ChatMaxima Docs

Checklist di sicurezza per Instagram e Meta

Proteggi i tuoi account Instagram e Meta Business Manager con questa checklist passo passo su password, 2FA, app connesse e accesso del team.

Panoramica

Se hai qualche preoccupazione riguardo ad attività non autorizzate sui tuoi account Instagram o Meta Business, o vuoi semplicemente rafforzare la tua postura di sicurezza, segui questa checklist in ordine. La prima sezione è la più urgente.

Questa checklist si applica a tutti i clienti che utilizzano ChatMaxima con le integrazioni Instagram e Meta Business.

Priorità 1: Azioni immediate (entro 24 ore)

Questi passaggi mitigano qualsiasi compromissione attiva o recente. Completali per primi, nell'ordine mostrato.

1.1 Reimposta la tua password Instagram

  • Percorso: Instagram > Impostazioni e privacy > Centro gestione account > Password e sicurezza > Cambia password
  • Scegli una password lunga e unica di 16 o più caratteri che non sia riutilizzata su nessun altro servizio.
  • Usa un gestore di password (1Password, Bitwarden, Dashlane o simili) per generarla e archiviarla.

1.2 Reimposta la tua password Meta Business Manager

  • Percorso: business.facebook.com > Account > Account personale > Password e sicurezza > Cambia password
  • Applica la stessa disciplina sulle password descritta sopra.
  • Se il tuo Meta Business Manager è collegato a un account Facebook personale, proteggi anche quell'account. Le credenziali dell'account personale sono spesso il vero punto di ingresso negli scenari di compromissione.

1.3 Abilita l'autenticazione a due fattori (2FA) su ogni account

  • Instagram: Impostazioni > Centro gestione account > Password e sicurezza > Autenticazione a due fattori
  • Facebook (l'account personale collegato al tuo Business Manager): Impostazioni > Sicurezza e accesso > Autenticazione a due fattori
  • Usa un'app di autenticazione (Google Authenticator, Authy, 1Password) anziché gli SMS. Lo scambio di SIM è un comune vettore di attacco e la 2FA basata su SMS può essere aggirata.

1.4 Esamina e termina le sessioni di accesso attive

  • Instagram: Impostazioni > Centro gestione account > Password e sicurezza > Dove hai eseguito l'accesso
  • Facebook: Impostazioni > Sicurezza e accesso > Dove hai eseguito l'accesso
  • Disconnetti ogni sessione che non riconosci. Disconnetti ogni dispositivo che non usi più.

1.5 Esamina l'attività di accesso recente

  • Instagram: Impostazioni > Attività dell'account > Accessi
  • Cerca accessi da posizioni, dispositivi o indirizzi IP non familiari negli ultimi 30 giorni.
  • Documenta con screenshot eventuali voci sospette prima che escano dalla cronologia visibile.

1.6 Verifica e rimuovi le app connesse

Nota: Questo è il passaggio più trascurato e il più importante.

  • App connesse a Instagram: Impostazioni > Centro gestione account > App e siti web > Attive. Revoca qualsiasi app che non usi attivamente o non riconosci.
  • App connesse a Facebook: Impostazioni > App e siti web > Attive. Stessa revisione.
  • Integrazioni di Meta Business Manager: Impostazioni aziendali > Integrazioni > App connesse. Revoca quelle inutilizzate o non riconosciute.
  • Dopo la revoca, rigenera i token per le app che intendi mantenere, inclusa ChatMaxima, riconnettendoti dall'interno della piattaforma.

1.7 Esamina utenti e amministratori di Meta Business Manager

  • Impostazioni aziendali > Utenti > Persone
  • Verifica che ogni persona elencata debba avere accesso. Rimuovi chiunque abbia lasciato, sia stato temporaneo o non sia riconosciuto.
  • Per ogni utente rimanente, esamina il suo ruolo e applica il principio del privilegio minimo: concedi solo l'accesso di cui ciascuna persona ha effettivamente bisogno.
  • Presta particolare attenzione alle assegnazioni di Amministratore aziendale. Sono i ruoli con i privilegi più elevati.

Priorità 2: Rafforzamento (entro 7 giorni)

Questi passaggi riducono la probabilità di compromissioni future.

2.1 Proteggi l'account email collegato a Meta e Instagram

L'account email usato per i tuoi accessi a Meta e Instagram è la chiave principale. Se viene compromesso, ogni account che lo usa viene compromesso.

  • Imposta una password unica e robusta.
  • Abilita la 2FA (app di autenticazione).
  • Esamina le regole di inoltro email. Gli aggressori configurano comunemente un inoltro silenzioso per intercettare le email di reimpostazione password. Rimuovi qualsiasi regola di inoltro che non hai impostato tu stesso.
  • Esamina i filtri e le regole email. Rimuovi quelli che archiviano, eliminano o contrassegnano automaticamente come lette le email di reimpostazione password.
  • Esamina il numero di telefono di recupero e l'email di backup sull'account.

2.2 Abilita gli avvisi di accesso

  • Facebook: Impostazioni > Sicurezza e accesso > Ricevi avvisi sugli accessi non riconosciuti
  • Configura gli avvisi affinché vengano inviati alla tua email e, dove possibile, a un canale non basato su SMS.

2.3 Configura i contatti fidati su Facebook

  • Impostazioni > Sicurezza e accesso > Scegli da 3 a 5 contatti fidati che possono aiutarti a riottenere l'accesso se rimani bloccato fuori.

2.4 Esegui scansioni anti-malware sui dispositivi usati per accedere a Meta e Instagram

  • Usa uno scanner affidabile (Malwarebytes, Microsoft Defender, Bitdefender).
  • Presta particolare attenzione alle estensioni del browser. Esamina e rimuovi qualsiasi estensione che non usi attivamente, specialmente quelle installate di recente.

2.5 Verifica la proprietà degli asset di Meta Business

  • Impostazioni aziendali > Account > Pagine, account Instagram, account pubblicitari
  • Conferma che ogni asset elencato sia di tua proprietà e che intendi gestirlo. Rimuovi gli asset non familiari.

Priorità 3: Sicurezza operativa (continuativa)

Queste pratiche riducono il rischio nel lungo periodo.

  • Usa un gestore di password per tutti i membri del team. Le password condivise archiviate in fogli di calcolo, note o app di messaggistica rappresentano un grave rischio.
  • Forma il tuo team sul phishing. Il vettore di compromissione più comune è un membro del team che inserisce le credenziali su una falsa pagina di login Meta. Insegna ai membri del team a verificare gli URL prima di accedere (i domini corretti sono facebook.com, instagram.com e business.facebook.com).
  • Sii cauto con le concessioni OAuth. Quando una nuova app richiede accesso al tuo account Instagram o Meta, esamina attentamente le autorizzazioni richieste. Concedi accesso solo alle app di cui ti fidi e che ti servono.
  • Evita gli accessi condivisi. Ogni membro del team dovrebbe avere il proprio account utente Meta Business Manager con le autorizzazioni appropriate, anziché condividere un unico set di credenziali.
  • Fai attenzione agli attacchi di SIM swap. Se usi la 2FA via SMS da qualche parte, contatta il tuo operatore mobile e aggiungi un PIN o una password di port-out per impedire trasferimenti di SIM non autorizzati. Meglio ancora, sostituisci la 2FA via SMS con la 2FA tramite app di autenticazione ove possibile.
  • Esamina utenti e app connesse trimestralmente. Imposta un promemoria ricorrente nel calendario per ripetere i passaggi 1.6 e 1.7.

Segnalare una sospetta compromissione a Meta

Se ritieni che il tuo account Instagram o Meta Business sia stato compromesso, segnalalo direttamente a Meta il prima possibile.

  • Percorso: Centro assistenza per le aziende di Meta > Segnala un problema > Account compromesso o attività sospetta
  • URL: business.facebook.com/business/help
  • Invia la segnalazione dalla sessione autenticata del proprietario dell'account, il che velocizza la verifica.
  • Includi: i nomi degli account interessati, le date e gli orari approssimativi dell'attività sospetta, screenshot di eventuali messaggi o contenuti non autorizzati e qualsiasi modifica recente che hai notato (password, email di recupero, app connesse, utenti amministratori).

Meta condurrà la propria revisione e produrrà i registri di attività per i tuoi account. Questa è la documentazione autorevole di qualsiasi attività non autorizzata sui tuoi account Instagram e Meta.

Cosa copre ChatMaxima e cosa non copre

È importante comprendere il confine tra ciò con cui possiamo e non possiamo aiutarti.

ChatMaxima è responsabile di:

  • La sicurezza dell'infrastruttura della nostra piattaforma.
  • La cifratura e la gestione dei token OAuth che deteniamo per tuo conto.
  • L'integrità delle campagne e dei messaggi inviati tramite la nostra API.
  • Il rilevamento e la prevenzione degli abusi sulla nostra piattaforma.
  • Il mantenimento dei log di audit dell'attività API per il tuo account.

ChatMaxima non può proteggere direttamente:

  • Le password dei tuoi account Instagram e Meta Business.
  • Le credenziali e le pratiche di sicurezza dei membri del tuo team.
  • L'attività che avviene sull'interfaccia nativa di Instagram (app mobile o web).
  • Altre app di terze parti che colleghi ai tuoi account Meta.
  • I dispositivi, i browser o gli account email dei membri del tuo team.

Per qualsiasi elemento del secondo elenco, i passaggi di questa checklist sono il modo in cui proteggi quei livelli. Siamo lieti di fornire indicazioni, ma le azioni devono essere eseguite dal proprietario dell'account con le proprie credenziali.

Hai bisogno di aiuto?

Se hai domande specifiche mentre segui questa checklist, contatta il Supporto di ChatMaxima. Possiamo chiarire qualsiasi passaggio e confermare se una specifica app o integrazione è associata al tuo account ChatMaxima.

Per una compromissione urgente, dai priorità alla segnalazione di abuso a Meta più di ogni altra cosa. Meta è l'unica parte con piena visibilità sull'attività lato Instagram e con l'autorità di bloccare e recuperare gli account compromessi.

Prossimi passi

In questa pagina