Ja, die täglichen SMS von Facebook mit einem Code, den du nicht angefordert hast, und dem Hinweis, ihn nicht weiterzugeben, sind ein sehr deutliches Zeichen dafür, dass sich jemand wiederholt versucht, in dein Facebook- oder Instagram-Konto anzumelden.
Obwohl du dein Passwort geändert hast, erhalten die Hacker oder Betrüger, die versuchen, auf dein Konto zuzugreifen, diese Codes jedes Mal, wenn sie einen Anmeldeversuch starten und dabei die Zwei-Faktor-Authentifizierung (2FA) auslösen. Da der Code an deine Nummer gesendet wird, wissen sie zwar, dass sie die richtige Nummer haben, können sich aber ohne den Code nicht anmelden.
Jemand versucht aktiv, in dein Konto einzudringen. Sie haben entweder deinen Benutzernamen oder deine E-Mail-Adresse, die mit deinem Konto verknüpft ist, und versuchen, sich damit anzumelden.
Deine Zwei-Faktor-Authentifizierung funktioniert offensichtlich. Die SMS mit dem Code ist genau dafür da. Sie ist die zweite Sicherheitsebene, die verhindert, dass jemand ohne dein Handy (oder den Code auf deinem Handy) Zugang erhält. Solange du den Code nicht eingibst, sind deine Konten sicher.
Das Passwort zu ändern war ein sehr guter erster Schritt, aber es gibt noch mehr zu tun. Überprüfe und aktualisiere deine E-Mail-Adresse(n) für die Wiederherstellung. Stelle sicher, dass die E-Mail-Adressen, die mit deinem Facebook- und Instagram-Konto verknüpft sind, sicher sind (d.h., ändere auch dort das Passwort und richte 2FA ein). Hacker versuchen oft, Passwörter über die hinterlegte E-Mail zurückzusetzen.
Gehe in den Sicherheitseinstellungen deines Facebook-Kontos und prüfe, ob eine unbekannte Telefonnummer für die Zwei-Faktor-Authentifizierung oder als Wiederherstellungsoption hinterlegt ist. Entferne diese sofort. In den Facebook-Einstellungen unter "Sicherheit und Login" (und ähnlich bei Instagram) kannst du sehen, auf welchen Geräten du angemeldet bist. Melde dich von allen unbekannten oder alten Sitzungen ab.
Entferne verdächtige Apps und Websites. Überprüfe unter "Einstellungen und Privatsphäre" > "Einstellungen" > "Apps und Websites" (bei Facebook) oder ähnlichen Abschnitten bei Instagram, welche Drittanbieter-Apps Zugriff auf dein Konto haben. Entferne alle, die dir unbekannt vorkommen oder die du nicht mehr nutzt. Hacker nutzen manchmal App-Berechtigungen, um sich dauerhaften Zugriff zu sichern.
Ignoriere die SMS und gib diese Codes unter keinen Umständen an niemanden weiter – auch nicht, wenn jemand vorgibt, von Facebook zu sein. Solange du den Code nicht preisgibst, können sich die Angreifer nicht anmelden.
Obwohl die 2FA funktioniert, ist es wichtig, die wiederholten Anmeldeversuche bei Facebook zu melden. Das hilft ihnen, potenzielle Angriffsvektoren zu erkennen und zu blockieren. Gehe dazu in der Facebook-App oder auf der Website zu "Hilfe & Support" > "Problem melden" und beschreibe die Situation mit den täglichen SMS.