Зламали Facebook і від вашого імені просять гроші: як захистити акаунт і повернути доступ

26 вересня 2026 р. 22:30

26 вересня 2026 р. 22:30


Останнім часом у соціальних мережах знову побільшало повідомлень від користувачів про зламані акаунти. Особливо помітними стали скарги власників сторінок у Facebook. Людина ще вчора користувалася своїм профілем, а сьогодні вже не може до нього зайти. Пароль не підходить, контактні дані змінені, а від її імені тим часом можуть писати друзям і просити гроші.

Шахрайство зі зламаними сторінками не нове. Проте воно стає переконливішим. Це вже не обов'язково одне дивне повідомлення: «Привіт, скинь терміново гроші». Зловмисник може підтримувати розмову, відповідати на запитання та пояснювати, навіщо йому потрібні кошти.

А людина бачить знайоме ім'я, фотографію, старі дописи та справжню сторінку свого друга. Чому їй не повірити? Саме на цій довірі й працює схема.

Шахраям не обов'язково «ламати Facebook»

Коли людина втрачає сторінку, часто здається, що хтось знайшов вразливість безпосередньо у Facebook і технічно «зламав» її профіль.

Насправді значна частина таких атак працює інакше. Шахраї намагаються отримати від самого користувача дані, необхідні для входу. Один із найпоширеніших способів — фішинг.

Зловмисники створюють сторінку, яка зовні може бути дуже схожою на Facebook, Instagram, сайт державної установи, банку чи іншого відомого сервісу. Використовують знайомі логотипи, кольори, кнопки та оформлення.

Далі потрібно лише змусити людину туди перейти.

Приводи можуть бути різними: «проголосуйте за дитину в конкурсі», «подивіться фото», «отримайте виплату», «ваша сторінка порушила правила Facebook», «підтвердьте акаунт», «отримайте синю галочку».

Людина переходить і бачить знайому форму авторизації. Вводить номер телефону чи електронну адресу, пароль, а іноді й одноразовий код підтвердження. Тільки ці дані отримує не Facebook, а шахрай.

Кіберполіція описувала саме таку схему з повідомленнями нібито від служби підтримки Facebook. Користувача лякають можливим блокуванням акаунта та пропонують пройти «перевірку». Посилання веде на шахрайський сайт, де просять ввести дані для входу та код двофакторної автентифікації.

Отримавши їх, зловмисники можуть захопити акаунт, змінити контактні дані й використовувати сторінку у наступних шахрайських схемах.

Невже таку підробку може створити будь-хто?

Створення складної фішингової системи потребує технічних знань. Але це не означає, що кожен шахрай, який пише вам у Messenger, сам її програмував.

Існують готові інструменти та навіть злочинні сервіси, які дозволяють використовувати фішингову інфраструктуру іншим зловмисникам.

У березні 2026 року українські правоохоронці повідомили про участь у міжнародній операції з ліквідації однієї з найбільших у світі платформ так званого «фішингу як послуги». Її використовували кіберзлочинці для перехоплення сеансів авторизації та обходу багатофакторної автентифікації.

Тобто людина, яка безпосередньо розсилає шахрайські повідомлення, не обов'язково сама створювала всю технічну частину схеми.

Це також пояснює масштаб. Одні й ті самі або схожі інструменти можна використовувати проти великої кількості користувачів.

А якщо просто перейти за посиланням і нічого не вводити?

Тут є важливий нюанс. Звичайний перехід на фішингову сторінку не означає, що ваш Facebook автоматично зламали . У типовій фішинговій схемі шахраям потрібно отримати від вас додаткові дані або дію: логін і пароль, одноразовий код, підтвердження входу чи іншу інформацію.

Проте перевіряти підозріле посилання на собі не варто.

Кіберполіція попереджає, що за сумнівними посиланнями можуть ховатися не лише фішингові ресурси, а й шкідливе програмне забезпечення. Існують також складніші технічні атаки, спрямовані на перехоплення авторизаційних сесій.

Тому правило просте: якщо не впевнені, що це за посилання і хто його надіслав, — не переходьте. Особливо якщо повідомлення несподіване.

Чому злами можуть поширюватися так швидко

Уявімо просту ситуацію. Шахраї отримали доступ до одного акаунта. Від імені його справжнього власника вони надсилають посилання десяткам друзів. Декілька людей довіряють знайомому профілю та потрапляють на фішингову сторінку. Частина вводить свої дані. Тепер у шахраїв уже кілька акаунтів. З них можна розпочати наступну розсилку.

Саме тому такі схеми здатні швидко поширюватися ланцюжком. І для шахраїв не обов'язково шукати відомих людей чи власників сторінок із тисячами підписників. Навіть звичайний особистий акаунт має цінність. Ця цінність — довіра ваших друзів до вашого імені .

«Позич до завтра». Чому не варто вірити навіть справжній сторінці друга

Одна з найпоширеніших схем після захоплення акаунта — прохання про гроші. Вам може написати родич, колега, сусід чи людина, яку ви знаєте багато років. Не поспішайте переказувати кошти.

Зателефонуйте цій людині на номер, який уже знаєте, а не на новий номер, який вам можуть надіслати у переписці. Можна також поставити запитання, відповідь на яке знаєте тільки ви обоє.

Шахраї можуть не обмежуватися одним реченням. Вони здатні підтримувати звичайну переписку, пояснювати ситуацію і переконувати вас у необхідності переказу. Тому сам факт, що співрозмовник відповідає на повідомлення, ще не доводить, що ви справді розмовляєте зі знайомою людиною.

5 правил, які варто запам'ятати

1. Просять гроші — телефонуйте. Навіть якщо повідомлення прийшло зі справжньої сторінки друга чи родича. Зателефонуйте на відомий вам номер.

2. Не переходьте за незрозумілими посиланнями. Особливо якщо вас кваплять, лякають блокуванням сторінки, обіцяють виплату, просять проголосувати або повторно авторизуватися.

3. Нікому не повідомляйте одноразові коди. Код із SMS чи застосунку для автентифікації — фактично ще один ключ до вашого акаунта.

4. Використовуйте різні паролі. Пароль від Facebook не повинен бути таким самим, як від електронної пошти чи інших сервісів.

5. Увімкніть двофакторну автентифікацію. Навіть якщо шахрай дізнається пароль, додатковий захист значно ускладнить йому вхід.

Один пароль для Facebook, пошти та інших сайтів — ще одна небезпека

Фішинг — не єдиний спосіб втратити акаунт. Кіберполіція нагадує, що слабкі та повторювані паролі залишаються однією з причин компрометації облікових записів.

Наприклад, ви багато років тому зареєструвалися на якомусь сайті та використали ту саму електронну адресу і пароль, що й у Facebook. Якщо база цього сервісу потрапить у витік, зловмисники можуть автоматично перевіряти отриману комбінацію на інших популярних ресурсах.

Тому для важливих акаунтів потрібні різні паролі. Особливо важливо захистити електронну пошту. Якщо шахрай отримає контроль над нею, він може використати її для відновлення доступу до інших ваших облікових записів.

Двофакторна автентифікація: як її увімкнути у Facebook

Двофакторна автентифікація додає ще один рівень захисту.

У Facebook потрібно відкрити Центр облікових записів → Пароль і безпека → Двофакторна автентифікація , вибрати потрібний акаунт та налаштувати доступний спосіб підтвердження входу.

Після цього одного пароля для входу з нового пристрою буде недостатньо. Але важливо розуміти: 2FA не робить акаунт абсолютно невразливим.

Якщо ви самі введете одноразовий код на фішинговій сторінці або підтвердите чужий вхід, захист можна обійти. Існують і складніші фішингові технології, спрямовані на перехоплення сеансів авторизації. Тому код підтвердження потрібно берегти так само, як пароль.

Побачили щось дивне у своєму акаунті — дійте одразу

Не чекайте моменту, коли Facebook перестане вас впускати.

Насторожити мають:

  • невідомі активні сеанси,
  • повідомлення про вхід із нового пристрою,
  • лист про зміну пароля,
  • електронної адреси чи номера телефону,
  • повідомлення, яких ви не надсилали,
  • зміни профілю, яких ви не робили.

Якщо доступ до акаунта ще є, одразу змініть пароль .

Потім перевірте пристрої та активні сеанси і завершіть усі невідомі входи. Перегляньте прив'язані електронні адреси та номери телефонів.

Обов'язково перевірте двофакторну автентифікацію.

Якщо вона раніше була увімкнена, але раптом виявилася вимкненою або її налаштування змінилися без вашої участі, це серйозний сигнал. Налаштуйте захист повторно та перевірте інші параметри безпеки.

Також змініть пароль електронної пошти, особливо якщо використовували однакові або схожі паролі.

Якщо шахраї вже змінили пароль і ви не можете зайти

Після отримання контролю над акаунтом шахраї можуть змінити пароль та контактну інформацію. У результаті справжній власник більше не може увійти звичним способом. Для таких випадків Facebook має окрему процедуру відновлення зламаного акаунта.

Найкраще починати відновлення з телефона або комп'ютера, з якого ви раніше користувалися Facebook.

Офіційна сторінка відновлення: facebook.com/hacked

Одночасно попередьте друзів і родичів через інші канали зв'язку, що ваш акаунт зламали. Попросіть їх не переказувати гроші, не переходити за посиланнями та не повідомляти жодних кодів, якщо такі прохання надходитимуть від вашого імені.

А якщо гроші вже переказали

Якщо ви зрозуміли, що переказали кошти шахраям, діяти потрібно якомога швидше. Негайно зв'яжіться зі своїм банком, повідомте про шахрайство та надайте інформацію про транзакцію.

Збережіть скріншоти всієї переписки, посилання на акаунт, номер картки чи рахунку, квитанцію про переказ, номери телефонів та інші дані. Після цього зверніться до поліції або подайте електронне звернення до кіберполіції.

Важливо розуміти, що наявність номера картки, імені та прізвища її власника ще не означає, що саме ця людина листувалася з вами. У шахрайських схемах можуть використовувати рахунки інших осіб та швидко переміщувати отримані кошти.

Тому повернення грошей не можна гарантувати. Саме через це значно безпечніше витратити хвилину на телефонний дзвінок до переказу , ніж намагатися повернути кошти після нього.

Знайоме ім'я у Messenger — ще не гарантія, що вам пише знайома людина

Шахрайство в соцмережах тримається передусім на довірі. Ми звикли перевіряти незнайомців, але значно рідше перевіряємо повідомлення від людей, яких знаємо. Саме цим і користуються зловмисники.

Тому навіть якщо ви бачите фотографію друга, його справжню сторінку та багаторічну історію дописів, несподіване прохання про гроші чи дивне посилання варто перевірити. Один телефонний дзвінок може виявитися достатнім. А захист власного акаунта краще налаштувати зараз, а не після того, як від вашого імені почнуть писати друзям.

Реклама

Зламали Facebook і від вашого імені просять гроші: як захистити акаунт і повернути доступ

Зламали Facebook і від вашого імені просять гроші: як захистити акаунт і повернути доступ

Джерело: barnews.city

Завантажуєм курси валют від minfin.com.ua