קוראי החדשות המקומיות בפתח תקווה הופתעו לאחרונה לגלות כי עמוד הפייסבוק הפופולרי של אתר "מלאבס" שינה את פניו. העמוד נפרץ לפני כחודשיים, ומאז מועלים אליו סרטונים ותכנים ביזאריים העוסקים באלימות משטרתית ברחבי העולם – ללא שום קשר לנעשה בעירנו.
בפועל, העמוד מושבת מפעילותו המקורית וחסום לגולשים רבים מזה כשלושה חודשים, כשהפוסט האחרון פורסם ב-4 ביוני 2026. לעמוד יש 16 אלף עוקבים והוא הוקם עוד באוקטובר 2014.
בעקבות השבתת העמוד של "מלאבס", נותרו כיום בזירת הפייסבוק המקומית שני עמודי חדשות מרכזיים ופעילים בלבד, הממשיכים לעדכן את תושבי פתח תקווה באופן שוטף: עמוד הפייסבוק שלנו, פתח תקווה NEWS, ועמוד הפייסבוק של פתח תקווה עכשיו.
מדוע עמוד פייסבוק יכול להיפרץ? השתלטות עוינת על נכסים דיגיטליים של כלי תקשורת ועסקים מתרחשת לרוב ממספר סיבות מרכזיות:
פישינג (דיוג): תרמית נפוצה בה נשלחת הודעה מתחזה לאחד ממנהלי העמוד (למשל, התראה מזויפת מ"צוות האבטחה של מטא" על סגירת העמוד עקב זכויות יוצרים), הכוללת קישור זדוני שגונב את פרטי ההתחברות.
היעדר אימות דו-שלבי (2FA): כאשר החשבון האישי של אחד ממנהלי העמוד אינו מוגן בשכבת הגנה נוספת, האקרים יכולים לפרוץ אליו בקלות יחסית וממנו להשתלט על העמוד העסקי.
נוזקות ורוגלות: לחיצה על קישור נגוע או הורדת קובץ זדוני לאחד המחשבים של צוות המערכת, המאפשרת לתוקפים לגנוב את עוגיות ההתחברות (Cookies) ולעקוף את מערכות האבטחה.
הרשאות אפליקציות צד-שלישי: מתן גישת ניהול ליישומונים חיצוניים שאינם מאובטחים, המהווים דלת אחורית להאקרים.
כיצד ניתן להחזיר את העמוד לשליטה? תהליך השחזור דורש התערבות ישירה מול פלטפורמת מטא (Meta):
דיווח מיידי למטא: שימוש במרכז העזרה של פייסבוק ובעמוד הייעודי לחשבונות פרוצים כדי לדווח על ההשתלטות ולנתק את המכשירים הלא מוכרים.
אימות זהות קפדני: העלאת מסמכים רשמיים דרך מערכת ה-Business Manager (כגון תעודת זהות של הבעלים ומסמכי התאגדות של העסק) כדי להוכיח לפייסבוק את הבעלות החוקית על הנכס הדיגיטלי.
ניקוי הרשאות: במידה ומושגת גישה חלקית, יש להסיר מיד את כל המנהלים הזרים שהתווספו על ידי התוקפים.
אבטחה מחדש: שינוי כלל הסיסמאות במערכת והחלת חובת אימות דו-שלבי על כל חבר צוות שמקבל הרשאת ניהול.





