---
title: "Facebook 帳號被盜怎麼辦？Facebook 被 hack 的恢復步驟與商業帳號防護"
description: "了解 Facebook 被 hack 的入侵跡象、2026 年最新帳號恢復步驟、廣告帳號被盜的緊急應對，以及商業帳號預防策略。"
canonical: "https://sleekflow.io/zh-hk/blog/facebook-hacked"
html_lang: "zh-hk"
date_modified: "2026-10-02T09:32:17Z"
og_title: "Facebook 帳號被 Hack：跡象、恢復步驟及商業帳號防護指南"
og_description: "了解 Facebook 被 hack 的入侵跡象、2026 年最新帳號恢復步驟、廣告帳號被盜的緊急應對，以及商業帳號預防策略。"
og_image: "https://cdn.sanity.io/images/6zoovl1f/production/040cf08fda4b1df5ecbaa58daeddc6334bb15127-906x593.png"
---

```json
{
  "@context": "https://schema.org",
  "@type": "Article",
  "headline": "Facebook 帳號被 Hack：跡象、恢復步驟及商業帳號防護指南",
  "description": "了解 Facebook 被 hack 的入侵跡象、2026 年最新帳號恢復步驟、廣告帳號被盜的緊急應對，以及商業帳號預防策略。",
  "url": "https://sleekflow.io/zh-hk/blog/facebook-hacked",
  "dateModified": "2026-10-02T09:32:17Z",
  "image": "https://cdn.sanity.io/images/6zoovl1f/production/040cf08fda4b1df5ecbaa58daeddc6334bb15127-906x593.png",
  "breadcrumb": {
    "@type": "BreadcrumbList",
    "itemListElement": [
      {
        "@type": "ListItem",
        "position": 1,
        "name": "Home",
        "item": "https://sleekflow.io/zh-hk"
      },
      {
        "@type": "ListItem",
        "position": 2,
        "name": "Blog",
        "item": "https://sleekflow.io/zh-hk/blog"
      },
      {
        "@type": "ListItem",
        "position": 3,
        "name": "Facebook 帳號被 Hack：跡象、恢復步驟及商業帳號防護指南",
        "item": "https://sleekflow.io/zh-hk/blog/facebook-hacked"
      }
    ]
  }
}
```

# Facebook 帳號被盜怎麼辦？Facebook 被 hack 的恢復步驟與商業帳號防護

*Khloe Ho — Assistant Marketing Manager, GCR*

當你發現 **Facebook 被 hack**，每一小時都很重要。**Facebook 帳號被盜**後，攻擊者可以冒充你向朋友行騙；如果帳號連結了商業專頁和廣告帳戶，還可能在你不知情的情況下投放詐騙廣告，令你蒙受直接的財務損失。

本文會先說明如何判斷帳號已被入侵，再按「仍可登入」和「已被鎖帳」兩種情況，逐步列出即時應對方法。文章也會涵蓋個人帳號與 Business Manager 兩個不同層面的風險，以及企業在恢復期間如何維持客戶溝通。

**先看重點**：如果你仍可登入，**立即更改密碼並登出所有裝置**；如果已被鎖帳，**用你曾登入過的裝置前往 facebook.com/hacked**；如果有廣告帳戶，**先暫停所有不明廣告**。

## **Facebook 帳號被盜的常見跡象**

**及早識別跡象，是減少損失的關鍵。** 帳號被盜的訊號分為「仍可登入」及「已被鎖帳」兩類，處理方式截然不同。

### **Facebook 帳號仍可登入時的異常訊號**

以下七個現象，任何一個出現都值得立即檢查：

- **來歷不明的安全通知電郵**：你沒有登入卻收到新裝置登入的通知。**留意寄件人網域應為 facebookmail.com 或 meta.com**，並避免直接點擊電郵內的連結。
- **出現你沒有發佈的貼文**：時間線或專頁出現非你所發的內容。專頁的追蹤者會視之為品牌的正式訊息，**因此對商業專頁的損害尤其大**。
- **Messenger 發出你沒寫過的訊息**：對象可能是朋友，也可能是客戶。
- **廣告管理員出現你沒建立的廣告**：這是**廣告帳戶已被入侵最明確的訊號**。
- **多了你沒加的朋友或專頁追蹤者**：連結名單出現非你操作的變動。
- **登入活動出現陌生裝置或地點**：可到「設定與隱私 → 設定 → 帳號中心 → 密碼與安全性 → 你登入的位置」查看。
- **個人資料被更改**：姓名、大頭照、電郵、電話或生日在你不知情下改變。

### **Facebook 帳號已被鎖帳的明顯跡象**

## **Facebook 被 hack 的常見入侵途徑**

了解攻擊手法，才能有針對性地防範。以下四種是香港用戶最常遇到的途徑。

### **釣魚連結與假冒登入頁面**

**釣魚是最普遍的入侵方式**，常見形式包括：

- **假冒「版權侵犯」通知**：訊息聲稱你的專頁涉及侵權，須在 24 至 48 小時內「驗證身份」，否則會被刪除。**連結指向的是假冒的登入頁面**。
- **假冒「專頁審查」或「廣告帳戶驗證」**：專門針對商業用戶，利用緊迫感令人來不及核實來源。
- **假冒 Meta 客服帳號**：在 Messenger 或 Instagram 冒充官方客服，發送看似正式的通知。

**判斷方法**：Facebook 的官方安全通知只會來自 facebookmail.com 或 meta.com 的電郵，以及 App 內的通知中心。**Meta 不會透過 Messenger 私訊、WhatsApp 或第三方電郵聯絡你處理帳號問題。** 想進一步了解類似手法，可參考 [WhatsApp 被 hack 完整指南](/zh-hk/blog/whatsapp-hacked-guide)。

### **第三方應用程式的授權風險**

**每次使用「以 Facebook 登入」，都等於向該應用程式發出一個存取憑證。** 如果該應用程式的伺服器被入侵，所有已授權的帳號都可能受影響。

- **高風險類別**：性格測驗類小程式、要求完整讀取權限的社交媒體分析工具，以及需要發佈權限的留言管理或自動回覆工具。
- **Business Manager 層面**：部分 CRM 整合或廣告工具會取得**整個 Business Manager 的存取權限**，而非單一專頁。這類憑證一旦外洩，破壞力遠大於個人帳號憑證。
- **定期審查**：檢查「設定 → 應用程式和網站」，移除所有不再需要的授權。

### **密碼重用與跨平台帳號入侵**

**其他平台的資料外洩，可能直接導致你的 Facebook 被盜。** 攻擊者會把外洩資料庫中的電郵及密碼組合，逐一嘗試登入 Facebook，這稱為「撞庫攻擊」。

對商業用戶而言，若 Business Manager 所用的電郵曾出現在任何資料外洩事件中，該組合很可能已在攻擊者手上。

- **使用獨一無二的隨機密碼**：Facebook 及每個服務都不應重複使用同一密碼。
- **使用密碼管理器**：讓工具負責產生和記住複雜密碼。
- **檢查電郵是否外洩**：可到 [Have I Been Pwned](https://haveibeenpwned.com/) 查詢。

### **SIM Swap 繞過短訊雙重認證**

SIM Swap 是指攻擊者說服電訊商把你的電話號碼轉移到新的 SIM 卡，此後所有短訊驗證碼都會由攻擊者收取。**由於短訊驗證不需要安裝額外應用程式，許多人因此選用，這亦令它成為常見的攻擊目標。**

- **改用驗證器應用程式**：在帳號中心的[雙重認證](/zh-hk/blog/one-time-password)設定中選擇「驗證應用程式」。
- **考慮使用安全金鑰或 Passkey**：如你的帳號支援，這是更強的保護方式。
- **聯絡電訊商**：查詢是否可為你的號碼加設 SIM 卡轉移保護。

## **帳號被盜後的即時應對（仍可登入）**

如果你仍可登入，**速度就是一切**。攻擊者可能仍在使用帳號，你需要盡快奪回控制權。

### **立即執行的四個優先操作**

1. **立即更改密碼**：前往帳號中心的「密碼與安全性」，設定一組從未在其他地方使用的新密碼。
2. **登出所有其他裝置**：在「你登入的位置」中登出所有不認識的登入階段。
3. **審查並移除第三方應用程式**：特別留意擁有「代你發佈」、「管理專頁」或「存取商業管理資料」權限的應用程式。
4. **核對聯絡資料及雙重認證方式**：確認登記的電郵和電話仍由你控制，攻擊者沒有加入任何陌生的聯絡方式。

### **廣告帳戶被濫用的緊急停止方法**

**攻擊者取得廣告帳戶後，往往立即投放高預算廣告，內容多為加密貨幣投資或其他詐騙計劃，費用則由你的付款方式承擔。** 商戶可能要到收到信用卡帳單才發現。

如涉及金錢損失，亦建議向香港警方報案，並可致電[反詐騙協調中心 18222 熱線](https://cyberdefender.hk/)查詢。

## **帳號被盜後的即時應對（已被鎖帳）**

無法登入時，**請按 Meta 官方流程處理，並避免同時提交多個申請。** 這一節也會自然涵蓋許多人搜尋的「Facebook 申訴」流程。

### **步驟一：透過官方恢復頁面提交申請**

前往 [facebook.com/hacked](https://www.facebook.com/hacked/)。**Meta 建議使用你曾登入過的裝置和網絡操作**，這會大大提高系統識別你身份的機會。詳情可參閱 [Meta 幫助中心](https://www.facebook.com/help/203305893040179)。

- **輸入舊有資料**：即使攻擊者已更改電郵，你仍可輸入原本登記的舊電郵或電話，協助系統找到帳號。
- **選擇最貼近的情況**：例如「有人存取了我的帳號並更改了資料」。
- **提供新的聯絡電郵**：讓 Meta 回覆你的申請。

**申訴內容建議**：以事實和簡潔為主，說明你首次發現異常的大約時間、你觀察到的未經授權活動（貼文、訊息、廣告），以及你是帳號的合法擁有人。**避免加入對攻擊者的猜測、情緒化措辭或最後通牒。**

**商業帳號注意**：除了個人帳號的恢復申請，Business Manager 需要另行透過 Meta 商務支援渠道提交。專頁亦可參考 [Meta 的專頁恢復指引](https://www.facebook.com/help/738660629556925)。

### **步驟二：善用可信任裝置與備用恢復方式（Trusted Contacts 已停用）**

**使用提示**：許多舊教學提到 Trusted Contacts（可信任聯絡人）可協助恢復帳號，但 **Meta 已逐步停用此功能**，新用戶已無法設定。因此，你不應把它視為可依賴的恢復方法。

**目前較實際的做法**是善用以下方式：

- **使用常用裝置及網絡**：在曾登入的手機或電腦，以及平日使用的 Wi-Fi 下提交申請，比陌生環境更容易通過審核。
- **使用備份碼或驗證器**：如你曾儲存雙重認證備份碼，可在登入受阻時使用。
- **嘗試舊電郵及電話**：在恢復流程輸入所有曾登記過的聯絡資料。
- **避免使用 VPN**：改變網絡位置可能令系統難以識別你的身份。

如果你的舊教學或朋友提到「Trusted Contacts」，**請先確認該功能在你的帳號仍然可用**，否則不要浪費寶貴時間。

### **步驟三：身份驗證（政府證件或視頻自拍）**

當電郵及電話均無法使用時，Meta 可能要求驗證身份。**具體選項會因帳號情況及地區而異，請以畫面顯示的要求為準。**

- **政府簽發的證件**：香港用戶一般可考慮香港身份證、護照或駕駛執照，但**請以 Meta 幫助中心及畫面顯示的接受清單為準**。證件須清晰顯示姓名、出生日期和相片，並確保未過期。
- **視頻自拍**：Meta 的自適應恢復流程可能提供可選的視頻自拍驗證，系統會與帳號內的相片比對。請在光線充足、背景簡單的環境下拍攝。

**重要提醒**：身份驗證只會在官方恢復流程或 App 內提示進行。**切勿把證件傳送到任何自稱是 Facebook 客服的電郵、Messenger 或網站，這是常見騙局。**

### **步驟四：等待回覆及後續追蹤**

- **不要重複提交多個申請**：這可能造成互相衝突的個案。
- **定期查看你提供的聯絡電郵**：Meta 的回覆會寄到該處。
- **如長時間沒有回覆**：可考慮重新提交，並在說明中註明先前提交的日期。

**等待期間**，如果你仍能控制電郵或其他渠道，請立即通知朋友和客戶，提醒他們不要理會來自你帳號的可疑訊息。

## **Facebook 帳號恢復後必須完成的安全設置**

**成功取回帳號只是第一步。** 攻擊者可能已留下後門，例如新增的聯絡方式或已授權的應用程式，必須逐一清理。

### **密碼、雙重認證與登入保護**

1. **更換新密碼**：至少 12 個字元，混合字母、數字和符號，且從未在其他地方使用。
2. **啟用驗證器應用程式的雙重認證**：並把備份碼儲存在安全的離線位置。
3. **登出所有裝置**：逐一檢查登入活動，記下任何陌生項目。
4. **核對登記的電郵和電話**：移除任何不認識的聯絡方式。
5. **開啟登入提醒**：在額外安全設定中啟用未識別登入的通知。

### **授權應用程式全面審查**

- **檢查「應用程式和網站」**：逐一審查列表中的每個項目。
- **應移除的項目**：已不使用的應用程式、權限超出其功能所需的項目、不認識的項目，以及追蹤者分析或管理類工具。
- [**Business Manager**](/zh-hk/blog/meta-pixel-guide)** 層面**：檢查商業設定中的已連結應用程式及整合，移除所有不再需要的項目。

### **Business Manager 的安全加固**

## **商業帳號被盜：危機應對**

**個人帳號被盜影響的是個人，商業帳號被盜影響的是整個品牌。** 兩者所需的應對方式並不相同。

### **廣告帳戶被盜：財務風險**

攻擊者控制廣告帳戶後，通常會**立即投放高預算的加密貨幣投資或其他詐騙廣告**。由於費用由你的付款方式承擔，而發現往往有所延遲，損失可能迅速累積。

- **爭議時效**：越早發現、暫停並向 Meta 及付款機構舉報，追回款項的機會通常越高；延誤則可能降低成功率。
- **預防性監察**：在[廣告管理員設定每日預算及異常支出通知](/zh-hk/blog/facebook-ads)，**這是最可靠的早期偵測機制**。

### **Facebook 專頁及 Messenger 的品牌損害**

攻擊者可透過以下方式損害品牌：

- **以品牌名義發佈詐騙推廣**：追蹤者會視之為品牌的正式訊息，觸及範圍可能相當廣。
- **透過 Messenger 向客戶發送詐騙訊息**：客戶會因為這是既有的對話串而放下戒心。
- **更改專頁名稱、類別或聯絡資料**：藉此轉移流量或假冒其他實體。

**即使帳號成功取回，客戶的信任未必自動恢復。** 因此，危機溝通必須盡早進行。

**發現被盜後一小時內**，請透過電郵通訊、[WhatsApp 群發](/zh-hk/blog/whatsapp-broadcast)及其他社交媒體，通知客戶你的 Facebook 專頁及 Messenger 可能已被入侵。**明確提醒客戶不要回覆可疑訊息、不要點擊連結，也不要提供個人資料或付款。不要等到帳號恢復後才通知。**

### **恢復期間的客戶溝通策略**

帳號恢復可能需要數日，期間專頁的 Messenger 收件箱無人監察，會直接影響客戶服務。

**透過 SleekFlow 管理 Facebook Messenger 的企業，客戶對話紀錄會保存在 SleekFlow 系統內，並不會因 Facebook 管理員帳號被盜而失去。** 授權的團隊成員仍可查閱被盜期間的對話紀錄，找出哪些客戶可能收到可疑訊息，並透過 [WhatsApp](/zh-hk/channels-integrations/whatsapp) 等其他渠道主動聯絡。

- **保留對話紀錄**：對話紀錄存放在 SleekFlow，不受單一 Facebook 帳號狀態影響。
- **主動聯絡受影響客戶**：客服團隊可根據紀錄，在其他渠道發出提醒。
- **不依賴單一管理員**：團隊成員使用各自的 SleekFlow 帳號登入，不需要共用 Facebook 管理員的個人登入資料。

想了解更多，可參考 [SleekFlow 的 Facebook Messenger 整合](/zh-hk/channels-integrations/facebook) 及[團隊收件箱功能](/zh-hk/inbox)。

## **如何預防 Facebook 帳號被盜？**

**預防的成本遠低於恢復。** 以下設定只需一次過完成，卻能大幅降低風險。

### **必須啟用的帳號安全設定**

1. **啟用驗證器應用程式的雙重認證**：避免使用短訊驗證。**這是最有效的單一預防措施。**
2. **使用獨一無二的強密碼**：搭配密碼管理器。
3. **開啟登入提醒**：同時選擇 App 內通知及電郵通知。
4. **定期檢查登入活動**：登出任何不認識的裝置。
5. **保持恢復資料最新**：確保登記的電郵和電話仍可使用並有人監察。

### **提前設定備用恢復方式**

由於 Trusted Contacts 已不再可用，**你需要靠自己準備多重後備方案**：

- **妥善保存雙重認證備份碼**：存放在離線且安全的位置，切勿只存於同一部手機。
- **避免只依賴單一電郵**：登記的電郵應設有自己的雙重認證，因為電郵一旦被入侵，Facebook 恢復流程也會受影響。
- **記錄帳號資料**：保存帳號網址、過往登記的電郵及電話，日後提交恢復申請時可派上用場。
- **考慮啟用 Passkey**：如帳號支援，可減少對密碼的依賴。

### **商業帳號的 Business Manager 安全守則**

### **安全管理 Facebook Messenger 的合規做法**

企業如直接透過 Facebook 管理 Messenger，往往需要把專頁管理權限授予每位客服人員，**每多一位管理員，就多一個可被攻擊的入口。**

透過 SleekFlow 管理 Messenger，做法有所不同：

- **減少共用登入資料**：日常回覆客戶時，團隊成員使用各自的 SleekFlow 帳號和角[色權限](/zh-hk/data-security)，毋須共用 Page 管理員的個人登入資料。
- **分散存取風險**：需要保護的 Facebook 管理員帳號數目減少，**整體攻擊面亦相應縮小**。
- **完整的審計紀錄**：[系統記錄](/zh-hk/blog/sleekflow-ticketing)每則訊息及發送的團隊成員。如事後調查，這有助分辨哪些訊息屬合法，哪些來自攻擊者。

如想了解更多 Messenger 的營運規範，可參考 [Facebook Messenger 訊息標籤及推播指南](/zh-hk/blog/facebook-messenger-%E8%A8%8A%E6%81%AF%E6%A8%99%E7%B1%A4)。

## **用 SleekFlow 為客戶溝通加一道保障**

**社交帳號被盜的風險無法完全消除，但企業可以確保客戶溝通不因單一帳號失守而中斷。** SleekFlow 的全通路收件箱集中管理 Facebook Messenger、WhatsApp 及其他渠道，客戶對話紀錄獨立保存，團隊成員以個別帳號協作，毋須共用 Facebook 管理員的登入資料。

如你希望為團隊建立更穩健的客戶溝通流程，歡迎[**預約 SleekFlow 示範**](/zh-hk/book-a-demo)，了解如何在同一個平台管理多個渠道，並降低對單一帳號的依賴。

本文資料僅供一般參考，並不構成專業資訊科技、法律或財務意見。Meta 會不時更新 Facebook、Instagram 及 Business Manager 的帳號恢復流程、功能、選單名稱及身份驗證要求，實際操作請以 [Meta 幫助中心](https://www.facebook.com/help/203305893040179)及 App 內最新顯示為準。文中提及的處理時間及爭議款項結果，因個案而異，並不代表任何保證。如涉及金錢損失或懷疑遭遇詐騙，建議盡快聯絡銀行、信用卡公司及香港警方。本文最後更新日期為 2026 年 9 月。
