Archivio storico: interfaccia Facebook del 2014
Gli screenshot e i menu del vecchio articolo non corrispondono più a Facebook nel 2026. Li abbiamo rimossi per evitare una guida inutilizzabile. Conserviamo il tema perché account takeover, phishing e sessioni non riconosciute sono ancora problemi attuali.
Cosa consigliava la guida originale
Nel 2014 la guida invitava a controllare impostazioni di sicurezza, browser/sessioni riconosciuti e notifiche di accesso, oltre a usare una password adeguata. I nomi dei menu sono cambiati, ma i principi di fondo sono sopravvissuti.
Nel 2026 la sicurezza è sempre più centralizzata nell’account Meta
Meta sta portando progressivamente le impostazioni di Facebook, Instagram e altri prodotti da Accounts Center al nuovo Meta Account. Password, autenticazione a due fattori e impostazioni di sicurezza vengono gestite sempre più in modo centralizzato.
La posizione esatta dei menu può cambiare durante il rollout. Per questo è più robusto cercare le funzioni per nome anziché seguire screenshot destinati a invecchiare.
Security Checkup
Il primo strumento da usare è Security Checkup, che Meta continua a proporre per individuare configurazioni deboli e suggerire protezioni come MFA e login alerts.
Autenticazione a più fattori
L’MFA aggiunge una verifica oltre alla password. Meta supporta metodi come app di autenticazione e security key; quando disponibile, una chiave hardware o una passkey offre una resistenza al phishing superiore rispetto a una password digitata su una pagina.
Passkey
Nel 2026 Meta ha esteso il supporto alle passkey nel proprio ecosistema. Una passkey usa credenziali crittografiche legate al dispositivo e permette l’accesso tramite biometria o PIN locale senza inviare una password riutilizzabile al sito.
Login alerts e sessioni attive
Attiviamo gli avvisi per accessi da dispositivi non riconosciuti e controlliamo periodicamente la sezione che mostra dove l’account è autenticato. Una sessione sconosciuta va revocata e deve far scattare una verifica di password, MFA e dispositivo.
Password unica
La password dell’account non deve essere riutilizzata su altri servizi. Un breach esterno potrebbe altrimenti trasformarsi in credential stuffing contro Facebook/Meta senza che l’attaccante debba indovinare nulla.
Per la gestione moderna delle credenziali vedi Password sicure: lunghezza, password manager e MFA.
Phishing e support scam
Una parte importante degli account takeover non passa da vulnerabilità tecniche della piattaforma ma dall’utente convinto a consegnare credenziali o codici. Messaggi che minacciano la chiusura della pagina, finte violazioni di copyright e falsi contatti di supporto sono scenari tipici.
Non inseriamo password o codici MFA dopo avere seguito link sospetti. Apriamo invece direttamente l’app o il dominio ufficiale e controlliamo eventuali notifiche da lì.
Se l’account è già compromesso
- usare il flusso ufficiale di recupero account;
- revocare sessioni e dispositivi non riconosciuti;
- cambiare la password con una credenziale nuova e unica;
- attivare o ripristinare MFA/passkey;
- verificare email, numero di telefono e metodi di recupero;
- controllare eventuali pagine, account pubblicitari e business asset collegati.

