Facebook reklam hesabı kısıtlamaları çoğunlukla ödeme anormallikleri, işletme bilgileri, reklam politikaları veya hesap bağlantılarıyla ilgilidir. Varlıkları katmanlara ayırın, ayrı bir yedek yapı hazırlayın; olay anında önce kaybı durdurun, erişimleri değiştirin, kanıtları saklayın ve ardından itiraz edin.
Bir hesabın kapatılmasından daha hazırlıksız yakalayan durum, reklamlar normal çalışırken hesabın aniden kısıtlanması veya birinin hesabı ele geçirip yüksek miktarda reklam harcaması yapmasıdır. İlkinde yayın akışı kesilir, ikincisinde doğrudan nakit kaybı yaşanır.
Bu iki durum farklı görünse de kökleri çoğu zaman aynı konulara dayanır: hesabın işletme veya kimlik bilgileri, ödeme yöntemi, reklam materyalleri ve hesabın günlük olarak kullanıldığı ortam.

Hesabın kısıtlanmasının dört yaygın nedeni
Ödeme anormallikleri en doğrudan kategoridir. Reddedilen bir ödeme yöntemi, risk kontrolüne takılan bir kart veya işletme bilgileriyle uyuşmayan fatura bilgileri hesabı kısıtlı duruma getirebilir. Aynı kartı birden fazla hesapta kullanmak veya ödeme yöntemini sık sık değiştirmek de sistemin daha fazla inceleme yapmasına yol açabilir. Bu nedenle ayrı bir ödeme yöntemi kullanmak, harcama limiti belirlemek ve anormallik durumunda kaybı hemen durdurabilmek daha iyidir.
İşletme bilgileriyle ilgili sorunlar daha yavaş gelişir. Birbiriyle çelişen kayıt bilgileri, Business Manager içindeki şirket bilgilerinin yönetici kimliği veya hesap açılış belgeleriyle uyuşmaması ya da sahipliği belirsiz bir hesabın devredilerek kullanılması daha sonraki bir incelemede topluca ortaya çıkabilir. Günlük kullanımda fark edilmeyen bu sorunlar tetiklendiğinde çok sayıda belge istenebilir.
Reklam materyallerinin politika ihlali en sık görülen durumdur. Aynı ürün kategorisine gösterilen tolerans pazara göre değişebilir. Açılış sayfasının reklam vaadiyle uyuşmaması, kısıtlı kategorilerin kullanılması veya hassas ifadeler önce reklamın reddedilmesine, sonra da sorunun hesap seviyesine çıkmasına yol açabilir. Çok sayıda reklam reddi hesabın değerlendirmesini de etkileyebilir.
Hesap bağlantısı en görünmez kategoridir. Platform, birden fazla hesabın aynı kaynaktan gelip gelmediğini belirlemek için IP adresi, cihaz bilgileri ve tarayıcı parmak izini birlikte değerlendirebilir. Aynı ortamı, aynı ağ çıkışını kullanmak veya aynı tarayıcıda hesaplar arasında sırayla giriş yapmak tipik tetikleyicilerdir. Etki hemen görülmeyebilir; ancak bağlantı doğrulandığında tüm bir hesap grubu etkilenebilir.
Yetkisiz harcama ve unutulmuş izinler ayrıca ele alınmalıdır. Resmî olmayan kanallardan alınan hesaplar birden fazla kişiye satılabilir. Satıcı, geçmişi oluşmuş bir hesabı yeniden tarayıp tekrar satabilir; bunun sonucu birkaç kişinin aynı hesapta işlem yapması ve olağandışı giriş uyarılarının çıkmasıdır. Business Manager içinde uzun süre silinmemiş bilinmeyen yöneticiler, geri alınmamış yetkilendirmeler ve hâlâ geçerli token'lar da reklam varlıklarını doğrudan kontrol edebilir. Daha önce anılan örneklerde bir reklamverenin 2 milyon ABD doları reklam bütçesi harcandı; başka bir reklamveren ise resmî bir ileti gibi görünen e-postadaki bağlantıya tıklayıp 200 bin ABD doları kaybetti.
Yedeklerin anlamlı olması için varlıkları katmanlara ayırın
Reklam varlıkları tek bir hesaptan ibaret değildir; birbirine bağlı bir dizi öğedir. Bir sorun çıktığında nelerin size ait olduğunu ve her birinin nereye bağlı olduğunu bilmeniz gerekir:
- Business Manager: yöneticiler, reklam operasyonu çalışanları, sistem kullanıcıları ve yetkili uygulamalar;
- Reklam hesabı: hesabın izinleri, limitleri ve yayın geçmişi;
- Facebook Sayfası ve Instagram hesabı: reklam hesabıyla olan bağlantıları;
- Piksel veya veri kümesi: dönüşüm takibinin sahipliği; yanlış değişiklik veriyi doğrudan etkiler;
- Ödeme yöntemi ve fatura bilgileri: kartlar, hesap bakiyesi ve otomatik yükleme ayarları.
Katmanlamanın amacı, bir katmanda sorun çıktığında hangi varlıkların etkileneceğini ve yedek varlıkların nerede olduğunu bilmektir. Sağlam bir yedek, önceden hazırlanmış eşdeğer ikinci bir yapıdır: başka bir Business Manager, bağımsız bir Sayfa ve piksel ile ayrı bir ödeme yöntemi. Bunlar günlük kullanımda birbirine karıştırılmamalıdır. Gerçek bir olay olduğunda geçişin maliyeti her şeyi sıfırdan kurmak değil, veri geçmişini yeniden biriktirmek olur.
İzinlerle ilgili bir ilke tekrar edilmeye değer: yönetici sayısı ne kadar azsa o kadar iyi. Yetkileri göreve göre verin ve biri ayrıldığında veya rol değiştirdiğinde aynı gün kaldırın. Erişim listesinde en tehlikeli şey eksik bir izin değil, kimsenin tanımadığı fazladan bir izindir.
Sorun çıktıktan sonra izlenecek sıra
Sıra yanlış olursa kayıp büyür. Doğru yaklaşım önce kanamayı durdurmak, sonra erişimleri düzeltmek ve ancak ondan sonra itiraz etmektir.
Birinci adım durdurmaktır: ilgili kampanyaları duraklatın, gerekirse ödeme yöntemini sınırlayın veya değiştirin ve yeni harcamayı önleyin. İkinci adım değiştirip çıkarmaktır: giriş ve e-posta şifrelerini değiştirin, bilinmeyen yöneticileri ve şüpheli yetkilendirmeleri kaldırın, tüm cihazların yeniden giriş yapmasını sağlayın. Üçüncü adım kanıt toplamaktır: olağandışı reklam hareketlerinin, fatura değişikliklerinin ve olağandışı giriş uyarılarının ekran görüntülerini saklayın. Dördüncü adım itirazdır: resmî kanallardan başvurun; sorunun ne zaman fark edildiğini, hangi anormalliklerin görüldüğünü ve hangi önlemlerin alındığını açıklayın. Son adım ise neden analizi yapmaktır: sorun phishing, unutulmuş izinler veya güvenli olmayan bir ortam mıydı? Bu belirlenmezse aynı tür olay yeniden yaşanabilir.
Günlük bakımda birkaç alışkanlık da yararlıdır. E-posta ve ödeme doğrulamalarını erkenden tamamlayın; hesabı alır almaz şifreyi değiştirip iki faktörlü kimlik doğrulamayı açın; bakiye 30 günden fazla harcamayı karşılıyorsa veya hesap reklam yayınını durdurduysa kalan bakiyeyi yönetim panelinden ele almayı düşünün; kaynağı bilinmeyen e-posta ve SMS'lerde bağlantıya tıklamayın, bilgi girmeyin; hesaba bağlı pikselleri ve yetkili uygulama listesini düzenli olarak kontrol edip tanımadıklarınızı kaldırın.
Sık sorulan sorular
Hesap bakiyesi ve dolandırıcılıkla harcanan reklam parası geri alınabilir mi? Duruma bağlıdır. Zamanında itiraz etmek ve eksiksiz kanıt saklamak geri alma ihtimalini belirgin şekilde artırır; bu yüzden sorun fark edildiğinde kaybı hemen durdurmak, sonradan telafi etmeye çalışmaktan daha önemlidir.
Bağımsız bir ortam kullanmak kesin güvenlik sağlar mı? Bağımsız ortam, ortam ve hesap bağlantısı kaynaklı maruziyeti azaltır. Phishing ve unutulmuş izinler yine süreç ve alışkanlıklarla önlenmelidir. Her iki taraf da gereklidir.
Ekipte yalnızca birkaç kişi varsa izin temizliği yine gerekli mi? Evet. Birkaç kişilik ekiplerde bile kimin yönetici olduğu, kimin yalnızca reklam yetkisine sahip olduğu açıkça belirlenmeli ve işlemlerin kaydı tutulmalıdır.
Sonuç
Facebook reklam hesabı güvenliği yarı yarıya dış ve iç faktörlere bağlıdır. Dışarıda phishing, kötü amaçlı yazılım ve birden fazla kişiye satılan hesaplar; içeride ise temizlenmemiş izinler, paylaşılan hesaplar ve ayrılmamış ortamlar bulunur. Güvenilir hesap kaynaklarını, ayrılmış ortamları, düzenli izin kontrollerini ve yedek varlıkları standart süreç hâline getirmek, olay sonrasında itiraz etmekten çok daha düşük maliyetlidir.


