การ ตั้งค่าความปลอดภัย Facebook ควรเริ่มจากรหัสผ่านที่ไม่ซ้ำ เปิดการยืนยันตัวตนสองขั้นตอน และตรวจว่าช่องทางกู้คืนยังเป็นของคุณจริง จากนั้นค่อยตรวจอุปกรณ์ที่เข้าสู่ระบบ แอปที่เชื่อมต่อ และคนที่มีสิทธิ์ทำงานบนเพจ

มาตรการเหล่านี้ช่วยลดความเสี่ยงการเข้าถึงโดยไม่ได้รับอนุญาต แต่ไม่ได้รับประกันว่าบัญชีจะไม่ถูกจำกัดการใช้งาน เพราะเรื่องความปลอดภัย การละเมิดนโยบาย และผลการกระจายคอนเทนต์เป็นคนละประเด็นกัน
1. ใช้รหัสผ่านเฉพาะบัญชีนี้
อย่าใช้รหัสเดียวกับอีเมล ร้านค้า หรือบริการอื่น หากบริการหนึ่งมีข้อมูลรั่ว รหัสที่ใช้ซ้ำอาจทำให้หลายบัญชีได้รับผลกระทบพร้อมกัน เลือกรหัสที่ยาวและคาดเดายาก หรือใช้ตัวจัดการรหัสผ่านสร้างและเก็บให้
ชื่อ วันเกิด เบอร์โทร และชื่อร้านหาได้จากข้อมูลสาธารณะ จึงไม่เหมาะเป็นรหัสผ่าน แม้จะเติมเลขหรือเครื่องหมายท้ายคำก็อาจยังคาดเดาง่าย
หากกำลังเปลี่ยนรหัสเพราะสงสัยว่าถูกขโมย ให้ทำบนอุปกรณ์ที่ไว้ใจได้ และตรวจการเข้าสู่ระบบที่ค้างอยู่ด้วย ไม่ควรถือว่าเปลี่ยนรหัสแล้วทุกความเสี่ยงจะจบโดยอัตโนมัติ
2. เปิด 2FA และเตรียมวิธีสำรอง
2FA หรือการยืนยันตัวตนสองขั้นตอนเพิ่มการตรวจสอบอีกชั้นเมื่อระบบร้องขอ โดยใช้วิธีที่บัญชีรองรับ เช่น แอปยืนยันตัวตน SMS หรือกุญแจความปลอดภัย
ให้เริ่มมองหาจาก การตั้งค่า → ศูนย์บัญชี → รหัสผ่านและการรักษาความปลอดภัย แล้วเลือกบัญชี Facebook และเมนูการยืนยันตัวตนสองขั้นตอน ชื่อหรือตำแหน่งอาจต่างตามเวอร์ชัน หากหน้าจอไม่ตรง ให้ใช้การค้นหาในการตั้งค่าหรือศูนย์ช่วยเหลือภายในแอป
เลือกวิธีที่รักษาความปลอดภัยและสำรองได้จริง หากใช้แอปยืนยันตัวตน ให้รู้วิธีย้ายเมื่อเปลี่ยนเครื่อง หากใช้ SMS ให้ตรวจว่าเบอร์เป็นของคุณและยังรับข้อความได้ เมื่อระบบมีรหัสกู้คืน ให้เก็บในที่ปลอดภัยที่ยังเข้าถึงได้เมื่อโทรศัพท์หาย
อย่าถ่ายภาพ QR สำหรับตั้งค่า 2FA หรือส่งรหัสกู้คืนให้คนอื่น และไม่ควรปิด 2FA เพื่อให้คนรับจ้างเข้าบัญชีสะดวกขึ้น ให้ใช้สิทธิ์งานที่เหมาะสมแทน
3. ตรวจอีเมลและเบอร์กู้คืน
เปิดข้อมูลติดต่อในศูนย์บัญชี แล้วตรวจว่าอีเมลและเบอร์โทรที่ผูกไว้ยังใช้งานได้จริง ก่อนนำช่องทางเก่าออก ให้ยืนยันว่าช่องทางใหม่ได้รับการเพิ่มและใช้งานได้ตามที่ระบบกำหนด
อีเมลที่ใช้กู้ Facebook ควรมีรหัสผ่านไม่ซ้ำและเปิด 2FA เช่นกัน เพราะผู้ที่เข้ากล่องอีเมลได้อาจเข้าถึงข้อความเปลี่ยนรหัสหรือคำแจ้งเตือนสำคัญ
หากพบอีเมลหรือเบอร์ที่ไม่รู้จัก อย่าเพียงลบทิ้งแล้วใช้งานต่อ ให้ตรวจว่ามีอุปกรณ์แปลกหรือการแก้ไขข้อมูลอื่นร่วมด้วยหรือไม่ หากควบคุมบัญชีไม่ได้แล้ว ให้ใช้ขั้นตอนกู้คืนของ Facebook
4. ดูอุปกรณ์ที่ล็อกอินและการแจ้งเตือน
ในหมวดรหัสผ่านและการรักษาความปลอดภัย ให้หาเมนูที่แสดงว่าคุณเข้าสู่ระบบจากที่ใด ตรวจชนิดอุปกรณ์ เวลา และเบราว์เซอร์ประกอบกัน หากมีรายการที่ไม่ใช่ของคุณ ให้จบเซสชันนั้นและตรวจความปลอดภัยต่อ
ตำแหน่งที่แสดงอาจเป็นตำแหน่งโดยประมาณของเครือข่าย จึงไม่ควรสรุปว่าโดนแฮกเพียงเพราะชื่อจังหวัดต่างจากที่อยู่จริง แต่ถ้ามีทั้งเครื่องที่ไม่รู้จัก เวลาแปลก และกิจกรรมที่ไม่ได้ทำ ควรจัดการทันที
เปิดการแจ้งเตือนการเข้าสู่ระบบเมื่อมีตัวเลือก และตรวจว่ารับแจ้งเตือนได้จริง หากได้รับข้อความอ้างว่าเป็นคำเตือน ให้เปิดแอปเองเพื่อตรวจสอบ แทนการกดลิงก์จากข้อความทันที
5. ทบทวนแอป ส่วนขยาย และบริการที่เชื่อมต่อ
ตรวจแอปและเว็บไซต์ที่เคยเชื่อมกับ Facebook รวมถึงเครื่องมือธุรกิจที่ทีมใช้อยู่ ถอนสิทธิ์ของสิ่งที่ไม่ใช้หรือไม่รู้จักหลังตรวจผลกระทบต่อระบบงานแล้ว
ระวังเครื่องมือที่รับรองว่าจะปลดข้อจำกัด เพิ่มยอดมองเห็น หรือเปิดฟีเจอร์ลับ แล้วขอให้ส่งคุกกี้ รหัสผ่าน หรือ token ข้อมูลเหล่านี้อาจเปิดทางให้ผู้อื่นใช้บัญชีแทนคุณได้ แม้โฆษณาเครื่องมือจะดูน่าเชื่อถือก็ตาม
ใช้แอปและเบราว์เซอร์ที่อัปเดต และตรวจส่วนขยายที่มีสิทธิ์อ่านข้อมูลเว็บไซต์ด้วย หากสงสัยว่าเครื่องติดมัลแวร์ ให้แก้ปัญหาอุปกรณ์ก่อนกลับมาใช้งานบัญชีสำคัญ
6. ตั้งความเป็นส่วนตัวให้ตรงกับสิ่งที่อยากเปิดเผย
ตรวจผู้ชมเริ่มต้นของโพสต์ ข้อมูลติดต่อ วันเกิด และข้อมูลส่วนตัวที่ปรากฏบนโปรไฟล์ หากโพสต์ส่วนใหญ่สำหรับเพื่อน ให้เลือกผู้ชมที่เหมาะสมก่อนกดเผยแพร่ ส่วนโพสต์งานที่ต้องการสาธารณะค่อยกำหนดเป็นรายโพสต์
การตั้งโพสต์เป็นเพื่อนช่วยควบคุมผู้ชม แต่ไม่ได้ป้องกันการเข้าบัญชีโดยตรง จึงต้องทำควบคู่กับรหัสผ่าน 2FA และการดูแลช่องทางกู้คืน
หลีกเลี่ยงเครื่องสาธารณะสำหรับงานที่มีข้อมูลลูกค้าหรือการชำระเงิน หากจำเป็นต้องใช้เครื่องร่วม อย่าบันทึกรหัสผ่าน ตรวจว่าออกจากระบบแล้ว และอย่าคิดว่าโหมดไม่ระบุตัวตนช่วยป้องกันมัลแวร์บนเครื่องได้
7. แยกสิทธิ์ทำงานออกจากรหัสผ่านส่วนตัว
สำหรับร้านหรือทีมยิงแอด ให้แต่ละคนเข้าทำงานด้วยบัญชีของตนเองและรับสิทธิ์บนเพจหรือทรัพย์สินที่เกี่ยวข้อง ไม่ใช้บัญชีเดียวร่วมกันทั้งทีม
กำหนดให้ชัดว่าใครทำคอนเทนต์ ใครจัดการโฆษณา ใครดูการเงิน และใครมีสิทธิ์ควบคุมทั้งหมด สิทธิ์ระดับสูงควรให้เฉพาะคนที่จำเป็น เพราะอาจเพิ่มหรือลบผู้ดูแลคนอื่นและเปลี่ยนการตั้งค่าสำคัญได้
ตัวอย่างสมมติ: ร้านจ้างฟรีแลนซ์ทำภาพและลงโพสต์ งานนี้ไม่จำเป็นต้องส่งรหัส Facebook เจ้าของร้านหรือรหัสกู้คืนให้ฟรีแลนซ์ ควรเลือกสิทธิ์งานที่รองรับหน้าที่นั้น และทบทวนสิทธิ์เมื่อจบงาน
เฟสใหม่ต้องวอร์ม 7 วันหรือเพิ่มเพื่อนก่อนยิงแอดไหม
ไม่ควรใช้จำนวนวัน จำนวนเพื่อน หรือจำนวนโพสต์เป็นสูตรรับรองว่าจะผ่านระบบตรวจสอบ ทำข้อมูลบัญชีและธุรกิจให้ถูกต้อง ใช้ฟีเจอร์ที่บัญชีมีสิทธิ์ใช้ และทำตามคำขอที่แสดงในระบบจริง
การส่งเอกสารยืนยันตัวตนควรทำเฉพาะเมื่อจำเป็นผ่านช่องทางทางการที่ตรวจสอบแล้ว ไม่ต้องส่งบัตรประชาชนให้คนขายบัญชีหรือผู้รับจ้างเพื่อให้เขา “ตั้งค่าความปลอดภัย” แทน
หากต้องเปลี่ยนอีเมลหรือเบอร์เพราะข้อมูลเก่าไม่ปลอดภัย อย่าปล่อยปัญหาไว้เพียงเพราะกลัวผิดสูตรห้ามเปลี่ยนข้อมูลช่วงแรก ให้ดำเนินการตามขั้นตอนรักษาความปลอดภัยที่ระบบแสดง
ถ้าพบสิ่งผิดปกติ ควรเริ่มตรงไหน
- ใช้อุปกรณ์ที่ไว้ใจได้เปิด Facebook เอง
- ตรวจและรักษาความปลอดภัยของอีเมลที่ผูกบัญชีก่อนหรือควบคู่กัน
- เปลี่ยนรหัสผ่าน ตรวจเซสชัน และตรวจช่องทางกู้คืน
- ตรวจเพจ ผู้มีสิทธิ์ และกิจกรรมโฆษณาที่เกี่ยวข้อง
- หากเข้าไม่ได้ ใช้ขั้นตอนบัญชีถูกแฮกหรือกู้คืนที่ Facebook แสดง
ไม่ต้องรอให้เกิดความเสียหายก่อนค่อยเตรียมการกู้คืน ตั้งค่าทั้งเจ็ดจุดตอนที่ยังควบคุมบัญชีได้ และทบทวนอีกครั้งเมื่อเปลี่ยนโทรศัพท์ เปลี่ยนคนทำงาน หรือพบกิจกรรมที่ไม่ใช่ของคุณ


