Bumalik sa blog

Na-hack ang Facebook Account? Gabay sa Pagbawi, Pag-restore, at Proteksiyon

Ang na-hack na Facebook account ay maaaring humantong sa hindi awtorisadong gastusin sa ads, pagtagas ng business information, at iba pang seryosong problema. Ipinapaliwanag ng gabay na ito kung paano makilala ang mga senyales ng pag-hack, mabawi ang account sa opisyal na paraan, mag-reset ng password, at gumamit ng limang mahalagang hakbang sa seguridad.

Hindi maliit na problema ang ma-hack ang Facebook account. Kapag nakapasok ang attacker, maaari niyang gamitin ang naka-save na payment information para sa hindi awtorisadong gastusin sa ads, ilantad ang advertising strategy o customer data, o mag-post ng hindi angkop na content gamit ang pangalan mo. Maaari nitong masira ang reputasyon ng brand at tiwala ng customer. Indibidwal ka man o propesyonal na namamahala ng maraming social media account, mahalagang alam mo ang buong prosesong “kilalanin → bawiin → protektahan.”


1. Suriin muna: maaaring na-hack na ang Facebook account mo

Ituring na seryosong babala ang alinman sa mga sumusunod:

  • Nabago ang email address o password na naka-link sa account;
  • Binago ng ibang tao ang iyong pangalan o birthday;
  • Ang account mo ay nagpadala ng friend requests sa mga hindi kilalang Facebook account;
  • May mga mensaheng naipadala na hindi mo alam o hindi mo ginawa;
  • May lumabas na posts o ads na hindi ikaw ang gumawa.

Kapag may napansin kang ganitong senyales, kumilos agad. Mas mabilis na aksiyon ang nagbibigay ng mas malaking tsansa na mabawi ang account at mapigilan ang dagdag na pinsala.


2. Paano mababawi ang account?

Flowchart para piliin ang Facebook account recovery path depende kung nakaka-login ka pa, at pagkatapos ay palakasin ang seguridad

Sitwasyon A: hindi ka na makapag-login

Pumunta sa opisyal na recovery page ng Facebook na https://www.facebook.com/hacked at ibigay ang hinihinging impormasyon. Maaaring tanungin ka ng Facebook tungkol sa mga app na kamakailan mong idinagdag, mga Page na ni-like o fina-follow, mga friend request na ipinadala, mga taong fina-follow, posts, comments, at iba pang activity para ma-verify ang iyong identity.

Maaari ring humingi ang Facebook ng photo ID na ang pangalan at petsa ng kapanganakan ay tugma sa account. Pagkatapos ng matagumpay na verification, karaniwan kang makakatanggap ng email tungkol sa resulta at mga susunod na hakbang para mabawi ang access.

Sitwasyon B: nakaka-login ka pa nang normal

I-reset agad ang password. Buksan ang https://www.facebook.com/settings at palitan ang password sa Accounts Center. Mas maaga mo itong gawin, mas malaki ang tsansang maputol ang access ng attacker bago siya makagawa ng iba pang pagbabago.

Kung naka-link ang Facebook account mo sa ad account, Business Manager (BM), Facebook Page, o Instagram account, suriin ang bawat asset pagkatapos mabawi ang personal account. Alisin ang hindi kilalang devices, apps, at permissions para hindi kumalat ang panganib sa ibang asset.


3. Limang mahalagang paraan para maiwasan ang account theft

  1. Huwag basta mag-click ng link na humihingi ng Facebook username at password: tingnan muna kung opisyal na Facebook domain ang URL at mag-ingat sa pekeng phishing pages.
  2. Ang lehitimong third-party tools ay gumagamit ng authorization, hindi direktang humihingi ng password: karaniwang kumokonekta ang mapagkakatiwalaang tools sa Facebook sa pamamagitan ng authorization gaya ng OAuth at hindi dapat humingi ng password mo. Ituring na kahina-hinala ang third party na direktang humihingi nito.
  3. I-on ang login alerts: maaaring magpadala ang Facebook ng email o SMS kapag may bagong device na nag-login, kaya mas mabilis mong mapapansin ang kakaibang access.
  4. Huwag masyadong maglantad ng personal information: limitahan ang public visibility ng email, birthday, home address, at katulad na detalye dahil maaari itong gamitin sa password recovery at social-engineering attacks.
  5. I-enable ang two-factor authentication (2FA): bukod sa password, mangailangan ng one-time code mula sa phone, email, o authenticator app. Isa ito sa pinakamabisang harang laban sa account takeover.

4. Ano ang gagawin kung na-hack ang Facebook Page mo?

Kung na-compromise ang isang Facebook Page na pinamamahalaan mo:

  1. Palitan muna ang password ng personal account mo para putulin ang pangunahing access ng attacker;
  2. Suriin kung may hindi awtorisadong devices o apps na may access sa Page;
  3. I-report ang na-hack na Page sa Facebook Help Center at isumite ang lahat ng kaugnay na impormasyon para humingi ng opisyal na suporta;
  4. Abisuhan agad ang fans at followers at balaan sila tungkol sa posibleng kahina-hinalang content o activity.

5. Na-hack, na-deactivate, o na-ban: huwag paghaluin

  • Ang pag-deactivate o pansamantalang pag-freeze ng account ay kusang desisyon ng user: sa “Settings & privacy → Settings → Account ownership and control → Deactivation or deletion,” maaari mong i-deactivate ang account para hindi na makita ng iba ang profile o makipag-ugnayan sa iyo, habang nananatili ang friends list at photos. Piliin ang deletion kung gusto mo itong tuluyang alisin.
  • Ang account ban ay desisyon ng platform: maaari itong mangyari dahil sa paglabag sa Community Standards gaya ng hate speech o bawal na sexual content, paggamit ng maling impormasyon sa paggawa o pagpapanatili ng account, o abusive behavior tulad ng madalas o malawakang spam. Kapag na-ban ang account, karaniwang nagbibigay ang Facebook ng notice tungkol sa dahilan at available na appeal options.

6. Paalala para sa mga team na namamahala ng maraming account

Para sa advertising teams, international social media operations, at agencies, dagdag na panganib ang maling pag-uugnay ng mga account. Kapag maraming lehitimo at independent business accounts ng magkaibang brands o clients ang ginagamit sa magkahawig na devices o network environment, maaaring mapagkamalan ng platform na magkakaugnay ang mga ito. Para sa mga account na talagang pag-aari ng magkaibang entity, ang paghihiwalay ng browser environments, network (IP), Cookies, at cache ay nakakatulong na mabawasan ang maling linkage at paghahalo ng data.

Makakatulong ang workspace gaya ng PurpleMark sa ganitong separation. Maaaring gumamit ang Facebook accounts at advertising assets ng iba’t ibang clients o brands ng independent browser environments + independent proxies. Ang groups ay para sa pag-aayos ng accounts, habang ang member roles at authorized groups ang nagtatakda kung sino ang responsable sa bawat client. Kapag isinama sa two-factor authentication at credential management, mas malinaw ang ownership at responsibility at mas mabilis maimbestigahan ang incidents.


Mga Madalas Itanong (FAQ)

Paano ko malalaman kung na-hack ang Facebook account ko? Mga karaniwang senyales ang nabagong email o password, binagong pangalan o birthday, hindi kilalang friend requests, messages na hindi mo ipinadala, at posts na hindi mo ginawa.

Paano mababawi ang na-hack na Facebook account? Kung hindi ka makapag-login, pumunta sa facebook.com/hacked at isumite ang hinihinging identity information, na maaaring kasama ang photo ID. Kung nakaka-login ka pa, i-reset agad ang password sa Accounts Center.

Ano ang gagawin kung na-hack ang Facebook Page ko? Palitan ang personal password, suriin ang unauthorized devices at apps, i-report ang Page sa Help Center, at balaan ang followers tungkol sa kahina-hinalang activity.

Paano ko maiiwasang ma-hack ang Facebook account? I-enable ang 2FA at login alerts, iwasan ang hindi kilalang links na humihingi ng password, huwag direktang ibigay ang password sa third parties, at limitahan ang personal information na public.


Konklusyon

Sa account takeover, mahalaga ang bilis ng pagtugon + araw-araw na proteksiyon. Unahin ang dalawang pangunahing tuntunin: two-factor authentication at huwag kailanman ibigay ang password sa hindi opisyal na channel. Kapag may kahina-hinalang activity, gamitin agad ang opisyal na proseso sa facebook.com/hacked at sundin ang mga hakbang sa itaas. Para sa mga team na namamahala ng maraming lehitimong client o brand accounts at advertising assets, makakatulong din ang malinaw na paghihiwalay ng environment, network, at permissions para mabawasan ang maling account linkage at sunod-sunod na panganib.