Whataboostเรื่องเทคโนโลยีที่อ่านเข้าใจRSS ↗

ตั้งค่าความปลอดภัย Facebook: 7 จุดที่ควรเช็กให้ครบ

ตั้งค่าความปลอดภัย Facebook ตั้งแต่รหัสผ่าน 2FA และช่องทางกู้คืน ไปจนถึงอุปกรณ์ที่ล็อกอินและสิทธิ์ทีม พร้อมลำดับรับมือเมื่อพบสิ่งผิดปกติ

ตั้งค่าความปลอดภัย Facebook 7 จุดที่ควรเช็กให้ครบ
ตั้งค่าความปลอดภัย Facebook 7 จุดที่ควรเช็กให้ครบ · ภาพ: whataboost original illustration

การ ตั้งค่าความปลอดภัย Facebook ควรเริ่มจากรหัสผ่านที่ไม่ซ้ำ เปิดการยืนยันตัวตนสองขั้นตอน และตรวจว่าช่องทางกู้คืนยังเป็นของคุณจริง จากนั้นค่อยตรวจอุปกรณ์ที่เข้าสู่ระบบ แอปที่เชื่อมต่อ และคนที่มีสิทธิ์ทำงานบนเพจ

ตั้งค่าความปลอดภัย Facebook 7 จุดที่ควรเช็กให้ครบ
ตั้งค่าความปลอดภัย Facebook 7 จุดที่ควรเช็กให้ครบ · ภาพ: whataboost original illustration

มาตรการเหล่านี้ช่วยลดความเสี่ยงการเข้าถึงโดยไม่ได้รับอนุญาต แต่ไม่ได้รับประกันว่าบัญชีจะไม่ถูกจำกัดการใช้งาน เพราะเรื่องความปลอดภัย การละเมิดนโยบาย และผลการกระจายคอนเทนต์เป็นคนละประเด็นกัน

1. ใช้รหัสผ่านเฉพาะบัญชีนี้

อย่าใช้รหัสเดียวกับอีเมล ร้านค้า หรือบริการอื่น หากบริการหนึ่งมีข้อมูลรั่ว รหัสที่ใช้ซ้ำอาจทำให้หลายบัญชีได้รับผลกระทบพร้อมกัน เลือกรหัสที่ยาวและคาดเดายาก หรือใช้ตัวจัดการรหัสผ่านสร้างและเก็บให้

ชื่อ วันเกิด เบอร์โทร และชื่อร้านหาได้จากข้อมูลสาธารณะ จึงไม่เหมาะเป็นรหัสผ่าน แม้จะเติมเลขหรือเครื่องหมายท้ายคำก็อาจยังคาดเดาง่าย

หากกำลังเปลี่ยนรหัสเพราะสงสัยว่าถูกขโมย ให้ทำบนอุปกรณ์ที่ไว้ใจได้ และตรวจการเข้าสู่ระบบที่ค้างอยู่ด้วย ไม่ควรถือว่าเปลี่ยนรหัสแล้วทุกความเสี่ยงจะจบโดยอัตโนมัติ

2. เปิด 2FA และเตรียมวิธีสำรอง

2FA หรือการยืนยันตัวตนสองขั้นตอนเพิ่มการตรวจสอบอีกชั้นเมื่อระบบร้องขอ โดยใช้วิธีที่บัญชีรองรับ เช่น แอปยืนยันตัวตน SMS หรือกุญแจความปลอดภัย

ให้เริ่มมองหาจาก การตั้งค่า → ศูนย์บัญชี → รหัสผ่านและการรักษาความปลอดภัย แล้วเลือกบัญชี Facebook และเมนูการยืนยันตัวตนสองขั้นตอน ชื่อหรือตำแหน่งอาจต่างตามเวอร์ชัน หากหน้าจอไม่ตรง ให้ใช้การค้นหาในการตั้งค่าหรือศูนย์ช่วยเหลือภายในแอป

เลือกวิธีที่รักษาความปลอดภัยและสำรองได้จริง หากใช้แอปยืนยันตัวตน ให้รู้วิธีย้ายเมื่อเปลี่ยนเครื่อง หากใช้ SMS ให้ตรวจว่าเบอร์เป็นของคุณและยังรับข้อความได้ เมื่อระบบมีรหัสกู้คืน ให้เก็บในที่ปลอดภัยที่ยังเข้าถึงได้เมื่อโทรศัพท์หาย

อย่าถ่ายภาพ QR สำหรับตั้งค่า 2FA หรือส่งรหัสกู้คืนให้คนอื่น และไม่ควรปิด 2FA เพื่อให้คนรับจ้างเข้าบัญชีสะดวกขึ้น ให้ใช้สิทธิ์งานที่เหมาะสมแทน

3. ตรวจอีเมลและเบอร์กู้คืน

เปิดข้อมูลติดต่อในศูนย์บัญชี แล้วตรวจว่าอีเมลและเบอร์โทรที่ผูกไว้ยังใช้งานได้จริง ก่อนนำช่องทางเก่าออก ให้ยืนยันว่าช่องทางใหม่ได้รับการเพิ่มและใช้งานได้ตามที่ระบบกำหนด

อีเมลที่ใช้กู้ Facebook ควรมีรหัสผ่านไม่ซ้ำและเปิด 2FA เช่นกัน เพราะผู้ที่เข้ากล่องอีเมลได้อาจเข้าถึงข้อความเปลี่ยนรหัสหรือคำแจ้งเตือนสำคัญ

หากพบอีเมลหรือเบอร์ที่ไม่รู้จัก อย่าเพียงลบทิ้งแล้วใช้งานต่อ ให้ตรวจว่ามีอุปกรณ์แปลกหรือการแก้ไขข้อมูลอื่นร่วมด้วยหรือไม่ หากควบคุมบัญชีไม่ได้แล้ว ให้ใช้ขั้นตอนกู้คืนของ Facebook

4. ดูอุปกรณ์ที่ล็อกอินและการแจ้งเตือน

ในหมวดรหัสผ่านและการรักษาความปลอดภัย ให้หาเมนูที่แสดงว่าคุณเข้าสู่ระบบจากที่ใด ตรวจชนิดอุปกรณ์ เวลา และเบราว์เซอร์ประกอบกัน หากมีรายการที่ไม่ใช่ของคุณ ให้จบเซสชันนั้นและตรวจความปลอดภัยต่อ

ตำแหน่งที่แสดงอาจเป็นตำแหน่งโดยประมาณของเครือข่าย จึงไม่ควรสรุปว่าโดนแฮกเพียงเพราะชื่อจังหวัดต่างจากที่อยู่จริง แต่ถ้ามีทั้งเครื่องที่ไม่รู้จัก เวลาแปลก และกิจกรรมที่ไม่ได้ทำ ควรจัดการทันที

เปิดการแจ้งเตือนการเข้าสู่ระบบเมื่อมีตัวเลือก และตรวจว่ารับแจ้งเตือนได้จริง หากได้รับข้อความอ้างว่าเป็นคำเตือน ให้เปิดแอปเองเพื่อตรวจสอบ แทนการกดลิงก์จากข้อความทันที

5. ทบทวนแอป ส่วนขยาย และบริการที่เชื่อมต่อ

ตรวจแอปและเว็บไซต์ที่เคยเชื่อมกับ Facebook รวมถึงเครื่องมือธุรกิจที่ทีมใช้อยู่ ถอนสิทธิ์ของสิ่งที่ไม่ใช้หรือไม่รู้จักหลังตรวจผลกระทบต่อระบบงานแล้ว

ระวังเครื่องมือที่รับรองว่าจะปลดข้อจำกัด เพิ่มยอดมองเห็น หรือเปิดฟีเจอร์ลับ แล้วขอให้ส่งคุกกี้ รหัสผ่าน หรือ token ข้อมูลเหล่านี้อาจเปิดทางให้ผู้อื่นใช้บัญชีแทนคุณได้ แม้โฆษณาเครื่องมือจะดูน่าเชื่อถือก็ตาม

ใช้แอปและเบราว์เซอร์ที่อัปเดต และตรวจส่วนขยายที่มีสิทธิ์อ่านข้อมูลเว็บไซต์ด้วย หากสงสัยว่าเครื่องติดมัลแวร์ ให้แก้ปัญหาอุปกรณ์ก่อนกลับมาใช้งานบัญชีสำคัญ

6. ตั้งความเป็นส่วนตัวให้ตรงกับสิ่งที่อยากเปิดเผย

ตรวจผู้ชมเริ่มต้นของโพสต์ ข้อมูลติดต่อ วันเกิด และข้อมูลส่วนตัวที่ปรากฏบนโปรไฟล์ หากโพสต์ส่วนใหญ่สำหรับเพื่อน ให้เลือกผู้ชมที่เหมาะสมก่อนกดเผยแพร่ ส่วนโพสต์งานที่ต้องการสาธารณะค่อยกำหนดเป็นรายโพสต์

การตั้งโพสต์เป็นเพื่อนช่วยควบคุมผู้ชม แต่ไม่ได้ป้องกันการเข้าบัญชีโดยตรง จึงต้องทำควบคู่กับรหัสผ่าน 2FA และการดูแลช่องทางกู้คืน

หลีกเลี่ยงเครื่องสาธารณะสำหรับงานที่มีข้อมูลลูกค้าหรือการชำระเงิน หากจำเป็นต้องใช้เครื่องร่วม อย่าบันทึกรหัสผ่าน ตรวจว่าออกจากระบบแล้ว และอย่าคิดว่าโหมดไม่ระบุตัวตนช่วยป้องกันมัลแวร์บนเครื่องได้

7. แยกสิทธิ์ทำงานออกจากรหัสผ่านส่วนตัว

สำหรับร้านหรือทีมยิงแอด ให้แต่ละคนเข้าทำงานด้วยบัญชีของตนเองและรับสิทธิ์บนเพจหรือทรัพย์สินที่เกี่ยวข้อง ไม่ใช้บัญชีเดียวร่วมกันทั้งทีม

กำหนดให้ชัดว่าใครทำคอนเทนต์ ใครจัดการโฆษณา ใครดูการเงิน และใครมีสิทธิ์ควบคุมทั้งหมด สิทธิ์ระดับสูงควรให้เฉพาะคนที่จำเป็น เพราะอาจเพิ่มหรือลบผู้ดูแลคนอื่นและเปลี่ยนการตั้งค่าสำคัญได้

ตัวอย่างสมมติ: ร้านจ้างฟรีแลนซ์ทำภาพและลงโพสต์ งานนี้ไม่จำเป็นต้องส่งรหัส Facebook เจ้าของร้านหรือรหัสกู้คืนให้ฟรีแลนซ์ ควรเลือกสิทธิ์งานที่รองรับหน้าที่นั้น และทบทวนสิทธิ์เมื่อจบงาน

เฟสใหม่ต้องวอร์ม 7 วันหรือเพิ่มเพื่อนก่อนยิงแอดไหม

ไม่ควรใช้จำนวนวัน จำนวนเพื่อน หรือจำนวนโพสต์เป็นสูตรรับรองว่าจะผ่านระบบตรวจสอบ ทำข้อมูลบัญชีและธุรกิจให้ถูกต้อง ใช้ฟีเจอร์ที่บัญชีมีสิทธิ์ใช้ และทำตามคำขอที่แสดงในระบบจริง

การส่งเอกสารยืนยันตัวตนควรทำเฉพาะเมื่อจำเป็นผ่านช่องทางทางการที่ตรวจสอบแล้ว ไม่ต้องส่งบัตรประชาชนให้คนขายบัญชีหรือผู้รับจ้างเพื่อให้เขา “ตั้งค่าความปลอดภัย” แทน

หากต้องเปลี่ยนอีเมลหรือเบอร์เพราะข้อมูลเก่าไม่ปลอดภัย อย่าปล่อยปัญหาไว้เพียงเพราะกลัวผิดสูตรห้ามเปลี่ยนข้อมูลช่วงแรก ให้ดำเนินการตามขั้นตอนรักษาความปลอดภัยที่ระบบแสดง

ถ้าพบสิ่งผิดปกติ ควรเริ่มตรงไหน

  1. ใช้อุปกรณ์ที่ไว้ใจได้เปิด Facebook เอง
  2. ตรวจและรักษาความปลอดภัยของอีเมลที่ผูกบัญชีก่อนหรือควบคู่กัน
  3. เปลี่ยนรหัสผ่าน ตรวจเซสชัน และตรวจช่องทางกู้คืน
  4. ตรวจเพจ ผู้มีสิทธิ์ และกิจกรรมโฆษณาที่เกี่ยวข้อง
  5. หากเข้าไม่ได้ ใช้ขั้นตอนบัญชีถูกแฮกหรือกู้คืนที่ Facebook แสดง

ไม่ต้องรอให้เกิดความเสียหายก่อนค่อยเตรียมการกู้คืน ตั้งค่าทั้งเจ็ดจุดตอนที่ยังควบคุมบัญชีได้ และทบทวนอีกครั้งเมื่อเปลี่ยนโทรศัพท์ เปลี่ยนคนทำงาน หรือพบกิจกรรมที่ไม่ใช่ของคุณ