Facebook er igjen blant søkene som beveger seg i Norge. For mange handler søket ikke bare om å åpne appen, men om et mer alvorlig problem: en konto som er låst, kapret eller brukt til å sende merkelige meldinger til venner. NorSIS peker på at kaprede Facebook-profiler er attraktive for svindlere nettopp fordi de gir tilgang til et eksisterende nettverk av tillit.
Det viktigste rådet er todelt: beskytt kontoen før noe skjer, og forsøk å ta tilbake en kapret konto i stedet for bare å opprette en ny profil. En gammel konto som fortsatt kontrolleres av en svindler kan ellers fortsette å kontakte venner, publisere innhold eller bli brukt i andre svindelforsøk.
Hva er de vanligste tegnene på at kontoen er kompromittert?
Et tydelig tegn er at du får varsel om innlogging fra en enhet eller et sted du ikke kjenner igjen. Andre signaler er endret e-postadresse, nytt telefonnummer, meldinger du ikke har sendt, venneforespørsler du ikke har godkjent eller innlegg som dukker opp uten at du har publisert dem.
Noen angrep er mindre synlige. En uvedkommende kan ha fått passordet ditt uten å endre noe med en gang. Derfor bør et varsel om mistenkelig innlogging tas alvorlig selv om profilen ser normal ut.
Hva bør du gjøre først hvis du fortsatt kommer inn på kontoen?
Bytt passord umiddelbart, og bruk et passord du ikke har brukt på andre tjenester. Gå deretter gjennom innloggede enheter og avslutt økter du ikke kjenner igjen. Kontroller også e-postadressen og telefonnummeret som er knyttet til kontoen.
Det er like viktig å sikre e-postkontoen. Hvis en angriper har tilgang til e-posten din, kan vedkommende i noen tilfeller nullstille Facebook-passordet på nytt. Bruk derfor et unikt passord og totrinnspålogging også på e-posten.
Hvorfor er totrinnspålogging så viktig?
Totrinnspålogging legger til en ekstra kontroll etter passordet. NorSIS beskriver dette som en dobbel lås: selv om noen kjenner passordet ditt, trenger de fortsatt den andre faktoren for å logge inn. Facebook støtter blant annet autentiseringsapp og sikkerhetsnøkkel som metoder for totrinnsbekreftelse.
En autentiseringsapp er ofte et bedre valg enn å være helt avhengig av SMS. Uansett metode er to trinn betydelig bedre enn bare passord. Ta også vare på gjenopprettingskoder dersom tjenesten tilbyr dem, og lagre dem et sted som ikke bare finnes på telefonen du bruker til vanlig.
Hvordan aktiverer du totrinnspålogging på Facebook?
I dagens Facebook-oppsett ligger sikkerhetsvalgene normalt under Kontosenter, passord og sikkerhet. Velg totrinnsgodkjenning og kontoen du vil beskytte. Facebook kan be deg bekrefte passordet før du aktiverer metoden.
Menyene kan flyttes eller få litt andre navn etter appoppdateringer. Hvis du ikke finner valget, bruk Facebooks egen hjelpeside for totrinnsgodkjenning i stedet for en gammel skjermdump fra en tilfeldig blogg. Sikkerhetsveiledninger blir fort utdaterte når appen endres.
Hva er phishing på Facebook og Messenger?
Phishing er et forsøk på å lure deg til å gi fra deg innloggingsinformasjon. NorSIS beskriver falske Messenger-meldinger som kan se ut som en videolenke. Lenken sender brukeren til en side som etterligner Facebooks innlogging. Skriver du inn brukernavn og passord der, går informasjonen til svindleren.
Slike meldinger virker troverdige fordi de ofte kommer fra en venn som allerede har fått kontoen sin kapret. Det er nettopp derfor en kompromittert profil har verdi for svindleren: mottakeren kjenner navnet og profilbildet og senker lettere garden.
Hvordan sjekker du en mistenkelig innloggingsside?
Se først på domenet i adressefeltet, ikke bare logoen på siden. En side kan kopiere Facebooks design nesten perfekt uten å være Facebook. Vær ekstra skeptisk hvis du har kommet dit via en overraskende Messenger-lenke, konkurranse eller melding som skaper hastverk.
Hvis du er usikker, lukk siden og åpne Facebook-appen eller skriv inn Facebook-adressen selv. Ikke fortsett via lenken du mottok. Samme prinsipp gjelder e-poster om at kontoen vil bli slettet, sperret eller verifisert dersom du ikke logger inn straks.
Hva gjør du hvis du allerede skrev inn passordet på en falsk side?
Bytt Facebook-passordet med en gang. Hvis du har brukt samme passord på e-post eller andre tjenester, må de også få nye og unike passord. Aktiver deretter totrinnspålogging og gå gjennom aktive innlogginger.
Varsle venner hvis kontoen kan ha sendt meldinger videre. Be dem om ikke å åpne lenker eller betale penger på bakgrunn av meldinger fra kontoen din. Hvis betalingsinformasjon eller BankID-relaterte opplysninger også er berørt, kontakt relevant bank eller leverandør raskt.
Hva gjør du når du ikke lenger kommer inn på Facebook?
Facebook anbefaler at personer som mistenker hacking bruker kontogjenopprettingen fra en enhet de tidligere har brukt til å logge inn. Det kan gjøre det enklere for systemet å kjenne igjen brukeren. Følg den offisielle gjenopprettingsflyten og unngå personer på sosiale medier som mot betaling lover å “hacke kontoen tilbake”.
Hvis e-postadressen eller telefonnummeret er endret, kan prosessen bli vanskeligere. Samle informasjon du faktisk eier og kontrollerer, og bruk Facebooks offisielle skjemaer. Ikke send ID-dokumenter til tilfeldige e-postadresser eller chatteprofiler som hevder å være support.
Bør du bare lage en ny Facebook-konto?
NorSIS advarer mot å gjøre dette til standardløsningen. Hvis den gamle kontoen fortsatt er under svindlerens kontroll, kan den fortsette å opptre som deg overfor venner og familie. Forsøk derfor først å få tilbake eller få stengt den kompromitterte profilen.
Hvis du må opprette en ny konto mens problemet løses, informer kontaktene dine gjennom en kanal du fortsatt kontrollerer. Be dem være skeptiske til pengeforespørsler, konkurranser og lenker fra den gamle profilen.
Hva bør du kontrollere etter at du får kontoen tilbake?
- Bytt til et langt og unikt passord.
- Aktiver totrinnspålogging.
- Logg ut ukjente enheter og nettlesere.
- Kontroller primær e-postadresse og telefonnummer.
- Gå gjennom nylige innlegg, meldinger og vennskap som kan være opprettet av andre.
- Se etter ukjente apper eller tjenester med kontotilgang.
- Sikre e-postkontoen med eget passord og totrinnspålogging.
Er sikkerhetsnøkkel bedre enn kode på telefonen?
En fysisk sikkerhetsnøkkel kan gi sterk beskyttelse mot mange phishing-angrep fordi innloggingen knyttes til den legitime tjenesten og nøkkelen. Facebook støtter kompatible FIDO2/U2F-nøkler. Det kan være særlig aktuelt for personer som administrerer sider, annonser eller kontoer med høy verdi.
For vanlige brukere gir en autentiseringsapp allerede et stort løft sammenlignet med bare passord. Den beste løsningen er den du klarer å bruke konsekvent uten å miste muligheten til gjenoppretting.
Hva med Facebook-sider og bedriftskontoer?
En kapret administratorkonto kan også sette en bedrifts Facebook-side i fare. NorSIS peker på at sosiale medier er reelle verdier for virksomheter og at tap av tilgang kan bli kostbart. Administratorer bør derfor bruke totrinnspålogging og begrense antallet personer med full tilgang.
Når en ansatt slutter, bør tilgang fjernes raskt. Bedriften bør også ha minst én dokumentert gjenopprettingsrutine, slik at ikke hele siden er avhengig av én persons private telefon eller e-post.
Hvordan unngår du falsk “Meta support”?
Svindlere kan utgi seg for å være Meta eller Facebook og hevde at siden din bryter regler, at annonsene dine er sperret eller at kontoen må verifiseres. Målet er ofte å få deg til å logge inn på en falsk side.
Åpne Kontosenter og de offisielle supportsidene direkte i stedet for å følge en uventet lenke. Se etter domenet, og ikke la en nedtelling eller trussel om øyeblikkelig sletting presse deg til å oppgi passord.
Hva er den viktigste sikkerhetsrutinen?
Det finnes ikke ett tiltak som stopper alt, men kombinasjonen av unikt passord, sikker e-postkonto, totrinnspålogging og skepsis til uventede lenker reduserer risikoen betydelig. Sjekk sikkerhetsinnstillingene før du får et problem, ikke først når du er låst ute.
NorSIS har norske veiledninger om kaprede Facebook-profiler og totrinnspålogging på Facebook. Facebook samler sine egne tiltak under Account Security. Flere norske teknologiguider finnes under Teknologi.



