目錄

Facebook 帳號被盜怎麼辦?Facebook 被 hack 的恢復步驟與商業帳號防護

最後更新
Facebook 帳號被盜怎麼辦?Facebook 被 hack 的恢復步驟與商業帳號防護

當你發現 Facebook 被 hack,每一小時都很重要。Facebook 帳號被盜後,攻擊者可以冒充你向朋友行騙;如果帳號連結了商業專頁和廣告帳戶,還可能在你不知情的情況下投放詐騙廣告,令你蒙受直接的財務損失。

本文會先說明如何判斷帳號已被入侵,再按「仍可登入」和「已被鎖帳」兩種情況,逐步列出即時應對方法。文章也會涵蓋個人帳號與 Business Manager 兩個不同層面的風險,以及企業在恢復期間如何維持客戶溝通。

先看重點:如果你仍可登入,立即更改密碼並登出所有裝置;如果已被鎖帳,用你曾登入過的裝置前往 facebook.com/hacked;如果有廣告帳戶,先暫停所有不明廣告。

Facebook 帳號被盜的常見跡象

及早識別跡象,是減少損失的關鍵。 帳號被盜的訊號分為「仍可登入」及「已被鎖帳」兩類,處理方式截然不同。

Facebook 帳號仍可登入時的異常訊號

以下七個現象,任何一個出現都值得立即檢查:

  • 來歷不明的安全通知電郵:你沒有登入卻收到新裝置登入的通知。留意寄件人網域應為 facebookmail.com 或 meta.com,並避免直接點擊電郵內的連結。
  • 出現你沒有發佈的貼文:時間線或專頁出現非你所發的內容。專頁的追蹤者會視之為品牌的正式訊息,因此對商業專頁的損害尤其大。
  • Messenger 發出你沒寫過的訊息:對象可能是朋友,也可能是客戶。
  • 廣告管理員出現你沒建立的廣告:這是廣告帳戶已被入侵最明確的訊號。
  • 多了你沒加的朋友或專頁追蹤者:連結名單出現非你操作的變動。
  • 登入活動出現陌生裝置或地點:可到「設定與隱私 → 設定 → 帳號中心 → 密碼與安全性 → 你登入的位置」查看。
  • 個人資料被更改:姓名、大頭照、電郵、電話或生日在你不知情下改變。

Facebook 帳號已被鎖帳的明顯跡象

Facebook 被 hack 的常見入侵途徑

了解攻擊手法,才能有針對性地防範。以下四種是香港用戶最常遇到的途徑。

釣魚連結與假冒登入頁面

釣魚是最普遍的入侵方式,常見形式包括:

  • 假冒「版權侵犯」通知:訊息聲稱你的專頁涉及侵權,須在 24 至 48 小時內「驗證身份」,否則會被刪除。連結指向的是假冒的登入頁面。
  • 假冒「專頁審查」或「廣告帳戶驗證」:專門針對商業用戶,利用緊迫感令人來不及核實來源。
  • 假冒 Meta 客服帳號:在 Messenger 或 Instagram 冒充官方客服,發送看似正式的通知。

判斷方法:Facebook 的官方安全通知只會來自 facebookmail.com 或 meta.com 的電郵,以及 App 內的通知中心。Meta 不會透過 Messenger 私訊、WhatsApp 或第三方電郵聯絡你處理帳號問題。 想進一步了解類似手法,可參考 WhatsApp 被 hack 完整指南。

第三方應用程式的授權風險

每次使用「以 Facebook 登入」,都等於向該應用程式發出一個存取憑證。 如果該應用程式的伺服器被入侵,所有已授權的帳號都可能受影響。

  • 高風險類別:性格測驗類小程式、要求完整讀取權限的社交媒體分析工具,以及需要發佈權限的留言管理或自動回覆工具。
  • Business Manager 層面:部分 CRM 整合或廣告工具會取得整個 Business Manager 的存取權限,而非單一專頁。這類憑證一旦外洩,破壞力遠大於個人帳號憑證。
  • 定期審查:檢查「設定 → 應用程式和網站」,移除所有不再需要的授權。

密碼重用與跨平台帳號入侵

其他平台的資料外洩,可能直接導致你的 Facebook 被盜。 攻擊者會把外洩資料庫中的電郵及密碼組合,逐一嘗試登入 Facebook,這稱為「撞庫攻擊」。

對商業用戶而言,若 Business Manager 所用的電郵曾出現在任何資料外洩事件中,該組合很可能已在攻擊者手上。

  • 使用獨一無二的隨機密碼:Facebook 及每個服務都不應重複使用同一密碼。
  • 使用密碼管理器:讓工具負責產生和記住複雜密碼。
  • 檢查電郵是否外洩:可到 Have I Been Pwned 查詢。

SIM Swap 繞過短訊雙重認證

SIM Swap 是指攻擊者說服電訊商把你的電話號碼轉移到新的 SIM 卡,此後所有短訊驗證碼都會由攻擊者收取。由於短訊驗證不需要安裝額外應用程式,許多人因此選用,這亦令它成為常見的攻擊目標。

  • 改用驗證器應用程式:在帳號中心的雙重認證設定中選擇「驗證應用程式」。
  • 考慮使用安全金鑰或 Passkey:如你的帳號支援,這是更強的保護方式。
  • 聯絡電訊商:查詢是否可為你的號碼加設 SIM 卡轉移保護。

帳號被盜後的即時應對(仍可登入)

如果你仍可登入,速度就是一切。攻擊者可能仍在使用帳號,你需要盡快奪回控制權。

立即執行的四個優先操作

  1. 立即更改密碼:前往帳號中心的「密碼與安全性」,設定一組從未在其他地方使用的新密碼。
  2. 登出所有其他裝置:在「你登入的位置」中登出所有不認識的登入階段。
  3. 審查並移除第三方應用程式:特別留意擁有「代你發佈」、「管理專頁」或「存取商業管理資料」權限的應用程式。
  4. 核對聯絡資料及雙重認證方式:確認登記的電郵和電話仍由你控制,攻擊者沒有加入任何陌生的聯絡方式。

廣告帳戶被濫用的緊急停止方法

攻擊者取得廣告帳戶後,往往立即投放高預算廣告,內容多為加密貨幣投資或其他詐騙計劃,費用則由你的付款方式承擔。 商戶可能要到收到信用卡帳單才發現。

如涉及金錢損失,亦建議向香港警方報案,並可致電反詐騙協調中心 18222 熱線查詢。

帳號被盜後的即時應對(已被鎖帳)

無法登入時,請按 Meta 官方流程處理,並避免同時提交多個申請。 這一節也會自然涵蓋許多人搜尋的「Facebook 申訴」流程。

步驟一:透過官方恢復頁面提交申請

前往 facebook.com/hacked。Meta 建議使用你曾登入過的裝置和網絡操作,這會大大提高系統識別你身份的機會。詳情可參閱 Meta 幫助中心。

  • 輸入舊有資料:即使攻擊者已更改電郵,你仍可輸入原本登記的舊電郵或電話,協助系統找到帳號。
  • 選擇最貼近的情況:例如「有人存取了我的帳號並更改了資料」。
  • 提供新的聯絡電郵:讓 Meta 回覆你的申請。

申訴內容建議:以事實和簡潔為主,說明你首次發現異常的大約時間、你觀察到的未經授權活動(貼文、訊息、廣告),以及你是帳號的合法擁有人。避免加入對攻擊者的猜測、情緒化措辭或最後通牒。

商業帳號注意:除了個人帳號的恢復申請,Business Manager 需要另行透過 Meta 商務支援渠道提交。專頁亦可參考 Meta 的專頁恢復指引。

步驟二:善用可信任裝置與備用恢復方式(Trusted Contacts 已停用)

使用提示:許多舊教學提到 Trusted Contacts(可信任聯絡人)可協助恢復帳號,但 Meta 已逐步停用此功能,新用戶已無法設定。因此,你不應把它視為可依賴的恢復方法。

目前較實際的做法是善用以下方式:

  • 使用常用裝置及網絡:在曾登入的手機或電腦,以及平日使用的 Wi-Fi 下提交申請,比陌生環境更容易通過審核。
  • 使用備份碼或驗證器:如你曾儲存雙重認證備份碼,可在登入受阻時使用。
  • 嘗試舊電郵及電話:在恢復流程輸入所有曾登記過的聯絡資料。
  • 避免使用 VPN:改變網絡位置可能令系統難以識別你的身份。

如果你的舊教學或朋友提到「Trusted Contacts」,請先確認該功能在你的帳號仍然可用,否則不要浪費寶貴時間。

步驟三:身份驗證(政府證件或視頻自拍)

當電郵及電話均無法使用時,Meta 可能要求驗證身份。具體選項會因帳號情況及地區而異,請以畫面顯示的要求為準。

  • 政府簽發的證件:香港用戶一般可考慮香港身份證、護照或駕駛執照,但請以 Meta 幫助中心及畫面顯示的接受清單為準。證件須清晰顯示姓名、出生日期和相片,並確保未過期。
  • 視頻自拍:Meta 的自適應恢復流程可能提供可選的視頻自拍驗證,系統會與帳號內的相片比對。請在光線充足、背景簡單的環境下拍攝。

重要提醒:身份驗證只會在官方恢復流程或 App 內提示進行。切勿把證件傳送到任何自稱是 Facebook 客服的電郵、Messenger 或網站,這是常見騙局。

步驟四:等待回覆及後續追蹤

  • 不要重複提交多個申請:這可能造成互相衝突的個案。
  • 定期查看你提供的聯絡電郵:Meta 的回覆會寄到該處。
  • 如長時間沒有回覆:可考慮重新提交,並在說明中註明先前提交的日期。

等待期間,如果你仍能控制電郵或其他渠道,請立即通知朋友和客戶,提醒他們不要理會來自你帳號的可疑訊息。

Facebook 帳號恢復後必須完成的安全設置

成功取回帳號只是第一步。 攻擊者可能已留下後門,例如新增的聯絡方式或已授權的應用程式,必須逐一清理。

密碼、雙重認證與登入保護

  1. 更換新密碼:至少 12 個字元,混合字母、數字和符號,且從未在其他地方使用。
  2. 啟用驗證器應用程式的雙重認證:並把備份碼儲存在安全的離線位置。
  3. 登出所有裝置:逐一檢查登入活動,記下任何陌生項目。
  4. 核對登記的電郵和電話:移除任何不認識的聯絡方式。
  5. 開啟登入提醒:在額外安全設定中啟用未識別登入的通知。

授權應用程式全面審查

  • 檢查「應用程式和網站」:逐一審查列表中的每個項目。
  • 應移除的項目:已不使用的應用程式、權限超出其功能所需的項目、不認識的項目,以及追蹤者分析或管理類工具。
  • Business Manager 層面:檢查商業設定中的已連結應用程式及整合,移除所有不再需要的項目。

Business Manager 的安全加固

商業帳號被盜:危機應對

個人帳號被盜影響的是個人,商業帳號被盜影響的是整個品牌。 兩者所需的應對方式並不相同。

廣告帳戶被盜:財務風險

攻擊者控制廣告帳戶後,通常會立即投放高預算的加密貨幣投資或其他詐騙廣告。由於費用由你的付款方式承擔,而發現往往有所延遲,損失可能迅速累積。

Facebook 專頁及 Messenger 的品牌損害

攻擊者可透過以下方式損害品牌:

  • 以品牌名義發佈詐騙推廣:追蹤者會視之為品牌的正式訊息,觸及範圍可能相當廣。
  • 透過 Messenger 向客戶發送詐騙訊息:客戶會因為這是既有的對話串而放下戒心。
  • 更改專頁名稱、類別或聯絡資料:藉此轉移流量或假冒其他實體。

即使帳號成功取回,客戶的信任未必自動恢復。 因此,危機溝通必須盡早進行。

發現被盜後一小時內,請透過電郵通訊、WhatsApp 群發及其他社交媒體,通知客戶你的 Facebook 專頁及 Messenger 可能已被入侵。明確提醒客戶不要回覆可疑訊息、不要點擊連結,也不要提供個人資料或付款。不要等到帳號恢復後才通知。

恢復期間的客戶溝通策略

帳號恢復可能需要數日,期間專頁的 Messenger 收件箱無人監察,會直接影響客戶服務。

透過 SleekFlow 管理 Facebook Messenger 的企業,客戶對話紀錄會保存在 SleekFlow 系統內,並不會因 Facebook 管理員帳號被盜而失去。 授權的團隊成員仍可查閱被盜期間的對話紀錄,找出哪些客戶可能收到可疑訊息,並透過 WhatsApp 等其他渠道主動聯絡。

  • 保留對話紀錄:對話紀錄存放在 SleekFlow,不受單一 Facebook 帳號狀態影響。
  • 主動聯絡受影響客戶:客服團隊可根據紀錄,在其他渠道發出提醒。
  • 不依賴單一管理員:團隊成員使用各自的 SleekFlow 帳號登入,不需要共用 Facebook 管理員的個人登入資料。

想了解更多,可參考 SleekFlow 的 Facebook Messenger 整合 及團隊收件箱功能。

如何預防 Facebook 帳號被盜?

預防的成本遠低於恢復。 以下設定只需一次過完成,卻能大幅降低風險。

必須啟用的帳號安全設定

  1. 啟用驗證器應用程式的雙重認證:避免使用短訊驗證。這是最有效的單一預防措施。
  2. 使用獨一無二的強密碼:搭配密碼管理器。
  3. 開啟登入提醒:同時選擇 App 內通知及電郵通知。
  4. 定期檢查登入活動:登出任何不認識的裝置。
  5. 保持恢復資料最新:確保登記的電郵和電話仍可使用並有人監察。

提前設定備用恢復方式

由於 Trusted Contacts 已不再可用,你需要靠自己準備多重後備方案:

  • 妥善保存雙重認證備份碼:存放在離線且安全的位置,切勿只存於同一部手機。
  • 避免只依賴單一電郵:登記的電郵應設有自己的雙重認證,因為電郵一旦被入侵,Facebook 恢復流程也會受影響。
  • 記錄帳號資料:保存帳號網址、過往登記的電郵及電話,日後提交恢復申請時可派上用場。
  • 考慮啟用 Passkey:如帳號支援,可減少對密碼的依賴。

商業帳號的 Business Manager 安全守則

安全管理 Facebook Messenger 的合規做法

企業如直接透過 Facebook 管理 Messenger,往往需要把專頁管理權限授予每位客服人員,每多一位管理員,就多一個可被攻擊的入口。

透過 SleekFlow 管理 Messenger,做法有所不同:

  • 減少共用登入資料:日常回覆客戶時,團隊成員使用各自的 SleekFlow 帳號和角色權限,毋須共用 Page 管理員的個人登入資料。
  • 分散存取風險:需要保護的 Facebook 管理員帳號數目減少,整體攻擊面亦相應縮小。
  • 完整的審計紀錄:系統記錄每則訊息及發送的團隊成員。如事後調查,這有助分辨哪些訊息屬合法,哪些來自攻擊者。

如想了解更多 Messenger 的營運規範,可參考 Facebook Messenger 訊息標籤及推播指南。

用 SleekFlow 為客戶溝通加一道保障

社交帳號被盜的風險無法完全消除,但企業可以確保客戶溝通不因單一帳號失守而中斷。 SleekFlow 的全通路收件箱集中管理 Facebook Messenger、WhatsApp 及其他渠道,客戶對話紀錄獨立保存,團隊成員以個別帳號協作,毋須共用 Facebook 管理員的登入資料。

如你希望為團隊建立更穩健的客戶溝通流程,歡迎預約 SleekFlow 示範,了解如何在同一個平台管理多個渠道,並降低對單一帳號的依賴。

本文資料僅供一般參考,並不構成專業資訊科技、法律或財務意見。Meta 會不時更新 Facebook、Instagram 及 Business Manager 的帳號恢復流程、功能、選單名稱及身份驗證要求,實際操作請以 Meta 幫助中心及 App 內最新顯示為準。文中提及的處理時間及爭議款項結果,因個案而異,並不代表任何保證。如涉及金錢損失或懷疑遭遇詐騙,建議盡快聯絡銀行、信用卡公司及香港警方。本文最後更新日期為 2026 年 9 月。

分享文章

SleekFlow AI 推動顧客轉化,加速業務持續增長 SleekFlow AI

立即免費體驗!