Meta
最佳作法
·
2024 年 6 月 17 日

別讓您的企業商家成為受害者:保護您的 Facebook 帳號免於網路釣魚的威脅


今天,我們針對網路釣魚提供了洞察報告:什麼是網路釣魚以及如何保護您的 Facebook 帳號免於網路釣魚的威脅。


擁有 Facebook 帳號的公司負責人有很多事情需要掌握狀況。完成薪資計算、發送產品、雇用新員工等。


但是在日常忙碌的工作中,保持警惕以保護您的公司和客戶免於詐騙份子的威脅是很重要的。


許多詐騙份子會使用稱為網路釣魚的技術來竊取您的個人和企業密碼、資料等等。這些詐騙通常會導致企業無法存取其 Facebook 帳號,可能會讓您的組織癱瘓而停止運作。


Facebook 致力於協助您保護您的企業免於此類威脅。在本文中,我們將會:

  • 解釋網路釣魚攻擊
  • 幫助您保護您的資料和 Facebook 帳號免於受到網路釣魚攻擊
  • 如果您是網路釣魚受害者,我們會提供尋求協助的方法

什麼是網路釣魚?


網路釣魚是一種透過看似合法的通訊或網站來鎖定某人的行為。目的是要誘騙人們洩露敏感資訊,例如登入憑證、信用卡號或其他個人資訊。


在網路釣魚攻擊期間,詐騙份子(也稱為有心人士)可能會嘗試:

  • 引誘您洩露密碼,以便他們可以存取您的資訊和帳號
  • 引誘您前往欺騙性連結頁面,他們可以在其中利用惡意軟體感染您的裝置或誘騙您提供您的帳號憑證
  • 接管您的 Facebook 帳號,並在您的動態消息中向顧客/追蹤者發佈擾人或不當的內容

網路釣魚攻擊的傷害性特別高,因為攻擊範圍不會僅限於一項線上服務。點擊詐騙連結可能會導致您失去對裝置、瀏覽器或電子郵件帳號的控制,然後可能會被利用來向您的家人、朋友和顧客進行網路釣魚攻擊,進而對您和您的企業產生負面影響。


網路釣魚違反 Meta 的網路安全政策,因此我們致力於防止網路釣魚訊息觸及我們的用戶。不過,您也可以採取一些簡單的步驟來協助保護自己免於受到網路釣魚攻擊,而且也有許多方式可識別網路釣魚企圖和您可能已成為攻擊受害者的徵兆。


您的 Facebook 帳號遭受網路釣魚攻擊時會有哪些徵兆?


為了幫助保護自己免於受到攻擊,請記住以下可能是網路釣魚的徵兆:

  • 您不認識或不是您網友的人與您聯繫
  • 收到來自未知或非預期來源的電子郵件(例如,在您尚未訂購任何商品時收到「您的訂單出現問題」)
  • 強調急迫性的訊息(例如,「需立即付款...點擊下方連結」)
  • 收到要您提供個人資訊的要求(例如,您的社會安全號碼或 Facebook 密碼)
  • 極力說服您點擊連結的通訊內容

遭受網路釣魚攻擊了嗎?如何知道是否受到攻擊?


以下是代表您可能已成為網路釣魚受害者的一些徵兆:


  • 突然無法存取您的任何 Meta 帳號(包括 Facebook 帳號)
  • 您的顧客通知您,他們收到來自您帳號的異常或不當的訊息、影片或圖像
  • 您現在正在追蹤您不想追蹤的用戶或粉絲專頁
  • 您的其他帳號(例如金融機構或電子郵件服務的帳號)遭到入侵

保護 Facebook 帳號的最佳作法


以下是您可以主動採取以保護您帳號的步驟:


檢查所有郵件。仔細檢查收到的任何郵件訊息是從哪些電子郵件地址寄出。詐騙份子通常會使用看起來像是(但實際上並不是)官方 Meta 支援帳號的電子郵件地址。例如,thisisnotarealmetaaccount@facelook.com。

所有來自 Facebook 或 Meta 的通訊,都只會出自以下其中一個帳號:

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

注意:最近,我們發現惡意有心人士傳送含有網路釣魚連結的企業管理平台合作夥伴申請的證據。在我們調查此問題的期間,建議您多加留意,因為這些通知來自合法的 Meta 網域(facebookmail.com)。如果您不認識合作夥伴邀請中提及的個人或企業,請勿點擊其中的任何連結。


訊息中通常會存在拼字錯誤或您可能會覺得可疑的內容。請相信您自己的直覺。


謹慎地分享資訊。請勿向任何要求您提供用戶名稱或密碼的未知來源透露這些資訊。請注意,Facebook 絕不會在電子郵件訊息中要求您提供用戶名稱或密碼,也不會在附件中向您傳送密碼以供驗證。請勿回覆要求提供個人資訊(例如您的社會安全號碼或銀行資訊)的訊息,包括冒充來自 Facebook 的訊息。


請記住,您可能會在任何數位通訊中收到詐騙連結和要求。這包括電子郵件訊息、Instagram Direct 訊息(DM)和 Messenger。

如果您收到提醒您 Facebook 商業帳號出現問題的可疑訊息,請勿回覆。相反地,請前往 Meta 企業支援中心查看您的帳號狀態並注意任何支援問題。


請勿點擊連結或開啟來源不明的附件。大多數用戶很容易一看見電子郵件或簡訊中的連結就點擊。但是我們建議您不要點擊任何人(包括 Facebook 或 Meta)在未經許可情況下傳送給您的電子郵件訊息或文字中的任何內容,包括連結。


另外,切勿開啟或下載來自您不認識的企業或個人的電子郵件附件。即使您確實認識該個人,也要注意他們可能會無意中向您傳送了惡意附件。


為您的 Facebook 帳號使用易記的不重複高強度密碼或密碼片語。雖然這不一定能阻止網路釣魚,但會增強您帳號的安全性。我們也建議您避免跨多個網站或應用程式重複使用相同的密碼。


在您的 Facebook 帳號設定雙重驗證(2FA)。設定好雙重驗證功能後,只要有人從未經認可的瀏覽器或行動裝置登入您的 Facebook 帳號,系統就會要求輸入一組特殊的登入碼,或是請您確認該次登入是否由您本人操作。切勿與任何人分享雙重驗證提供的代碼。2FA 是一個很有用的帳號保護層,因此建議在您的所有帳號上啟用。


使用帳號安全檢查工具來協助您保護帳號安全。這項功能將引導您完成一些有助於保護帳號的操作。請注意,帳號安全檢查將會協助您設定雙重驗證。


請與您帳號的所有授權使用者分享此資訊,以提升他們的安全意識。確保與您公司相關聯的任何人(包括朋友和家人)都瞭解如何保護您的帳號免於網路釣魚的威脅。


深入瞭解您可以採取以防範詐騙和垃圾訊息的額外方法。



如果您的 Facebook 帳號遭到入侵,請採取以下操作:



網路時代遭到入侵在所難免。如果您是網路釣魚攻擊的受害者,務必盡快採取以下步驟。


  1. 重設您的密碼。如果您不小心在惡意連結中輸入您的用戶名稱或密碼,其他有心人士或許就能登入您的帳號。重設密碼有助於防止未經授權的登入。
  2. 前往您的 Facebook 帳號並刪除登入您帳號的任何未經授權的登入/裝置。
  3. 檢查您的活動紀錄,以判斷您是否正在追蹤任何不需要的帳號。對您未選擇按讚的粉絲專頁收回讚。
  4. 檢查近期由 Facebook 傳送的電子郵件,以判斷您的帳號是否有任何問題。
  5. 檢查您的 Facebook 動態消息,以判斷攻擊是否導致出現擾人/不當的貼文。刪除不是由您或與您相關聯的人士發佈的任何貼文。若要檢舉貼文並從動態消息刪除,請點擊右上角的三個點「...」,然後點擊檢舉貼文。
  6. 對於商業帳號,請透過企業支援中心或企業商家使用說明(「取得支援」)開啟案例來聯絡 Facebook 的支援團隊。
  7. 透過帳號的「說明」區塊中列出的位址直接存取 Facebook(請勿使用可疑電子郵件訊息中的任何位址)。

注意:如果您認為自己在 Messenger 中收到可疑訊息,請使用聊天室中的檢舉功能提出檢舉。


其他須採取的步驟

  • 使用聊天室中的檢舉功能檢舉 Messenger 上的任何可疑訊息。
  • 如果您懷疑有人存取使用了您的財務帳號或有未經授權的付款,請立即聯絡您的銀行。
  • 如果您認為犯罪行為已發生,我們強烈建議向當地執法機構回報。

有心人士可能會入侵您的 Meta 帳號並損害您的企業。但您可以保持安全,而且 Meta 將會在您需要時提供支援。

相關文章