Взломали Facebook: как восстановить доступ и защитить аккаунт

Взлом аккаунта Facebook — неприятная ситуация, которая требует быстрых и последовательных действий. Промедление опасно: злоумышленник может изменить электронную почту, номер телефона и пароль, полностью лишив вас доступа. Если вы уже замечаете подозрительную активность — незнакомые посты, сообщения, которые не отправляли, или непривычные входы в историю активности — действуйте сразу.

Официальный маршрут Meta для восстановления начинается по адресу facebook.com/hacked. Искать «поддержку» по телефонным номерам из рекламы или передавать коды посторонним опасно: такие предложения могут принадлежать мошенникам.

Признаки взлома

Не всегда очевидно, что аккаунт скомпрометирован. Насторожить должны: посты или сообщения, которые вы не отправляли; друзьям рассылаются запросы от вашего имени; имя, фото профиля или контактные данные изменились; двухфакторная аутентификация внезапно перестала работать; вы получили письмо от Facebook об изменении пароля или адреса почты, которого не делали; вы не можете войти, хотя вводите верные данные.

Сценарий 1: вы ещё можете войти в аккаунт

Если доступ сохранился — действуйте немедленно, пока злоумышленник не успел его отнять.

Смените пароль. Перейдите в Настройки → Безопасность и вход → Изменить пароль. Используйте длинный уникальный пароль, которого нет ни в одном другом месте.

Проверьте и защитите привязанную электронную почту. Если хакер меняет почту в Facebook, вы потеряете возможность восстановиться по стандартному пути. Зайдите в почтовый ящик, привязанный к аккаунту, и также смените там пароль. Включите двухфакторную аутентификацию на самой почте. Проверьте, не настроена ли переадресация писем на чужой адрес.

Завершите все активные сессии. В разделе Настройки → Безопасность и вход → Там, где вы вошли найдите и завершите все незнакомые или подозрительные сессии. Ссылка «Выйти со всех устройств» завершает сразу все активные сессии — используйте её, если не уверены, какие из них ваши.

Проверьте контактные данные. В разделе Настройки → Личные данные убедитесь, что привязаны только ваши реальные почта и номер телефона. Если обнаружите чужие — удалите немедленно.

Включите двухфакторную аутентификацию (2FA). Это наиболее эффективная защита от повторного взлома. Лучший вариант — приложение-аутентификатор (Google Authenticator, Microsoft Authenticator и аналоги), а не SMS: SMS-коды уязвимы для SIM-swap атак. Настройка: Настройки → Безопасность и вход → Двухфакторная аутентификация.

Сценарий 2: вы потеряли доступ к аккаунту

Если хакер уже изменил пароль и, возможно, привязанные контакты — ситуация сложнее, но не безнадёжна.

Первый шаг: откройте facebook.com/hacked на устройстве, с которого вы ранее входили в Facebook. Это принципиально важно: система восстановления Meta использует историю входов с конкретных устройств как один из факторов подтверждения личности. Выберите «Мой аккаунт взломан» или аналогичную опцию и следуйте инструкциям.

Набор способов подтверждения зависит от состояния аккаунта, страны и доступных Meta данных. Сервис может предложить код на ранее привязанный контакт, проверку с известного устройства или подтверждение личности. Следуйте только тем вариантам, которые показывает официальный интерфейс; заранее обещать конкретный способ восстановления нельзя.

Не используйте сторонние «службы восстановления» и не платите за обещание вернуть аккаунт. Начинайте с facebook.com/hacked и справочного центра, открытого непосредственно с facebook.com.

Защита привязанной электронной почты

Электронная почта — ключ от аккаунта Facebook: именно туда приходят ссылки для восстановления пароля. Если злоумышленник контролирует вашу почту, он может восстановить Facebook в любой момент, даже если вы уже изменили пароль. Поэтому параллельно с восстановлением Facebook обязательно:

Войдите в почту и проверьте наличие входящих от Facebook с уведомлениями об изменениях (смена пароля, email, 2FA). Если письма были — посмотрите, куда они указывают, и отмените все изменения через ссылку в письме, пока это возможно. Измените пароль почты на уникальный. Включите 2FA на почтовом сервисе. Проверьте, нет ли в настройках почты правил автоматической переадресации на неизвестный адрес.

Защита бизнес-страниц и рекламных кабинетов

Взлом личного аккаунта может затронуть связанные бизнес-активы. Если вы администрируете страницы, управляете рекламными кабинетами или входили в Business Manager — хакер потенциально получает доступ и к ним, что чревато несанкционированными расходами на рекламу.

После восстановления личного аккаунта откройте настройки связанных бизнес-ресурсов и проверьте пользователей, партнёров, рекламные кампании и историю расходов. Названия разделов Meta периодически меняются, поэтому ориентируйтесь на актуальный интерфейс Business Suite. При подозрительных списаниях остановите кампании, защитите платёжный инструмент через банк и обращайтесь в поддержку из официального бизнес-интерфейса Meta.

Предупредите близких

Пока ваш аккаунт находился под чужим контролем, злоумышленник мог рассылать сообщения вашим контактам — с просьбами перевести деньги, перейти по ссылкам или поделиться личными данными. После восстановления аккаунта опубликуйте сообщение или свяжитесь с близкими и предупредите: если от вас приходили странные сообщения — это не вы, игнорируйте и не переходите по ссылкам.

Зафиксируйте ущерб

Если в результате взлома вы понесли финансовый ущерб (списание денег через рекламные кабинеты, мошеннические транзакции от вашего имени), сохраните скриншоты и подайте жалобу: в Meta через официальные каналы, в банк — если были несанкционированные списания, в полицию — если есть признаки мошенничества.

После восстановления: что проверить

Восстановив доступ, пройдитесь по чек-листу. В настройках Безопасность и вход убедитесь, что 2FA включена и работает. Проверьте список приложений и сайтов, которым вы дали доступ через Facebook (Настройки → Приложения и сайты) — отзовите разрешения у всего незнакомого. Проверьте список администраторов своих страниц. Обновите пароль на всех сервисах, куда вы входили через Facebook (кнопка «Войти через Facebook»), — у них мог быть скомпрометирован доступ.

Как не допустить повторного взлома

Большинство взломов Facebook происходит через фишинг (поддельные страницы входа), использование одного пароля на нескольких сайтах и утечки данных с других платформ. Три меры существенно снижают риск: уникальный надёжный пароль только для Facebook, двухфакторная аутентификация через приложение-аутентификатор и осторожность к ссылкам — даже от знакомых. Ссылки на Facebook в письмах стоит проверять через официальный центр безопасности Meta, который позволяет убедиться, что письмо действительно от Facebook, а не подделка.

Читайте также: Утечка данных: что делать, если украдены пароль, карта или документы

Выбор редакции