forumApri un argomento

Mi hanno rubato la pagina Facebook e tolto i permessi da admin: come faccio a recuperarla?

OOrhan K***Partecipante
Ruolo
Specialista risorse umane
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
azienda familiare
Iscrizione
apr 2026
Messaggio
395

Doki · Formazione sulla consapevolezza phishing · 2026

#1

Due giorni fa ci hanno rubato la pagina Facebook aziendale da 22.000 follower del nostro brand di tessili per la casa, che gestiamo da 3 anni negli Stati Uniti. Quasi un terzo del traffico del nostro e-commerce arrivava da lì e gestivamo un budget pubblicitario medio di 3.500 USD al mese. Un nostro dipendente ha cliccato su un link per una presunta violazione di copyright che sembrava ufficiale e ci hanno bucato l'account business manager.

Gli hacker hanno prima rimosso del tutto i privilegi di amministratore a me e al nostro responsabile marketing, poi hanno collegato alla pagina un profilo sospetto che abbiamo visto essere basato in Vietnam. Nel giro di poche ore hanno speso 800 USD con la carta di credito aziendale collegata alla pagina; abbiamo chiamato la banca e fatto bloccare subito la carta, ma il nostro problema principale è recuperare la pagina, che rappresenta 3 anni di lavoro.

Nel pannello di assistenza di Meta veniamo rimbalzati di continuo su articoli di aiuto automatici, non si riesce a parlare con nessuno. All'atto pratico, come funziona la procedura per recuperare con le dovute prove una pagina aziendale di cui si è perso del tutto l'accesso da admin? Qualcuno è riuscito a riprendersi la pagina aprendo una contestazione di titolarità con i documenti aziendali?

EEsra I***PartecipanteMembro della community
Iscrizione
dic 2023
Messaggio
214
Più utile#2

Risposta breve: anche se ti hanno rimosso l'accesso da amministratore, puoi recuperare la pagina aprendo direttamente una contestazione di titolarità tramite visura camerale, certificato di attribuzione partita IVA/codice fiscale e dichiarazione d'identità. Una volta preparati i documenti ufficiali che attestano che sei il legale rappresentante dell'attività, la pratica viene solitamente presa in carico.

Per prima cosa devi aprire il modulo per account violati o contestazione di proprietà intellettuale tramite il portale business support. Nel modulo ti verrà richiesta una dichiarazione autenticata o firmata ufficialmente. In questa dichiarazione devono essere presenti: ragione sociale completa dell'azienda, URL della pagina rubata, data dell'attacco, indirizzo e-mail dell'amministratore rimosso e un testo chiaro che spieghi perché la pagina è di proprietà della tua azienda.

Come secondo passaggio bisogna scansionare e caricare l'atto costitutivo dell'azienda (per gli USA Articles of Organization o documento EIN), una fattura intestata all'azienda e la copia del documento d'identità del legale rappresentante con poteri di firma. Se in passato sono state fatte spese pubblicitarie sulla pagina con la carta aziendale, aggiungere al modulo i numeri delle fatture degli estratti conto degli ultimi 3 mesi velocizza moltissimo la verifica della titolarità.

Una volta aperta la richiesta, inoltra nuovamente gli stessi documenti rispondendo alla mail automatica che ricevi. La verifica si conclude in media entro 7-14 giorni lavorativi; a quel punto, se approvata, la pagina viene trasferita a un nuovo account business manager pulito creato da te.

MMerve K***Partecipante
Ruolo
Direttore produzione
Settore
Agricoltura
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
ott 2024
Messaggio
34

Doki · Trasloco infrastruttura · 2025

#3

La primissima cosa da fare è chiamare la banca e aprire una pratica di chargeback per quegli 800 USD. Specifica alla banca che la carta è stata usata a tua insaputa su un account pubblicitario rubato. Dopodiché resetta all'istante le password dei profili personali e delle caselle mail collegate.

JJale Ö***Nuovo membroMembro della community
Iscrizione
giu 2026
Messaggio
10
#4

In questi casi l'errore più comune è perdere tempo a segnalare il profilo personale. Devi puntare alla titolarità della pagina come asset aziendale, non al profilo dell'hacker. Senza visure e documenti societari non rispondono ai ticket aperti da account personali. Il reclamo per la proprietà aziendale con documenti legali è l'unica via valida.

HHüseyin S***VeteranMembro della community
Iscrizione
lug 2022
Messaggio
175
#5

L'anno scorso ci è successa una cosa simile. Dall'account avevano sparato 1.400 USD di inserzioni non autorizzate. Abbiamo fatto richiesta con visura aziendale ufficiale ed estratto conto bancario. Esattamente 11 giorni dopo aver inviato la pratica ci hanno passato la pagina sul nuovo account aziendale creato da zero. E due settimane dopo ci hanno anche rimborsato i soldi spesi in ads.

TTaner K***Partecipante
Ruolo
Direttore vendite
Settore
Prodotti ittici
Tipo di organizzazione
media impresa
Iscrizione
set 2023
Messaggio
3
#6

chi nn mette il 2FA obbligatorio a tutti i dipendenti prima o poi ci passa purtroppo. cioè capitato anche a noi, caricando i doc aziendali ce l'hanno ridata in due settimane ma che esaurimento. nn mollate e rispondete sempre alle mail con insistenza.

SSelim K***Partecipante
Ruolo
Direttore vendite
Settore
Media e editoria
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
mar 2025
Messaggio
305

Doki · Consulenza SEO · 2024

#7

La pagina era già collegata a un account business manager o era stata creata tramite un profilo personale? Se il business manager era già verificato la procedura è molto più veloce. Se invece la pagina era nata sotto un profilo personale con i ruoli assegnati a mano, la verifica rischia di allungarsi un po'.

CCeren G***PartecipanteMembro della community
Iscrizione
mar 2022
Messaggio
54
#8

A noi della ditta tessile è successo proprio sotto picco stagionale. Dal modulo di assistenza non si muoveva nulla. Abbiamo risolto così: siamo entrati nella live chat di supporto tramite un'altra azienda conoscente che aveva campagne attive con spesa regolare, e abbiamo spiegato all'operatore la situazione della pagina rubata. Nel giro di due giorni hanno aperto una pratica interna dedicata e ci hanno restituito la pagina.

MMehmet A***Esperto
Ruolo
Sviluppatore software
Settore
Formazione
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
lug 2022
Messaggio
2
#9

Appena recuperate la pagina fate subito queste tre cose: 1) Collegate assolutamente la pagina a un pannello business manager aziendale verificato e non lasciate mai un solo amministratore. 2) Imponete l'autenticazione a due fattori con app o chiavetta di sicurezza a tutti i dipendenti che hanno accesso. 3) Impostate dei limiti di spesa giornalieri sull'account pubblicitario.

ZZafer A***Partecipante
Ruolo
Segretaria
Settore
Gioielleria
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2024
Messaggio
142
#10

Ha ragione. Quando prendi una decisione, guarda prima quali dati hai a disposizione.

Inizia con un piccolo test, non impegnarti subito su tutto.

TTuğçe T***Partecipante
Ruolo
Fondatore agenzia
Settore
Diritto
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
nov 2025
Messaggio
19

Doki · Contratto di manutenzione server · 2025

#11

Sono d'accordo, anzi vorrei sottolinearlo. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Confermato dall'esperienza.

NNuri Y***Partecipante
Ruolo
Co-fondatore
Settore
Gioielleria
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
mag 2023
Messaggio
2

Doki · Formazione sulla consapevolezza phishing · 2024

#12

Argomento molto attuale.

MMetin C***PartecipanteMembro della community
Iscrizione
feb 2024
Messaggio
170
#13

Breve riassunto per i nuovi arrivati: Inizia con un piccolo test, non impegnarti subito su tutto.

Quando decidiamo senza misurare, finiamo sempre nello stesso punto. comunque correggetemi se sbaglio.

IIrmak B***Partecipante
Ruolo
Addetto al servizio clienti
Settore
Costruzione macchinari
Tipo di organizzazione
ditta individuale
Iscrizione
mar 2024
Messaggio
155

Doki · Identità di marca · 2025

#14

Ci proverò.

OOrhan A***Partecipante
Ruolo
QA Engineer
Settore
Software
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
gen 2024
Messaggio
2
#15

Ho lavorato a lungo su questo. Se è la prima volta inizia in piccolo, il ridimensionamento viene dopo.

Correggetemi se sbaglio.

GGökhan B***Esperto
Ruolo
Esperto di sicurezza informatica
Settore
Software
Tipo di organizzazione
Team di 8 persone
Iscrizione
nov 2023
Messaggio
20
#16

a me è successo l'esatto contrario, per questo scrivo ma insomma se la verifica in due passaggi è attiva una password rubata da sola non serve a nulla.

se il percorso di notifica è lungo, la notifica non arriva; una notifica mancate significa un evento scoperto tardi poi naturalmente cambia se la vostra situazione è diversa.

BBurak G***Partecipante
Ruolo
Impiegato contabile
Settore
Contabilità e consulenza fiscale
Tipo di organizzazione
attività con due sedi
Iscrizione
ott 2024
Messaggio
184

Doki · Penetration test · 2026

#17

Esattamente così. Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.

È tutto, scusate se mi sono dilungato.

SSelin U***PartecipanteMembro della community
Iscrizione
mar 2026
Messaggio
2
#18

Racconto cosa mi è successo, magari vi è utile. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Correggetemi se sbaglio.

RReyhan K***Veteran
Ruolo
Data analyst
Settore
Cam
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
apr 2024
Messaggio
13

Doki · Formazione sulla consapevolezza phishing · 2023

#19

corretto.

LLeyla Y***PartecipanteMembro della community
Iscrizione
mar 2026
Messaggio
61
#20

Direi di non avere fretta. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

Confermato dall'esperienza.

Rispondi