
Facebook Kena Hack dan E-mel Ditukar? Apa Perlu Dibuat Dahulu
Penggodam tukar e-mel atau nombor telefon Facebook anda? Guna pautan pembatalan Meta dalam peti masuk lama, kemudian facebook.com/hacked di peranti biasa.
Buka peti masuk yang dahulunya ada pada akaun Facebook anda, termasuk spam, dan cari e-mel keselamatan Meta tentang perubahan itu. Pastikan ia datang dari domain Meta sebenar, kemudian gunakan pautannya untuk membatalkan perubahan. Jika gagal, mulakan aliran akaun digodam Meta pada peranti yang pernah anda gunakan. Jangan sekali-kali kongsi kod log masuk.
Ringkasan- Apabila seseorang menukar e-mel pada Facebook anda, Meta menghantar mesej dengan pautan khas ke alamat sebelumnya supaya anda boleh membatalkan perubahan itu.
- Cari e-mel keselamatan itu dalam peti masuk lama anda, termasuk spam, dan pastikan pengirimnya domain Meta sebenar seperti facebookmail.com sebelum menekan.
- Jika pautan itu tiada atau tidak berfungsi, mulakan facebook.com/hacked pada telefon atau komputer yang pernah anda gunakan untuk log masuk ke Facebook.
- Jika kedua-duanya tidak berjaya, cari akaun anda dari peranti biasa dan pilih No longer have access to these, kemudian ikut semakan identiti dengan butiran hubungan baharu.
- Meta tidak pernah meminta kata laluan anda melalui e-mel atau sembang, jadi abaikan sesiapa yang menawarkan pemulihan akaun dengan bayaran atau meminta kod anda.
- Hanya Meta boleh memulangkan akaun, dan sesetengah akaun yang kena hack tidak kembali, jadi lindungi e-mel dan telefon anda walaupun sedang menunggu.
Kandungan14 bahagian
- 01Apa Perlu Dibuat Jika Penggodam Menukar E-mel Facebook Anda?
- 02Situasi Mana Satu Anda Alami?
- 03Langkah 1: Cari E-mel Keselamatan dalam Peti Masuk Lama
- 04Cara Membezakan E-mel Meta Sebenar Daripada Salinan Phishing
- 05Langkah 2: Mulakan facebook.com/hacked pada Peranti Biasa
- 06Langkah 3: Apabila Kedua-duanya Gagal, Gunakan "No Longer Have Access to These?"
- 07Bagaimana Jika Penggodam Juga Menukar Nombor Telefon Anda?
- 08Sebaik Sahaja Anda Kembali, Tutup Setiap Pintu
- 09Senarai Semak Bukti Sebelum Semakan Identiti
- 10Kesilapan yang Menyebabkan Orang Hilang Akaun
- 11Jika Wang Telah Hilang atau Kod Telah Dikongsi di Malaysia
- 12Bolehkah Setiap Akaun Facebook yang Kena Hack Dipulihkan?
- 13Bila Semakan Kes Masuk Akal
- 14Soalan Lazim
Satu e-mel daripada Facebook menyatakan alamat e-mel atau nombor telefon pada akaun anda telah ditukar, dan bukan anda yang melakukannya. Kata laluan anda tidak lagi berfungsi, dan kod tetapan semula dihantar ke alamat yang anda tidak pernah lihat.
Jawapan ringkasnya: satu jam pertama sangat menentukan, dan jalan paling pantas untuk kembali biasanya ada dalam peti masuk lama anda. Meta menghantar mesej ke alamat e-mel sebelumnya dengan pautan yang membatalkan perubahan itu. Jika gagal, aliran akaun digodam Meta dan laluan "No longer have access to these?" ialah langkah seterusnya, mengikut urutan itu.
Panduan ini merangkumi setiap laluan tersebut, cara membezakan e-mel Meta sebenar daripada salinan phishing, apa perlu dibuat jika nombor telefon anda juga ditukar, dan scam yang menyasarkan orang dalam situasi ini.
Kali terakhir disemak: 29 September 2026.
#Apa Perlu Dibuat Jika Penggodam Menukar E-mel Facebook Anda?
Buka peti masuk yang dahulunya ada pada akaun Facebook anda dan cari e-mel keselamatan terbaru daripada Meta. Halaman Meta tentang memulihkan akaun Facebook yang digodam menyatakan apabila e-mel ditukar, ia menghantar mesej ke alamat sebelumnya dengan pautan khas yang boleh anda tekan untuk membatalkan perubahan dan melindungi akaun. Jika anda tidak menemuinya atau ia tidak berfungsi, pergi ke facebook.com/hacked pada telefon atau komputer yang pernah anda gunakan untuk log masuk ke Facebook. Jika kedua-duanya gagal, gunakan laluan Meta untuk akaun yang e-mel atau telefonnya tidak dapat anda akses. Abaikan sesiapa yang mendakwa boleh membatalkan perubahan dari dalam Meta, dan jangan sekali-kali kongsi kod log masuk.
#Situasi Mana Satu Anda Alami?
"E-mel ditukar" merangkumi beberapa keadaan berbeza. Padankan apa yang anda lihat dengan baris di bawah sebelum bermula, kerana langkah pertamanya berbeza. Meta tidak menerbitkan baris subjek tepat e-mel keselamatannya, dan perkataannya mungkin berbeza mengikut bahasa dan rantau, jadi padankan berdasarkan maksud, bukan perkataan tepat.
| Apa yang anda lihat | Biasanya bermaksud | Langkah pertama anda |
|---|---|---|
| E-mel daripada Meta menyatakan alamat e-mel telah ditambah atau dibuang, dan bukan anda yang melakukannya | Seseorang yang tahu kata laluan anda telah menukar e-mel hubungan | Gunakan pautan pembatalan dalam e-mel itu dengan segera, selepas menyemak pengirimnya |
| Kata laluan anda tidak berfungsi lagi, tetapi telefon atau komputer riba anda masih log masuk | Penyerang menukar kata laluan tetapi sesi lama anda masih aktif | Dari peranti yang masih log masuk itu, tukar kata laluan dan log keluar semua sesi lain |
| Kod tetapan semula dihantar ke e-mel atau nombor yang anda tidak kenali | Kedua-dua butiran hubungan anda telah diganti | Mulakan facebook.com/hacked pada peranti biasa |
| Facebook meminta kod dua faktor yang anda tidak pernah tetapkan | Penyerang menghidupkan pengesahan dua faktor dengan aplikasi atau nombor mereka sendiri | Gunakan facebook.com/hacked, kemudian laluan "No longer have access to these?" |
| Rakan kata akaun anda menghantar mesej atau pautan | Akaun itu sedang digunakan untuk menipu kenalan | Beri amaran kepada kenalan melalui saluran lain sambil anda berusaha memulihkan akaun |
#Langkah 1: Cari E-mel Keselamatan dalam Peti Masuk Lama
Inilah laluan paling pantas, dan laluan yang sering dilangkau kerana orang menyangka penggodam telah memutuskan akses mereka sepenuhnya. Penyerang menukar alamat di Facebook, bukan akaun e-mel anda itu sendiri, jadi peti masuk lama sepatutnya masih milik anda.
- Log masuk ke akaun e-mel yang dahulunya ada pada Facebook. Jika peti masuk itu juga kena hack, pulihkannya dengan penyedia e-mel anda dahulu; halaman bantuan Meta mencadangkan anda menghubungi penyedia e-mel untuk perkara ini.
- Cari dalam peti masuk, folder spam dan promosi untuk mel terbaru daripada Facebook atau Meta.
- Semak alamat pengirim berbanding domain dalam bahagian seterusnya sebelum menekan apa-apa.
- Buka e-mel keselamatan itu dan gunakan pautan yang membatalkan perubahan e-mel.
- Ikut arahan untuk menetapkan kata laluan baharu yang tidak anda gunakan di tempat lain.
Jika anda masih ada e-mel lama tetapi pautan itu tidak muncul, halaman Meta tentang log masuk apabila anda terkunci mencadangkan anda menyemak spam, memastikan ada liputan isyarat, dan menunggu beberapa minit sebelum meminta kod baharu.
#Cara Membezakan E-mel Meta Sebenar Daripada Salinan Phishing
Penyerang tahu anda sedang menunggu mesej daripada Facebook, jadi e-mel palsu pada ketika ini sangat berkesan. Halaman Meta tentang menyemak sama ada e-mel benar-benar daripada Facebook memberi tiga ujian.
- Domain pengirim. Meta menyatakan mel sebenar hanya datang dari fb.com, facebook.com, facebookmail.com, instagram.com, meta.com, metamail.com atau global.metamail.com, atau subdomain bagi domain ini seperti support.facebook.com. Berhati-hati dengan ejaan yang salah bagi mana-mana domain ini.
- Logo. Dalam Gmail, Yahoo Mail atau Apple Mail, Meta menyatakan anda boleh mempercayai e-mel itu jika logo Facebook muncul di sebelah alamat pengirim.
- Sejarah keselamatan anda. Jika anda masih log masuk di mana-mana, buka Accounts Center, kemudian "Password and security", kemudian "Recent emails", atau pergi ke facebook.com/recent_emails/security. Meta menyatakan e-mel keselamatan dari setahun lalu muncul di bawah tab "SECURITY".
Panduan phishing Meta menambah bahawa ia tidak akan sekali-kali meminta nama pengguna atau kata laluan anda melalui e-mel atau menghantar kata laluan dalam lampiran. Ia juga memberi amaran bahawa scammer telah menyalahgunakan pemberitahuan Meta yang sah, seperti permintaan rakan kongsi Business Manager, jadi domain sebenar sahaja tidak menjadikan setiap pautan selamat. Jika mesej mendesak anda bertindak segera atau meminta kod, berhenti.
#Langkah 2: Mulakan facebook.com/hacked pada Peranti Biasa
Jika pautan pembatalan tiada, sudah tamat tempoh atau sudah digunakan oleh penyerang, halaman akaun digodam Meta menghantar anda ke facebook.com/hacked pada peranti yang pernah anda gunakan untuk log masuk ke Facebook. Pada masa penulisan, aliran itu bermula dengan "What to do if your account has been hacked" dan membimbing anda melalui langkah keselamatan.
- Gunakan telefon atau komputer biasa anda, dan pelayar biasa anda. Meta menyatakan telefon lama atau komputer riba ahli keluarga yang pernah anda gunakan untuk log masuk juga boleh dikira.
- Meta menyatakan pautan itu boleh membantu walaupun anda tidak pasti akaun itu telah dikompromi.
- Jawab setiap arahan sendiri. Tiada orang lain perlu melihat skrin atau kod itu.
#Langkah 3: Apabila Kedua-duanya Gagal, Gunakan "No Longer Have Access to These?"
Inilah laluan Meta apabila e-mel dan telefon pada akaun bukan lagi milik anda. Halamannya tentang memulihkan akaun tanpa e-mel atau telefon anda menerangkan langkahnya, dan sekali lagi meminta anda menggunakan peranti biasa.
- Pada peranti itu, taip facebook.com/login/identify dalam pelayar biasa anda.
- Masukkan e-mel atau nombor telefon yang pernah anda gunakan pada akaun. Meta meminta anda mencuba alamat lain yang mungkin anda terlupa pernah dipautkan, dan memasukkan kod negara bersama nombor telefon (untuk Malaysia, +60).
- Jika tiada hasil, cuba nama atau nama pengguna anda. Rakan boleh menyalin nama pengguna anda dari alamat web profil anda.
- Pilih "No longer have access to these?". Meta menyatakan anda mungkin nampak "Forgotten account?" atau "Recover" sebaliknya.
- Berikan butiran hubungan baharu apabila diminta. Meta menyatakan butiran itu mesti tidak pernah digunakan pada akaun Facebook anda sebelum ini.
- Ikut arahan untuk mengesahkan akaun itu milik anda, kemudian tetapkan semula kata laluan.
Jika Meta meminta swafoto video semasa semakan identiti dan langkah itu terus gagal, panduan kami tentang masalah swafoto video Facebook menerangkan punca biasanya.
#Bagaimana Jika Penggodam Juga Menukar Nombor Telefon Anda?
Nombor telefon yang ditukar di Facebook biasanya bermaksud penyerang menambah nombor mereka sendiri. Ini berbeza daripada seseorang mengambil alih SIM sebenar anda, dan kedua-duanya memerlukan penyelesaian berbeza.
- Jika telefon anda masih ada isyarat dan nombor anda berfungsi, penyerang hanya menukar nombor di Facebook. Ikut tiga langkah di atas.
- Jika telefon anda tiba-tiba menunjukkan "No service" atau "SOS only", hubungi syarikat telekomunikasi anda dari telefon lain dan tanya sama ada SIM gantian telah dikeluarkan. Bawa MyKad ke kedai syarikat telekomunikasi jika mereka memintanya.
- Jika Facebook meminta kod dua faktor yang anda tidak pernah tetapkan, penyerang telah menambah kaedah mereka sendiri. Halaman Meta tentang cara pengesahan dua faktor berfungsi menerangkan kaedah yang mungkin mereka pilih: aplikasi pengesah, SMS atau kunci keselamatan.
Kes terakhir itu lebih sukar, kerana kod yang anda tidak dapat terima menghalang log masuk biasa. Panduan kami tentang apa perlu dibuat apabila penggodam menghidupkan 2FA menerangkannya dengan lebih terperinci.
#Sebaik Sahaja Anda Kembali, Tutup Setiap Pintu
Mendapatkan semula kata laluan hanya separuh kerja. Penyerang yang masih ada sesi, e-mel yang dipautkan atau kaedah 2FA mereka sendiri boleh mengambil akaun itu semula.
- Log keluar setiap sesi yang anda tidak kenali. Halaman Meta tentang log keluar dari peranti lain menunjukkan caranya: Accounts Center, "Password and security", "Where you're logged in", kemudian "Select devices to log out".
- Tukar kata laluan Facebook anda sekali lagi, dan kata laluan akaun e-mel yang dipautkan kepadanya.
- Semak setiap alamat e-mel dan nombor telefon pada akaun, dan buang mana-mana yang anda tidak kenali.
- Hidupkan pengesahan dua faktor dengan kaedah yang anda kawal, dan simpan kod pemulihan di luar talian.
- Cari hantaran, mesej, peranan Page atau iklan yang bukan anda buat, dan padamkannya.
Jika rakan menerima mesej daripada akaun anda yang meminta wang atau kod, beritahu mereka secara terus. Artikel kami tentang akaun yang kena hack menghantar mesej kepada rakan anda ada ayat yang boleh anda sesuaikan.
#Senarai Semak Bukti Sebelum Semakan Identiti
- Tangkapan skrin setiap e-mel keselamatan Meta, termasuk alamat pengirim dan masa ia tiba.
- Pautan profil Facebook, nama pengguna dan nama pada profil anda.
- Setiap alamat e-mel dan nombor telefon yang anda ingat pernah digunakan pada akaun.
- Tarikh dan masa terakhir anda ada akses biasa, dan peranti yang anda gunakan.
- Akses kepada peranti yang pernah anda gunakan untuk log masuk ke Facebook.
- Alamat e-mel dan nombor telefon baharu yang tidak pernah ada pada akaun ini.
- Tangkapan skrin daripada rakan tentang apa-apa mesej yang dihantar oleh penyerang.
#Kesilapan yang Menyebabkan Orang Hilang Akaun
- Menekan pautan "secure your account" dalam e-mel tanpa menyemak domain pengirim terlebih dahulu.
- Mencuba pemulihan dari telefon baharu atau komputer kafe siber dan bukan dari peranti biasa.
- Mengabaikan peti masuk lama kerana penyerang "sudah ada e-mel itu". Mereka hanya ada tetapan Facebook, bukan peti masuk anda.
- Memberikan e-mel atau nombor penyerang apabila diminta butiran hubungan baharu, atau menggunakan semula yang lama.
- Berhenti sebaik sahaja kata laluan kembali, tanpa log keluar sesi yang tidak dikenali atau membuang 2FA mereka.
- Membuat akaun baharu untuk menghantar mesej kepada rakan. Ia boleh kelihatan seperti perbuatan penyerang dan mengelirukan kenalan anda.
- Membayar orang asing yang membalas hantaran anda dan berjanji memulihkan akaun.
Panduan kami tentang akaun sokongan Meta palsu menunjukkan rupa pendekatan itu biasanya.
#Jika Wang Telah Hilang atau Kod Telah Dikongsi di Malaysia
Uruskan soal wang dahulu. Halaman talian NSRC 997 kerajaan meminta anda menghubungi 997 dalam masa 24 jam selepas menyedari scam supaya pihak berkuasa boleh cuba menyekat akaun bank dan transaksi yang terlibat, kemudian hubungi bank anda dan buat laporan polis di balai terdekat.
Jika anda menerima halaman log masuk Facebook palsu atau e-mel phishing, anda boleh melaporkannya kepada pusat tindak balas insiden Cyber999 CyberSecurity Malaysia melalui borang dalam talian, e-mel atau aplikasinya. Halaman phishing Meta juga meminta orang ramai memajukan mesej mencurigakan ke [email protected].
#Bolehkah Setiap Akaun Facebook yang Kena Hack Dipulihkan?
Tidak. Hanya Meta yang memutuskan sama ada akaun dipulangkan, dan tiada sesiapa di luar Meta boleh mengatasi keputusan itu. Sesetengah akaun kembali dengan cepat melalui pautan pembatalan. Yang lain memerlukan beberapa percubaan semakan identiti, dan sesetengahnya tidak dipulihkan langsung, terutamanya apabila penyerang telah menukar setiap butiran hubungan dan anda tiada lagi peranti biasa. Simpan tangkapan skrin anda dan cuba lagi dari peranti biasa dan bukannya berputus asa selepas satu semakan gagal.
#Bila Semakan Kes Masuk Akal
Kebanyakan pembaca boleh melalui laluan di atas sendiri. Pandangan kedua membantu apabila semakan identiti terus gagal, apabila akaun itu mengendalikan Page perniagaan atau iklan, atau apabila anda tidak pasti sama ada mesej daripada "Meta" itu tulen. SocialSafe by AwareXone, perkhidmatan pemulihan kami, meneliti kes sebelum apa-apa dipersetujui, hanya menggunakan laluan rasmi Meta, dan akan memberitahu anda jika anda sudah ada apa yang diperlukan. Anda boleh membaca tentang kerja pemulihan akaun Facebook kami, dan Trust Center kami menyenaraikan apa yang tidak akan sekali-kali kami minta, bermula dengan kata laluan dan kod anda.
#Soalan Lazim
Berapa lama pautan pembatalan e-mel Facebook berfungsi?
Bolehkah saya memulihkan Facebook jika penggodam menukar e-mel dan nombor telefon saya?
Kenapa Facebook kata e-mel baharu saya sudah digunakan?
Adakah e-mel keselamatan Facebook dalam peti masuk saya tulen?
Adakah Facebook akan menelefon atau menghantar mesej untuk membantu memulihkan akaun saya?
Sumber rasmi
- Facebook Help Center: Recover a Hacked Account (read 29 September 2026)
- Facebook Help Center: Recover your Facebook account if you were hacked (read 29 September 2026)
- Facebook Help Center: Check if an email is really from Facebook (read 29 September 2026)
- Facebook Help Center: Recover your Facebook account if you can't access your account email address or mobile phone number (read 29 September 2026)
- Facebook Help Center: Recover your Facebook account if you can't log in (read 29 September 2026)
- Facebook Help Center: How two-factor authentication works on Facebook (read 29 September 2026)
- Facebook Help Center: Log out of Facebook on another device (read 29 September 2026)
- Facebook Help Center: Protect yourself from phishing on Facebook (read 29 September 2026)
- Facebook: What to do if your account has been hacked (read 29 September 2026)
- MyGOV Malaysia: NSRC 997 Hotline (read 29 September 2026)
- CyberSecurity Malaysia: Cyber999 Cyber Incident Response Center (read 29 September 2026)
Perlukan bantuan dengan akaun anda?
Beritahu kami platform itu dan langkah yang telah anda cuba. Kami menyemak kes terlebih dahulu, hanya menggunakan proses rasmi platform, dan tidak akan sekali-kali meminta kata laluan, OTP atau kod sandaran anda. Keputusan akhir di tangan platform. Perkhidmatan berkaitan: Pemulihan akaun Facebook.




