פרצו לי לפייסבוק: מה עושים מיד, איך משחזרים חשבון ומה לשנות בהגדרות
״פרצו לי לפייסבוק: מה עושים מיד, איך משחזרים חשבון ומה לשנות בהגדרות״
אם גם אצלך עבר בראש המשפט ״פרצו לי לפייסבוק״ – נשימה עמוקה. זה מלחיץ, ברור. אבל ברוב המקרים אפשר להחזיר שליטה מהר, לסגור חורים, ולצאת מזה חכמים יותר (וקצת יותר חשדנים, במובן הטוב).
רגע, לפני הכול: 7 פעולות של ״עכשיו-עכשיו״ (בלי דרמה)
המטרה בדקות הראשונות היא לעצור נזק, לנעול דלתות, ולוודא שלא ממשיכים להסתובב לך בבית עם הנעליים על הספה.
- תבדוק אם אתה עדיין מחובר – אם כן, אל תתנתק. קודם משנים סיסמה.
- שנה סיסמה מיד – סיסמה ארוכה, ייחודית, עם משפט שאתה זוכר ולאף אחד אחר אין סיבה לנחש.
- התנתק מכל המכשירים – דרך הגדרות אבטחה. זה כמו להחליף מנעול ולהוציא את כולם החוצה באותו רגע.
- הפעל אימות דו-שלבי – כן, זה עוד שלב. כן, זה מציל חיים דיגיטליים.
- בדוק מייל ומספר טלפון – אם הוחלפו, זה דגל אדום ענק.
- בדוק הרשאות לאפליקציות – לפעמים זו לא פריצה דרמטית, אלא חיבור מפוקפק שנתת לו ״אישור״ בלי לשים לב.
- ספר לחברים קרובים – כדי שלא ייפלו על הודעה מוזרה ממך כמו ״אחי תעביר לי עכשיו 800 ש״ח״.
איך לזהות מה בדיוק קרה? 3 סימנים שלא כדאי להתעלם מהם
לפעמים החשבון נחטף לגמרי. לפעמים זה ״רק״ ניסיון. ולפעמים זה מישהו שנכנס, הסתכל, והלך (כן, זה מרגיז בדיוק כמו שזה נשמע).
- הוחלפה כתובת המייל או נוסף מייל שלא מוכר לך.
- נוספו מנהלים לעמודים או שונו הרשאות ב-Business.
- נשלחו הודעות/פורסמו פוסטים שלא אתה כתבת, במיוחד כאלה שמנסים לדחוף קישורים או ״הזדמנויות״.
ככל שתבין מה היקף האירוע, כך תדע באיזה מסלול שחזור ללכת. זה ההבדל בין ״להחזיר חשבון״ לבין ״להחזיר חשבון וגם לנקות אחריו״.
שחזור חשבון: 2 מסלולים, תלוי אם אתה בפנים או בחוץ
כאן יש שתי מציאויות. אחת סבירה, אחת מעצבנת. נתחיל בסבירה.
מסלול 1 – אתה עדיין יכול להיכנס
מצוין. זו נקודת פתיחה חזקה.
- שנה סיסמה מיד.
- אפס ״התחברויות פעילות״ והתנתק מכל המכשירים.
- ודא שהמייל והטלפון שלך הם היחידים שם, ושאין כתובות מוזרות.
- הפעל אימות דו-שלבי ובחר שיטה שנוחה לך להתמיד בה.
אחרי זה, תחפש שינויים שקטים: מייל חלופי, מכשירים לא מוכרים, או חיבורים לחשבון עסקי. פריצות אוהבות לעבוד בשקט.
מסלול 2 – אתה לא מצליח להיכנס
פה צריך לעבוד מסודר, בלי לרוץ על אוטומט.
- נסה שחזור דרך ״שכחת סיסמה״ עם המייל/טלפון המקוריים שלך.
- אם המייל הוחלף – חפש בתיבת המייל הודעה מפייסבוק על שינוי כתובת. לפעמים יש שם אפשרות לבטל שינוי.
- אם אין גישה למייל – שחזר קודם את המייל. הרבה פריצות לפייסבוק מתחילות בכלל מתיבת הדואר.
- הכן אימות זהות – במקרים מסוימים תתבקש לאמת בעלות, אז כדאי שהפרטים בחשבון יהיו אמיתיים ועקביים.
אם אתה צריך מדריך נוסף שמסביר את זה בצורה פרקטית, אפשר להיעזר גם בפרצו לי לפייסבוק – אתר הקוסם כדי להבין את רצף הצעדים בלי להתפזר.
הגדרות שחייבים לשנות אחרי פריצה (כן, גם אם כבר חזרת לחשבון)
הנה החלק שאנשים מדלגים עליו ואז מתפלאים למה זה קורה שוב. הקטע הוא לא רק לחזור – אלא לחזור חזק יותר.
- אימות דו-שלבי – חובה. אם יש לך אפשרות לבחור בין אפליקציית אימות לבין SMS, תבחר מה שהכי יציב עבורך, העיקר שתפעיל.
- התראות על כניסות – תפעיל הודעה על התחברות ממכשיר חדש. זה מציק בדיוק במידה הנכונה.
- בדיקת מכשירים מחוברים – תסלק כל דבר לא מוכר. גם ״אייפון של דניס״ אם אין לך חבר בשם דניס.
- סיסמה למייל – אם לא החלפת גם שם, עשית חצי עבודה. לפורצים יש תחביב: לעבור דרך המייל.
- הרשאות אפליקציות ואתרים – הסר כל שירות שלא השתמשת בו בחצי השנה האחרונה. נוסטלגיה זה יפה, אבטחה יפה יותר.
- הגדרת אנשי קשר אמינים (אם קיימת אצלך) – כדי שיהיה לך גיבוי אם תאבד גישה בעתיד.
עולם העסקי: אם יש מודעות, עמודים או Business – אל תפספס את זה
אם החשבון שלך מחובר לניהול עמוד, הרשאות מודעות או תיק נכסים עסקי, זה אזור שחייב בדיקה. לא כי משהו רע יקרה, אלא כי שם הנזק יכול להיות יותר מעצבן: שינוי מנהלים, הוספת משתמשים, או הפעלת קמפיינים לא מוכרים.
- בדוק מנהלים בעמוד – מי אדמין, מי עורך, מי נוסף לאחרונה.
- בדוק הרשאות ב-Business – משתמשים, שותפים, נכסים.
- בדוק אמצעי תשלום – שיש רק מה שאתה מכיר, ושאין ״תוספות יצירתיות״.
זה גם המקום שבו שווה לקרוא עוד תכנים מועילים ומסודרים באתר Hacosem, במיוחד אם אתה מנהל יותר מנכס אחד ורוצה סדר בראש.
5 שאלות ותשובות שחוזרות שוב ושוב (ובצדק)
ש: אם שיניתי סיסמה, זה מספיק?
ת: לרוב לא. צריך גם להתנתק מכל המכשירים ולהפעיל אימות דו-שלבי, אחרת מישהו עלול עדיין להיות מחובר.
ש: למה בכלל פרצו לי? אני לא מפורסם.
ת: פריצות הן לא תמיד אישיות. לפעמים מחפשים חשבונות ״רגילים״ כי הם פחות מוגנים, וזה פשוט יותר קל.
ש: איך יודעים אם הותקנו לי ״דברים״ על המחשב?
ת: הרבה פעמים אין ״התקנה״, אלא סיסמה שנגנבה או התחברות מאתר מזויף. עדיין כדאי לסרוק את המחשב ולעדכן מערכת ודפדפן.
ש: כדאי למחוק פוסטים שנוצרו בזמן הפריצה?
ת: כן. תמחק, תעדכן חברים שזו לא היית אתה, ותמשיך הלאה. ככל שזה נשאר פחות זמן באוויר, פחות אנשים ייפגעו מזה.
ש: מה הצעד הכי חכם להבא?
ת: סיסמאות ייחודיות לכל שירות + אימות דו-שלבי + התראות כניסה. שלישייה קטנה עם אפקט גדול.
מיני-צ׳ק ליסט ששם אותך שוב בשליטה
אם בא לך לסיים את זה בתחושה של ״סידרתי הכול״, תעבור על זה פעם אחת:
- סיסמה חדשה וייחודית לפייסבוק.
- התנתקות מכל המכשירים.
- אימות דו-שלבי פעיל.
- מייל וטלפון נכונים בחשבון.
- ניקוי אפליקציות והרשאות.
- בדיקת עמודים, Business ותשלומים (אם רלוונטי).
- סיסמה חדשה גם למייל.
פריצה לחשבון היא לא כיף, אבל היא גם הזדמנות לעשות ״סידור אבטחה״ שרוב האנשים דוחים לנצח. אם תפעל מהר, תשחזר בצורה נקייה, ותשנה את ההגדרות הנכונות – יש סיכוי טוב שתסגור את הסיפור הזה הרבה יותר מהר ממה שנדמה לך עכשיו.
