forumNeues Thema

Facebook-Seite gehackt und Admin-Rechte entzogen – wie kriege ich die Seite zurück?

OOrhan K***Teilnehmer
Funktion
HR-Spezialist
Branche
Elektro- und Elektronikindustrie
Organisationsform
Familienunternehmen
Beigetreten
Apr. 2026
Nachricht
395

Doki · Phishing-Schulung · 2026

#1

Die offizielle Facebook-Seite unserer Heimtextilien-Marke, die wir seit drei Jahren in den USA betreiben, wurde vor zwei Tagen gehackt (22.000 Follower). Knapp ein Drittel unseres Shop-Traffics kam darüber, und wir haben monatlich im Schnitt 3.500 USD an Werbebudget verwaltet. Ein Mitarbeiter hat auf einen echt aussehenden Phishing-Link wegen einer angeblichen Urheberrechtsverletzung geklickt, danach wurde unser Business-Manager-Konto übernommen.

Die Angreifer haben als Erstes mir und unserem Marketingleiter sämtliche Admin-Rechte entzogen und dann ein verdächtiges Profil mit Sitz in Vietnam mit der Seite verknüpft. Über unsere hinterlegte Firmenkreditkarte wurden innerhalb weniger Stunden 800 USD abgebucht. Wir haben die Karte bei der Bank sofort sperren lassen, aber unsere eigentliche Sorge ist, die Arbeit von drei Jahren nicht zu verlieren.

Im Meta-Supportbereich wird man nur im Kreis durch automatische Hilfsartikel geschleust, man erreicht niemanden. Wie läuft das in der Praxis ab, wenn man eine Unternehmensseite zurückfordern will, bei der man keinerlei Admin-Zugriff mehr hat? Hat hier schon mal jemand über offizielle Unternehmensunterlagen einen Eigentumsanspruch geltend gemacht und die Seite tatsächlich zurückbekommen?

EEsra I***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2023
Nachricht
214
Nützlichste Antwort#2

Kurz gesagt: Selbst wenn Ihre Admin-Rechte komplett entfernt wurden, können Sie die Seite über einen Eigentumsstreitfall (Dispute) zurückholen, indem Sie Handelsregisterauszüge, Steuerunterlagen und Ausweisdokumente einreichen. Sobald Sie offiziell nachweisen, dass Sie der rechtmäßige wirtschaftliche Vertreter sind, wird der Fall in der Regel geprüft.

Zunächst müssen Sie über das Business-Support-Portal das Formular für gehackte Konten bzw. Urheberrechts-/Eigentumsstreitigkeiten aufrufen. Dort wird eine notariell beglaubigte oder rechtsgültig unterzeichnete Erklärung verlangt. Darin müssen stehen: der vollständige rechtliche Name des Unternehmens, die URL der gestohlenen Seite, das Datum des Angriffs, die E-Mail-Adresse des entfernten Admins sowie eine detaillierte Begründung, warum die Seite das Eigentum Ihres Unternehmens ist.

Im zweiten Schritt müssen die Gründungsunterlagen der Gesellschaft (für die USA die Articles of Organization oder der EIN-Bescheid), eine auf die Firma ausgestellte Rechnung sowie eine Ausweiskopie der zeichnungsberechtigten Person hochgeladen werden. Falls zuvor Werbeanzeigen über Ihre Firmenkarte liefen, beschleunigt es die Prüfung enorm, wenn Sie die Rechnungsnummern der Kontoauszüge der letzten drei Monate mit angeben.

Sobald das Ticket erstellt ist, senden Sie dieselben Dokumente direkt als Antwort auf die automatische Eingangsbestätigung noch einmal mit. Die Prüfung dauert in der Regel 7 bis 14 Werktage. Nach erfolgreicher Freigabe wird die Seite in einen von Ihnen neu angelegten, sauberen Business Manager übertragen.

MMerve K***Teilnehmer
Funktion
Produktionsleiter
Branche
Landwirtschaft
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Okt. 2024
Nachricht
34

Doki · Infrastruktur-Migration · 2025

#3

Als Erstes solltet ihr eure Bank anrufen und für die 800 USD direkt ein Chargeback einleiten. Sagt der Bank klar, dass die Karte unbefugt in einem fremden Werbekonto belastet wurde. Ändert danach sofort alle privaten Passwörter und die der verknüpften Mailadressen.

JJale Ö***Neues MitgliedCommunity-Mitglied
Beigetreten
Juni 2026
Nachricht
10
#4

Der häufigste Fehler bei solchen Vorfällen ist, seine Zeit mit Meldungen über das private Profil zu verschwenden. Greifen Sie nicht das Profil des Angreifers an, sondern fordern Sie das Eigentum an dem Unternehmens-Asset ein. Ohne Nachweise des Unternehmens wird auf private Support-Anfragen gar nicht erst reagiert. Der offizielle Eigentumsanspruch mit Firmennachweisen ist der einzig gangbare Weg.

HHüseyin S***VeteranCommunity-Mitglied
Beigetreten
Juli 2022
Nachricht
175
#5

Uns ist letztes Jahr genau dasselbe passiert, da wurden unbemerkt 1.400 USD für fremde Ads verballert. Wir haben dann Handelsregisterauszug und Bankbelege eingereicht. Nach exakt 11 Tagen wurde die Seite an unseren neu erstellten Business Account übertragen. Das abgebuchte Werbebudget haben sie nach zwei Wochen auch erstattet.

TTaner K***Teilnehmer
Funktion
Vertriebsleiter
Branche
Fischerei
Organisationsform
mittelständisches Unternehmen
Beigetreten
Sept. 2023
Nachricht
3
#6

wer für seine mitarbeiter keine 2fa erzwingt zahlt irgendwann lehrgeld, leider. ging uns auch so nach einreichen der firmendokumente hatten wir die seite nach zwei wochen wieder aber die nerven lagen blank. auf keinen fall aufgeben und den mails hartnäckig hinterhergehen.

SSelim K***Teilnehmer
Funktion
Vertriebsleiter
Branche
Medien und Verlagswesen
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
März 2025
Nachricht
305

Doki · SEO-Beratung · 2024

#7

War die Seite denn vorher mit einem Business Manager verknüpft oder lief sie ursprünglich über ein privates Profil? Wenn das Business-Manager-Konto verifiziert war, geht der Fall deutlich schneller durch. Lief das Ding nur privat und wurden bloß Rechte zugewiesen zieht sich die Verifizierung meistens etwas länger hin.

CCeren G***TeilnehmerCommunity-Mitglied
Beigetreten
März 2022
Nachricht
54
#8

Uns ist das in der Textilbranche genau vor der Hochsaison passiert. Über das normale Supportformular ging wochenlang gar nichts weiter. Unsere Lösung: Wir sind über das Werbekonto einer befreundeten Firma, die laufend Anzeigen schaltet, in den Live-Chat-Support gegangen und haben dem Mitarbeiter den Fall geschildert. Innerhalb von zwei Tagen wurde ein interner Vorgang eröffnet und wir hatten die Seite zurück.

MMehmet A***Experte
Funktion
Softwareentwickler
Branche
Bildung
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Juli 2022
Nachricht
2
#9

Sobald ihr die Seite wiederhabt, direkt Folgendes umsetzen: 1) Seite an einen verifizierten Business Manager hängen und immer mindestens zwei Admins hinterlegen. 2) Für jeden Mitarbeiter mit Zugriff zwingend Hardwareschlüssel oder App-basierte 2FA vorschreiben. 3) Feste Tageslimits für das Werbekonto einrichten.

ZZafer A***Teilnehmer
Funktion
Sekretärin
Branche
Schmuck
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2024
Nachricht
142
#10

Da hast du recht. Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

TTuğçe T***Teilnehmer
Funktion
Agenturgründer
Branche
Recht
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Nov. 2025
Nachricht
19

Doki · Server-Wartungsvertrag · 2025

#11

Ich stimme zu, möchte das sogar besonders betonen. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Aus Erfahrung weiß ich das.

NNuri Y***Teilnehmer
Funktion
Mitgründer
Branche
Schmuck
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Mai 2023
Nachricht
2

Doki · Phishing-Schulung · 2024

#12

Ein Thema das gerade aktuell ist.

MMetin C***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2024
Nachricht
170
#13

Kurzfassung für Neueinsteiger: Beginnt mit einem kleinen Test bindet nicht gleich alles fest.

Wenn wir ohne Messung entscheiden landen wir immer wieder am selben Punkt. Korrigiert mich falls ich falsch liege.

IIrmak B***Teilnehmer
Funktion
Kundenservice-Mitarbeiter
Branche
Maschinenbau
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
März 2024
Nachricht
155

Doki · Markenidentität · 2025

#14

Ich probiere es aus.

OOrhan A***Teilnehmer
Funktion
Test-Spezialist
Branche
Software
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Jan. 2024
Nachricht
2
#15

Ich habe mich lange damit beschäftigt. Wenn ihr es zum ersten Mal macht, fangt klein an, die Skalierung kommt später.

Korrigiert mich, falls ich falsch liege.

GGökhan B***Experte
Funktion
IT-Sicherheitsexperte
Branche
Software
Organisationsform
Team mit 8 Personen
Beigetreten
Nov. 2023
Nachricht
20
#16

bei mir war es genau umgekehrt, deshalb schreibe ich das aber wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle und naja wenn deine Situation anders ist, ändert sich das natürlich.

BBurak G***Teilnehmer
Funktion
Buchhalter
Branche
Buchhaltung & Steuerberatung
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Okt. 2024
Nachricht
184

Doki · Penetrationstest · 2026

#17

Genau so ist es. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Das war's, entschuldige, wenn ich zu lang war.

SSelin U***TeilnehmerCommunity-Mitglied
Beigetreten
März 2026
Nachricht
2
#18

Ich erzähle mal, was mir passiert ist, vielleicht hilft es euch. Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

Korrigiert mich, falls ich falsch liege.

RReyhan K***Veteran
Funktion
Datenanalyst
Branche
glas
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Apr. 2024
Nachricht
13

Doki · Phishing-Schulung · 2023

#19

richtig.

LLeyla Y***TeilnehmerCommunity-Mitglied
Beigetreten
März 2026
Nachricht
61
#20

Ich würde sagen, lass uns nichts überstürzen. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort.

Aus Erfahrung weiß ich das.

Antwort schreiben