רוב האנשים מתחילים להתעניין באבטחת חשבון רק אחרי שכבר קרה משהו. זו טעות. הגנה טובה על חשבון פייסבוק לא דורשת ידע טכני עמוק, אלא הרגלים נכונים. כמה פעולות פשוטות יכולות למנוע מצב שבו אדם זר נכנס לחשבון, משנה פרטים ומשתמש בזהות שלך מול חברים, לקוחות או בני משפחה.
הפעולה הראשונה והבסיסית ביותר היא שימוש בסיסמה חזקה וייחודית. לא להשתמש באותה סיסמה של המייל, של אתרי קניות, של חשבון בנק או של שירותים אחרים. אם אתר אחר נחשף והסיסמה שלך דלפה, תוקפים יכולים לנסות את אותה סיסמה גם בפייסבוק. לכן סיסמה ממוחזרת היא אחת החולשות הכי נפוצות.
הפעולה השנייה היא הפעלת אימות דו־שלבי. זה מוסיף שכבת הגנה נוספת מעבר לסיסמה. גם אם מישהו השיג את הסיסמה, הוא עדיין יצטרך קוד נוסף או אישור ממכשיר מאובטח. מומלץ להשתמש באפליקציית אימות ולא להסתמך רק על הודעות SMS, במיוחד אם החשבון חשוב לעסק או מחובר לחשבונות מודעות.
חשוב גם לבדוק מדי פעם אילו מכשירים מחוברים לחשבון. אם מופיע מכשיר לא מוכר, מיקום מוזר או דפדפן שלא השתמשת בו, צריך להתנתק ממנו מיד ולשנות סיסמה. בדיקה כזו לוקחת כמה דקות, אבל יכולה לחשוף ניסיון חדירה בשלב מוקדם. מי שכבר הגיע למצב של חשד ממשי יכול לקרוא מידע נוסף כאן פרצו לי לפייסבוק
אחת השיטות הנפוצות להשתלטות היא שליחת קישור מזויף. הקישור נראה כמו דף התחברות רגיל, אבל בפועל הוא אוסף את הפרטים שלך. זה יכול להגיע דרך הודעה מחבר, מייל שנראה רשמי, הודעת “החשבון שלך ייחסם” או בקשה להצביע בתחרות. הכלל פשוט: לא מתחברים דרך קישור שהגיע בהודעה. נכנסים לבד לאתר או לאפליקציה הרשמית.
גם אפליקציות חיצוניות הן נקודת חולשה. במשך השנים אנשים מאשרים משחקים, כלים, תוספים, מערכות פרסום ושירותים שונים בלי לבדוק מה הם מבקשים. חלק מהאפליקציות מקבלות הרשאות מיותרות לחשבון. כדאי להיכנס להגדרות ולמחוק כל חיבור שלא משתמשים בו יותר. פחות הרשאות פירושו פחות סיכונים.
לבעלי עסקים יש שכבת אחריות נוספת. אם עמוד עסקי מחובר לחשבון, חובה לוודא שכל מנהל משתמש באימות דו־שלבי. לא לתת הרשאת ניהול מלאה לכל עובד, פרילנסר או ספק. ברגע שמישהו מסיים לעבוד איתך, להסיר אותו מיד מהמערכת. הרבה פגיעות לא מגיעות ישירות מבעל העסק, אלא מחשבון חלש של מישהו שקיבל הרשאה בעבר.
חשוב להגן גם על חשבון המייל. מי ששולט במייל שלך יכול לעיתים לשחזר גישה לחשבונות אחרים. לכן המייל חייב להיות מאובטח בסיסמה ייחודית ואימות דו־שלבי. אין טעם להגן על פייסבוק אם תיבת המייל פתוחה או מוגנת בסיסמה חלשה.
הרגל נוסף הוא לא לשמור סיסמאות במחשבים ציבוריים או במכשירים שאחרים משתמשים בהם. אם התחברת ממחשב של חבר, משרד, ספרייה או טכנאי, צריך להתנתק בסיום ולוודא שהסיסמה לא נשמרה בדפדפן. במכשיר האישי כדאי להפעיל נעילת מסך ולעדכן מערכת הפעלה ודפדפן.
אבטחה טובה היא לא פעולה אחת אלא שגרה. פעם בחודש כדאי לעשות בדיקה קצרה: סיסמה, מכשירים, אימות דו־שלבי, אפליקציות, מיילים מחוברים והרשאות עסקיות. מי שעושה את זה מקטין משמעותית את הסיכון לאובדן חשבון. בעולם שבו חשבון חברתי מחזיק זהות, קשרים ונכסים עסקיים, זו לא הגזמה — זו אחריות בסיסית.