Sicurezza su Facebook: guida del 2014 e cosa è cambiato (archivio storico)

L'interfaccia Facebook del 2014 non esiste più. Manteniamo l'articolo come archivio e riepiloghiamo le protezioni attuali: Security Checkup, MFA, passkey, login alerts e sessioni attive.

Archivio storico: interfaccia Facebook del 2014

Gli screenshot e i menu del vecchio articolo non corrispondono più a Facebook nel 2026. Li abbiamo rimossi per evitare una guida inutilizzabile. Conserviamo il tema perché account takeover, phishing e sessioni non riconosciute sono ancora problemi attuali.

Cosa consigliava la guida originale

Nel 2014 la guida invitava a controllare impostazioni di sicurezza, browser/sessioni riconosciuti e notifiche di accesso, oltre a usare una password adeguata. I nomi dei menu sono cambiati, ma i principi di fondo sono sopravvissuti.

Nel 2026 la sicurezza è sempre più centralizzata nell’account Meta

Meta sta portando progressivamente le impostazioni di Facebook, Instagram e altri prodotti da Accounts Center al nuovo Meta Account. Password, autenticazione a due fattori e impostazioni di sicurezza vengono gestite sempre più in modo centralizzato.

La posizione esatta dei menu può cambiare durante il rollout. Per questo è più robusto cercare le funzioni per nome anziché seguire screenshot destinati a invecchiare.

Security Checkup

Il primo strumento da usare è Security Checkup, che Meta continua a proporre per individuare configurazioni deboli e suggerire protezioni come MFA e login alerts.

Autenticazione a più fattori

L’MFA aggiunge una verifica oltre alla password. Meta supporta metodi come app di autenticazione e security key; quando disponibile, una chiave hardware o una passkey offre una resistenza al phishing superiore rispetto a una password digitata su una pagina.

Passkey

Nel 2026 Meta ha esteso il supporto alle passkey nel proprio ecosistema. Una passkey usa credenziali crittografiche legate al dispositivo e permette l’accesso tramite biometria o PIN locale senza inviare una password riutilizzabile al sito.

Login alerts e sessioni attive

Attiviamo gli avvisi per accessi da dispositivi non riconosciuti e controlliamo periodicamente la sezione che mostra dove l’account è autenticato. Una sessione sconosciuta va revocata e deve far scattare una verifica di password, MFA e dispositivo.

Password unica

La password dell’account non deve essere riutilizzata su altri servizi. Un breach esterno potrebbe altrimenti trasformarsi in credential stuffing contro Facebook/Meta senza che l’attaccante debba indovinare nulla.

Per la gestione moderna delle credenziali vedi Password sicure: lunghezza, password manager e MFA.

Phishing e support scam

Una parte importante degli account takeover non passa da vulnerabilità tecniche della piattaforma ma dall’utente convinto a consegnare credenziali o codici. Messaggi che minacciano la chiusura della pagina, finte violazioni di copyright e falsi contatti di supporto sono scenari tipici.

Non inseriamo password o codici MFA dopo avere seguito link sospetti. Apriamo invece direttamente l’app o il dominio ufficiale e controlliamo eventuali notifiche da lì.

Se l’account è già compromesso

  • usare il flusso ufficiale di recupero account;
  • revocare sessioni e dispositivi non riconosciuti;
  • cambiare la password con una credenziale nuova e unica;
  • attivare o ripristinare MFA/passkey;
  • verificare email, numero di telefono e metodi di recupero;
  • controllare eventuali pagine, account pubblicitari e business asset collegati.

Riferimenti attuali

Meta Safety Center: Secure your account · Meta Account.