Facebook bị hack phải làm gì?

Khi Facebook bị hack, điều quan trọng nhất không phải là cố đăng nhập đi đăng nhập lại nhiều lần mà là ngăn kẻ xâm nhập kiểm soát thêm các thông tin liên quan đến tài khoản. Nếu xử lý đúng thứ tự, bạn vẫn có cơ hội lấy lại tài khoản ngay cả khi mật khẩu đã bị đổi.

Vấn đề thường trở nên nghiêm trọng khi người dùng phát hiện quá muộn. Kẻ xấu có thể thay đổi email, số điện thoại, mật khẩu, bật xác thực hai yếu tố hoặc dùng tài khoản để gửi tin nhắn lừa đảo cho bạn bè. Trong một số trường hợp, chúng còn tìm cách chiếm quyền truy cập vào email để khiến việc khôi phục trở nên khó khăn hơn.

Vì vậy, khi nghi ngờ tài khoản Facebook bị xâm nhập, hãy ưu tiên theo nguyên tắc: giữ quyền kiểm soát những gì còn kiểm soát được, khóa đường truy cập của kẻ xấu và sau đó mới tiến hành khôi phục.

Facebook bị hack phải làm gì?
Facebook bị hack phải làm gì?

Dấu hiệu cho thấy tài khoản Facebook có thể đã bị xâm nhập

Không phải cứ không đăng nhập được Facebook là tài khoản đã bị hack. Bạn có thể quên mật khẩu, nhập sai thông tin hoặc gặp vấn đề với ứng dụng. Tuy nhiên, nếu xuất hiện nhiều dấu hiệu bất thường cùng lúc thì khả năng tài khoản đã bị người khác truy cập là khá cao.

Mật khẩu đột nhiên không còn sử dụng được

Đây là dấu hiệu dễ nhận biết nhất. Bạn vẫn sử dụng đúng mật khẩu trước đây nhưng Facebook thông báo mật khẩu không chính xác. Nếu trước đó không chủ động thay đổi mật khẩu, hãy nghĩ đến khả năng người khác đã đăng nhập và đổi thông tin bảo mật.

Tình huống này đặc biệt đáng chú ý nếu bạn đồng thời nhận được email hoặc thông báo về việc mật khẩu, email hay số điện thoại của tài khoản vừa được thay đổi.

Email hoặc số điện thoại khôi phục bị thay đổi

Nếu Facebook thông báo một địa chỉ email hoặc số điện thoại mới được thêm vào tài khoản mà bạn không thực hiện, đây là dấu hiệu rất rõ ràng cho thấy tài khoản có thể đã bị người khác kiểm soát.

Đừng bỏ qua những thông báo này chỉ vì bạn vẫn còn đăng nhập được trên điện thoại. Kẻ xấu có thể đang tìm cách thay đổi dần các phương thức khôi phục trước khi đăng xuất bạn khỏi toàn bộ thiết bị.

Xuất hiện hoạt động mà bạn không thực hiện

Hãy kiểm tra những hoạt động gần đây trên tài khoản. Nếu phát hiện bài viết, bình luận, tin nhắn, lượt thích, lời mời kết bạn hoặc các thay đổi cài đặt mà bạn không thực hiện, cần xem đó là dấu hiệu cảnh báo.

Đặc biệt, nếu tài khoản tự gửi tin nhắn cho bạn bè với nội dung mượn tiền, giới thiệu đường link hoặc yêu cầu nhận mã xác nhận, bạn nên xử lý ngay thay vì chỉ xóa những tin nhắn đó.

Có thiết bị hoặc vị trí đăng nhập bất thường

Một tài khoản có thể được đăng nhập trên nhiều thiết bị nên không phải mọi phiên đăng nhập lạ đều có nghĩa là tài khoản đã bị hack. Tuy nhiên, nếu xuất hiện thiết bị mà bạn hoàn toàn không sử dụng, thời gian truy cập bất thường hoặc hoạt động từ khu vực bạn không liên quan, hãy kiểm tra kỹ.

Điều quan trọng là không nên chỉ dựa vào tên thành phố hoặc vị trí hiển thị để kết luận. Thông tin vị trí đăng nhập đôi khi chỉ mang tính ước lượng. Hãy kết hợp nó với thiết bị, thời gian và những hoạt động thực tế trên tài khoản.

Việc đầu tiên cần làm khi phát hiện tài khoản có vấn đề

Nhiều người mắc một sai lầm khá phổ biến: ngay khi thấy Facebook có dấu hiệu bất thường, họ lập tức tìm một dịch vụ trên mạng và cung cấp email, mật khẩu hoặc mã xác nhận để nhờ “lấy lại nick”. Đây có thể là lúc tài khoản đang nguy hiểm nhất.

Thay vì cung cấp thông tin cho người không rõ danh tính, hãy thực hiện theo thứ tự dưới đây.

Kiểm tra email liên kết với Facebook

Nếu bạn vẫn còn truy cập được email đã dùng cho Facebook, hãy kiểm tra hộp thư đến, thư rác và các thông báo bảo mật gần thời điểm tài khoản bắt đầu có vấn đề.

Hãy chú ý những thông báo liên quan đến:

  • Thay đổi mật khẩu.
  • Thêm hoặc xóa email.
  • Thêm hoặc xóa số điện thoại.
  • Thay đổi phương thức xác thực.
  • Đăng nhập từ thiết bị mới.
  • Yêu cầu đặt lại mật khẩu.

Nếu email cho biết một thay đổi bảo mật vừa được thực hiện nhưng đó không phải thao tác của bạn, hãy sử dụng chính thông báo bảo mật của Facebook để kiểm tra xem có tùy chọn đảo ngược thay đổi hay không. Đây thường là cơ hội tốt hơn so với việc tự tìm các đường dẫn khôi phục không rõ nguồn gốc.

Đổi ngay mật khẩu email nếu nghi ngờ email cũng bị xâm nhập

Facebook chỉ là một phần của vấn đề. Nếu kẻ xấu kiểm soát được email dùng để khôi phục Facebook, chúng có thể tiếp tục yêu cầu đặt lại mật khẩu bất cứ lúc nào.

Vì vậy, nếu bạn thấy email có hoạt động bất thường hoặc sử dụng cùng một mật khẩu cho email và Facebook, hãy ưu tiên bảo vệ email.

Mật khẩu mới của email nên là mật khẩu riêng, đủ dài và không được sử dụng lại ở những dịch vụ khác. Sau đó, kiểm tra các phiên đăng nhập, thiết bị đã đăng nhập và phương thức khôi phục của email.

Không cung cấp mã xác nhận cho bất kỳ ai

Mã đăng nhập, mã đặt lại mật khẩu hoặc mã xác thực hai yếu tố là thông tin có giá trị bảo mật cao. Người hỗ trợ hợp pháp không cần bạn đọc mã đó cho họ qua Messenger, điện thoại hoặc một cuộc trò chuyện trên mạng xã hội.

Nếu một người tự nhận là nhân viên Facebook, dịch vụ hỗ trợ hoặc người có thể “mở khóa tài khoản” rồi yêu cầu bạn gửi mã vừa nhận được, hãy dừng trao đổi.

Một nguyên tắc rất đơn giản: mã bảo mật gửi về email, SMS hoặc ứng dụng xác thực chỉ nên được nhập trên giao diện chính thức mà bạn chủ động mở, không đọc hoặc gửi lại cho người khác.

Trường hợp vẫn còn đăng nhập được trên một thiết bị

Đây là tình huống bạn nên tận dụng ngay. Nếu Facebook vẫn đang mở trên điện thoại hoặc máy tính, đừng vội đăng xuất. Phiên đăng nhập còn tồn tại có thể giúp bạn kiểm tra và thay đổi các thông tin bảo mật.

Hãy bắt đầu bằng việc kiểm tra các thiết lập liên quan đến tài khoản và bảo mật. Mục tiêu không phải thay đổi càng nhiều thứ càng tốt mà là xác định xem kẻ xấu đã can thiệp đến đâu.

Kiểm tra thông tin liên hệ

Xem email và số điện thoại đang liên kết với tài khoản. Nếu có thông tin lạ, hãy xác định đâu là thông tin của bạn và đâu là thông tin không do bạn thêm vào.

Nếu email chính của bạn vẫn còn trong tài khoản, đây là lợi thế quan trọng. Hãy bảo vệ email đó trước và sau đó xử lý các thay đổi trên Facebook.

Kiểm tra các phiên đăng nhập

Facebook cung cấp khu vực để xem những nơi tài khoản đang hoặc từng đăng nhập. Tại đây, bạn nên rà soát thiết bị và thời gian hoạt động.

Nếu nhận thấy một phiên đăng nhập rõ ràng không thuộc về mình, hãy đăng xuất phiên đó. Nếu có quá nhiều phiên lạ hoặc không thể xác định phiên nào là của mình, việc đăng xuất khỏi các phiên không cần thiết sẽ giúp thu hẹp số điểm truy cập.

Tuy nhiên, nếu bạn đang trong quá trình khôi phục tài khoản, hãy cẩn thận trước khi đăng xuất khỏi thiết bị duy nhất mà bạn vẫn còn quyền truy cập. Việc tự làm mất phiên đăng nhập cuối cùng có thể khiến quá trình xử lý khó khăn hơn.

Đổi mật khẩu Facebook

Nếu vẫn có quyền truy cập và có thể thay đổi mật khẩu, hãy đặt một mật khẩu hoàn toàn mới. Không sử dụng lại mật khẩu cũ hoặc mật khẩu đang dùng cho email, ngân hàng, cửa hàng trực tuyến hay những tài khoản khác.

Một mật khẩu tốt không nhất thiết phải là một chuỗi ký tự khó nhớ. Quan trọng hơn là nó phải riêng biệt, đủ dài và không xuất hiện ở bất kỳ dịch vụ nào khác.

Sau khi thay đổi mật khẩu, hãy kiểm tra lại các phiên đăng nhập và các phương thức bảo mật. Nếu Facebook cung cấp lựa chọn đăng xuất khỏi những thiết bị khác, hãy cân nhắc sử dụng sau khi chắc chắn bạn vẫn kiểm soát được phương thức đăng nhập và khôi phục.

Khi không còn đăng nhập được vào tài khoản

Nếu mật khẩu không còn hoạt động và bạn đã bị đăng xuất, đừng lập tức kết luận rằng tài khoản đã mất vĩnh viễn. Điều cần xác định trước tiên là bạn còn kiểm soát được email hoặc số điện thoại từng liên kết với tài khoản hay không.

Đây là điểm phân chia rất quan trọng trong quá trình khôi phục.

Còn email hoặc số điện thoại cũ

Nếu bạn vẫn sử dụng được email hoặc số điện thoại đã liên kết với Facebook, hãy bắt đầu quá trình tìm lại tài khoản thông qua công cụ khôi phục chính thức của Facebook.

Trong quá trình này, hãy sử dụng thông tin mà bạn từng dùng với tài khoản thay vì thử quá nhiều thông tin ngẫu nhiên. Việc cung cấp đúng email, số điện thoại hoặc thông tin nhận diện tài khoản giúp hệ thống xác định đúng tài khoản cần khôi phục.

Nếu nhận được mã xác nhận, chỉ nhập mã trên trang hoặc ứng dụng Facebook mà bạn chủ động truy cập. Không chuyển mã cho người đang hướng dẫn bạn qua Messenger hoặc một nền tảng khác.

Không còn email hoặc số điện thoại cũ

Đây là trường hợp phức tạp hơn, đặc biệt nếu kẻ xấu đã thay đổi toàn bộ thông tin liên hệ.

Tuy nhiên, bạn vẫn nên thử quy trình khôi phục tài khoản chính thức và cung cấp thông tin nhận diện tài khoản theo yêu cầu. Trong một số trường hợp, Facebook có thể đưa ra thêm phương án xác minh tùy theo trạng thái tài khoản.

Không nên tin những lời quảng cáo kiểu “mất email vẫn lấy lại được 100%”, “mở khóa trong vài phút” hoặc “có người nội bộ Facebook”. Không ai có thể đảm bảo kết quả chỉ dựa trên một lời hứa trên mạng.

Đừng vội xóa tài khoản hoặc tạo tài khoản mới

Khi không đăng nhập được, một số người chọn cách xóa tài khoản hoặc lập ngay một tài khoản khác. Đây thường không phải bước xử lý phù hợp nếu mục tiêu của bạn là lấy lại tài khoản cũ.

Tài khoản cũ có thể chứa lịch sử trò chuyện, hình ảnh, danh sách bạn bè, quyền quản trị Trang, nhóm, tài sản quảng cáo hoặc những dữ liệu mà tài khoản mới không thể thay thế.

Nếu Facebook cũ đang được sử dụng cho công việc kinh doanh, vấn đề còn nghiêm trọng hơn. Kẻ xấu có thể lợi dụng quyền truy cập vào tài khoản cá nhân để tiếp cận các Trang, tài khoản quảng cáo hoặc tài sản mà bạn đang quản lý.

Vì vậy, trước khi bỏ cuộc, hãy xác định toàn bộ những tài sản kỹ thuật số có liên quan đến tài khoản đó.

Nếu tài khoản đang dùng để lừa bạn bè thì phải xử lý thế nào?

Đây là tình huống cần hành động nhanh vì thiệt hại có thể xảy ra ngay cả khi bạn chưa lấy lại được tài khoản.

Nếu bạn còn một kênh liên lạc khác với bạn bè, người thân hoặc khách hàng, hãy thông báo rằng tài khoản Facebook của bạn đang gặp vấn đề và không thực hiện yêu cầu chuyển tiền, cung cấp mã OTP hoặc truy cập đường link đáng ngờ được gửi từ tài khoản đó.

Nếu có Trang Facebook hoặc kênh liên hệ khác mà bạn vẫn quản lý được, có thể đăng thông báo cảnh báo để hạn chế người quen bị lừa.

Đừng cố đối thoại với kẻ xâm nhập để thương lượng lấy lại tài khoản. Những cuộc trò chuyện kiểu “chuyển tiền để trả nick”, “gửi mã để xác minh” hoặc “mua lại quyền truy cập” thường chỉ khiến bạn mất thêm thông tin hoặc tiền.

Những việc tuyệt đối không nên làm trong lúc khôi phục

  • Không gửi mật khẩu Facebook cho bất kỳ người tự nhận là người hỗ trợ.
  • Không đọc mã OTP hoặc mã xác thực hai yếu tố cho người khác.
  • Không cài phần mềm điều khiển máy tính từ xa theo yêu cầu của người lạ.
  • Không đăng nhập Facebook vào những trang có giao diện giống Facebook nhưng địa chỉ không đáng tin cậy.
  • Không cung cấp ảnh giấy tờ tùy thân cho dịch vụ không rõ nguồn gốc.
  • Không chuyển tiền cho người hứa chắc chắn có thể lấy lại tài khoản.
  • Không tiếp tục sử dụng mật khẩu cũ cho email hoặc các tài khoản quan trọng khác.

Một trong những nguy cơ lớn nhất sau khi bị hack là bị lừa lần thứ hai trong quá trình tìm cách lấy lại tài khoản. Người đang hoảng loạn thường dễ tin vào những lời quảng cáo đánh trúng tâm lý như “lấy lại nick trong 5 phút” hoặc “Facebook bị khóa vẫn mở được”.

Hãy nhớ rằng người có thể giúp bạn khôi phục tài khoản phải dựa trên quy trình xác minh của nền tảng, không phải dựa trên việc xin mật khẩu hay mã bảo mật của bạn.

Thứ tự xử lý an toàn khi Facebook có dấu hiệu bị chiếm quyền

  1. Giữ lại thiết bị đang còn đăng nhập nếu bạn vẫn truy cập được.
  2. Kiểm tra email và các thông báo bảo mật gần thời điểm xảy ra sự cố.
  3. Bảo vệ email liên kết với Facebook nếu có dấu hiệu bất thường.
  4. Kiểm tra email, số điện thoại và các phương thức bảo mật của Facebook.
  5. Rà soát các phiên đăng nhập và thiết bị lạ.
  6. Đổi mật khẩu bằng phương thức chính thức nếu bạn vẫn có quyền truy cập.
  7. Nếu đã mất quyền truy cập, chuyển sang quy trình khôi phục tài khoản chính thức.
  8. Cảnh báo bạn bè, người thân hoặc khách hàng nếu tài khoản đang bị lợi dụng để gửi nội dung lừa đảo.

Điểm quan trọng nhất là đừng xử lý theo cảm tính. Mỗi thao tác trong giai đoạn đầu đều có thể ảnh hưởng đến khả năng khôi phục sau đó. Nếu vẫn còn một thiết bị đăng nhập, một email cũ hoặc một số điện thoại từng liên kết với tài khoản, hãy tận dụng những quyền truy cập đó trước khi thực hiện các bước mạnh hơn.

Trường hợp bị đổi mật khẩu nhưng email vẫn còn

Đây là một trong những tình huống có khả năng xử lý thuận lợi hơn so với việc mất toàn bộ thông tin liên hệ. Nếu kẻ xấu chỉ thay đổi mật khẩu nhưng chưa loại bỏ email hoặc số điện thoại của bạn, quyền kiểm soát tài khoản chưa nhất thiết đã bị mất hoàn toàn.

Điều cần làm lúc này là sử dụng phương thức khôi phục chính thức của Facebook thay vì cố đoán mật khẩu mới. Bạn có thể bắt đầu bằng email hoặc số điện thoại từng liên kết với tài khoản để tìm tài khoản cần khôi phục.

Nếu Facebook gửi mã xác nhận về phương thức mà bạn vẫn kiểm soát, hãy sử dụng mã đó để đặt lại mật khẩu. Sau khi vào lại được tài khoản, đừng dừng ở việc đổi mật khẩu. Hãy tiếp tục kiểm tra email, số điện thoại, phiên đăng nhập và các thiết lập bảo mật vì kẻ xấu có thể đã để lại một phương thức truy cập khác.

Vì sao đổi lại mật khẩu chưa phải là bước cuối?

Giả sử bạn lấy lại được quyền đăng nhập nhưng kẻ xấu vẫn còn một phiên đăng nhập trên thiết bị khác. Nếu không rà soát các phiên đó, chúng có thể tiếp tục truy cập tài khoản và thay đổi mật khẩu lần nữa.

Tương tự, nếu email hoặc số điện thoại lạ vẫn còn được liên kết, kẻ xấu có thể tìm cách sử dụng chúng để khôi phục quyền truy cập.

Do đó, sau khi đặt mật khẩu mới, hãy xem lại toàn bộ thông tin bảo mật và loại bỏ những gì bạn không nhận diện được.

Khi email Facebook đã bị thay đổi

Việc bị đổi email nguy hiểm hơn việc chỉ mất mật khẩu vì email thường đóng vai trò quan trọng trong quá trình xác nhận và khôi phục tài khoản.

Nếu bạn vẫn còn nhận được email thông báo từ Facebook về việc địa chỉ email đã bị thay đổi, hãy đọc kỹ nội dung thông báo. Trong một số trường hợp, thông báo có thể cung cấp lựa chọn để xác nhận rằng thay đổi đó không phải do bạn thực hiện.

Đây là lý do bạn không nên xóa những email bảo mật liên quan đến tài khoản ngay khi nhận được. Chúng có thể chứa thông tin hữu ích cho quá trình xử lý sự cố.

Nếu email cũ vẫn nhận được thông báo

Hãy kiểm tra thời điểm email bị thay đổi và những thay đổi khác xảy ra gần đó. Nếu kẻ xấu vừa đổi email vừa đổi mật khẩu, bạn nên ưu tiên sử dụng quy trình bảo mật mà Facebook cung cấp trong các thông báo liên quan.

Không nên nhấp vào những đường dẫn được gửi bởi người lạ với lý do “hỗ trợ lấy lại Facebook”. Chỉ sử dụng đường dẫn xuất phát từ hệ thống chính thức hoặc chủ động mở Facebook để thực hiện quy trình khôi phục.

Nếu email cũ đã hoàn toàn bị loại khỏi tài khoản

Khi email cũ không còn liên kết, khả năng khôi phục phụ thuộc vào những phương thức xác minh mà Facebook cung cấp cho chính tài khoản đó. Bạn nên thử tìm tài khoản bằng thông tin nhận diện mà mình từng sử dụng và làm theo hướng dẫn trên màn hình.

Không có một phương án duy nhất áp dụng cho mọi tài khoản. Facebook có thể đưa ra các lựa chọn khác nhau tùy vào trạng thái tài khoản, lịch sử đăng nhập và những thông tin bảo mật còn tồn tại.

Bị mất cả số điện thoại và email thì xử lý ra sao?

Đây là tình huống khiến nhiều người nghĩ rằng tài khoản đã mất vĩnh viễn. Thực tế, việc không còn email hoặc số điện thoại cũ làm quá trình khôi phục khó hơn đáng kể nhưng không đồng nghĩa bạn nên bỏ cuộc ngay.

Hãy bắt đầu bằng việc xác định chính xác tài khoản cần khôi phục. Nếu nhớ tên tài khoản, tên hiển thị, địa chỉ trang cá nhân hoặc thông tin khác giúp nhận diện tài khoản, hãy sử dụng chúng trong quy trình tìm kiếm tài khoản của Facebook.

Sau khi xác định được tài khoản, hãy xem Facebook có cung cấp phương thức xác minh thay thế hay không. Nếu có, thực hiện từng bước theo yêu cầu thay vì liên tục thử những phương thức không liên quan.

Đừng dùng email mới để giả làm email cũ

Một lỗi thường gặp là người dùng tạo một email mới rồi cố nhập email đó vào quy trình khôi phục như thể nó từng được liên kết với Facebook.

Email mới có thể hữu ích nếu Facebook cho phép bạn cung cấp một phương thức liên hệ mới trong quá trình xác minh, nhưng nó không thay thế lịch sử liên kết của tài khoản. Hãy nhập thông tin trung thực và làm theo đúng lựa chọn mà hệ thống đưa ra.

Trường hợp kẻ xấu bật xác thực hai yếu tố

Xác thực hai yếu tố giúp tăng bảo mật khi tài khoản được sử dụng bình thường, nhưng nó có thể trở thành trở ngại lớn nếu người khác đã chiếm quyền kiểm soát và tự thiết lập phương thức xác thực của họ.

Ví dụ, bạn vẫn biết mật khẩu cũ nhưng Facebook yêu cầu mã xác thực từ một ứng dụng hoặc thiết bị mà bạn chưa từng thiết lập. Trong trường hợp này, việc nhập sai mã nhiều lần không giúp giải quyết vấn đề.

Thay vào đó, hãy chuyển sang quy trình khôi phục tài khoản và tìm tùy chọn dành cho trường hợp bạn không thể sử dụng phương thức xác thực hiện tại.

Không cố lấy mã xác thực từ kẻ xâm nhập

Nếu người đang kiểm soát tài khoản chủ động liên hệ và nói rằng họ có thể giúp bạn lấy lại tài khoản nếu bạn chuyển tiền hoặc cung cấp thêm thông tin, hãy dừng trao đổi.

Việc đưa tiền hoặc cung cấp mã bảo mật không tạo ra quyền sở hữu hợp pháp đối với tài khoản. Ngược lại, bạn có thể bị mất thêm tiền và thông tin cá nhân.

Khi Facebook yêu cầu xác minh danh tính

Trong một số tình huống, hệ thống có thể yêu cầu xác minh danh tính để xác định người đang cố khôi phục có phải chủ tài khoản hay không. Nếu Facebook hiển thị bước này, hãy đọc kỹ yêu cầu trước khi thực hiện.

Nếu cần cung cấp giấy tờ, chỉ thực hiện thông qua giao diện chính thức của Facebook và đảm bảo bạn hiểu dữ liệu nào đang được yêu cầu.

Không gửi ảnh giấy tờ tùy thân qua Messenger, email cá nhân của người tự nhận là “nhân viên Facebook” hoặc các dịch vụ trung gian không rõ nguồn gốc.

Tại sao không nên gửi giấy tờ cho dịch vụ lấy lại tài khoản?

Giấy tờ tùy thân chứa nhiều thông tin có giá trị. Nếu rơi vào tay người xấu, dữ liệu này có thể bị sử dụng cho những mục đích khác ngoài việc khôi phục Facebook.

Đặc biệt nguy hiểm là những dịch vụ yêu cầu đồng thời ảnh giấy tờ, ảnh khuôn mặt, số điện thoại, email, mật khẩu và mã xác nhận. Một yêu cầu như vậy cần được xem là dấu hiệu cảnh báo rất mạnh.

Nếu kẻ xấu đổi tên, ảnh đại diện hoặc thông tin cá nhân

Việc thay đổi tên, ảnh đại diện hoặc thông tin giới thiệu thường nhằm khiến bạn bè khó nhận ra tài khoản thật. Đây cũng có thể là cách kẻ xấu tạo cảm giác tài khoản đã thuộc về một người khác.

Đừng cố tạo một tài khoản giả giống hệt tài khoản cũ để đối đầu. Việc quan trọng hơn là thông báo cho những người thường xuyên liên lạc với bạn rằng tài khoản cũ đang có vấn đề.

Nếu có thể, hãy yêu cầu bạn bè sử dụng chức năng báo cáo tài khoản đang giả mạo hoặc bị xâm nhập theo các lựa chọn mà Facebook cung cấp. Nhiều người cùng báo cáo đúng bản chất sự cố sẽ hữu ích hơn việc gửi hàng loạt báo cáo với nội dung không chính xác.

Khi tài khoản có quyền quản trị Trang hoặc tài sản kinh doanh

Đối với người dùng cá nhân, mất Facebook đã gây nhiều phiền toái. Nhưng nếu tài khoản đó còn có quyền quản trị Trang, tài khoản quảng cáo hoặc các tài sản kinh doanh khác, mức độ rủi ro cao hơn rất nhiều.

Kẻ xấu có thể lợi dụng quyền mà tài khoản đang sở hữu để thay đổi người quản trị, tạo nội dung trái phép, chạy quảng cáo hoặc tìm cách tiếp cận những tài sản liên quan.

Trong tình huống này, việc khôi phục Facebook cá nhân vẫn quan trọng nhưng không nên là hành động duy nhất.

Kiểm tra những tài khoản khác có liên quan

Nếu doanh nghiệp có nhiều người cùng quản lý Trang hoặc hệ thống kinh doanh, hãy liên hệ ngay với những người vẫn còn quyền truy cập.

Người quản trị khác nên kiểm tra xem có thành viên mới, quyền truy cập mới hoặc thay đổi vai trò nào xuất hiện gần thời điểm xảy ra sự cố hay không.

Nếu phát hiện quyền truy cập đáng ngờ, cần xử lý theo quyền hạn còn lại thay vì chờ đến khi tài khoản cá nhân được khôi phục hoàn toàn.

Kiểm tra tài khoản quảng cáo nếu có hoạt động bất thường

Nếu Facebook được sử dụng để chạy quảng cáo, hãy kiểm tra các chiến dịch, ngân sách và phương thức thanh toán liên quan. Một tài khoản bị chiếm quyền có thể bị lợi dụng để tạo quảng cáo mà chủ sở hữu không biết.

Nếu phát hiện giao dịch hoặc hoạt động tài chính không do mình thực hiện, hãy lưu lại bằng chứng gồm thời gian, nội dung giao dịch và các thông tin liên quan. Không nên xóa dữ liệu trước khi xác định đầy đủ phạm vi sự cố.

Nếu kẻ xấu đã nhắn tin vay tiền bạn bè

Đây là một trong những hình thức lợi dụng tài khoản bị chiếm quyền phổ biến nhất. Kẻ xấu thường đọc danh sách bạn bè hoặc các cuộc trò chuyện cũ để lựa chọn người có khả năng tin tưởng chủ tài khoản.

Nội dung có thể được xây dựng rất giống cách nói chuyện bình thường của bạn, chẳng hạn như viện lý do cần tiền gấp, đang gặp sự cố hoặc nhờ chuyển tiền trước.

Trong trường hợp này, hãy ưu tiên cảnh báo những người có nguy cơ bị lừa thay vì cố giải thích với kẻ đang chiếm tài khoản.

Nếu bạn bè đã chuyển tiền

Hãy khuyên người đã chuyển tiền liên hệ ngay với ngân hàng hoặc đơn vị thanh toán để hỏi về khả năng hỗ trợ giao dịch. Đồng thời lưu lại nội dung tin nhắn, thông tin tài khoản nhận tiền, thời gian chuyển và những bằng chứng liên quan.

Nếu có dấu hiệu lừa đảo, việc trình báo cơ quan chức năng cũng có thể cần thiết tùy vào mức độ thiệt hại và tình huống cụ thể.

Quan trọng là không hứa với người bị hại rằng bạn chắc chắn lấy lại được tiền. Hãy tập trung vào những hành động có thể thực hiện ngay để hạn chế thiệt hại.

Cách phân biệt trang khôi phục thật với trang giả mạo

Khi tìm cách lấy lại tài khoản, bạn có thể bắt gặp rất nhiều trang web quảng cáo dịch vụ khôi phục Facebook. Một số trang được thiết kế với giao diện giống các nền tảng quen thuộc nhằm khiến người dùng mất cảnh giác.

Trước khi nhập mật khẩu hoặc thông tin nhạy cảm, hãy kiểm tra kỹ địa chỉ website. Đừng chỉ nhìn giao diện hoặc logo mà kết luận đó là trang chính thức.

Một trang web yêu cầu bạn nhập mật khẩu Facebook rồi đồng thời cung cấp mã xác nhận qua tin nhắn cho một “nhân viên hỗ trợ” là dấu hiệu rất đáng ngờ.

Không đăng nhập qua đường link do người lạ gửi

Nếu nhận được tin nhắn kiểu “tài khoản của bạn sắp bị khóa, bấm vào đây để xác minh”, đừng vội làm theo. Hãy tự mở ứng dụng hoặc truy cập nền tảng chính thức thay vì sử dụng đường dẫn trong tin nhắn.

Cách này giúp giảm nguy cơ bị đưa đến một trang đăng nhập giả được tạo ra nhằm đánh cắp mật khẩu.

Cần lưu lại bằng chứng gì sau khi phát hiện sự cố?

Nhiều người chỉ tập trung vào việc đăng nhập lại mà quên lưu bằng chứng. Đây là thiếu sót có thể gây khó khăn nếu sau này cần đối chiếu quá trình thay đổi tài khoản hoặc xử lý thiệt hại.

Hãy lưu lại những thông tin còn có thể truy cập, chẳng hạn:

  • Email thông báo thay đổi mật khẩu hoặc thông tin liên hệ.
  • Ảnh chụp màn hình cảnh báo bảo mật.
  • Thời gian phát hiện sự cố.
  • Thiết bị và địa điểm mà bạn nghi ngờ đã được sử dụng để đăng nhập.
  • Các tin nhắn bất thường được gửi từ tài khoản.
  • Thông tin giao dịch nếu tài khoản bị lợi dụng để lừa tiền.
  • Những thay đổi bất thường trên Trang hoặc tài sản kinh doanh.

Bằng chứng nên được lưu trước khi bạn xóa hoặc thay đổi quá nhiều dữ liệu. Nó giúp bạn nhìn lại diễn biến sự cố và tránh bỏ sót một điểm truy cập mà kẻ xấu đã tạo ra.

Khi nào nên xem sự cố là nghiêm trọng?

Một lần đăng nhập lạ chưa chắc đồng nghĩa với việc tài khoản đã bị chiếm hoàn toàn. Nhưng nếu xuất hiện đồng thời nhiều dấu hiệu như mật khẩu bị đổi, email bị thay đổi, số điện thoại bị xóa, xác thực hai yếu tố bị thay đổi và bạn bị đăng xuất khỏi mọi thiết bị, cần coi đây là sự cố nghiêm trọng.

Mức độ nghiêm trọng còn tăng lên nếu tài khoản có quyền quản trị Trang, liên kết với hoạt động kinh doanh hoặc đang được sử dụng để giao tiếp với khách hàng.

Trong những trường hợp đó, hãy xử lý cả tài khoản Facebook lẫn các hệ thống có liên quan. Chỉ lấy lại mật khẩu mà bỏ qua email, thiết bị, tài khoản quảng cáo hoặc các tài khoản khác dùng chung mật khẩu sẽ khiến nguy cơ tái chiếm quyền vẫn còn.

Lấy lại được tài khoản rồi cần làm gì tiếp theo?

Đăng nhập lại thành công chỉ có nghĩa là bạn đã giành lại quyền truy cập, chưa có nghĩa tài khoản đã an toàn. Nếu kẻ xâm nhập từng có quyền kiểm soát, bạn nên xem đây là một tài khoản vừa trải qua sự cố bảo mật và tiến hành kiểm tra từ đầu.

Đừng vội tiếp tục sử dụng Facebook như bình thường. Hãy dành thời gian rà soát các thông tin quan trọng, bởi một thay đổi nhỏ bị bỏ sót cũng có thể trở thành đường quay lại của kẻ xấu.

Kiểm tra lại email và số điện thoại

Mở phần thông tin liên hệ của tài khoản và kiểm tra từng địa chỉ email, số điện thoại đang được liên kết. Chỉ giữ lại những phương thức thực sự thuộc quyền kiểm soát của bạn.

Nếu phát hiện email hoặc số điện thoại không nhận diện được, hãy xử lý theo các tùy chọn bảo mật mà Facebook cung cấp. Không nên để một thông tin lạ tồn tại chỉ vì bạn đã đăng nhập được trở lại.

Đồng thời, hãy đảm bảo email chính của bạn cũng được bảo vệ bằng mật khẩu riêng và phương thức xác thực phù hợp.

Đổi mật khẩu một lần nữa nếu cần

Nếu mật khẩu hiện tại được tạo trong quá trình khôi phục hoặc bạn nghi ngờ kẻ xấu đã biết mật khẩu mới, hãy đặt lại mật khẩu sau khi tài khoản đã ổn định.

Mật khẩu Facebook nên hoàn toàn khác với mật khẩu email. Đây là nguyên tắc rất quan trọng vì nếu hai tài khoản sử dụng chung một mật khẩu, việc mất một tài khoản có thể kéo theo tài khoản còn lại.

Rà soát toàn bộ thiết bị đang truy cập

Sau khi lấy lại quyền kiểm soát, hãy kiểm tra danh sách các thiết bị và phiên đăng nhập. Mục tiêu là xác định thiết bị nào thực sự thuộc về bạn.

Đừng chỉ nhìn tên thiết bị. Hãy kết hợp tên thiết bị, thời gian hoạt động và vị trí ước tính để nhận diện những phiên đáng ngờ.

Xử lý thiết bị không nhận diện được

Nếu có một thiết bị mà bạn chắc chắn không sử dụng, hãy đăng xuất phiên đó theo tùy chọn bảo mật của Facebook.

Trong trường hợp có nhiều phiên không rõ nguồn gốc, việc đăng xuất các phiên không cần thiết sẽ giúp giảm số điểm truy cập vào tài khoản.

Tuy nhiên, trước khi đăng xuất hàng loạt, hãy đảm bảo bạn biết mật khẩu mới và vẫn có quyền truy cập vào email hoặc phương thức khôi phục của mình.

Thiết lập xác thực hai yếu tố đúng cách

Xác thực hai yếu tố tạo thêm một lớp bảo vệ bên cạnh mật khẩu. Ngay cả khi mật khẩu bị lộ, người khác vẫn phải vượt qua bước xác minh bổ sung để đăng nhập.

Sau khi khôi phục tài khoản, hãy kiểm tra phương thức xác thực đang được sử dụng và chỉ giữ những phương thức mà bạn thực sự kiểm soát.

Ưu tiên phương thức mà bạn kiểm soát lâu dài

Không nên thiết lập bảo mật dựa trên một thiết bị mà bạn có thể mất quyền truy cập bất cứ lúc nào. Hãy cân nhắc khả năng thay điện thoại, mất SIM hoặc không sử dụng một ứng dụng xác thực trong tương lai.

Quan trọng hơn, hãy lưu lại các phương thức dự phòng theo hướng dẫn của Facebook nếu hệ thống cung cấp. Một phương án dự phòng hợp lý có thể giúp bạn tránh tình trạng biết mật khẩu nhưng vẫn không đăng nhập được khi mất thiết bị chính.

Kiểm tra các ứng dụng và website đã liên kết

Trong quá trình sử dụng Facebook, bạn có thể từng dùng tài khoản để đăng nhập vào nhiều ứng dụng hoặc website khác. Nếu một ứng dụng không đáng tin cậy vẫn được cấp quyền, nó có thể tiếp tục truy cập một phần dữ liệu theo phạm vi quyền đã được cấp.

Sau một sự cố, hãy xem lại danh sách các ứng dụng và website được liên kết với tài khoản.

Gỡ những kết nối không còn cần thiết

Nếu không nhớ đã từng kết nối một ứng dụng hoặc website nào đó, hãy kiểm tra trước khi tiếp tục sử dụng. Những kết nối cũ không còn cần thiết nên được loại bỏ để giảm số lượng dịch vụ có liên quan đến tài khoản.

Đây cũng là thời điểm thích hợp để rà soát những ứng dụng mà bạn đã lâu không sử dụng. Không có lý do gì để giữ lại một quyền truy cập mà bạn không còn nhu cầu.

Kiểm tra Trang, nhóm và quyền quản trị

Nếu tài khoản được dùng để quản lý Trang hoặc nhóm, hãy kiểm tra kỹ các quyền quản trị sau khi lấy lại quyền truy cập.

Đừng chỉ kiểm tra nội dung hiển thị công khai. Những thay đổi quan trọng có thể nằm ở danh sách người quản trị, người được cấp quyền hoặc các thiết lập quản lý phía sau.

Tìm người hoặc quyền truy cập lạ

Nếu xuất hiện một tài khoản mà bạn không chủ động thêm vào, cần xác định ngay tài khoản đó được cấp quyền từ khi nào và đang có quyền gì.

Đối với Trang kinh doanh, việc kiểm tra này đặc biệt quan trọng vì một tài khoản cá nhân bị xâm nhập có thể trở thành điểm truy cập vào nhiều tài sản khác.

Kiểm tra nội dung và hoạt động gần đây

Rà soát các bài viết, tin nhắn, quảng cáo và thay đổi cài đặt được thực hiện trong khoảng thời gian tài khoản bị kiểm soát.

Nếu có nội dung không phải do bạn tạo, hãy xử lý sau khi đã ghi nhận bằng chứng cần thiết. Đừng xóa tất cả ngay lập tức nếu bạn vẫn đang cần xác định cách thức tài khoản bị xâm nhập.

Nếu Facebook được dùng cho công việc hoặc kinh doanh

Một tài khoản cá nhân dùng cho mục đích kinh doanh cần được xử lý nghiêm túc hơn tài khoản chỉ dùng để liên lạc với bạn bè. Nó có thể liên quan đến khách hàng, Trang doanh nghiệp, quảng cáo, dữ liệu liên hệ và nhiều tài sản trực tuyến khác.

Sau sự cố, hãy lập một danh sách tất cả những dịch vụ có liên quan đến tài khoản và kiểm tra từng dịch vụ một.

Đừng chỉ thay đổi mật khẩu Facebook rồi cho rằng mọi thứ đã an toàn.

Kiểm tra các tài khoản sử dụng cùng mật khẩu

Nếu trước đây bạn từng dùng cùng một mật khẩu cho Facebook và website, email hoặc dịch vụ khác, hãy thay đổi mật khẩu ở những nơi đó.

Đặc biệt, nếu mật khẩu cũ đã được sử dụng trên nhiều website, hãy coi tất cả các tài khoản đó là những tài khoản có nguy cơ và ưu tiên thay đổi chúng.

Kiểm tra máy tính và điện thoại sau sự cố

Không phải mọi vụ mất quyền truy cập đều bắt đầu từ Facebook. Một số trường hợp có thể liên quan đến việc người dùng đăng nhập vào trang giả mạo, cài phần mềm độc hại hoặc để lộ thông tin trên một thiết bị đã bị xâm nhập.

Vì vậy, nếu tài khoản liên tục bị chiếm lại sau khi bạn đổi mật khẩu, đừng chỉ tiếp tục đổi mật khẩu. Hãy xem xét khả năng thiết bị hoặc một tài khoản liên quan vẫn đang bị kiểm soát.

Cập nhật hệ điều hành và trình duyệt

Hãy cập nhật điện thoại, máy tính và trình duyệt lên phiên bản mới phù hợp. Đồng thời kiểm tra những phần mềm hoặc tiện ích trình duyệt mà bạn không nhớ đã cài đặt.

Nếu phát hiện chương trình đáng ngờ, hãy xử lý cẩn thận thay vì tiếp tục đăng nhập các tài khoản quan trọng trên thiết bị đó.

Không lưu mật khẩu trên máy tính công cộng

Nếu sự cố xảy ra sau khi bạn sử dụng máy tính tại nơi công cộng, máy dùng chung hoặc thiết bị của người khác, hãy coi đó là một yếu tố cần kiểm tra.

Không nên đăng nhập các tài khoản quan trọng trên thiết bị mà bạn không kiểm soát, đặc biệt khi không biết thiết bị đó được bảo vệ như thế nào.

Cách hạn chế nguy cơ bị chiếm quyền lần nữa

Bảo mật tài khoản không nằm ở một mật khẩu thật phức tạp mà nằm ở cả một chuỗi thói quen. Kẻ xấu thường không cần “phá” hệ thống Facebook nếu có thể khiến người dùng tự đưa mật khẩu hoặc mã xác nhận cho chúng.

Vì vậy, hãy tập trung vào những điểm dễ bị khai thác nhất.

  • Dùng mật khẩu riêng cho Facebook.
  • Không dùng lại mật khẩu Facebook cho email.
  • Bật xác thực hai yếu tố.
  • Không cung cấp mã xác nhận cho người khác.
  • Không đăng nhập qua đường link đáng ngờ.
  • Kiểm tra các phiên đăng nhập định kỳ.
  • Gỡ những ứng dụng và website không còn sử dụng.
  • Bảo vệ email dùng để khôi phục tài khoản.
  • Cập nhật điện thoại và máy tính thường xuyên.
  • Cẩn thận với các dịch vụ quảng cáo có khả năng lấy lại tài khoản.

Những kiểu lừa đảo thường xuất hiện sau khi tài khoản gặp sự cố

Thời điểm bạn vừa mất tài khoản cũng là lúc những lời mời chào “hỗ trợ” có khả năng xuất hiện nhiều nhất. Kẻ lừa đảo hiểu rằng người dùng đang lo lắng và dễ chấp nhận một giải pháp nhanh.

Một số lời quảng cáo thường có dạng “lấy lại tài khoản không cần email”, “mở khóa trong vài phút”, “có người bên trong Facebook” hoặc yêu cầu bạn gửi mật khẩu, mã OTP, ảnh giấy tờ.

Không có lý do hợp lý để một người lạ cần những thông tin bí mật đó để chứng minh họ có thể giúp bạn.

Đừng trả tiền chỉ vì được hứa chắc chắn

Không ai có thể đảm bảo tài khoản chắc chắn được khôi phục chỉ bằng một lời cam kết trên Messenger hoặc một website không rõ nguồn gốc.

Nếu tài khoản có giá trị kinh doanh lớn, bạn càng cần thận trọng. Kẻ lừa đảo có thể đánh vào tâm lý sợ mất khách hàng hoặc mất dữ liệu để yêu cầu một khoản tiền lớn.

Khi nào nên chấp nhận rằng chưa thể khôi phục ngay?

Không phải trường hợp nào cũng có thể giải quyết trong vài phút. Nếu toàn bộ phương thức liên hệ đã bị thay đổi, bạn không còn thiết bị đăng nhập và hệ thống yêu cầu xác minh bổ sung, quá trình có thể mất thời gian.

Điều quan trọng là không biến sự sốt ruột thành một chuỗi hành động nguy hiểm.

Thay vì thử hàng chục dịch vụ bên ngoài, hãy tập trung vào những thông tin bạn còn kiểm soát và các phương thức khôi phục chính thức mà Facebook cung cấp.

Nếu lần thử đầu tiên không thành công, hãy xem lại thông tin đã cung cấp, kiểm tra email cũ và các thông báo bảo mật, sau đó thực hiện lại theo hướng dẫn phù hợp. Tránh gửi thông tin sai lệch chỉ để cố vượt qua bước xác minh.

Một quy trình xử lý hoàn chỉnh khi tài khoản gặp sự cố

Có thể tóm tắt toàn bộ quá trình thành bốn giai đoạn: giữ quyền truy cập còn lại, khôi phục, làm sạch và củng cố bảo mật.

  1. Kiểm tra xem bạn còn đăng nhập trên thiết bị nào hay không.
  2. Bảo vệ email và số điện thoại có liên quan.
  3. Kiểm tra thông báo thay đổi bảo mật.
  4. Sử dụng quy trình khôi phục chính thức nếu đã mất quyền truy cập.
  5. Đặt mật khẩu mới và không tái sử dụng mật khẩu cũ.
  6. Kiểm tra toàn bộ phiên đăng nhập.
  7. Loại bỏ email, số điện thoại hoặc phương thức bảo mật không nhận diện được.
  8. Thiết lập xác thực hai yếu tố.
  9. Rà soát ứng dụng và website đã liên kết.
  10. Kiểm tra Trang, nhóm và tài sản kinh doanh nếu tài khoản có quyền quản trị.
  11. Cảnh báo bạn bè hoặc khách hàng nếu tài khoản từng được dùng để gửi nội dung đáng ngờ.
  12. Kiểm tra các tài khoản khác có sử dụng chung mật khẩu.

Bài học quan trọng sau một lần mất quyền kiểm soát

Một sự cố tài khoản thường không chỉ cho thấy Facebook có vấn đề mà còn cho thấy một mắt xích nào đó trong hệ thống bảo mật của người dùng chưa đủ chắc chắn.

Nếu nguyên nhân là nhập mật khẩu vào một trang giả, bài học nằm ở việc kiểm tra địa chỉ website trước khi đăng nhập. Nếu nguyên nhân là dùng chung mật khẩu, cần thay đổi cách quản lý mật khẩu. Nếu email bị chiếm trước Facebook, phải tăng cường bảo vệ email.

Không nên chỉ cố khôi phục tài khoản rồi quay lại đúng cách sử dụng cũ. Nếu nguyên nhân ban đầu vẫn tồn tại, nguy cơ bị chiếm lại vẫn còn.

Mục tiêu sau khi lấy lại tài khoản không chỉ là “đăng nhập được”, mà là khiến kẻ đã từng truy cập không còn con đường hợp lệ nào để quay trở lại.

Web Mới lưu ý gì khi hỗ trợ người dùng xử lý sự cố tài khoản?

Với những vấn đề liên quan đến tài khoản trực tuyến, người dùng nên ưu tiên quyền riêng tư và an toàn thông tin trước tốc độ xử lý. Không nên vì muốn lấy lại tài khoản nhanh mà cung cấp mật khẩu, mã xác nhận hoặc giấy tờ cá nhân cho một bên không đáng tin cậy.

Web Mới hướng đến việc cung cấp những nội dung dễ hiểu, thực tế và giúp người dùng tự nhận diện rủi ro trước khi thực hiện các bước xử lý. Với các sự cố liên quan đến nền tảng của bên thứ ba, quyền quyết định cuối cùng vẫn thuộc về nền tảng đó và quy trình xác minh chính thức của họ.

Nếu bạn đang gặp sự cố, hãy bình tĩnh xác định mình còn giữ được gì: email, số điện thoại, thiết bị đăng nhập, thông báo bảo mật và quyền truy cập vào các tài khoản liên quan. Từ đó xử lý từng lớp một thay vì tìm một “cách lấy lại nick” thần tốc.

Điều quan trọng nhất là không để một sự cố Facebook biến thành sự cố dây chuyền đối với email, tài khoản kinh doanh và các dịch vụ trực tuyến khác.

  • 0 Bình luận
CEO Bùi Tấn Lực | Founder Web Mới
Bùi Tấn Lực
Tìm hiểu về CEO Bùi Tấn Lực, Founder Web Mới với nhiều năm kinh nghiệm trong lĩnh vực phát triển website, SEO và chia sẻ kiến thức công nghệ
Đánh giá
Chia sẻ nội dung đánh giá của bạn về Facebook bị hack phải làm gì?
Email, Điện thoại của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *
Đánh giá của bạn
Tên *
Email
Số điện thoại *
Bình luận, Hỏi đáp
Yêu Cầu Báo Giá
Gửi trang web mẫu cần làm theo, chúng tôi sẽ báo giá đến bạn từ Email (tanlucit09@gmail.com - Bùi Tấn Lực) hoặc Zalo (Lực IT - 0398259259) !