Best Practices
17 juni 2024
Laat je bedrijf niet het slachtoffer worden: bescherm je Facebook-account tegen phishing

We bieden inzicht in phishing, zoals wat het is en hoe je je Facebook-account ertegen kunt beschermen.
Ondernemers met Facebook-accounts moeten veel bijhouden. Volledige payroll, producten verzenden, nieuwe medewerkers aannemen en nog veel meer.
Maar in de dagelijkse drukte is het belangrijk om alert te zijn op de bescherming van je bedrijf en klanten tegen scammers.
Veel scammers gebruiken een techniek die ook wel phishing wordt genoemd om je persoonlijke en zakelijke wachtwoorden, gegevens en nog veel meer te stelen. Door deze scams verliezen bedrijven vaak toegang tot hun Facebook-accounts. Je organisatie kan hierdoor tot stilstand komen te staan.
Facebook is erop gericht je te helpen je bedrijf te beschermen tegen deze dreiging. In dit artikel gaan we het volgende doen:
- Uitleggen wat phishingaanvallen zijn
- Je helpen je gegevens en Facebook-accounts te beschermen tegen phishingaanvallen
- Manieren bieden om hulp te krijgen als je het slachtoffer van phishing bent
Wat is phishing?
Phishing is iemand targeten met communicatie of websites die er legitiem uitzien. Het doel is om mensen ertoe te misleiden gevoelige gegevens prijs te geven, zoals aanmeldgegevens, creditcardnummers of andere persoonlijke gegevens.
Tijdens een phishingaanval kunnen scammers (ook wel bekend als kwaadwillenden) proberen het volgende te doen:
- Je misleiden om je wachtwoorden bekend te maken zodat ze toegang hebben tot je gegevens en accounts
- Je misleidende landingspagina's laten bezoeken waardoor je apparaten worden voorzien van malware of waardoor je je accountgegevens prijsgeeft
- Je Facebook-account(s) overnemen en je klanten/volgers spammen met ongewenste of ongepaste content op je overzicht
Phishingaanvallen zijn in het bijzonder schadelijk omdat ze niet geïsoleerd blijven tot één online dienst. Als je klikt op een frauduleuze link, dan kan dit ertoe leiden dat je de controle kwijtraakt over je apparaat, browser of e-mailaccount. Dit kan vervolgens worden gebruikt om je familie, vrienden en klanten te phishen en dat heeft een negatief effect op jou en je bedrijf.
Phishing is in strijd met het beleid inzake Cyberveiligheid en we doen ons best om te voorkomen dat phishingberichten onze gebruikers bereiken. Er zijn echter eenvoudige stappen die je kunt nemen om jezelf te helpen beschermen tegen phishingaanvallen. Ook zijn er manieren om zowel de tekenen van een poging tot phishing, als de tekenen dat je mogelijk het slachtoffer bent van een aanval te herkennen.
Wat zijn de tekenen van een phishingaanval op je Facebook-account?
Om jezelf tegen een aanval te beschermen, raden we je aan om rekening te houden met de volgende mogelijke tekenen van phishing:
- Iemand neemt contact met je op die je persoonlijk niet kent of waar je online niet mee bent bevriend
- Je ontvangt e-mailberichten van een onbekende of onverwachte bron (bijvoorbeeld 'Er is een probleem opgetreden met je bestelling', terwijl je niets hebt besteld)
- Berichten die de urgentie benadrukken (bijvoorbeeld 'Een betaling is nu vereist... klik op de onderstaande link')
- Je ontvangt verzoeken om persoonlijke gegevens (bijvoorbeeld je burgerservicenummer of Facebook-wachtwoord)
- Communicatie die erop is gericht je te overtuigen om op een link te klikken
Gephished? Hoe weet je dat?
Hieronder volgen enkele tekenen dat je mogelijk het slachtoffer bent geworden van phishing:
- Je hebt plotseling geen toegang meer tot je Meta-accounts (waaronder je Facebook-account)
- Je klanten laten je weten dat ze ongebruikelijke of ongepaste chatberichten, video's of afbeeldingen ontvangen van je account
- Je volgt nu mensen of pagina's die je niet wilt volgen
- Andere accounts van jou, zoals die bij financiële instellingen of e-maildiensten, zijn gehackt
Effectieve methoden voor het beschermen van je Facebook-account
Hier volgen enkele proactieve stappen die je kunt nemen om je accounts te beschermen:
Controleer alle chatberichten. Controleer zorgvuldig het e-mailadres van de afzender van het bericht. Scammers gebruiken vaak een e-mailadres dat is ontworpen om op een officieel supportaccount van Meta te lijken, maar dat is het in werkelijkheid niet. Denk bijvoorbeeld aan thisisnotarealmetaaccount@facelook.com.
Correspondentie van Facebook of Meta is alleen afkomstig van een van de volgende accounts:
- fb.com
- facebook.com
- facebookmail.com
- instagram.com
- meta.com
- metamail.com
- support.facebook.com
Opmerking: we hebben recent bewijs gevonden van kwaadwillenden die Bedrijfsmanager-partnerverzoeken versturen die phishinglinks bevatten. Zolang we deze kwestie onderzoeken, raden we je aan extra op te letten, omdat deze meldingen wel van een legitiem Meta-domein komen (facebookmail.com). Als je de persoon die of het bedrijf dat wordt gemeld in het partnerverzoek niet kent, KLIK DAN NIET op de bijgevoegde links.
Vaak zijn chatberichten verkeerd gespeld of vallen er zaken op die er verdacht uitzien. Vertrouw op je intuïtie.
Pas op met wat je deelt. Geef je gebruikersnaam of wachtwoord niet aan een onbekende bron die erom vraagt. Facebook vraagt nooit om je gebruikersnaam of wachtwoord in een e-mailbericht en stuurt je ook nooit een wachtwoord om te verifiëren in een bijlage. Beantwoord geen chatberichten waarin je gevraagd wordt om je persoonlijke gegevens, zoals je burgerservicenummer of bankgegevens. Dat geldt ook voor chatberichten die zich voordoen alsof ze van Facebook afkomstig zijn.
Vergeet niet dat je frauduleuze links en verzoeken kunt ontvangen in digitale communicatie. Dit heeft ook betrekking op e-mailberichten, privéberichten op Instagram (pb's) en Messenger.
Als je een verdacht chatbericht ontvangt over problemen met je Facebook-bedrijfsaccount, reageer dan niet. Ga in plaats daarvan naar Startpagina Meta Business-support om je accountstatus te bekijken en eventuele supportproblemen te noteren.
Klik niet op links en open geen bijlagen van onbekende bronnen. Klikken op links in e-mail- of tekstberichten is zo gedaan. We raden je echter aan om nergens op te klikken. Ook niet op links in een ongevraagd e-mailbericht of tekstbericht dat je ontvangt van iemand, waaronder van Facebook of Meta.
Open of download ook nooit bijlagen in e-mailberichten van een bedrijf of persoon die je niet kent. Ook al ken je de persoon, wees je er dan bewust van dat diegene je ook per ongeluk een schadelijke bijlage kan hebben gestuurd.
Gebruik unieke, sterke wachtwoorden of wachtwoordzinnen voor je Facebook-account die je makkelijk kunt onthouden. Hoewel dit niet noodzakelijk phishing zal stoppen, zal het wel de veiligheid van je account verbeteren. We raden je ook aan nooit hetzelfde wachtwoord te gebruiken op meerdere websites of apps.
Tweestapsverificatie (2FA) instellen op je Facebook-account(s). Als je tweestapsverificatie instelt, wordt je gevraagd een speciale aanmeldcode in te voeren of je aanmeldpoging te bevestigen wanneer iemand toegang probeert te krijgen tot Facebook vanaf een onbekende browser of een onbekend mobiel apparaat. Deel nooit een code voor tweestapsverificatie met iemand anders. 2FA is een goede beschermingslaag van je account en wordt aanbevolen voor al je accounts.
Gebruik de tool Beveiligingscontrole om je account te beveiligen. Met deze functie doorloop je bepaalde acties die je kunnen helpen je account te beschermen. Beveiligingscontrole helpt je met het instellen van tweestapsverificatie.
Licht alle geautoriseerde gebruikers van je account(s) in door deze informatie te delen. Zorg ervoor dat iedereen die bij je bedrijf hoort, waaronder vrienden en familieleden, begrijpt hoe je accounts kunt beschermen tegen phishing.
Meer informatie over extra manieren waarop je spam en scams kunt voorkomen.
Ga als volgt te werk als je Facebook-account is gehackt:
Helaas kan het je toch overkomen. Als je het slachtoffer bent geworden van een phishingaanval, dan is het belangrijk om zo snel mogelijk de volgende stappen te nemen.
- Als je je niet kunt aanmelden bij je Facebook-account, meld dan dat het gehackt is.
- Als je je wel kunt aanmelden bij je Facebook-account:
- Reset je wachtwoord. Als je per ongeluk vanuit een schadelijke link op een website je gebruikersnaam of wachtwoord hebt ingevoerd, kan iemand anders zich mogelijk aanmelden bij je account. Je kunt ongewenste aanmeldingen voorkomen door je wachtwoord te resetten.
- Ga naar je Facebook-account en verwijder niet-geautoriseerde aanmeldingen/apparaten die zich hebben aangemeld bij je account.
- Controleer je activiteitlogboek om te bepalen of je ongewenste accounts volgt. Vind pagina's die je niet hebt geselecteerd niet meer leuk.
- Controleer recente e-mails die door Facebook zijn verzonden om te bepalen of er problemen zijn met je account.
- Controleer je Facebook-overzicht om vast te stellen of de aanval tot ongewenste/ongepaste berichten heeft geleid. Verwijder eventuele berichten die jij of iemand die bij je hoort niet heeft geplaatst. Om een bericht te rapporteren en te verwijderen uit je overzicht, klik je rechtsboven op de 3 stippen …, en klik je op Bericht rapporteren.
- Voor zakelijke accounts kun je contact opnemen met het team van Facebook Support via Business Support Home of het Helpcentrum voor bedrijven (Hulp krijgen).
- Open Facebook rechtstreeks via de linkadressen in het gedeelte Help van je account (gebruik geen linkadressen in het verdachte e-mailbericht).
Opmerking: als je vermoedt dat je een verdacht chatbericht hebt ontvangen in Messenger, rapporteer dit dan via de rapporteerfunctie in het chatbericht.
Andere stappen die je kunt nemen
- Rapporteer eventuele verdachte berichten in Messenger via de rapporteerfunctie in het chatbericht.
- Neem onmiddellijk contact op met je bank als je vermoedt dat iemand toegang heeft tot je financiële accounts of als er niet-toegestane betalingen zijn gedaan.
- Als je vermoedt dat er een misdaad is begaan, dan raden we je ten zeerste aan om dit te melden bij de lokale autoriteiten.
Kwaadwillenden kunnen je Meta-accounts hacken en je bedrijf ondermijnen. Maar jij kunt veilig blijven. En Meta helpt je daar graag bij.


