Facebook 帳號被盜怎麼辦?Facebook 被 hack 的恢復步驟與商業帳號防護
當你發現 Facebook 被 hack,每一小時都很重要。Facebook 帳號被盜後,攻擊者可以冒充你向朋友行騙;如果帳號連結了商業專頁和廣告帳戶,還可能在你不知情的情況下投放詐騙廣告,令你蒙受直接的財務損失。
本文會先說明如何判斷帳號已被入侵,再按「仍可登入」和「已被鎖帳」兩種情況,逐步列出即時應對方法。文章也會涵蓋個人帳號與 Business Manager 兩個不同層面的風險,以及企業在恢復期間如何維持客戶溝通。
先看重點:如果你仍可登入,立即更改密碼並登出所有裝置;如果已被鎖帳,用你曾登入過的裝置前往 facebook.com/hacked;如果有廣告帳戶,先暫停所有不明廣告。
Facebook 帳號被盜的常見跡象
及早識別跡象,是減少損失的關鍵。 帳號被盜的訊號分為「仍可登入」及「已被鎖帳」兩類,處理方式截然不同。
Facebook 帳號仍可登入時的異常訊號
以下七個現象,任何一個出現都值得立即檢查:
- 來歷不明的安全通知電郵:你沒有登入卻收到新裝置登入的通知。留意寄件人網域應為 facebookmail.com 或 meta.com,並避免直接點擊電郵內的連結。
- 出現你沒有發佈的貼文:時間線或專頁出現非你所發的內容。專頁的追蹤者會視之為品牌的正式訊息,因此對商業專頁的損害尤其大。
- Messenger 發出你沒寫過的訊息:對象可能是朋友,也可能是客戶。
- 廣告管理員出現你沒建立的廣告:這是廣告帳戶已被入侵最明確的訊號。
- 多了你沒加的朋友或專頁追蹤者:連結名單出現非你操作的變動。
- 登入活動出現陌生裝置或地點:可到「設定與隱私 → 設定 → 帳號中心 → 密碼與安全性 → 你登入的位置」查看。
- 個人資料被更改:姓名、大頭照、電郵、電話或生日在你不知情下改變。
Facebook 帳號已被鎖帳的明顯跡象
Facebook 被 hack 的常見入侵途徑
了解攻擊手法,才能有針對性地防範。以下四種是香港用戶最常遇到的途徑。
釣魚連結與假冒登入頁面
釣魚是最普遍的入侵方式,常見形式包括:
- 假冒「版權侵犯」通知:訊息聲稱你的專頁涉及侵權,須在 24 至 48 小時內「驗證身份」,否則會被刪除。連結指向的是假冒的登入頁面。
- 假冒「專頁審查」或「廣告帳戶驗證」:專門針對商業用戶,利用緊迫感令人來不及核實來源。
- 假冒 Meta 客服帳號:在 Messenger 或 Instagram 冒充官方客服,發送看似正式的通知。
判斷方法:Facebook 的官方安全通知只會來自 facebookmail.com 或 meta.com 的電郵,以及 App 內的通知中心。Meta 不會透過 Messenger 私訊、WhatsApp 或第三方電郵聯絡你處理帳號問題。 想進一步了解類似手法,可參考 WhatsApp 被 hack 完整指南。
第三方應用程式的授權風險
每次使用「以 Facebook 登入」,都等於向該應用程式發出一個存取憑證。 如果該應用程式的伺服器被入侵,所有已授權的帳號都可能受影響。
- 高風險類別:性格測驗類小程式、要求完整讀取權限的社交媒體分析工具,以及需要發佈權限的留言管理或自動回覆工具。
- Business Manager 層面:部分 CRM 整合或廣告工具會取得整個 Business Manager 的存取權限,而非單一專頁。這類憑證一旦外洩,破壞力遠大於個人帳號憑證。
- 定期審查:檢查「設定 → 應用程式和網站」,移除所有不再需要的授權。
密碼重用與跨平台帳號入侵
其他平台的資料外洩,可能直接導致你的 Facebook 被盜。 攻擊者會把外洩資料庫中的電郵及密碼組合,逐一嘗試登入 Facebook,這稱為「撞庫攻擊」。
對商業用戶而言,若 Business Manager 所用的電郵曾出現在任何資料外洩事件中,該組合很可能已在攻擊者手上。
- 使用獨一無二的隨機密碼:Facebook 及每個服務都不應重複使用同一密碼。
- 使用密碼管理器:讓工具負責產生和記住複雜密碼。
- 檢查電郵是否外洩:可到 Have I Been Pwned 查詢。
SIM Swap 繞過短訊雙重認證
SIM Swap 是指攻擊者說服電訊商把你的電話號碼轉移到新的 SIM 卡,此後所有短訊驗證碼都會由攻擊者收取。由於短訊驗證不需要安裝額外應用程式,許多人因此選用,這亦令它成為常見的攻擊目標。
- 改用驗證器應用程式:在帳號中心的雙重認證設定中選擇「驗證應用程式」。
- 考慮使用安全金鑰或 Passkey:如你的帳號支援,這是更強的保護方式。
- 聯絡電訊商:查詢是否可為你的號碼加設 SIM 卡轉移保護。
帳號被盜後的即時應對(仍可登入)
如果你仍可登入,速度就是一切。攻擊者可能仍在使用帳號,你需要盡快奪回控制權。
立即執行的四個優先操作
- 立即更改密碼:前往帳號中心的「密碼與安全性」,設定一組從未在其他地方使用的新密碼。
- 登出所有其他裝置:在「你登入的位置」中登出所有不認識的登入階段。
- 審查並移除第三方應用程式:特別留意擁有「代你發佈」、「管理專頁」或「存取商業管理資料」權限的應用程式。
- 核對聯絡資料及雙重認證方式:確認登記的電郵和電話仍由你控制,攻擊者沒有加入任何陌生的聯絡方式。
廣告帳戶被濫用的緊急停止方法
攻擊者取得廣告帳戶後,往往立即投放高預算廣告,內容多為加密貨幣投資或其他詐騙計劃,費用則由你的付款方式承擔。 商戶可能要到收到信用卡帳單才發現。
如涉及金錢損失,亦建議向香港警方報案,並可致電反詐騙協調中心 18222 熱線查詢。
帳號被盜後的即時應對(已被鎖帳)
無法登入時,請按 Meta 官方流程處理,並避免同時提交多個申請。 這一節也會自然涵蓋許多人搜尋的「Facebook 申訴」流程。
步驟一:透過官方恢復頁面提交申請
前往 facebook.com/hacked。Meta 建議使用你曾登入過的裝置和網絡操作,這會大大提高系統識別你身份的機會。詳情可參閱 Meta 幫助中心。
- 輸入舊有資料:即使攻擊者已更改電郵,你仍可輸入原本登記的舊電郵或電話,協助系統找到帳號。
- 選擇最貼近的情況:例如「有人存取了我的帳號並更改了資料」。
- 提供新的聯絡電郵:讓 Meta 回覆你的申請。
申訴內容建議:以事實和簡潔為主,說明你首次發現異常的大約時間、你觀察到的未經授權活動(貼文、訊息、廣告),以及你是帳號的合法擁有人。避免加入對攻擊者的猜測、情緒化措辭或最後通牒。
商業帳號注意:除了個人帳號的恢復申請,Business Manager 需要另行透過 Meta 商務支援渠道提交。專頁亦可參考 Meta 的專頁恢復指引。
步驟二:善用可信任裝置與備用恢復方式(Trusted Contacts 已停用)
使用提示:許多舊教學提到 Trusted Contacts(可信任聯絡人)可協助恢復帳號,但 Meta 已逐步停用此功能,新用戶已無法設定。因此,你不應把它視為可依賴的恢復方法。
目前較實際的做法是善用以下方式:
- 使用常用裝置及網絡:在曾登入的手機或電腦,以及平日使用的 Wi-Fi 下提交申請,比陌生環境更容易通過審核。
- 使用備份碼或驗證器:如你曾儲存雙重認證備份碼,可在登入受阻時使用。
- 嘗試舊電郵及電話:在恢復流程輸入所有曾登記過的聯絡資料。
- 避免使用 VPN:改變網絡位置可能令系統難以識別你的身份。
如果你的舊教學或朋友提到「Trusted Contacts」,請先確認該功能在你的帳號仍然可用,否則不要浪費寶貴時間。
步驟三:身份驗證(政府證件或視頻自拍)
當電郵及電話均無法使用時,Meta 可能要求驗證身份。具體選項會因帳號情況及地區而異,請以畫面顯示的要求為準。
- 政府簽發的證件:香港用戶一般可考慮香港身份證、護照或駕駛執照,但請以 Meta 幫助中心及畫面顯示的接受清單為準。證件須清晰顯示姓名、出生日期和相片,並確保未過期。
- 視頻自拍:Meta 的自適應恢復流程可能提供可選的視頻自拍驗證,系統會與帳號內的相片比對。請在光線充足、背景簡單的環境下拍攝。
重要提醒:身份驗證只會在官方恢復流程或 App 內提示進行。切勿把證件傳送到任何自稱是 Facebook 客服的電郵、Messenger 或網站,這是常見騙局。
步驟四:等待回覆及後續追蹤
- 不要重複提交多個申請:這可能造成互相衝突的個案。
- 定期查看你提供的聯絡電郵:Meta 的回覆會寄到該處。
- 如長時間沒有回覆:可考慮重新提交,並在說明中註明先前提交的日期。
等待期間,如果你仍能控制電郵或其他渠道,請立即通知朋友和客戶,提醒他們不要理會來自你帳號的可疑訊息。
Facebook 帳號恢復後必須完成的安全設置
成功取回帳號只是第一步。 攻擊者可能已留下後門,例如新增的聯絡方式或已授權的應用程式,必須逐一清理。
密碼、雙重認證與登入保護
- 更換新密碼:至少 12 個字元,混合字母、數字和符號,且從未在其他地方使用。
- 啟用驗證器應用程式的雙重認證:並把備份碼儲存在安全的離線位置。
- 登出所有裝置:逐一檢查登入活動,記下任何陌生項目。
- 核對登記的電郵和電話:移除任何不認識的聯絡方式。
- 開啟登入提醒:在額外安全設定中啟用未識別登入的通知。
授權應用程式全面審查
- 檢查「應用程式和網站」:逐一審查列表中的每個項目。
- 應移除的項目:已不使用的應用程式、權限超出其功能所需的項目、不認識的項目,以及追蹤者分析或管理類工具。
- Business Manager 層面:檢查商業設定中的已連結應用程式及整合,移除所有不再需要的項目。
Business Manager 的安全加固
商業帳號被盜:危機應對
個人帳號被盜影響的是個人,商業帳號被盜影響的是整個品牌。 兩者所需的應對方式並不相同。
廣告帳戶被盜:財務風險
攻擊者控制廣告帳戶後,通常會立即投放高預算的加密貨幣投資或其他詐騙廣告。由於費用由你的付款方式承擔,而發現往往有所延遲,損失可能迅速累積。
- 爭議時效:越早發現、暫停並向 Meta 及付款機構舉報,追回款項的機會通常越高;延誤則可能降低成功率。
- 預防性監察:在廣告管理員設定每日預算及異常支出通知,這是最可靠的早期偵測機制。
Facebook 專頁及 Messenger 的品牌損害
攻擊者可透過以下方式損害品牌:
- 以品牌名義發佈詐騙推廣:追蹤者會視之為品牌的正式訊息,觸及範圍可能相當廣。
- 透過 Messenger 向客戶發送詐騙訊息:客戶會因為這是既有的對話串而放下戒心。
- 更改專頁名稱、類別或聯絡資料:藉此轉移流量或假冒其他實體。
即使帳號成功取回,客戶的信任未必自動恢復。 因此,危機溝通必須盡早進行。
發現被盜後一小時內,請透過電郵通訊、WhatsApp 群發及其他社交媒體,通知客戶你的 Facebook 專頁及 Messenger 可能已被入侵。明確提醒客戶不要回覆可疑訊息、不要點擊連結,也不要提供個人資料或付款。不要等到帳號恢復後才通知。
恢復期間的客戶溝通策略
帳號恢復可能需要數日,期間專頁的 Messenger 收件箱無人監察,會直接影響客戶服務。
透過 SleekFlow 管理 Facebook Messenger 的企業,客戶對話紀錄會保存在 SleekFlow 系統內,並不會因 Facebook 管理員帳號被盜而失去。 授權的團隊成員仍可查閱被盜期間的對話紀錄,找出哪些客戶可能收到可疑訊息,並透過 WhatsApp 等其他渠道主動聯絡。
- 保留對話紀錄:對話紀錄存放在 SleekFlow,不受單一 Facebook 帳號狀態影響。
- 主動聯絡受影響客戶:客服團隊可根據紀錄,在其他渠道發出提醒。
- 不依賴單一管理員:團隊成員使用各自的 SleekFlow 帳號登入,不需要共用 Facebook 管理員的個人登入資料。
想了解更多,可參考 SleekFlow 的 Facebook Messenger 整合 及團隊收件箱功能。
如何預防 Facebook 帳號被盜?
預防的成本遠低於恢復。 以下設定只需一次過完成,卻能大幅降低風險。
必須啟用的帳號安全設定
- 啟用驗證器應用程式的雙重認證:避免使用短訊驗證。這是最有效的單一預防措施。
- 使用獨一無二的強密碼:搭配密碼管理器。
- 開啟登入提醒:同時選擇 App 內通知及電郵通知。
- 定期檢查登入活動:登出任何不認識的裝置。
- 保持恢復資料最新:確保登記的電郵和電話仍可使用並有人監察。
提前設定備用恢復方式
由於 Trusted Contacts 已不再可用,你需要靠自己準備多重後備方案:
- 妥善保存雙重認證備份碼:存放在離線且安全的位置,切勿只存於同一部手機。
- 避免只依賴單一電郵:登記的電郵應設有自己的雙重認證,因為電郵一旦被入侵,Facebook 恢復流程也會受影響。
- 記錄帳號資料:保存帳號網址、過往登記的電郵及電話,日後提交恢復申請時可派上用場。
- 考慮啟用 Passkey:如帳號支援,可減少對密碼的依賴。
商業帳號的 Business Manager 安全守則
安全管理 Facebook Messenger 的合規做法
企業如直接透過 Facebook 管理 Messenger,往往需要把專頁管理權限授予每位客服人員,每多一位管理員,就多一個可被攻擊的入口。
透過 SleekFlow 管理 Messenger,做法有所不同:
- 減少共用登入資料:日常回覆客戶時,團隊成員使用各自的 SleekFlow 帳號和角色權限,毋須共用 Page 管理員的個人登入資料。
- 分散存取風險:需要保護的 Facebook 管理員帳號數目減少,整體攻擊面亦相應縮小。
- 完整的審計紀錄:系統記錄每則訊息及發送的團隊成員。如事後調查,這有助分辨哪些訊息屬合法,哪些來自攻擊者。
如想了解更多 Messenger 的營運規範,可參考 Facebook Messenger 訊息標籤及推播指南。
用 SleekFlow 為客戶溝通加一道保障
社交帳號被盜的風險無法完全消除,但企業可以確保客戶溝通不因單一帳號失守而中斷。 SleekFlow 的全通路收件箱集中管理 Facebook Messenger、WhatsApp 及其他渠道,客戶對話紀錄獨立保存,團隊成員以個別帳號協作,毋須共用 Facebook 管理員的登入資料。
如你希望為團隊建立更穩健的客戶溝通流程,歡迎預約 SleekFlow 示範,了解如何在同一個平台管理多個渠道,並降低對單一帳號的依賴。
本文資料僅供一般參考,並不構成專業資訊科技、法律或財務意見。Meta 會不時更新 Facebook、Instagram 及 Business Manager 的帳號恢復流程、功能、選單名稱及身份驗證要求,實際操作請以 Meta 幫助中心及 App 內最新顯示為準。文中提及的處理時間及爭議款項結果,因個案而異,並不代表任何保證。如涉及金錢損失或懷疑遭遇詐騙,建議盡快聯絡銀行、信用卡公司及香港警方。本文最後更新日期為 2026 年 9 月。
跡象 | 代表意義 |
|---|---|
密碼錯誤 | 攻擊者已更改密碼 |
提示「找不到此電郵或電話對應的帳號」 | 攻擊者已更改登入用的電郵或電話,令你無法用一般方式重設密碼 |
收到 Facebook 通知,指你的電郵已被更改 | Facebook 會向舊電郵發出通知,內含「保護帳號」連結。請盡快點擊,這通常是撤銷更改的最佳時機 |
驗證碼傳到你已無法控制的電話 | 可能是 SIM 卡被盜換,攻擊者正在接收你的短訊驗證碼 |
收到你沒投放的廣告收費通知 | 廣告帳戶已被盜用來投放廣告 |
步驟 | 行動 |
|---|---|
1. 暫停或刪除不明廣告 | 進入 Meta 廣告管理員,檢查所有進行中的廣告活動,立即暫停你沒建立的項目 |
2. 聯絡銀行或信用卡公司 | 說明款項因帳號被未經授權存取而產生,並提供發現被盜的日期,申請爭議款項處理 |
3. 向 Meta 舉報 | 循 Meta 廣告支援渠道舉報未經授權的廣告活動。越早舉報,爭議成功的機會通常越高,但結果視乎個案 |
4. 更換付款方式 | 奪回帳號後,移除舊付款方式並加入新卡,因為舊卡資料可能已被記錄 |
情況 | 一般預期 |
|---|---|
一般個人帳號恢復 | 由數小時至數個工作天不等;情況複雜(電郵、電話均被更改)的個案可能較長 |
Business Manager 恢復 | 通常由不同團隊處理,可能需要更長時間 |
措施 | 說明 |
|---|---|
立即新增第二位管理員 | 在商業設定的「用戶」中,為另一位可信任的同事指派管理員角色,且必須使用其獨立的 Facebook 帳號 |
審查所有用戶和角色 | 移除不認識的用戶,並按最小權限原則確保每人只擁有工作所需的權限 |
檢查專頁與廣告帳戶 | 逐一查看被盜期間有否出現未經授權的內容、廣告活動或設定更改,並保留紀錄作為向 Meta 及付款機構爭議的憑據 |
守則 | 說明 |
|---|---|
至少設有兩位管理員 | 如其中一位被盜,另一位仍可暫停廣告、移除被盜帳號,毋須等待 Facebook 恢復流程 |
最小權限原則 | 只給予每位同事工作所需的權限,避免無必要地授予管理員角色 |
每月審查用戶及角色 | 移除已離職或不再合作的人員 |
要求所有用戶啟用雙重認證 | 在商業設定的安全中心啟用相關要求,確保每位成員都保護好個人帳號 |
常見問題
Facebook 帳號被盜後,廣告費被盜刷的損失可以追回嗎?
有機會,但無法保證。 越早暫停不明廣告、向 Meta 舉報,並聯絡銀行或信用卡公司申請爭議款項,成功的可能性通常越高。建議保留被盜日期、不明廣告活動的截圖及收費紀錄作為憑據。如涉及金錢損失,亦可向香港警方報案。
Trusted Contacts 現在還能使用嗎?被鎖帳後還有哪些恢復方法?
Meta 已逐步停用 Trusted Contacts,新用戶已無法設定,因此不應依賴此方法。 目前較可行的做法是前往 facebook.com/hacked,使用你曾登入過的裝置和網絡,輸入舊電郵或電話,並按畫面指示完成身份驗證(如政府證件或視頻自拍)。
Facebook 帳號恢復需要多長時間?
視乎個案而定。 情況簡單的可能在數小時至數天內完成;如電郵、電話均被更改,或涉及 Business Manager,則可能需要更長時間。等待期間請避免重複提交多個申請。
商業帳號被盜後,Facebook 專頁上的欺詐貼文可以刪除嗎?
可以。 奪回專頁管理權限後,你可以直接刪除欺詐貼文。建議在刪除前先截圖保存作為證據,並同時在其他渠道向客戶發出澄清通知。
如何知道黑客有否盜用廣告帳戶?
檢查 Meta 廣告管理員是否出現你沒建立的廣告活動,並留意付款方式有否出現不明收費或收費通知電郵。建議預先設定每日預算及異常支出通知,以便及早發現。
被盜期間,Facebook Messenger 的客戶記錄還能找到嗎?
如你透過 SleekFlow 管理 Messenger,對話紀錄保存在 SleekFlow 系統內,授權的團隊成員仍可查閱被盜期間的對話。直接以 Facebook 管理的話,則需等待帳號恢復後才能查看。
為什麼商業帳號要在 Business Manager 設定多個管理員?
避免單點失敗。 如只有一位管理員而其帳號被盜,你可能同時失去 Business Manager 的控制權。設有兩位或以上管理員,另一位仍可即時暫停廣告及移除被盜帳號。