magick81 Questa cosa è strana: Facebook dice che quando viene effettuato un cambio email manda un messaggio messaggio all'indirizzo vecchio con un link da cui annullare la modifica. Ha ricevuto questo messaggio?
La password indicata nella mail di ricatto è effettivamente quella che usa attualmente su Virgilio? Se è così questo significa che il malintenzionato ha affettivamente accesso alla mail Virgilio e ha intercettato anche la mail di sicurezza di Facebook prima che la tua amica la leggesse.
La cosa più probabile è che sia compromessa la mail. Magari sfruttando qualche leak di password di altri siti o servizi, soprattutto se l'utente riusa le stesse password per più cose.