Cheia contului tău nu e pentru nimeni altcineva
În 2026, „escrocherie cu închiderea paginii” nu mai arată ca un simplu email de tip phishing. A evoluat într-o formă sofisticată de manipulare psihologică, amplificată de AI. Indiferent dacă ești antreprenor sau utilizator obișnuit, contul tău a devenit o țintă valoroasă pentru furt de identitate și fraude financiare.

Cum te pot păcăli escrocii pe social media?
Gândește-te la o situație în care cineva încearcă să te sperie că pagina ta de Facebook e în pericol. Primești un mesaj fals care spune că ai încălcat regulile și că pagina ta va fi închisă. Ce vor de fapt? Să te panichezi și să le dai acces la contul tău sau să le trimiți datele de autentificare. Dacă le dai această „cheie” către pagina ta, îți vor lua controlul complet, te vor bloca și vor folosi pagina pentru a păcăli și alte persoane. Seamănă cu cineva care inventează o problemă doar ca să-i dai cheia casei tale. Așa că, nu te grăbi, verifică mesajele ciudate direct în contul tău și niciodată nu împărtăși datele personale în grabă.
Ce se întâmplă dacă pici în capcana lor?
- Pierzi complet accesul la pagina ta. Nu mai poți intra pe cont, iar ei fac ce vor cu el.
- Îți poți strica reputația. Folosesc pagina ta pentru a promova alte escrocherii, iar oamenii vor crede că tu ești în spate.
- Datele tale personale pot fi furate. Dacă le dai parole sau alte informații, pot accesa și alte conturi ale tale.
- Pot să-ți producă pierderi financiare. Dacă ai un card salvat pe cont, ar putea cumpăra reclame false sau alte servicii.
- Pierzi mult timp încercând să repari situația. E complicat să recuperezi o pagină furată, iar rezolvarea problemei de către suportul platformei poate dura mult timp.
Exploatarea fricii și a urgenței
Gândește-te așa: există oameni care încearcă să profite de fricile noastre. Știu cât de mult ne pasă de paginile noastre de Facebook și folosesc asta împotriva noastră. Trimit mesaje sau amenințări, susținând că pagina noastră are probleme și ar putea fi închisă. De ce? Pentru că vor să ne panicheze, să acționăm impulsiv, fără să gândim.
Partea periculoasă? Ne pot cere acces la pagină sau datele de conectare. Dar stai puțin! Nu i-am da cheile casei unui străin, nu-i așa? Ei bine, dacă primesc ce vor, ne lasă pe dinafară și apoi continuă înșelătoria cu alte victime.
Vestea bună este că îi putem descoperi și evita! Ca administratori de pagini, trebuie să fim vigilenți. E important să verificăm orice mesaj ciudat și să ne asigurăm că este legitim. Procedând așa, ne protejăm paginile și le menținem în siguranță.
Tactici frecvent folosite de escroci
Dacă administrezi o pagină de Facebook pentru afacerea ta sau ca hobby, există șanse mari să fi întâlnit, sau să întâlnești, situații înșelătoare. Escrocii au câteva trucuri bine puse la punct, printre care:
🔍 Etichetare directă pe o pagină compromisă
- Notificări false care susțin că pagina ta va fi închisă din cauza încălcării Standardelor Facebook.
- Alerte privind „recuperarea paginii” (Page Recovery Help Support), pretinzând că pagina ta a fost atacată de hackeri.
🎭 Inginerie socială
- Mesaje cu linkuri de tip phishing, menite să îți stârnească curiozitatea prin afirmații false, cum ar fi:
- Vizualizarea albumelor foto.
- Accidente sau victime.
- Participarea la concursuri false (vezi articolul despre loterii și concursuri false).
- Cererea de voturi de pe conturile amicilor deja compromise.
👎 Recenzii negative pe pagini de afaceri
- Escrocii pot lăsa recenzii negative false pe pagina ta de business, încercând să îți afecteze reputația. „Avertizare finală: Încălcare a politicilor, Stimate Administrator al Paginii, Vă informăm că pagina dumneavoastră a fost găsită în încălcarea termenilor și politicilor Meta. Pentru a rezolva această situație, vă rugăm să întreprindeți următorii pași:”
- Acest tip de mesaj este conceput pentru a crea un sentiment de urgență și panică, în special pentru administratorii de pagini care se tem să nu își piardă accesul la conturi sau să nu le fie suspendate paginile.
- În loc să verifice autenticitatea mesajului, mulți utilizatori vor urma instrucțiunile oferite, mai ales dacă mesajul pare oficial.
- Procedura oficială Meta (Facebook) de suspendare sau restricționare a unei pagini implică o serie de pași clari și transparenți. Meta nu trimite notificări prin mesaje private sau comentarii; toate avertismentele și sancțiunile sunt gestionate prin Facebook Business Suite și Centrul de ajutor.
⭐ Recenzii pozitive pe pagini de afaceri
- Escrocii postează recenzii entuziaste de tipul: Vești extraordinare! Ai fost selectat pentru o insignă de verificare gratuită pe viață!
Revendică-ți insigna gratuită acum făcând click aici… - Aceste mesaje creează o senzație de urgență și promisiuni false de creștere a credibilității, atragerea de urmăritori sau recunoaștere pe rețelele sociale.
- În realitate, linkurile duc la site-uri de phishing sau descărcări de malware.
📩 Email-uri și mesaje private false
- Mesaje prin email care par să vină de la Facebook.
- Subiecte alarmante precum „Alertă de Securitate” sau „Este necesară verificarea contului”.
🔑 Credential stuffing și atacuri de tip brute force
- Credential stuffing înseamnă că atacatorii iau perechi de utilizator și parolă furate din scurgeri de date de la alte site-uri și le încearcă automat, pe rețelele sociale, pe mii de conturi.
- Prin automatizarea încercărilor de autentificare pe diferite platforme, profită de cei care reutilizează parolele.
- Chiar și fără o breșă de date, parolele scurte și simple pot fi ghicite prin atacuri de tip brute force: încercarea automată a unui număr mare de combinații, până când una se potrivește.
🛑 Malvertising
- Reclame care par legitime pe rețelele sociale, dar ascund malware.
- Acestea îi păcălesc pe utilizatori să dea click, ducând la descărcări periculoase sau site-uri de phishing care compromit datele și securitatea contului.
💬 Comentarii frauduloase
- Escrocii folosesc conturi false sau deja compromise pentru a lăsa comentarii sub postări populare.
- Promit joburi atrăgătoare, câștiguri rapide sau trimit mesaje alarmante.
- Scopul este să manipuleze victimele să ofere informații personale sau să facă plăți. Mai multe, în articolul despre escrocheriile din comentarii.

Ce e nou în 2026
Fereastra de login falsă, în interiorul paginii (ianuarie 2026)
Într-un articol din 13 ianuarie 2026, Playtech descrie trucul „browser în browser”, folosit pentru furtul conturilor de Facebook. Pagina pe care ai intrat desenează, cu cod, o „fereastră” de autentificare care arată ca cea reală. Dacă îți scrii parola acolo, o primește atacatorul. Mesajele care te duc la ea sunt cele cunoscute: „încălcare de drepturi de autor”, „contul va fi suspendat”, „autentificare suspectă”.
Cum îți dai seama: încearcă să tragi fereastra în afara paginii. O fereastră reală se mută separat de pagină, una falsă rămâne „lipită” de ea. Nu urma linkurile din alerte, intră în platformă într-o filă nouă, pornește autentificarea în doi pași și folosește un manager de parole, care completează parola doar pe adresa corectă.
Cu un an mai devreme, în mai 2025, Bitdefender a descris o campanie asemănătoare: e-mailuri false de la „Meta”, despre încălcări ale politicii, adresate proprietarilor de afaceri mici de pe Facebook, inclusiv din România. Linkul duce la o copie falsă a Centrului de confidențialitate Meta, care cere date personale, iar mai târziu atacatorii se dau drept angajați Meta ca să ajungă la cont.
Vigilența și atenția: cheile succesului
Este esențial să fii conștient și vigilent față de aceste manevre, verificând întotdeauna autenticitatea mesajelor primite. Iată câteva moduri prin care poți verifica autenticitatea mesajelor și să eviți să cazi în capcanele escrocheriilor pe platforma Facebook:
Verifică expeditorul:
Mesajele autentice provin de obicei din surse recunoscute. Verifică cu atenție numele expeditorului și adresa de email pentru a te asigura că se potrivesc cu stilul oficial de comunicare al Facebook. Escrocii folosesc de obicei serviciile de mesagerie privată, în timp ce Facebook NU va trimite niciodată un mesaj direct pentru a te informa despre o regulă pe care „ai încălcat-o”.
Verifică dacă apare numele tău:
Un mesaj legitim folosește numele din contul tău, pe care Meta îl are în baza sa de date, nu formule generice precum „Utilizator Facebook” sau „Stimate utilizator”. Fii atent la mesajele care nu te numesc.
Verifică urgența și tonul:
Mesajele de tip escrocherie folosesc adesea un limbaj urgent pentru a crea panică. Mesajele autentice sunt mai probabil să ofere informații clare, fără a te presa să acționezi imediat. Dacă mesajul pare excesiv de urgent, procedează cu prudență.
Evită să dai clic pe linkuri suspecte:
Nu da clic pe linkuri din mesaje neașteptate. În schimb, accesează direct site-ul oficial al Facebook-ului tastând URL-ul în browser-ul tău. Astfel te asiguri că interacționezi cu platforma reală. Despre adrese false, vezi cum recunoști un site fraudulos.
Activează autentificarea în două etape (2FA):
Activează autentificarea în două etape pentru un plus de securitate. Chiar dacă cineva ar obține parola ta, ar avea nevoie și de un al doilea pas de verificare pentru a accesa contul tău. Majoritatea platformelor oferă această opțiune: Facebook, Instagram, LinkedIn, X, Google, dar și eYou.social, unde o găsești la Setări, Cont, Autentificare în doi pași, cu o aplicație de autentificare.
Verifică activitatea contului:
Revizuiește periodic activitatea contului tău pe Facebook. Dacă observi ceva suspect, acționează imediat, cum ar fi schimbarea parolei și raportarea problemei către Facebook.
Contactează suportul Facebook:
Dacă ai îndoieli, contactează direct Facebook prin canalele oficiale de suport. Aceștia pot verifica legitimitatea oricărei comunicări și îți pot oferi îndrumări pentru pașii următori.
Acționează imediat împotriva escrocheriilor online
Atunci când întâlnești o potențială escrocherie pe rețelele sociale, este esențial să acționezi rapid pentru a diminua orice daune potențiale. Acțiunile imediate pot preveni exploatarea ulterioară și pot proteja datele tale personale și profesionale. Iată pașii esențiali pe care trebuie să îi urmezi atunci când suspectezi sau confirmi o escrocherie pe rețelele sociale:
- Raportează escrocheria. Raportează activitatea suspectă platformei de rețele sociale imediat. Majoritatea platformelor au instrumente și proceduri dedicate pentru a raporta escrocherii și comportamente frauduloase.
- Schimbă-ți parolele. Dacă crezi că contul tău a fost compromis, schimbă-ți parolele imediat. Folosește parole puternice și unice pentru fiecare dintre conturile tale și activează autentificarea în două etape (2FA).
- Informează-ți contactele. Notifică-ți prietenii, familia și colegii despre potențiala escrocherie. Dacă contul tău a fost folosit pentru a trimite mesaje frauduloase, avertizează-ți contactele.
- Monitorizează-ți conturile. Fii atent la activitatea conturilor tale de social media și financiare pentru orice activitate neobișnuită.
- Scanează pentru malware. Rulează o scanare completă pe dispozitivele tale pentru a detecta și elimina orice malware sau software malițios care ar fi putut fi instalat.
- Educă-te și educă-i și pe alții. Rămâi informat despre cele mai recente escrocherii pe rețelele sociale și cele mai bune practici de securitate cibernetică.
Reține punctele esențiale
Nici Mark Zuckerberg nu a fost scutit. În iunie 2016, grupul OurMine i-a preluat conturile de Twitter și Pinterest. Grupul a spus că a folosit parole din scurgerea de date de la LinkedIn, iar parola era folosită pe mai multe conturi. Facebook a precizat că sistemele sale și contul lui de Instagram nu au fost compromise.
Cazul arată cât de periculoasă este o parolă refolosită: chiar și fondatorul Facebook a fost păcălit de ea, deși lucrează în tehnologie.
Menținerea vigilenței pe platformele de socializare precum Facebook este esențială pentru protejarea identităților noastre online. Recunoașterea și înțelegerea tacticilor folosite de escroci, precum phishing-ul prin mesaje false și linkuri înșelătoare, ne echipează pentru a ne apăra împotriva acestor amenințări.
Una dintre primele linii de apărare este verificarea autenticității oricărei comunicări primite. Verifică informațiile despre expeditor, fii precaut în fața saluturilor generice și evită să interacționezi cu linkuri dubioase. De asemenea, activarea autentificării în doi pași (2FA) este un pas crucial pentru întărirea securității conturilor tale.
Este, de asemenea, important să revizuiești regulat activitatea contului tău pentru orice semne de comportament suspect. Dacă întâmpini vreo incertitudine, contactează imediat canalele oficiale de suport ale platformei pentru asistență.
Dacă întâlnești un link sau mesaj suspect pe Facebook, folosește aceste resurse pentru a-i verifica autenticitatea:
- Facebook Help Center: Centrul de Ajutor Facebook pentru informații despre escrocheriile comune și raportarea acestora.
- DNSC (Directoratul Național de Securitate Cibernetică): informații despre securitatea cibernetică și măsuri de protecție.
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: informații despre protecția datelor personale.
Întrebări frecvente
Poate Facebook să-mi închidă pagina printr-un mesaj privat sau un comentariu?
Nu. Avertismentele și sancțiunile apar în Facebook Business Suite și în Centrul de ajutor. Un mesaj privat sau un comentariu care te amenință cu închiderea paginii este o escrocherie.
Ce fac dacă am apăsat deja pe linkul din mesaj?
Nu introduce nimic. Dacă ai scris parola, schimb-o imediat, închide sesiunile deschise pe alte dispozitive și pornește autentificarea în doi pași. Verifică activitatea contului și raportează mesajul.
Cum recunosc o fereastră de login falsă?
Încearcă să o tragi în afara paginii: una falsă rămâne în pagină. Mai sigur e să nu te autentifici din linkuri, ci intrând direct pe facebook.com, într-o filă nouă.
Ce fac dacă mi-a fost preluat contul sau pagina?
Schimbă parola, folosește opțiunile de recuperare din Centrul de ajutor Facebook, avertizează-ți contactele și raportează la DNSC (1911 sau pnrisc.dnsc.ro).
Surse
- Playtech: Hoții de conturi Facebook mizează pe trucul „browser în browser” (13 ianuarie 2026)
- Bitdefender: O nouă campanie de phishing vizează micile afaceri de pe Facebook (28 mai 2025)
- Facebook: Protect yourself from phishing on Facebook
- Facebook: Centrul de ajutor
- DNSC: Directoratul Național de Securitate Cibernetică și pnrisc.dnsc.ro
- ANSPDCP: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
- Dark Reading: Hackers Access Mark Zuckerberg’s Twitter, Pinterest Accounts (2016)


