Взлом аккаунта Facebook — неприятная ситуация, которая требует быстрых и последовательных действий. Промедление опасно: злоумышленник может изменить электронную почту, номер телефона и пароль, полностью лишив вас доступа. Если вы уже замечаете подозрительную активность — незнакомые посты, сообщения, которые не отправляли, или непривычные входы в историю активности — действуйте сразу.
Официальный маршрут Meta для восстановления начинается по адресу facebook.com/hacked. Искать «поддержку» по телефонным номерам из рекламы или передавать коды посторонним опасно: такие предложения могут принадлежать мошенникам.
Признаки взлома
Не всегда очевидно, что аккаунт скомпрометирован. Насторожить должны: посты или сообщения, которые вы не отправляли; друзьям рассылаются запросы от вашего имени; имя, фото профиля или контактные данные изменились; двухфакторная аутентификация внезапно перестала работать; вы получили письмо от Facebook об изменении пароля или адреса почты, которого не делали; вы не можете войти, хотя вводите верные данные.
Сценарий 1: вы ещё можете войти в аккаунт
Если доступ сохранился — действуйте немедленно, пока злоумышленник не успел его отнять.
Смените пароль. Перейдите в Настройки → Безопасность и вход → Изменить пароль. Используйте длинный уникальный пароль, которого нет ни в одном другом месте.
Проверьте и защитите привязанную электронную почту. Если хакер меняет почту в Facebook, вы потеряете возможность восстановиться по стандартному пути. Зайдите в почтовый ящик, привязанный к аккаунту, и также смените там пароль. Включите двухфакторную аутентификацию на самой почте. Проверьте, не настроена ли переадресация писем на чужой адрес.
Завершите все активные сессии. В разделе Настройки → Безопасность и вход → Там, где вы вошли найдите и завершите все незнакомые или подозрительные сессии. Ссылка «Выйти со всех устройств» завершает сразу все активные сессии — используйте её, если не уверены, какие из них ваши.
Проверьте контактные данные. В разделе Настройки → Личные данные убедитесь, что привязаны только ваши реальные почта и номер телефона. Если обнаружите чужие — удалите немедленно.
Включите двухфакторную аутентификацию (2FA). Это наиболее эффективная защита от повторного взлома. Лучший вариант — приложение-аутентификатор (Google Authenticator, Microsoft Authenticator и аналоги), а не SMS: SMS-коды уязвимы для SIM-swap атак. Настройка: Настройки → Безопасность и вход → Двухфакторная аутентификация.
Сценарий 2: вы потеряли доступ к аккаунту
Если хакер уже изменил пароль и, возможно, привязанные контакты — ситуация сложнее, но не безнадёжна.
Первый шаг: откройте facebook.com/hacked на устройстве, с которого вы ранее входили в Facebook. Это принципиально важно: система восстановления Meta использует историю входов с конкретных устройств как один из факторов подтверждения личности. Выберите «Мой аккаунт взломан» или аналогичную опцию и следуйте инструкциям.
Набор способов подтверждения зависит от состояния аккаунта, страны и доступных Meta данных. Сервис может предложить код на ранее привязанный контакт, проверку с известного устройства или подтверждение личности. Следуйте только тем вариантам, которые показывает официальный интерфейс; заранее обещать конкретный способ восстановления нельзя.
Не используйте сторонние «службы восстановления» и не платите за обещание вернуть аккаунт. Начинайте с facebook.com/hacked и справочного центра, открытого непосредственно с facebook.com.
Защита привязанной электронной почты
Электронная почта — ключ от аккаунта Facebook: именно туда приходят ссылки для восстановления пароля. Если злоумышленник контролирует вашу почту, он может восстановить Facebook в любой момент, даже если вы уже изменили пароль. Поэтому параллельно с восстановлением Facebook обязательно:
Войдите в почту и проверьте наличие входящих от Facebook с уведомлениями об изменениях (смена пароля, email, 2FA). Если письма были — посмотрите, куда они указывают, и отмените все изменения через ссылку в письме, пока это возможно. Измените пароль почты на уникальный. Включите 2FA на почтовом сервисе. Проверьте, нет ли в настройках почты правил автоматической переадресации на неизвестный адрес.
Защита бизнес-страниц и рекламных кабинетов
Взлом личного аккаунта может затронуть связанные бизнес-активы. Если вы администрируете страницы, управляете рекламными кабинетами или входили в Business Manager — хакер потенциально получает доступ и к ним, что чревато несанкционированными расходами на рекламу.
После восстановления личного аккаунта откройте настройки связанных бизнес-ресурсов и проверьте пользователей, партнёров, рекламные кампании и историю расходов. Названия разделов Meta периодически меняются, поэтому ориентируйтесь на актуальный интерфейс Business Suite. При подозрительных списаниях остановите кампании, защитите платёжный инструмент через банк и обращайтесь в поддержку из официального бизнес-интерфейса Meta.
Предупредите близких
Пока ваш аккаунт находился под чужим контролем, злоумышленник мог рассылать сообщения вашим контактам — с просьбами перевести деньги, перейти по ссылкам или поделиться личными данными. После восстановления аккаунта опубликуйте сообщение или свяжитесь с близкими и предупредите: если от вас приходили странные сообщения — это не вы, игнорируйте и не переходите по ссылкам.
Зафиксируйте ущерб
Если в результате взлома вы понесли финансовый ущерб (списание денег через рекламные кабинеты, мошеннические транзакции от вашего имени), сохраните скриншоты и подайте жалобу: в Meta через официальные каналы, в банк — если были несанкционированные списания, в полицию — если есть признаки мошенничества.
После восстановления: что проверить
Восстановив доступ, пройдитесь по чек-листу. В настройках Безопасность и вход убедитесь, что 2FA включена и работает. Проверьте список приложений и сайтов, которым вы дали доступ через Facebook (Настройки → Приложения и сайты) — отзовите разрешения у всего незнакомого. Проверьте список администраторов своих страниц. Обновите пароль на всех сервисах, куда вы входили через Facebook (кнопка «Войти через Facebook»), — у них мог быть скомпрометирован доступ.
Как не допустить повторного взлома
Большинство взломов Facebook происходит через фишинг (поддельные страницы входа), использование одного пароля на нескольких сайтах и утечки данных с других платформ. Три меры существенно снижают риск: уникальный надёжный пароль только для Facebook, двухфакторная аутентификация через приложение-аутентификатор и осторожность к ссылкам — даже от знакомых. Ссылки на Facebook в письмах стоит проверять через официальный центр безопасности Meta, который позволяет убедиться, что письмо действительно от Facebook, а не подделка.
Читайте также: Утечка данных: что делать, если украдены пароль, карта или документы