J’ai testé pour vous … se faire pirater son Business Manager Facebook par un pirate Vietnamien

hacker-vietnamien-piratage-facebook-julie-poupat

Spoiler : j’y ai lâché quelques (beaucoup) de larmes.

Je suis Community manager depuis maintenant 7, 8 ans (team Twitter 2012 où c’était trop évident et sans algorithme), et j’avoue que j’étais pas configurée pour cette expérience.

Pour plusieurs clients, je réalise de la publicité Facebook (boost, acquisition de fans, etc). J’ai donc plusieurs « Entreprises », dans lesquelles sont configurées les fanpages, et les cartes de paiement des clients (Étant Auto-entrepreneur, je ne peux pas déduire les montants des pubs, donc les clients me font confiance et me donnent accès à leurs cartes).

Je paramètre plus ou moins beaucoup de publicités en fonction des périodes, et à chaque publicité créée, je reçois un lot de mail ou de notifications :

  • « Votre publicité a bien été approuvée »
  • « Votre publicité génère déjà de l’intérêt »
  • « Votre publicité pourrait générer plus d’intérêt »
  • ETC
notifications-business-manager-piratage-julie-poupat
mails-facebook-advertising-julie-poupat
On est d’accord, personne ne lit les mails Facebook ?

Bon, du coup, ça peut faire beaucoup de mails reçus en quelques jours, d’où le fait que je n’y prête pas vraiment attention (Je me doute que ma publicité génère de l’intérêt dude, c’est moi qui l’ai créée !)

Un jour banal de décembre, le 13 (un vendredi, ça s’invente pas), je reçois une trentaine d’emails de Facebook, auxquels je ne prête pas grande attention, sauf que bon, je me dis « c’est bizarre j’ai pas paramétré autant de publicités » …

Par acquis de conscience, je regarde les publicités, et je vois des caractères latins, mais pas du tout comme ceux que vous lisez actuellement. Non, ce que je vois, c’est des publicités écrites en vietnamien ! (Point culture, le vietnamien est un alphabet latin mais avec de nombreux ajouts diacritiques).

Sur le coup je ne panique pas trop, je ne sais pas encore à quelle « Entreprise » c’est corrélé. Je clique sur les publicités,  et j’atterris sur mon gestionnaire de publicités, qui contient …. 37 PUBLICITÉS EN COURS pour des produits cosmétiques, avec un CTA Messenger. 

Hacking-business-manager-piratage-julie-poupat-publicités
panique-facebook-advertising-julie-poupat
(là j’ai commencé à avoir chaud)

Je regarde direct le montant total, et je vois 3,97€, donc je me dis « bon ça va ». Sauf que dans l’émotion, je n’avais pas regardé la bonne case. 3,97 c’est le COÛT PAR CLIC moyen des publicités.

Le montant total des dépenses de ces 37 publicités, c’est pas 3,97€ c’est 68 723,28€ (Soixante huit mille sept cent vingt trois euros et vingt huit centimes, oui oui).

Je comprends que tout ça est relié à l’entreprise d’un de mes clients : panique intersidérale.

Évidemment, j’avais paramétré un plafond, qui a été supprimé, et Facebook m’informe que je serai prochainement débitée le 12 Janvier 2020.

J’appelle mon client (en pleurs), lui demande de tout de suite faire opposition à sa carte bancaire. Ambiance « fin du monde on va tous mourir surtout moi ». (je suis très émotive ok)

appeler-client-facebook-advertising-julie-poupat
Allo ? Oui bonjouuuuur ….

Je tente (oui, car je n’y arrive pas) de trouver un moyen de JOINDRE Facebook pour hurler ma détresse, d’autant plus qu’ayant stoppé les publicités, en rafraîchissant la page, je constate qu’elles sont re-mises en route quelques secondes après.

Impossible de joindre Facebook en direct. J’essaye de trouver des gens qui connaissent des gens qui travaillent chez Facebook, je joue ma vie. Je trouve, mais ils ne peuvent rien faire. Par dépit, j’envoie une requête auprès de Facebook via un ridicule formulaire, où l’on m’explique bien que « vu le nombre de demandes reçues, le temps d’attente peut varier ».

Au même moment (oui tout ça s’est joué en 30 min à peu près), je supprime la carte bancaire de mon « Entreprise ». Et là, je perds les accès à « l’entreprise ». Je reçois un mail de Facebook qui m’indique que j’ai été supprimée du rôle administrateur de « L’entreprise ».

piratage-business-manager-mail-suppression-julie-poupat

Genre, le truc disparaît. Sous mes yeux. Je n’ai plus accès à RIEN. (heureusement, j’avais fait beaucoup de screenshots, que je ne peux pas mettre dans l’article car c’est un peu touchy).

(À ce moment-là, je repleure un peu beaucoup, je m’imagine dans un scénario catastrophe, où un mec va surgir de l’écran et me dire que ma vie entière a été piratée).

Je rentre chez moi, persuadée que je vais devoir vendre mes parents pour pouvoir rembourser cette somme, j’appelle mon assurance, j’appelle ma mutuelle qui dispose d’une assistance juridique, personne n’est vraiment dispo puisque évidemment, tout cela se déroule le vendredi SOIR.

Le samedi soir, au cinéma devant un reportage sur des femmes indiennes tentant de monter un syndicat et luttant contre vents et marées envers l’administration indienne (ne jugez pas mes samedi soir) je reçois un mail de Facebook qui me dit « ah oui lol, vous avez été piraté, on a annulé les sommes tkt, bisous ».

soulagement-facebook-advertising-julie-poupat
Ok, keep calm

J’ai pas les mots pour décrire mon soulagement, mais je leur répond « heu cool okay mais j’ai perdu tous mes accès à « l’entreprise », je sais même pas si le mec est parti avec les codes de la carte »

Pas

de

Réponse 

Un balec total

Quelques heures après, je constate que j’ai re-accès à « L’entreprise », et que tous les moyens de paiements et possibilités de faire de la publicités ont été désactivés. Je vais dans les moyens de paiement, et je vois 4 lignes de « Facturation mensuelle ». Je ne comprends pas, je clique dessus, et je vois « crédit disponible » 500 000€ pour « Mercedes Benz Rent », 138 000€ pour « Fédération Française de Tennis », 56 000€ pour « Sergeant Major ».

facturation-mensuelle-piratage-business-manager-julie-poupat

Je suis Freelance, donc je n’ai jamais payé par méthode de crédit publicitaire, car je n’ai jamais géré des budgets aussi énormes que les grosses agences. Les crédits sont faits pour des débits de plusieurs dizaines de milliers d’euros par mois (Genre t’es CM de coca-cola).

Je questionne mon groupe favoris de CM en leur contant ma détresse, et quelqu’un me dit qu’un chat Facebook est disponible avec un vrai humain derrière, qui répond à des questions marketing. Je fonce trouver ce chat dans les abysses de pages d’aides Facebook (qui n’aident personne btw) et déclenche une conversation. J’explique ci-dessous comment accéder à ce chat.

Un humain me répond, j’ai envie de l’embrasser mais ça reste un humain devant un support virtuel donc je me calme. Je lui explique ma mésaventure, et il me dit qu’il ne comprend pas, et qu’il vaut mieux s’appeler.

appel-facebook-advertising-julie-poupat
S’appeler ? mais quelle bonne idée, je n’y aurais pas pensé !

Son supérieur m’appelle et me dit « je comprends rien à ce que vous racontez, les lignes de crédit ça ne se créé pas comme ça, faut faire des démarches avec la banque etc. »

Ben ouais mais mon hacker vietnamien il s’en fout lui, de tes process, il a fait sa vie et il a rajouté 4 lignes de crédit à plus de 700 000 euros, on fait comment ?

L’improbabilité de la situation rend mon interlocuteur Facebook perplexe. En effet, ce hacker a contourné tout ce qu’il a pu contourner, et nous voilà avec un total de dépenses effectuées de 761 192, 38 euros.

vertige-facebook-advertising-julie-poupat
761 192, 38 euros, c’est mille an de CA minimum

Il me jure que rien ne sera débité, je le crois (et c’est le cas), et m’explique que mon cas de fraude a été transféré aux équipes Facebook USA, car ils ne comprennent pas comment tout cela a pu se passer.

Tous mes comptes « Entreprises » sont désactivés, les fanpages supprimées du Business manager (mais pas de mon compte Facebook), je ne dois plus toucher à rien le temps qu’ils enquêtent.

Je les ai régulièrement au téléphone ou par email (eh la classe ?!), ils sont hyper compatissants et à l’écoute, je les aime d’amour, vraiment … Mes comptes sont toujours compromis et ils ne savent toujours pas pourquoi c’est arrivé. Le point de départ aurait été le piratage de mon compte Facebook personnel. J’ai perdu toutes les factures des dépenses réalisées, et c’est un challenge pour les récupérer.

Ils sont au taquet sur mon compte par contre, tels des policiers en h24 devant chez moi, donc je ne peux plus me faire hacker ;-)

De mon côté, j’ai jamais autant apprécié de payer une Responsabilité Civile Professionnelle tous les mois, limite j’ai eu envie de les appeler et de leur donner + d’argent. (même si les montants de couverture d’assurance n’auraient pas couvert ce qui a été fraudé haha).

RC-pro-facebook-advertising-julie-poupat

Tips si vous ne voulez pas que ça vous arrive : 

  • Activez la double authentification pour toute connexion (compte perso + business manager)
  • Ne zappez pas les mails Facebook comme moi héhé
  • Allez souvent vérifier vos plafonds de dépenses et les seuils de facturation
  • Dans le cas des auto-entrepreneurs, faites créer le business manager par le client, et demandez-lui de vous donner un accès qui permet de tout gérer sauf l’admin. Rien que pour limiter sa responsabilité, même si là en l’occurrence, la responsabilité incombe à Facebook, qui n’a pas assuré la sécurité du compte)
  • Ne pleurez pas trop si ça vous arrive, ça fait mal aux yeux et Facebook ne répondra pas plus vite ;-)

Comment contacter Facebook lorsque l’on s’est fait pirater ? 

Pour contacter Facebook, vous allez galérer. C’est un fait, et un comble, Facebook n’est pas très social, tel un adolescent introverti qui ne répond pas au téléphone.

La seule solution pour contacter Facebook, c’est de les contacter par Chat Messenger. À ce moment là, vous pourrez parler avec un vrai humain, et si la situation est « grave », il vous proposera de vous appeler, ce qui a été mon cas. Évidemment, vous ne pourrez pas les rappeler ;-)

Voici la manip : 

1. Vous allez sur https://www.facebook.com/business/help et au milieu de cette page, vous trouverez un bandeau bleu :

2. Vous cliquez sur « Premiers pas », et vous atterrirez sur une page qui vous demandera de quel type d’aide vous avez besoin  :

contacter-facebook-piratage-business-manager-type-de-probleme

Pour ce problème là, j’ai sélectionné « Facturation et Paiements »

 

3. Après avoir cliqué sur cette catégorie, vous atterrirez sur une nouvelle page, qui vous donnera de la ressource pour vous aider. Et en bas …. LE SAINT GRAAL :

 

contacter-facebook-piratage-business-manager-discuter-avec-un-représentant

« Vous souhaitez obtenir plus d’aide ? Contactez le service d’assistance, discuter avec un représentant ». 

Vous avez bien lu : vous allez pouvoir discuter avec un représentant ! En chair et en os !

4. Après avoir cliqué sur « Discuter avec un représentant », vous atterrirez sur une page vous demandant de préciser cette demande, et de la rattacher à un business manager et/ou une fanpage.

contacter-facebook-piratage-business-manager-preciser-demande-discussion

Vous remplissez ce petit formulaire, et cliquez sur « lancer la conversation »

5. Une nouvelle page va alors s’ouvrir, et elle vous sera étonnamment familière, car ce n’est ni plus ni moins que l’interface Messenger ;-)

contacter-facebook-piratage-business-manager-chat-messenger

Un représentant Facebook vous dira bonjour, vous avertira qu’il prend connaissance de votre requête, et ensuite vous pourrez entamer une conversation passionnée sur votre hackeur vietnamien et vos centaines de milliers d’euros dépensés.

Et là, je sens déjà votre rythme cardiaque diminuer, vos larmes (si vous êtes relou comme moi) se sécher, l’espoir et l’envie de croire à un monde meilleur renaître …

Voilà pour ce petit tutoriel « Comment contacter Facebook quand je suis au bout de ma vie », j’espère que vous trouverez solutions à vos problèmes,

ÉDIT : vous êtes nombreux à me contacter pour me dire que le chemin que je propose ne fonctionne plus. Pourtant moi ça fonctionne encore (au 08/07) donc je ne comprends pas. MAIS, j’ai un autre chemin à vous proposer, et c’est le seul que je connaisse, après faudra faire des incantations : 

1 – Sur votre interface Business Manager

Cliquez en haut à gauche sur l’icône « point d’interrogation ».

piratage-business-manager-contacter-assistance-chat-julie-poupat

2 – Cliquez sur « Contacter l’équipe d’assistance »

Une pop-up s’ouvrira vous demandant de remplir ces informations :

Cliquez sur « Lancer une discussion » et priez des 3 mains pour que votre temps d’attente ne soit pas trop long :-)

EDIT 2 : 29/09/2020 : vous êtes décidément très nombreux à m’envoyer des mails pour m’expliquer que vous avez été piratés, et que les chemins que je propose ne fonctionnent pas …

Ma dernière arme : le formulaire de contact Facebook

Cliquez sur ce lien : https://www.facebook.com/help/1020132651404616/?helpref=hc_fnav et cliquez sur signaler ce problème.

Cheers !

PS : belle image de couverture, non ? j’imaginais vraiment mon (ouais c’est le mien) hacker vietnamien comme ça derrière son ordi, se satisfaisant de ruiner le week-end et les yeux de Julie Poupat, freelance innocente.

22 réponses à « J’ai testé pour vous … se faire pirater son Business Manager Facebook par un pirate Vietnamien »

  1. Bonjour Julie, il m’arrive le même souci ce soir. Peux-tu m’indiquer où trouver le formulaire ? Je ne trouve rien sur le site Facebook et je suis en panique totale (je n’ai plus du tout accès au business manager). Merci pour ton retour.

    1. Hello, je t’envoie le chemin par email si tu veux, écris moi : Julie.poupat@gmail.com

  2. Julie poupat j’ai lu ton article….qui m’a fait sourire et m’a sauvé la vie. Merci pour cet article que l’on devrait affiché à côté du portrait d’emmanuel Macron dans toutes les mairies.

  3. Avatar de Delphes Desvoivres
    Delphes Desvoivres

    Je suis en train d’échanger avec Facebook grâce à toi ! je commençais à devenir chèvre. Merci

    1. Ahh cool ! Via le chat ? Car pour beaucoup de gens, ça ne fonctionne pas ..

  4. bonjour je vous explique ma situation j’ai ete banni de mon compte publicitaire et je me fais encore prélever mes publicité et le chat n’est plus disponible il y a rien je sais plus quoi faire » je suis en detresse

    1. Bonjour J, je suis désolée de ce qui t’arrive, appelle ta banque tout de suite pour faire opposition et déclarer une fraude, en indiquant la date où tu as été supprimé du BM pour qu’ils situent les prélèvements illégaux.

  5. Bonjour Julie, Je suis dans le même cas que vous tous et grâce à ton aide je suis en ce moment en chat avec Facebook. J’espère que l’issue sera heureuse, en attendant ça fait 2 jours que je tourne en rond sans espoir de solution et là après lecture je suis en contact avec facebook en 2mn MERCIIIIII

    1. Trop bien ! Je crois que tu es le seul qui m’ai répondu que tu as réussi à déclencher un chat avec Facebook 😅
      J’espère qu’ils sauront résoudre ton problème !
      Bon courage
      Julie

      1. J’attend un retour par mail, mon problème est remonté aux services supports Facebook

      2. Top ! C’est entre de bonnes mains :) (enfin j’espère)

  6. Si cela peut aider les autres, j’ai suivi ton 1er lien et ensuite la page « en quoi pouvons nous vous aider » à disparue il faut aller sur « Contacter l’assistance publicitaire » à droite et suivre pas à pas les champs à remplir.

    1. Bonjour Frédéric merci pour ce retour, je suis dans la même situation mais ne parvient pas à trouver le lien pour contacter l’assistance publicitaire dont vous parlez-, auriez-vous un screenshot ou une explication plus précise ? Merci beaucoup !

  7. Merci Julie pour cet article qui remonte à 2 ans… mais les arnaques continuent.

    J’ai vécu la même chose en décembre 2021. c’est venu me cueillir à 6h40 un samedi matin.
    Comme je surveille mes notifications h24, j’ai pu stopper et alerter en 15 minutes.
    En outre, par chance je n’ai pas été dégagé de mon BM. J’ai compris que le piratage provenait du compte d’une collaboratrice. Car une fois retirée du BM, les campagnes ne se sont plus relancées (oui j’ai aussi vécu les campagnes stoppée qui se relançaient immédiatement =8-/
    Ca a débité finalement sur le compte de mes clients 800euros au total car les campagnes étaient juste au démarrage.

    Sur le moment, le support a plutôt bien fonctionné… mais cela fait 1 mois 1/2 et Facebook ne rembourse toujours pas alors que le cas de piratage est flagrant.
    J’ai noté aussi que les « blocages » publicitaires n’ont pas fonctionné correctement et cela de façon grossière : un compte n’ayant fait de la publicité qu’en France, et inactif depuis 11 mois met 4000 euros de budget quotidien pour cibler le Vietnam… et ça ne bloque pas ??? (Allo quoi !)
    Cela montre qu’il y a de gros sujets de leur côté concernant la sécurité, la lanceuse d’alerte a raison.

    Plus récemment, par recoupement, certains clients me demandant des factures qui n’apparaissent nulle part dans le BM, j’ai observé a posteriori que certains clients ont été piratés avant même ce piratage de mon BM.
    Autrement dit, directement sur leurs coordonnées bancaires.
    Je trouve que ça fait beaucoup de piratages entre octobre et décembre 2021.

    Aujourd’hui, je pense que le crash d’octobre 2021 était lié à une grosse faille de sécurité dont ils n’ont pu se protéger qu’en crashant le système.
    Mais une partie des infos avait dû s’envoler…
    C’est dommage de n’avoir pas alerté.

    Je recommande à tout utilisateur de suivre chaque débit « fcbk » sur leur compte bancaire et de pointer systématiquement à l’aide des factures dans le BM. Car débit = facture, normalement.
    Bonne suite à toi, et merci de cet article super touchant.

    1. Bonjour Yann,
      Je suis vraiment désolée d’apprendre qu’il t’est arrivé pratiquement la même chose …
      Oui il ya de gros problèmes de sécurité chez Facebook : ne pas hésiter à déclencher l’assurance de la carte bleue sur laquelle sont débités les sommes. Voir à porter plainte pour fraude.
      Et surtout en effet, doubler d’attention sur les débits, le plafond, les mails Facebook :-)
      Bon courage !

      1. Merci. Pour l’assurance, laquelle a fonctionné pour les débits de tes clients ?
        Celle de leur CB ou l’assurance de ton activité ?

      2. Les deux ;-)
        Moi j’avais contacté mon assurance civile professionnelle et ma cliente avait contacté l’assurance de la CB + leur assurance civile pro à eux (c’était la cb de la cliente).

  8. Bonjour Julie, il m’arrive également la même chose avec aucun accès possible au business manager (je n’ai pas réussi d’ailleurs à contacter facebook et les appels lancés à l’aide d’autre compte sont sans réponse au bout de 5 jours). j’ai contacté ma banque, ma seule question concerne les sommes facturées par les publicités : je pense avoir fait le nécessaire pour bloquer l’accès à ma carte qui était je pense périmée depuis ma dernière utilisation FB, mais est-ce que facebook « annulera » les factures de ces pubs ou me demandera-t-on de payer par un autre moyen ? (je suis auto entrepreneur et n’ai utilisé de pubs qu’une seule fois il y a longtemps pour tester l’impact sur mon entreprise). Merci beaucoup en tout cas pour cet article qui m’a un peu rassuré 🙂

    1. Hello Mathieu,
      Si Facebook constate que c’est effectivement une fraude il ne te comptera pas les sommes normalement.
      Mais s’ils ont fait de la pub avec ta carte périmée, ils n’ont pas pu débiter de somme, non ?
      Il faut vraiment que tu contactes Facebook par quelconque moyen …

      1. Bonjour Julie, merci de ta réponse !
        j’ai eu une notification de facture avec une carte inconnue… mais après plusieurs signalements de ma page par des amis, facebook a suspendu les publicités de mon business manager c’est déjà ça, masi aucune autre réaction de leur part
        Par contre je n’ai pas trouvé de moyen malgré ton article de contacter facebook directement, hormis les signalements habituels. Je vasi continuer à creuser

Votre commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l’aide de votre compte WordPress.com. Déconnexion /  Changer )

Photo Facebook

Vous commentez à l’aide de votre compte Facebook. Déconnexion /  Changer )

Connexion à %s

%d blogueurs aiment cette page :