==========
"Ami nálad történt, azt Session Hijacking-nek (munkamenet-eltérítésnek) hívják.
Mi történhetett valójában?
Mivel a 2FA be volt kapcsolva, a támadók valószínűleg nem a jelszavadat használták először, hanem a böngésződben tárolt sütiket (cookies) lopták el. Ezek a sütik tárolják azt az információt, hogy te már sikeresen bejelentkeztél (és túlestél a 2FA-n). Ha egy támadó megszerzi ezeket, az ő böngészője azt fogja hinni, hogy ő te vagy – jelszó és 2FA kérése nélkül.
Ezek az úgynevezett Infostealer vírusok (mint a RedLine vagy a Raccoon) másodpercek alatt végeznek: kiszívják a böngésződből az összes mentett jelszót és aktív munkamenetet, majd feltöltik egy szerverre. A támadók (vagy az algoritmusuk) ezután elkezdenek minden fiókba "beugrani" a világ különböző pontjairól (VPN-en keresztül), hogy automatizáltan módosítsák az adatokat vagy ellenőrizzék a fiók értékét.
(...)
A támadás módja (egyszerre minden fiók + 2FA kikerülése) egyértelműen token-lopásra utal. A 2FA-nak köszönheted, hogy nem tudták teljesen átvenni az uralmat (pl. telefonszám átírásával), mert a legtöbb szolgáltatás a jelszó/biztonsági adatok módosításakor szerencsére újra kéri az azonosítást.
(...)
Ez már a „profi” szintű visszaélés fázisa: a támadók nemcsak a fiókjaidat akarják, hanem a pénzügyi erőforrásaidat (hirdetési keret) és a szakmai hírnevedet (LinkedIn) (- a mimet?
) is.
Az, hogy egy vietnámi ügynökséget találtál a Facebook hirdetéskezelődben, tipikus forgatókönyv. Az ellopott session tokenekkel (sütikkel) nem a jelszavadat változtatják meg először, hanem hozzáadják magukat adminnak a Business Managerbe, hogy a te kártyádról futtassanak hirdetéseket."
============
Szóval kb. itt tartok most. Ez az utolsó, a facebookos rész amúgy azért is külön említésre méltó, mert ha nem ásom bele magam a fb-beállításokba, az életben nem látom meg a hirdetéskezelő felületet, ahova adminnak az én nevem mellé CsingCsangCsung is belekerült. Bár sok mindent nem tudtak volna kezdeni vele, mert fb-n nincs semmilyen fizetési metódus/kártyaadat megadva.
De amúgy még mindig nem értem, már jó ideje Brave böngészőt használok gépen és mobilon is, aminek épp az a lényege, hogy a cookie-kat élből elutasítja.
„A tanítómesterem egy macska volt. Tőle tanultam meg a jelenben élni.”



"Kissé" túlkomplikálod a gyakorlati életet. 
Úgyis mindig a kezemben a telefon... 
