Hvernig á að koma í veg fyrir að Meta-viðskiptaaðgangurinn þinn verði rændur
Facebook- og Instagram-viðskiptaaðgangarnir þínir sitja á raunverulegu auglýsingafé og fylgjendahópi sem þú hefur unnið hörðum höndum fyrir. Hér er hvernig þú tryggir að hvorugt gangi út um dyrnar.
Athugasemd ritstjóra: Aðlagað úr færslu á persónulegu bloggi Tota. Toti er forstjórinn okkar. Okkur fannst þessi eiga erindi í listamannahlutann því flest tónlistarfólk sem við þekkjum er með Facebook-síðu sem keyrir auglýsingar, Instagram tengt við síma umboðsmanns og nákvæmlega enga áætlun um hvað gerist ef annaðhvort kemst í óvinahendur.
Meta-viðskiptaaðgangur — Facebook-síðan þín, Instagram og Business Suite sem bindur þau saman — er eitt verðmætasta skotmarkið sem svindlari getur fundið. Komast inn, keyra nokkur þúsund dollara af rafmyntaauglýsingum á þinn kostnað og labba í burtu. Þegar þú tekur eftir því er auglýsingaféð horfið og síðan full af rusli sem aðdáendurnir þínir sjá.
Flestir listamenn taka þetta ekki alvarlega fyrr en það gerist. Góðu fréttirnar eru þær að grunnatriðin eru ódýr og taka einn eftirmiðdag.
1. Tvíþætt auðkenning. Allir. Engar undantekningar.
Þetta er það eina mikilvægasta á listanum. Hver einasta manneskja sem hefur aðgang að viðskiptaaðgangnum þínum — þú, umboðsmaðurinn, sá sem sér um varninginn, samfélagsmiðlaneminn, vinurinn sem „hjálpar til við að birta” — þarf tvíþætta auðkenningu á sínum eigin Facebook-aðgangi. Einn óvarinn aðgangur er bakdyrnar, og bakdyrum er sama hverjum þær tilheyra.
Til að kveikja á henni: Stillingar og persónuvernd → Stillingar → Öryggi og innskráning → Tvíþætt auðkenning → Breyta. Veldu eina af þremur leiðum:
- Auðkenningarforrit — Google Authenticator, Microsoft Authenticator eða Duo. Rétta svarið fyrir nánast alla.
- Öryggislykill — YubiKey eða svipaður vélbúnaðarlykill. Öruggasti valkosturinn sem til er. Borgar sig ef þú ert á þeim skala að innbrot myndi ríða þér að fullu.
- SMS — betra en ekkert, en SIM-skiptaárásir eru raunverulegar og verða æ algengari. Líttu á þetta sem síðasta úrræði.
Ef þú getur ekki fengið samstarfsmann til að kveikja á þessu, þá á hann ekki að hafa aðgang að aðgangnum. Punktur.
2. Stjórnaðu aðgangi eins og þér sé alvara
Opnaðu Meta Business Suite → Stillingar → Fólk og skoðaðu listann yfir hver getur gert hvað. Spurðu svo þriggja spurninga:
- Þarf þessi manneskja enn aðgang? (Fyrrverandi umboðsmenn, fyrrverandi hljómsveitarfélagar, umboðsskrifstofur sem þú hættir að vinna með — fjarlægðu þau í dag.)
- Þarf hún svona mikinn aðgang? Flestir þurfa ekki stjórnandaaðgang. Flestir þurfa ekki einu sinni ritstjóraaðgang.
- Ef þessi aðgangur væri rændur í gegnum innskráningu hennar, hvað er það versta sem hún gæti gert?
Hlutverk Meta, raðað eftir því hve miklum skaða rændur aðgangur getur valdið:
- Stjórnandi (Admin) — fullur aðgangur. Getur gert allt, þar á meðal lokað alla aðra úti. Veittu þetta eins fáum og mögulegt er. Helst einum eða tveimur.
- Ritstjóri (Editor) — getur birt og gefið út. Eðlilegt fyrir þann sem í raun sér um efnið.
- Auglýsandi (Advertiser) — getur eytt peningum. Eðlilegt fyrir þann sem keyrir auglýsingar, engan annan.
- Greinandi (Analyst) — aðeins lesaðgangur. Rétta svarið fyrir hvern þann sem þarf bara að skoða tölur.
Ef þú ert með einhvern sem „vill bara athuga tölfræðina” þá er hann greinandi. Ekki gera hann að stjórnanda til að spara fimm mínútur.
3. Settu þak á auglýsingareikninginn áður en einhver annar gerir það
Auglýsingareikningurinn er verðlaunin. Rænd síða er pirrandi; rændur auglýsingareikningur er fimm stafa reikningur.
- Settu eyðsluþak. Ads Manager → Greiðslustillingar. Daglegt, mánaðarlegt, hvort sem er — veldu tölu sem er hærri en raunveruleg eyðsla þín en lægri en hamfaratilfellið.
- Fjarlægðu gamlar greiðsluleiðir. Þetta kreditkort frá 2021? Taktu það af. Færri vistuð kort = minni skaði.
- Renndu yfir auglýsingavirkni vikulega. Leitaðu að auglýsingum sem þú kannast ekki við. Rafmynt, dropshipping, hvað sem er með bjagaða ensku í fyrirsögninni — það ert ekki þú.
- Kveiktu á tilkynningum um óvenjulega eyðslu. Þær eru þarna inni ef þú leitar að þeim. Meta býður þær ekki upp á að fyrra bragði.
4. Veiðiþjófnaður sem beinist að Meta-aðgöngum er heil tegund út af fyrir sig
Svindlararnir sem miða á viðskiptasíður eiga lítið safn af átyllum sem þeir skipta á milli. Þegar þú hefur séð þær eru þær augljósar. Þangað til líta þær ógnvænlega raunverulega út.
- „Aðgangnum þínum verður lokað eftir 24 klukkustundir.” Smelltu á hlekkinn, skráðu þig inn, gefðu þeim lykilorðið þitt. Sígilt.
- „Brot á höfundarrétti — staðfestu aðganginn þinn.” Sama svindl, önnur umbúðir.
- „Fáðu staðfestingu — sæktu um bláa merkið.” Sérstaklega svívirðilegt því staðfesting er einmitt eitthvað sem listamenn vilja raunverulega fá.
- Skilaboð frá „Facebook Support” í gegnum Messenger. Meta hefur ekki samband við þig í gegnum Messenger. Aldrei. Um nokkurn hlut.
Raunverulegar Meta-tilkynningar birtast í Stillingar → Account Quality eða í Support Inbox á facebook.com. Þær koma ekki sem einkaskilaboð. Þær eru ekki með áríðandi niðurtalningu. Þegar þú ert í vafa, sláðu facebook.com inn í vafrann með höndunum — smelltu aldrei á hlekkinn í tölvupóstinum — og athugaðu tilkynningarnar þínar þar. Ef viðvörunin er raunveruleg verður hún í sjálfu Meta-viðmótinu.
5. Yfirfarðu hverjir eru þegar innskráðir
Tvisvar á ári skaltu taka tíu mínútur og gera þetta:
- Stillingar → Öryggi og innskráning → Hvar þú ert innskráð(ur) — farðu yfir hverja virka lotu. Skráðu þig út úr öllu sem þú kannast ekki við. Gamlir símar, gamlar fartölvur, hóteltölvan sem þú gleymdir.
- Stillingar → Forrit og vefsíður — farðu yfir hvert tengt forrit. Spotify-tengingin frá 2017 sem þú hefur ekki notað síðan? Afturkallaðu. „Ókeypis hljómsveitarkynningartólið” sem einhver skráði sig fyrir? Afturkallaðu sérstaklega.
Gamlar lotur og gleymd forrit eru leiðinlegasta leiðin til að missa aðgang, sem er einmitt af hverju þær eru svona algengar.
6. Kveiktu á Facebook Protect þegar það býðst
Meta rekur áætlun sem heitir Facebook Protect fyrir aðganga með umtalsverða útbreiðslu — sem þýðir að margar listamannasíður eiga rétt á henni. Hún þvingar fram tvíþætta auðkenningu og bætir við aukinni vöktun. Ef þú færð boðið, þiggðu það.
En — og þetta er gildran — kveiktu aðeins á henni í gegnum stillingar á facebook.com. Aldrei í gegnum tölvupósthlekk. Veiðiþjófnaðarútgáfan af „Kveiktu á Facebook Protect” er eitt áhrifaríkasta svindlið í umferð núna, einmitt af því að alvöru útgáfan er til og fólk á von á henni.
7. Hafðu áætlun fyrir daginn þegar allt fer úrskeiðis
Ef þú verður fyrir innbroti skiptir hver mínúta máli. Ákveddu núna hver skrefin eru, svo þú sért ekki að gúgla þeim á meðan þú horfir á auglýsingaféð blæða út:
- Breyttu Facebook-lykilorðinu. Strax núna.
- Skráðu þig út úr öllum tækjum.
- Opnaðu Ads Manager. Settu á hlé hverja virka auglýsingu sem þú kannast ekki við.
- Opnaðu Business Suite → Fólk. Fjarlægðu hvern þann stjórnanda sem þú kannast ekki við.
- Farðu á facebook.com/hacked og fylgdu endurheimtarferlinu.
- Ef kort var vistað á aðgangnum, hringdu í bankann þinn. Já, í dag.
- Segðu aðdáendum þínum frá. Stutt færsla sem segir „það var brotist inn hjá okkur, hunsið allt skrýtið frá okkur síðustu 24 klukkustundir” er miklu betri en þögn.
Prentaðu þennan lista. Settu hann einhvers staðar þar sem umboðsmaðurinn þinn finnur hann klukkan tvö að nóttu.
Stutta útgáfan
Tvíþætt auðkenning á hverjum aðgangi sem snertir síðuna. Lágmarksréttindi fyrir alla. Eyðsluþak á auglýsingareikningnum. Heilbrigð tortryggni gagnvart öllu sem segist vera Meta. Innskráningaryfirferð tvisvar á ári. Áætlun fyrir slæma daginn.
Slæmur eftirmiðdagur af uppsetningu kaupir þér mörg ár af því að sleppa við mun verri eftirmiðdag. Skiptin eru þess virði.