Facebook-svindel

Facebook-konto hacket

At opdage at ens Facebook-konto er blevet hacket eller overtaget kan være en ubehagelig oplevelse. Mange opdager det først, når de ikke længere kan logge ind, eller når venner begynder at spørge til mærkelige beskeder, som tilsyneladende kommer fra dem.

Når en Facebook-konto bliver overtaget, handler det sjældent kun om selve kontoen. For svindleren er kontoen værdifuld, fordi den allerede har venner, historik, billeder og tillid knyttet til sig. En overtaget konto kan derfor bruges til at svindle andre mennesker eller sprede yderligere angreb.

Hvis din konto er blevet overtaget, er det vigtigt både at forsøge at få den tilbage og at forstå, hvordan svindleren fik adgang. Hvis årsagen ikke bliver fundet, kan det samme ske igen.

Facebook er sjældent blevet hacket

Når folk søger efter "Facebook hacket", tror mange, at nogen har brudt ind i Facebooks systemer. Det er dog meget sjældent tilfældet.

I langt de fleste tilfælde er det den enkelte konto, som er blevet kompromitteret. Det sker typisk fordi adgangskoden er blevet stjålet gennem phishing, genbrug af adgangskoder eller et datalæk fra en anden hjemmeside.

Det er en vigtig forskel. Hvis Facebook selv var blevet hacket, ville millioner af brugere være berørt. Når kun én konto er ramt, skyldes det næsten altid, at svindleren har fået adgang til brugerens loginoplysninger.

Hvis du vil reducere risikoen for kontoovertagelse, anbefaler vi også at læse vores guide om at sikre din Facebook-konto.

Sådan bliver Facebook-konti typisk overtaget

Den mest almindelige årsag til at en Facebook-konto bliver overtaget er phishing. Her forsøger svindleren at få brugeren til selv at indtaste sine loginoplysninger på en falsk hjemmeside.

Det starter ofte med en SMS, en e-mail eller en Messenger-besked. Beskeden kan påstå, at der er problemer med kontoen, at Facebook kræver en bekræftelse af identiteten, eller at brugeren skal logge ind for at læse en vigtig besked.

Når brugeren klikker på linket, bliver vedkommende sendt til en hjemmeside, som ligner Facebook. Siden kan være så overbevisende, at selv erfarne brugere har svært ved at se forskel.

Hvis brugeren indtaster e-mailadresse og adgangskode, bliver oplysningerne sendt direkte til svindleren. I nogle tilfælde bliver brugeren bagefter sendt videre til den rigtige Facebook-side, så det hele virker normalt. Mange opdager derfor aldrig, at deres oplysninger er blevet stjålet.

Andre gange skyldes overtagelsen, at adgangskoden er blevet genbrugt på flere hjemmesider. Hvis en anden tjeneste bliver ramt af datalæk, kan svindlere forsøge de samme oplysninger på Facebook. Hvis adgangskoden er den samme, kan kontoen blive kompromitteret uden yderligere advarsel.

Mange phishing-angreb starter gennem Messenger. Derfor kan det være en god idé også at læse vores guide om Messenger-svindel.

Prøv at huske de seneste dage

Hvis din konto er blevet overtaget, bør du bruge lidt tid på at tænke tilbage. Mange brugere fokuserer kun på at få kontoen tilbage, men det er mindst lige så vigtigt at forstå, hvordan svindleren fik adgang.

Har du for nylig klikket på et link i en SMS, e-mail eller Messenger-besked? Har du logget ind på Facebook efter at have klikket på et link? Har du modtaget en besked om problemer med din konto eller behov for at bekræfte dine oplysninger?

I mange tilfælde viser det sig, at brugeren kort tid før kontoovertagelsen har været udsat for phishing uden at opdage det. Ved at identificere årsagen kan du bedre beskytte dig selv fremover.

Hvis du for nylig har indtastet din Facebook-adgangskode efter at have klikket på et link i en SMS, e-mail eller Messenger-besked, er der en betydelig risiko for, at svindleren har fået adgang gennem phishing.

Tegn på at din konto er blevet overtaget

Nogle brugere opdager straks problemet, mens andre først opdager det flere dage senere. Et af de mest almindelige tegn er, at adgangskoden pludselig ikke længere virker.

Andre oplever, at Facebook meddeler, at e-mailadresse eller telefonnummer er blevet ændret. Nogle opdager det først, når venner fortæller, at de har modtaget mærkelige beskeder eller anmodninger om penge.

Der kan også dukke opslag, kommentarer eller beskeder op, som du ikke selv har skrevet. Hvis du ser aktivitet på kontoen, som du ikke kan genkende, bør du reagere hurtigt.

Facebook beskriver blandt andet tegn som ændret profilbillede, opslag eller beskeder du ikke selv har skrevet, problemer med login, ukendte login-notifikationer og ændringer af e-mailadresse, mobilnummer eller adgangskode.

Hvad bruger svindleren din konto til?

En Facebook-konto er værdifuld for svindlere, fordi den allerede har opbygget tillid. Dine venner forventer ikke, at beskeder fra din profil er svindel.

Når en konto bliver overtaget, bruger svindleren den derfor ofte til at kontakte venner og familie. Beskederne kan handle om lån af penge, investeringer, MobilePay-overførsler eller andre former for økonomisk svindel.

I nogle tilfælde bliver kontoen også brugt til at oprette Marketplace-annoncer, sprede falske links eller forsøge at overtage flere konti gennem personens netværk.

Jo længere tid svindleren har adgang til kontoen, desto større er risikoen for, at flere personer bliver ramt.

Du kan læse mere om denne type svindel i vores artikler om Marketplace-svindel og falske Facebook-profiler.

Dine venner kan være næste offer

Når en konto bliver overtaget, er det ikke kun ejeren af kontoen, som risikerer at blive ramt. Svindleren får samtidig adgang til et netværk af mennesker, som allerede har tillid til profilen.

Derfor ser man ofte, at svindlere sender beskeder til venner og familie kort tid efter overtagelsen. Beskederne kan handle om akutte problemer, behov for økonomisk hjælp eller investeringer med hurtig gevinst.

Fordi beskederne kommer fra en profil, som modtageren allerede kender, er risikoen for at blive snydt langt større end ved kontakt fra en fremmed.

Hvis du opdager, at din konto er blevet kompromitteret, bør du derfor advare dine nærmeste så hurtigt som muligt. En kort besked via SMS eller telefonopkald kan forhindre, at andre bliver snydt.

Kan svindleren stadig have adgang?

Mange tror, at problemet er løst, så snart adgangskoden er blevet ændret. Det er ofte rigtigt, men ikke altid.

Hvis svindleren har haft adgang til kontoen i længere tid, kan vedkommende have ændret e-mailadresse, telefonnummer eller tilføjet egne sikkerhedsoplysninger. I nogle tilfælde bliver der også tilføjet apps eller login-forbindelser, som giver fortsat adgang til kontoen.

Derfor bør du gennemgå alle sikkerhedsindstillinger grundigt, når du får kontoen tilbage. Fjern ukendte enheder, ukendte apps og oplysninger, som ikke tilhører dig.

Du kan læse mere i vores guide om hvad du gør, når din konto er blevet overtaget.

Sådan får du kontoen tilbage

Hvis du mener, at din Facebook-konto er blevet overtaget, bør du reagere så hurtigt som muligt. Jo hurtigere du handler, desto større er sandsynligheden for, at du kan begrænse skaden.

Facebook har en særlig side til brugere, som har fået deres konto kompromitteret. Her kan du få hjælp til at identificere mistænkelig aktivitet, ændre adgangskode og forsøge at genvinde kontrollen over kontoen.

Hvis du stadig har adgang til kontoen, bør du straks ændre adgangskoden og logge ud af alle andre enheder. Du bør også kontrollere, om e-mailadresse, telefonnummer eller sikkerhedsindstillinger er blevet ændret.

Hvis du ikke længere kan logge ind, anbefaler Facebook, at du bruger deres officielle guide:

Det skal du gøre, hvis din konto er blevet hacket

Facebook anbefaler også, at man så vidt muligt bruger en enhed, man tidligere har brugt til at logge på Facebook. Hvis du hjælper en anden, bør personen derfor prøve fra en telefon, tablet eller computer, som kontoen tidligere har været brugt på.

Hvis e-mailen på kontoen er ændret

En af de mest alvorlige ting en svindler kan gøre, er at ændre e-mailadressen på kontoen. Det kan gøre det sværere for den rigtige ejer at få adgang igen.

Facebook sender normalt en besked til den tidligere e-mailadresse, hvis e-mailen på kontoen ændres. I nogle tilfælde indeholder den besked et særligt link, som kan bruges til at tilbageføre ændringen og beskytte kontoen.

Hvis du har fået en e-mail fra Facebook om ændringer på kontoen, bør du derfor ikke bare slette den. Tjek om beskeden ser ægte ud, og gå helst direkte til Facebooks egne hjælpesider, hvis du er i tvivl.

Sådan undgår du at det sker igen

Når du igen har fået adgang til kontoen, bør du bruge lidt tid på at sikre den bedre end tidligere.

Den vigtigste beskyttelse er at aktivere to-faktor-login. På den måde er adgangskoden alene ikke nok til at overtage kontoen. Selv hvis en svindler får fat i adgangskoden, skal vedkommende stadig godkende login via din telefon eller godkendelsesapp.

Hvis du endnu ikke har aktiveret funktionen, anbefaler vi at læse vores guide om to-faktor-login på Facebook.

Du bør også gennemføre vores Facebook-sikkerhedstjek og læse guiden om at sikre din Facebook-konto.

Derudover bør du bruge en unik adgangskode til Facebook. Hvis den samme adgangskode bruges på flere hjemmesider, kan et datalæk ét sted føre til problemer et helt andet sted.

Endelig bør du være skeptisk overfor links i SMS'er, e-mails og Messenger-beskeder. Mange kontoovertagelser starter med phishing, hvor brugeren bliver narret til at logge ind på en falsk Facebook-side.

De fleste kontoovertagelser kunne være undgået, hvis brugeren ikke havde indtastet sine loginoplysninger på en falsk hjemmeside. Derfor er kendskab til phishing en af de vigtigste former for beskyttelse.

Video: Sådan får du din konto tilbage

Herunder kan du se en video, som gennemgår nogle af de vigtigste trin, hvis din konto er blevet kompromitteret. Videoen er desværre på engelsk.