Ak niekto prevezme firemný profil na Instagrame alebo Facebooku, treba konať okamžite. Útočník môže zmeniť heslo, kontaktný e-mail, telefónne číslo aj meno stránky. Súčasne môže zmazať príspevky, spustiť reklamu z firemného reklamného účtu alebo posielať zákazníkom správy s odkazmi na podvodné stránky.
Najprv si overte, či ide skutočne o napadnutie. Skontrolujte e-mailovú schránku, upozornenia od spoločnosti Meta a prihlásené zariadenia. Ak sa do profilu ešte dostanete, okamžite zmeňte heslo, odhláste cudzie relácie a odstráňte neznáme aplikácie s prístupom k účtu. Rovnaký postup zopakujte pri e-mailovej schránke, ktorá je k profilu priradená.
Prvé kroky po prevzatí účtu
Ak vás platforma z účtu odhlásila, použite oficiálne stránky na obnovenie napadnutého účtu. Instagram smeruje používateľov na centrum pomoci v aplikácii alebo na stránku instagram.com/hacked. Pri Facebooku treba využiť adresu facebook.com/hacked. Odkazy na obnovu neposielajte cez neznáme formuláre ani cez súkromné správy od údajných pracovníkov podpory. Meta nežiada prihlasovacie heslo cez chat.
Firemný účet býva prepojený s osobnými profilmi, stránkou na Facebooku, účtom Business Manager a reklamnými účtami. Preto nestačí obnoviť iba Instagram. Skontrolujte všetkých správcov, ich oprávnenia, reklamné kampane a platobné metódy. Ak sa objavila reklama, ktorú firma nespustila, zastavte ju a kontaktujte banku alebo poskytovateľa platobnej karty.
Ja by som si hneď urobila snímky obrazovky všetkých dostupných upozornení, zmien v nastaveniach a podozrivých reklám. Zapísala by som si čas, keď problém vznikol, názov účtu, pôvodný e-mail a odkazy na obsah vytvorený útočníkom. Tieto údaje sa hodia pri komunikácii s podporou aj pri podaní trestného oznámenia.
Poznáme prípad malej firmy, ktorej útočník prevzal instagramový účet počas víkendu. Zmenil profilovú fotografiu, zverejnil ponuku drahej elektroniky a zákazníkom posielal číslo účtu na úhradu. Majiteľka najskôr riešila iba zmazané príspevky, no neskôr zistila, že útočník získal prístup aj k firemnému reklamnému účtu. Práve preto sa kontrola nesmie skončiť pri obnove hesla.
Kontakt s Metou a ochrana zákazníkov
Počas obnovy informujte zamestnancov a ľudí, ktorí spravujú komunikáciu so zákazníkmi. Na webovej stránke, v newsletteri alebo na inom overenom kanáli zverejnite krátke upozornenie, že správy a ponuky z napadnutého profilu nemusia pochádzať od firmy. Zákazníkom odporučte, aby neposielali peniaze, prihlasovacie údaje ani údaje z platobnej karty.
Pri komunikácii s podporou používajte firemné údaje, ktoré sa zhodujú s údajmi na účte. Pripravte si doklady o vlastníctve značky, faktúry za reklamu, údaje o Business Manageri a staršie e-maily od Meta. Platforma môže vyžiadať aj video overenie tváre pri osobnom účte, ktorý spravoval firemný profil. Prístup k účtu tým nezískate automaticky, no neúplné alebo protichodné údaje obnovu predĺžia.
Ak útočník zverejnil podvodnú ponuku, vydával sa za firmu alebo získal peniaze od zákazníkov, obráťte sa na políciu. Uchovajte URL adresy, telefónne čísla, čísla účtov, e-mailovú komunikáciu a potvrdenia o platbách. Obsah si uložte aj vtedy, keď ho útočník neskôr vymaže.
Presné čísla o úspešnosti obnovy sa podľa zdrojov líšia a závisia od toho, či firma mala zapnuté dvojfaktorové overenie a zachovaný prístup k pôvodnému e-mailu. Tu si nie som istá pri konkrétnych lehotách podpory Meta, pretože odpoveď sa líši podľa typu účtu a dostupnosti firemnej podpory.
Ako znížiť riziko ďalšieho útoku
Po návrate do účtu nastavte dvojfaktorové overenie cez autentifikačnú aplikáciu, nie iba cez SMS. Každý správca má používať vlastný účet a vlastné silné heslo. Heslá nepatria do spoločného dokumentu ani do chatovej skupiny, hoci tento zlozvyk prežíva vo firmách prekvapivo húževnato.
Odstráňte bývalých zamestnancov a agentúry, ktoré už účet nespravujú. Skontrolujte prístupové roly v Meta Business Suite, prepojené aplikácie, reklamné účty a uložené platobné údaje. Firma by mala mať aspoň dve osoby s oprávnením na obnovu prístupu, no plné administrátorské práva nemajú patriť každému, kto občas pripraví príspevok.
Školenie tímu má zmysel najmä pri falošných e-mailoch. Útočníci často pošlú správu o porušení autorských práv, zablokovanom účte alebo údajnej spolupráci. Odkaz vedie na prihlasovaciu stránku, ktorá vyzerá ako Instagram alebo Facebook. Neriskovala by som prihlásenie cez takýto odkaz ani vtedy, keď e-mail pôsobí naliehavo a obsahuje logo firmy.
Osobne by som po incidente nechala skontrolovať aj počítače a telefóny ľudí, ktorí mali k profilu prístup. Zmenila by som heslá z čistého zariadenia, aktualizovala systém a preverila e-mailové pravidlá, ktoré môžu automaticky preposielať správy útočníkovi. Ak sa z napadnutého účtu posielali zákazníkom platobné pokyny, prvé telefonáty by smerovali do banky a k dotknutým klientom, nie k ďalšiemu bezcieľnemu preklikávaniu nastavení.
