Normalmente, Facebook non ti invierà direttamente email neanche in caso di un attacco. Quello che è più probabile che si sia verificato è che qualcuno ha ottenuto l'e-mail principale dell'account Facebook, che è facile per un determinato utente malintenzionato, quindi ha creato un'e-mail falsa (potrebbe utilizzare un collegamento ipertestuale per creare siti Web per creare un collegamento come "[email protected]" o qualcosa di simile) quindi ti ha inviato via email con un link malevolo che ti avvisa di alcuni eventi disastrosi che hanno reso vulnerabile il tuo account.
Se questo è il tipo di messaggio che hai ricevuto e hai cliccato su quel link, avresti potuto benissimo dare le tue credenziali all'autore dell'attacco che poi ha rubato le tue informazioni personali, cambiato o cancellato / disattivato il tuo account e-mail in modo da non poterlo accedere , e poi ha preso il pieno controllo del tuo account Facebook e lo ha disattivato una volta terminato.
Il motivo per cui l'email falsa suggeriva di rimuovere le notifiche di sms o le funzionalità di sicurezza dell'account è che l'autenticazione in due passaggi non ostacolerebbe l'accesso dell'attaccante. In questo caso, eri a dupping. Sono sicuro che l'aggressore potrebbe non essere stato abbastanza esperto da accedere alla rete SS7 del tuo gestore di telefonia mobile e indirizzare il messaggio SMS al proprio telefono.
Con le e-mail false di Facebook, se non puoi dire un falso (devi capire che Facebook di solito non ti invia direttamente via email) è molto probabile che tu sia stato violato. Dovrai contattare l'assistenza di Facebook e inserirli nei dettagli.
(EDIT)
Inoltre, Facebook non ti ha "dato" un nuovo account. È probabile che il nuovo account sia un account fittizio creato dall'attaccante, solo per apparire più legittimo. Potrebbero aver incluso una sorta di promessa che tutte le tue foto e i tuoi file personali che hai caricato verrebbero trasferiti sul nuovo account e sul tuo elenco di amici. Come una parola di cautela, vorrei chiudere rapidamente l'uso di quel nuovo account al più presto. Non puoi sapere chi ha accesso a quell'account e qualunque cosa tu possa fare mentre usi quell'account.