです。なんかもうグダグダ...。


取り急ぎ、以下の対応をとりました。

    • パスワードを変更
    • 認証済み機器のうち、見覚えのないものはすべて削除
    • 進行中のセッションから見覚えのないものはすべて削除
    • 見覚えのない電話番号は削除
    • ログイン通知をオンにする


あとは変な投稿をしていないか?とか変な人を友だち登録していないか?というところを確認しましたが、そちらは大丈夫なようでした。暫定的にはこれでなんとかなりそうなので、あとは時間をかけて残りの部分は確認します。
思わぬところで痛い目にあわされてしまい、疲れちゃいましたよ...。