Meta
最佳操作實例
·
2024 年 6 月 17 日

勿讓自家企業淪為受害者:保護 Facebook 帳戶免受網絡釣魚威脅


今天,我們將會深入講解網絡釣魚,包括什麼是網絡釣魚,以及如何保護 Facebook 帳戶免受其威脅。


擁有 Facebook 帳戶的公司負責人往往需要應對諸多事務,包括出糧、出貨、招聘新員工等。


不過即使每日勞碌,保護自家公司和客戶免受詐騙份子的威脅仍然至關重要。


許多詐騙份子會使用一種稱為「網絡釣魚」的手段,來竊取您的個人和企業密碼及資料等。這些詐騙行為通常會導致企業喪失其 Facebook 帳戶的控制權,進而令機構無法營運。


Facebook 致力協助您保護自家公司免受此類威脅。我們將在本文探究以下內容:

  • 何謂網絡釣魚攻擊
  • 協助您保護資料和 Facebook 帳戶免受網絡釣魚攻擊
  • 為遭受網絡釣魚攻擊的受害者提供取得支援的途徑

什麼是網絡釣魚?


「網絡釣魚」是指利用看似真實的通訊方式或網站來攻擊受害者的做法,旨在誘騙用戶透露敏感資料,例如登入憑證、信用卡號碼或其他個人資料。


在網絡釣魚攻擊期間,詐騙份子(亦即有心人士)可能會嘗試以下做法:

  • 誘導您透露密碼,以便他們存取您的資料和帳戶
  • 誘導您前往含有詐騙內容的連結頁面,從而在您裝置上植入惡意軟件,或誘騙您透露帳戶憑證
  • 盜用您的一個或多個 Facebook 帳戶,並在您的動態消息中向您的顧客/追蹤者傳送擾人或不當的垃圾訊息

由於網絡釣魚攻擊的影響不止於單一網上服務,因此尤其具破壞力。點擊詐騙連結可能會導致您喪失裝置、瀏覽器或電郵帳戶的控制權,而有心人士會藉此向您的家人、朋友和顧客發動網絡釣魚攻擊,從而對您和您的企業造成負面影響。


網絡釣魚行為違反 Meta 的網絡安全政策,我們亦竭力防止用戶收到網絡釣魚訊息。除此之外,您也可以採取幾個簡單步驟來保護自己免受網絡釣魚攻擊,同時掌握如何識別網絡釣魚的蛛絲馬跡,以及留意自己可能已成為攻擊的受害者之種種跡象。


向您 Facebook 帳戶發動的網絡釣魚攻擊有什麼跡象?


為了保護自己免受攻擊,請緊記以下可能是網絡釣魚攻擊的跡象:

  • 您私下不認識或並非您網上朋友的人士聯絡您
  • 收到來自未知或非預期來源的電郵訊息,例如收到「您的訂單有問題」訊息,但您未有訂購任何商品
  • 強調緊急程度的訊息,例如「必須立即付款……點擊下方連結」
  • 向您索取個人資料,例如社會安全號碼或 Facebook 密碼
  • 旨在說服您點擊連結的通訊內容

如何知道自己是否遭到網絡釣魚攻擊?


以下是您可能已成為網絡釣魚攻擊受害者的跡象:


  • 您突然無法存取自己的所有 Meta 帳戶,包括 Facebook 帳戶
  • 您的顧客告訴您,他們收到來自您帳戶的不尋常或不當訊息、影片或圖像
  • 您發現自己正在追蹤您不想追蹤的用戶或專頁
  • 您金融機構或電郵服務的帳戶等其他帳戶被盜用

保護 Facebook 帳戶的最佳做法


您可以主動採取以下步驟,以保護自己的帳戶:


查看所有訊息:仔細檢查所有訊息的寄件人電郵地址。詐騙份子通常會使用看似官方 Meta 支援帳戶的虛假電郵地址,例如:thisisnotarealmetaaccount@facelook.com。

Facebook 或 Meta 僅會使用以下帳戶傳送所有通訊內容:

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

備註:近期有證據顯示,惡意人士會向攻擊對象傳送包含網絡釣魚連結的企業管理平台合作夥伴要求。這類通知確實來自真實的 Meta 網域(facebookmail.com),因此在我們調查此問題期間,敬請謹慎行事。如果合作夥伴要求提到您不認識的用戶或企業,切勿點擊當中的任何連結。


此類訊息常常會有拼寫錯誤,或看似可疑的內容;不妨相信自己的直覺。


提供資料時應小心謹慎:切勿向索取用戶名稱或密碼的任何未知來源提供相關資料。請注意,Facebook 絕不會透過電郵訊息向您索取用戶名稱或密碼,也不會透過附件傳送密碼以供驗證。切勿回覆向您索取社會安全號碼或銀行資料等個人資料的訊息,包括那些假冒 Facebook 的訊息。


詐騙連結和要求或會來自任何數碼通訊方式:這些數碼通訊方式包括電郵訊息、Instagram Direct 訊息(DM)和 Messenger。

如果您收到可疑訊息,警告您 Facebook 商業帳戶發生問題,切勿回覆相關訊息。請前往 Meta 企業支援中心,以查看帳戶狀態並留意有否出現任何支援問題。


切勿點擊或開啟來源不明的連結和附件:點擊電郵或短訊中的連結再輕鬆不過,但如果您收到任何不請自來的電郵訊息或短訊,即是寄件人是 Facebook 或 Meta,我們都不建議您點擊當中的連結或任何內容。


此外,切勿開啟或下載來自您不認識的企業或用戶的電郵附件。即使您認識寄件人,也要小心對方可能無意中向您傳送了惡意附件。


為 Facebook 帳戶使用不重複、高強度且容易記住的密碼或密碼片語:雖然這不一定能阻止網絡釣魚,但能夠加強帳戶安全。我們亦建議您避免在多個網站或應用程式上重複使用相同的密碼。


在 Facebook 帳戶設定雙重驗證功能(2FA):設定雙重驗證功能後,只要有人嘗試使用不明瀏覽器或流動裝置登入您的 Facebook 帳戶,系統就會要求輸入一組特別的登入碼,或請您確認該次登入。切勿向他人提供雙重驗證功能所傳送的代碼。雙重驗證功能可為帳戶增添多一層保障,因此我們建議您為所有帳戶啟用此功能。


使用帳戶安全檢查工具來保護帳戶:此功能會引導您完成一些有助保護帳戶的操作。請注意,帳戶安全檢查功能將協助您設定雙重驗證功能。


向您帳戶的所有授權用戶分享此等資訊:確保您公司的所有相關人員都了解如何保護帳戶免受網絡釣魚威脅,包括朋友和家人。


進一步了解避開垃圾訊息和詐騙行為的其他方法。



如果您的 Facebook 帳戶被盜用,以下是您可採取的做法:



很遺憾,世事有時不盡人意。如果您是網絡釣魚攻擊的受害者,請務必儘快採取下列步驟。

  • 如果您無法登入自己的 Facebook 帳戶,請將其回報為被盜用。
  • 如果您能夠登入自己的 Facebook 帳戶,則可採取以下做法:

  1. 重設密碼。如果您不慎在惡意連結的網站輸入用戶名稱或密碼,其他人或許就能登入您的帳戶。重設密碼有助您防範不想要的登入操作。
  2. 前往您的 Facebook 帳戶,並移除已登入您帳戶的任何未授權登入/裝置。
  3. 查看活動記錄,以判斷自己有否追蹤不想追蹤的帳戶。取消讚好所有您並未選擇的專頁。
  4. 檢查 Facebook 最近傳送的電郵,以判斷帳戶是否發生問題。
  5. 查看您的 Facebook 動態消息,以判斷攻擊是否導致出現擾人/不當帖子。刪除您或與您相關的用戶未曾發佈的所有帖子。如要舉報帖子,並將其從動態消息中刪除,請點擊右上角的「…」圖示,然後點擊「舉報帖子」。
  6. 如果是商業帳戶,請透過企業支援中心或企業商家幫助中心的「取得支援」功能,聯絡 Facebook 的支援團隊以開立案例。
  7. 透過您帳戶「幫助」區塊所列的網址直接前往 Facebook;切勿使用可疑電子郵件訊息中的任何網址。

備註:如果您認為自己收到可疑的 Messenger 訊息,請使用聊天室中的舉報功能來舉報相關訊息。


其他可採取的步驟

  • 使用聊天室中的舉報功能來舉報任何可疑訊息。
  • 如果您懷疑有人存取您的金融帳戶,或在未經授權的情況下付款,請立即聯絡銀行。
  • 如果您認為發生了犯罪行為,我們強烈建議您將此事宜上報當地執法機關。

有心人士可能會盜用您的 Meta 帳戶,損害您企業的利益。不過,您仍有方法保障自己安全,而 Meta 亦會全力支援您。

相關文章