מה לעשות אם פרצו לי לפייסבוק

מה לעשות אם פרצו לי לפייסבוק?

במקרה שבו עולה חשד שפרצו לחשבון הפייסבוק שלכם, חשוב לפעול בצורה שקולה ומסודרת: לעצור את הגישה הבלתי מורשית, לבדוק אילו שינויים בוצעו בחשבון, ולהתחיל בתהליך שחזור ואבטחה דרך הכלים הרשמיים של פייסבוק. ברוב המקרים ניתן להשיב שליטה מלאה על החשבון, גם אם התוקף כבר ביצע בו פעולות – אולם לכך יש משמעות רבה לאופן ולסדר שבו ננקטים הצעדים הראשונים.

אם הגעתם לכאן, סביר להניח שאירע משהו שהעלה אצלכם חשש ממשי. ייתכן שניסיתם להתחבר לחשבון וזה לא עבד, שהופיעה הודעה חריגה, או שקיבלתם פנייה מאדם שטען כי נשלחה אליו הודעה שלא אתם כתבתם. בשלב הזה עולה השאלה המתבקשת: האם ייתכן שפרצו לי לפייסבוק?

זהו מצב לא נעים, מבלבל ולעיתים גם מלחיץ. עם זאת, חשוב לדעת כי ברוב המקרים ניתן לעצור את התהליך, לצמצם נזקים ולהחזיר לעצמכם שליטה על החשבון. מטרת המדריך שלפניכם היא לעשות סדר בדברים, בשפה ברורה וללא מונחים מיותרים, ולהוביל אתכם צעד־אחר־צעד בהתמודדות עם פריצה לחשבון פייסבוק.

שימו לב: המדריך נכתב בידיעה שהתוקפים שינו את כתובת המייל ומספר הטלפון המשויכים לחשבונכם, ורלוונטי בעיקר לסיטואציה זו.

חשוב לדעת: לא כל מקרה הוא “פריצה רגילה” – לעיתים פייסבוק חוסמת את החשבון ביוזמתה

במקרים לא מעטים, חשבון פייסבוק אינו ננעל בגלל שינוי סיסמה או השתלטות ישירה, אלא נחסם ביוזמת פייסבוק (Meta) בעקבות פעילות חשודה או זדונית שזוהתה בו. לעיתים מדובר בפעילות שבוצעה על ידי גורם זר שהצליח להתחבר לחשבון, חיבר אליו נכסים או חשבונות אחרים, או ביצע פעולות שפייסבוק מזהה כהפרת מדיניות – גם אם בעל החשבון עצמו לא עשה דבר.

במצבים כאלה תופיע לרוב הודעה על השעיה, חסימה או ביטול החשבון, ולעיתים גם תיחסם הגישה לעמודים עסקיים או לנכסים נוספים. חשוב להבין שמדובר בתרחיש שונה מפריצה “קלאסית”, והדרך להתמודד איתו אינה זהה.
אל תלחצו על קישורים אקראיים, אל תנסו “לתקן לבד” בצורה אימפולסיבית, ואל תמחקו דבר לפני שהבנתם מה המצב. פעולות פזיזות עלולות להקשות על תהליך השחזור בהמשך.

  1. ראשית, דווחו על הפריצה ובדקו מה מצב החשבון בקישור זה. נסו להזין את כל אחת מהקומבינציות הבאות:

א) שם פרטי ומשפחה כפי שהופיע בחשבונכם עד לפריצה. במידה והוא שונה, הזינו את השם שבחר בו התוקף.
ב) תיבת דוא"ל שהייתה מקושרת לחשבון.
ג) מספר הטלפון שהיה מקושר לחשבון.

למה זה חשוב? כי פייסבוק מנסה לזהות אתכם לפי נתונים היסטוריים שהיו קיימים לפני הפריצה. גם אם התוקף שינה פרטים – המידע הישן עדיין משמש כעוגן לזיהוי.

  1. במקביל, הודיעו לחברים שלכם שחשבון הפייסבוק נפרץ, והנחו אותם להתעלם מהודעות מוזרות שמגיעות מכם. זה יצמצם את הסיכוי שגם לחברים שלכם ייפרץ החשבון.
    האקרים משתמשים בחשבונות שנפרצו כדי להפיץ קישורים זדוניים. הודעה מוקדמת לחברים היא צעד הגנתי חשוב, לא מביך ובהחלט לא מיותר.
    3. ודאו שיש לכם גישה למייל המקושר לחשבון הפייסבוק שלכם בטרם הפריצה. במידה ואינכם מצליחים לגשת אליו, נסו לברר מדוע – האם הוא נסגר מחוסר שימוש ע"י החברה המפעילה אותו (יאהו, וואלה וכו'), או שהוא פעיל ושכחתם את סיסמתו? היה ובעיית הגישה היא בסיסמא – נסו לאפסה בדרך שחברת הדוא"ל תוביל אתכם. למשל: במידה והמייל המקושר לחשבונכם היה בוואלה, ואינכם זוכרים את הסיסמא, נסו לאפסה כאן.

שימו לב: מבלי שיש לכם שליטה במייל – כמעט ואין לפייסבוק דרך לוודא שאתם בעלי החשבון. לכן, כאשר חשבון הפייסבוק נפרץ, זה אחד השלבים הקריטיים ביותר בתהליך.

  1. א) במידה ואין לכם גישה למייל איתו נרשמתם, לחצו על "No longer have access to these". קחו בחשבון שזה יקשה על המשך התהליך, שכן זו
    הדרך לאשר פייסבוק לוודא שאתם אכן אתם. אם הגדרתם אנשי קשר כאמינים לשחזור החשבון, תוכלו להשתמש באופציה זו על מנת להשיג גישה מחדש לחשבונכם (ראו בהמשך).

ב) אם אין לכם גישה למייל שהיה מקושר לחשבון ויתרה מכך לא הגדרתם שלושה אנשי קשר כאמינים לשחזור החשבון, נסו להגיע למצב בו תתבקשו ע"י פייסבוק לספק כתובת מייל חילופית ולאמת את זהותכם ע"י צילום של תעודה מזהה. הנה כמה דרכים בהם ניתן לנסות ולעשות זאת:
– נסו לבצע איפוס סיסמא;
– דיווח על חשבון פייסבוק שנפרץ – נסו לדווח על הפריצה מתוך אפליקצית פייסבוק שנהגתם להתחבר דרכה, או מתוך מחשב מוכר שנהגתם להתחבר באמצעותו בדרך קבע. לעיתים מדובר בדרך אפקטיבית משום שפייסבוק בוחנת גם “התנהגות שימוש” – מכשירים מוכרים, מיקום, והרגלי התחברות – לא רק סיסמאות.
שימו לב: ייתכן שפייסבוק לא תסתפק בצילום התעודה המזהה, ותתעקש להתכתב אתכם מהמייל דרכו נרשמתם לשירות. בסיטואציה כזו, קחו בחשבון שייתכן שלא תצליחו להחזיר את החשבון לידכם ותיאלצו להסתפק בבקשה למידע הקיים בו.
זה לא אומר שנכשלתם: גם במצב כזה, ניתן לצמצם נזקים ולמנוע שימוש לרעה במידע שלכם.

לעיתים פייסבוק חוסמת ביוזמתה את החשבון חסימות יזומות מצד פייסבוק (Meta) בעקבות פעילות זדונית בחשבון מתרחשות לא אחת, ובמקרים רבים פוגעות במיוחד בבעלי עסקים הפעילים בפלטפורמה – למשל כאשר מתבצע שיוך של חשבון זר לעמוד עסקי או לנכסים נוספים. על היקף התופעה והשלכותיה, ובפרט על הפגיעה בעמודים וחשבונות עסקיים, פורסם בעבר דו״ח ייעודי של איגוד האינטרנט הישראלי, הזמין לקריאה כאן.

יש לקחת בחשבון שהטיפול בערעור עשוי להימשך זמן, ולעיתים אינו מסתיים בהצלחה. במקרים שבהם הערעור נדחה, לא נענה, או שהמשתמש מתקשה להבין כיצד להמשיך – מומלץ לפנות במקביל לקו הסיוע לאינטרנט בטוח לקבלת הכוונה וסיוע נוסף בהתמודדות עם המצב.

יש לכם גישה למייל דרכו נרשמתם לפייסבוק? השלבים הבאים הם עבורכם.

  1. רוב הסיכויים שההאקר ינסה לשנות את הסיסמא, כתובת המייל והטלפון המשויכים לחשבונכם בפייסבוק לאחר שבוצעה הפריצה. חפשו התראות אבטחה מפייסבוק במייל אודות שינויים אלו. המיילים יגיעו ככל הנראה מהכתובת הבאה: [email protected]

שימו לב, מדובר בכתובת מייל לגיטימית, לא מתחזה, של פייסבוק. אזהרת פישינג חשובה: פייסבוק לא תבקש מכם סיסמה במייל, ולא תשלח קבצים להורדה. כל מייל שמבקש מכם “לאמת סיסמה” או “להיכנס בדחיפות” דרך לינק חשוד – הוא ככל הנראה הונאה.

  1. חלק מהודעות האבטחה מפייסבוק, המגיעות מ – [email protected], מכילות אפשרות לאבטח את החשבון באמצעות לינק המצורף לגוף המייל. לחצו על אותו הלינק ע"מ לאבטח את החשבון ולהתקדם לשלב הבא.
  2. בשלב זה, ברוב המקרים שדווחו ל-Block, מתגלה שהתוקף יצר אימות דו שלבי בחשבון. כיון שהקוד המדובר אינו בידכם, ואינכם יכולים להתקדם באמצעותו, יש ללחוץ על "Need another way to authenticate".
  3. כעת, לחצו על "Other options". בשלב זה תינתן לכם אפשרות לאמת את זהותכם בדרך נוספת – לחצו על "Get more help".
  4. בשלב זה תתבקשו להזין כתובת מייל באמצעותה פייסבוק יצרו אתכם קשר להמשך שחזור החשבון; בנוסף, תתבקשו לשלוח צילום של תעודה מזהה.
  5. הזינו כתובת מייל בה תהיו זמינים להמשך טיפול מול פייסבוק. שימו לב: לא חייבים להשתמש במייל שהיה מקושר לחשבון לשם כך. ניתן לבחור מייל חילופי, ובתנאי שהוא אינו מקושר לחשבון פייסבוק אחר.
  6. בחרו בסוג התעודה המזהה (פספורט, רישיון, תעודה מזהה וכו') שתרצו לשלוח לפייסבוק ולחצו על Next.
  7. כעת, בהתאם לבקשה שמופיע על המסך שלכם, העלו תמונה של מסמך מזהה או צלמו אחת דרך מצלמת המחשב ולחצו על Next.
  8. בשלב זה, עליכם להמתין כ-48 שעות עד לאימות הזהות בצד של פייסבוק. לאחר מכן, פייסבוק אמורים לשלוח לכם מייל אישור שחשבונכם אומת, ולצרף לכם לינק להתחברות ויצירת סיסמא חדשה. במידה והלינק לא עובד, כנסו ל- https://www.facebook.com/
    ונסו להתחבר באמצעות המייל שהזנתם בשלב 10, והסיסמא המצורפת למייל האישור.
  9. בשלב זה אתם אמורים להשתלט על החשבון בחזרה. אם לא הצלחתם באמצעות שתי האופציות שבשלב 13, הגיבו לפייסבוק, לאותו מייל, וכתבו להם מה הבעיה.

אם הגעתם לכאן וביצעתם את כל השלבים – עברתם דרך ארוכה, וכל שלב שביצעתם מגדיל את הסיכוי לסיום מוצלח.

איך מצמצמים את הסיכון לפריצה בפעם הבאה?

פריצה לחשבון פייסבוק כמעט אף פעם לא מתחילה מ״האקר מתוחכם״, אלא מרגע אחד קטן של חוסר תשומת לב – הודעה שנראית רשמית מדי, לינק שמפעיל לחץ, או שיתוף גישה שנראה תמים. כדי לצמצם משמעותית את הסיכוי לפריצה חוזרת, חשוב לאמץ כמה הרגלים קבועים: לא לוחצים על קישורים שמגיעים בהודעות פרטיות או במיילים גם אם הם נראים כאילו הגיעו מפייסבוק, לא מזינים סיסמה בעמוד שלא הגעתם אליו ישירות דרך האתר עצמו, ולא משתפים פרטי התחברות עם אף אחד – גם לא עם בני זוג או חברים קרובים.

בנוסף, מומלץ לשמור על מכשירים מעודכנים (מחשב וסמארטפון), לבדוק מדי פעם אילו אפליקציות ושירותים מחוברים לחשבון ולהסיר כל דבר לא מוכר, ולהפעיל אימות דו־שלבי רק כאשר מספר הטלפון והאימייל בחשבון הם בוודאות שלכם. בסופו של דבר, אבטחת חשבון היא לא פעולה חד־פעמית אחרי פריצה, אלא שגרה פשוטה שמונעת את הפעם הבאה.

צעדים נוספים שכדאי לעשות:

  1. אם הסיסמא ששימשה אתכם לפייסבוק משמשת אתכם גם לשירותים אחרים, החליפו גם בהם בהקדם את הסיסמא. היכנסו למדריך שלנו על סיסמאות למידע רב נוסף על יצירת סיסמאות חזקות.
    עיקרון חשוב: סיסמה היא אישית. לא משתפים סיסמאות – גם לא עם בני זוג, חברים או קולגות. שיתוף גישה הוא אחד הגורמים הנפוצים לפריצות.
  2. לאחר שהשגתם גישה מחודשת לחשבון, פייסבוק עשויה להוביל אתכם לעבור בדיקת אבטחה. בשונה מבדיקה אבטחה יזומה, במקרה זה פייסבוק תציע לכם לעבור גם על הפוסטים, הלייקים, התגובות והפרסומים השונים שנעשו בחשבון שלכם לאחר הפריצה – ותאפשר לכם למחוק את מה שלא אתם פרסמתם. דרך נוספת לבדוק אם נעשו דברים בחשבונכם ללא ידיעתכם: היכנסו ללינק הזה, ולחצו על "מישהו אחר נכנס לחשבון שלי ללא רשותי". לאחר מכן, פייסבוק תציג בפניכם את הפעילות בחשבון בשבועיים האחרונים. הסירו ונתקו כל פעילות שלא נעשתה על ידכם.
  3. הגדירו בחשבון אימות דו-שלבי. כך תצמצמו את הסיכוי לפריצה בשנית. למידע נוסף על אימות דו-שלבי, היכנסו למדריך שלנו בנושא. לפני שאתם עושים זאת, חשוב מאוד לוודא שהטלפון המוגדר בחשבונכם הוא שלכם. האקרים עלולים לרשום מספר טלפון אחר על מנת לקבל גם את הקוד החד-פעמי שיישלח אליכם.
  4. וודאו שכתובת המייל המקושרת לחשבון היא הכתובת שלכם והיא מעודכנת.
  5. אם עדיין לא עשיתם זאת, אנו ממליצים להגדיר אנשי קשר אמינים, אליהם יישלח קוד לשחזור הגישה שלכם לפייסבוק, במידה וחשבונכם ייפרץ. על מנת לעשות זאת, היכנסו ל"הגדרות אבטחה והתחברות", ומצאו את הטאב הבא.
  6. בדקו בהגדרות האבטחה שלכם מהיכן נפתחו סשנים, ונתקו את אלה שלא אתם פתחתם.
  7. האם הותקנו משחקים/אפליקציות/שירותים כלשהם בחשבון שלכם שאינכם מכירים? אם כן, מחקו אותם. הם עשויים לשמש את ההאקרים לגניבת כסף. בנוסף, מומלץ להסיר את כל האפליקציות והאתרים להם יש הרשאה להיכנס לחשבונכם.
  8. האם יש בפרופיל שלכם מידע אינטימי (בעיקר כזה שלא גלוי למי שאינו חבר)? אם כן, בצעו בקרת נזקים, ונסו להבין מה נחשף להאקרים.
  9. בצעו סריקת אנטי-וירוס על המחשב והסמארטפון שלכם. ייתכן ופריצה למחשב/סמארטפון היא הדרך בה השיגו התוקפים את הסיסמא.
  10. מניעה להמשך הדרך: הקפידו על עדכוני מערכת, דפדפן ואפליקציות. מכשיר לא מעודכן הוא יעד קל.

למידע נוסף מפייסבוק על פריצות לחשבון, היכנסו לקישור הבא.

אם הסתבכתם או שאתם מרגישים אבודים: זה בסדר לבקש עזרה. פנייה לגורם מקצועי היא חלק טבעי מתהליך ההתאוששות.

זהירות משירותי “שחזור” ו”פריצה” בתשלום

במצבים של פריצה או חסימת חשבון, רבים נתקלים בגורמים פרטיים המציעים שירותי “שחזור חשבון”, “עקיפת חסימה” או “פריצה חזרה לפייסבוק” – לרוב בתשלום. חשוב לנהוג בזהירות רבה מול הצעות מסוג זה. גורמים כאלה עשויים לבקש מידע רגיש, תעודות מזהות, קודים חד־פעמיים או גישה למייל ולחשבון עצמו, ובחלק מהמקרים הדבר עלול להוביל לפגיעה נוספת או לניצול מצוקה.

לא כדאי להיפגע פעמיים. במקרה הצורך מומלץ לפנות תחילה לקו הסיוע לאינטרנט בטוח. אם לא ניתן מענה מתאים, ניתן לשקול פנייה לגורמים מקצועיים רלוונטיים, כגון ייעוץ משפטי או טכני מתאים, תוך הפעלת שיקול דעת וזהירות.

אם ניסיתם את כל השלבים הרלוונטיים ועדיין לא הצלחתם לשחזר את החשבון או להתמודד עם החסימה, ניתן לפנות לקו הסיוע לאינטרנט בטוח לקבלת ייעוץ, הכוונה וסיוע בהתמודדות עם המצב.

שאלות נפוצות

באמת פרצו לי לפייסבוק או שמדובר בבאג?

במקרים רבים, השאלה "מה לעשות אם פרצו לי לפייסבוק?" עולה אחרי ניסיון התחברות כושל, הודעה על שינוי סיסמה שלא בוצע על ידכם, או פנייה מחברים לגבי הודעות מוזרות. במצבים כאלה, הסבירות שמדובר בבאג נמוכה, ולרוב מדובר במקרה שבו חשבון הפייסבוק שלכם נפרץ בפועל ודורש טיפול מיידי.

האם יש סיכוי שלא אצליח להחזיר את החשבון שלי?

גם אם פרצו לחשבון פייסבוק ושינו בו פרטים, ברוב המקרים ניתן להחזיר שליטה מלאה. עם זאת, כאשר אין גישה למייל המקורי או שלא ניתן לאמת זהות, תהליך השחזור עלול להסתבך. לכן, מי שמתמודד עם מצב שבו נפרץ לו הפייסבוק צריך לדעת שהסיכויים טובים – אך הם תלויים בהתנהלות נכונה ומסודרת.

מה עושים אם מי שפרץ כבר שינה את המייל והסיסמה?

מצב שבו פרצו לפייסבוק ושינו את המייל והסיסמה הוא נפוץ, אך לא סופי. גם כאן ניתן להתחיל בתהליך של שחזור חשבון פייסבוק שנפרץ, מאחר שפייסבוק בוחנת גם נתונים ישנים כמו מכשירים מוכרים והרגלי התחברות. מומלץ לבצע את הפעולות מהמחשב או הטלפון בהם השתמשתם בעבר, כדי לחזק את הזיהוי.

קיבלתי מייל מפייסבוק עם קישור – האם זה בטוח?

לאחר פריצה לחשבון פייסבוק, פייסבוק עשויה לשלוח מיילים הקשורים לאבטחה או לשחזור. חשוב לוודא שמדובר בהודעה רשמית ולא בניסיון התחזות. כאשר יש ספק, עדיף להיכנס ישירות לאתר פייסבוק ולבצע משם דיווח על פריצה לחשבון פייסבוק, במקום ללחוץ על קישור חיצוני.

כמה זמן לוקח תהליך השחזור?

משך שחזור חשבון פייסבוק מפריצה משתנה ממקרה למקרה. לעיתים מדובר ב־24–48 שעות, ובמקרים אחרים התהליך מתארך ודורש אימות זהות נוסף. מי שמנסה להבין איך לשחזר חשבון פייסבוק שנפרץ צריך לקחת בחשבון שמדובר בתהליך מדורג, ולא תמיד מתקבל פתרון מיידי.

איך מונעים שזה יקרה שוב?

לאחר החזרת הגישה, חשוב לא להסתפק בכך. שינוי סיסמאות, הפעלת אימות דו־שלבי, ניתוק אפליקציות לא מוכרות וביצוע דיווח על חשבון פייסבוק שנפרץ במידת הצורך – הם צעדים שמצמצמים משמעותית את הסיכון לפריצה חוזרת. כך גם מי שתוהה מה עושים כשפורצים לפייסבוק או איך מחזירים פייסבוק שנפרץ, יוכל לפעול נכון ולהימנע מהפעם הבאה.