מדריך אבטחת חשבונות פרסום לעסקים ישראלים - איך להגן על קמפיינים ב-Google Ads ו-Meta Ads מפני פריצות AI

אבטחת חשבון פרסום Google Meta ישראל היא לא נושא שמחכים לו - היא פרוטוקול שמיישמים עכשיו, לפני שמישהו שורף לכם את התקציב. המדריך הזה נותן לכם שישה שלבים מעשיים להגנה על הקמפיינים שלכם מפני פריצות, הונאות AI וגניבת נתונים. תוך שלוש שעות אפשר לסגור את רוב הפרצות הקריטיות.

מה תלמדו במדריך זה

  • איך לזהות כניסה לא מורשית לחשבון הפרסום שלכם - לפני שנגרם נזק
  • איך להגדיר אימות דו-שלבי נכון ב-Google Ads וב-Meta Business Suite
  • איך לזהות הונאת קליקים מבוססת AI שמנפחת עלויות ב-30% ומעלה
  • צ'קליסט בדיקה חודשי שסוכנויות מובילות משתמשות בו - ועכשיו גם אתם

שלב 1: אמתו את הגישות לחשבון ומנעו כניסות לא מורשות

הצעד הראשון הוא לדעת בדיוק מי יכול לגעת בחשבון הפרסום שלכם - ולסגור כל גישה שאינה הכרחית.

למה זה חשוב: רוב חטיפות החשבון לא קורות דרך פריצה טכנולוגית מתוחכמת. הן קורות דרך ג'ימייל ישן של עובד שעזב. או דרך סוכנות שקיבלה גישה לפני שנתיים ונשכחה. כשאנחנו מבצעים אודיט לחשבונות לקוחות חדשים, אנחנו מוצאים בממוצע ארבע גישות לא פעילות שלא הוסרו. כל אחת מהן - דלת פתוחה.

איך עושים את זה:

  1. היכנסו ל-Google Ads → הגדרות → גישה ואבטחה. רשמו רשימה של כל המשתמשים הפעילים.
  2. היכנסו ל-Meta Business Suite → הגדרות עסק → אנשים. בדקו מי מחובר ובאיזו רמת הרשאה.
  3. הסירו כל משתמש שלא עבד איתכם ב-90 הימים האחרונים - ללא יוצא מן הכלל.
  4. בדקו אילו כתובות מייל מחוברות לחשבונות - ודאו שכולן תחת דומיין העסק שלכם.
  5. תעדו את הרשימה בגיליון Google Sheets ועדכנו אותה אחת לחודש. תהליך זה לוקח 20 דקות.

שימו לב: הטעות הנפוצה ביותר היא לתת לסוכנות חיצונית גישת "אדמין" מלאה בלי הגבלת זמן. תנו גישה ברמת "סטנדרט" בלבד, ובקשו דוח גישה חודשי מהסוכנות שעובדת אתכם.

בשורה התחתונה: רשימת גישות מעודכנת היא הבסיס של כל אבטחה - בלי זה, שאר השלבים לא שווים הרבה.

הגדירו הרשאות לפי תפקיד - ולא לפי נוחות

ב-Google Ads יש חמש רמות הרשאה: אדמין, סטנדרט, קריאה בלבד, מייל בלבד, וגישת API. ב-Meta יש שלוש: אדמין, עובד, ומנתח. רוב העסקים הישראלים נותנים "אדמין" לכולם - זו טעות שעולה כסף.

כשאנחנו מגדירים את זה ללקוחות, אנחנו תמיד מתחילים מהשאלה: מה כל אדם באמת צריך לעשות? גרפיקאי צריך "קריאה בלבד". מנהל קמפיינים צריך "סטנדרט". רק הבעלים - "אדמין". הגדרה זו חוסכת בממוצע 15% מהנזק הפוטנציאלי בעת פריצה.

שלב 2: הפעילו אימות דו-שלבי בכל חשבונות הפרסום שלכם

אימות דו-שלבי הוא מחסום בודד שחוסם 99% מניסיונות ההשתלטות על חשבונות - והגדרתו לוקחת פחות מעשר דקות.

למה זה חשוב: ב-2024 גדל מספר ניסיונות הפישינג נגד חשבונות פרסום ישראליים ב-60% לפי נתוני Google. סיסמה חזקה לבדה לא מספיקה. AI יכול לנחש סיסמאות בפחות מ-48 שעות. בלי אימות דו-שלבי, חשבון פרסום עם תקציב של 5,000₪ בחודש חשוף לגמרי.

איך עושים את זה:

  1. ב-Google: היכנסו לחשבון Gmail → אבטחה → אימות דו-שלבי → הפעילו.
  2. ב-Meta: Business Suite → הגדרות → אבטחה ולוגין → אימות דו-גורמי → הפעילו לכל משתמשים מחוברים.
  3. הורידו את אפליקציית Google Authenticator או Authy - זמינות בחינם ב-iOS וב-Android.
  4. חייבו כל אדם עם גישה לחשבון להפעיל אימות דו-שלבי - זה לא המלצה, זה תנאי.
  5. שמרו קודי גיבוי במקום בטוח - לא בוואטסאפ, לא בג'ימייל. השתמשו ב-1Password שעולה כ-30₪ לחודש.

שימו לב: יש עסקים שמסתמכים על SMS בלבד לאימות. זה בעייתי בישראל - SIM Swap הוא התקפה נפוצה שבה מישהו משיג את מספר הטלפון שלכם מהספק. אפליקציית אימות עדיפה בכל מצב.

בשורה התחתונה: אפליקציית אימות + סיסמה ייחודית לכל פלטפורמה - זו השורה הראשונה שמגנה על תקציב הפרסום שלכם.

אפליקציית אימות מול SMS - מה בטוח יותר לעסק ישראלי

SMS נוח, אבל פגיע. תוקף שמתחזה לכם מול חברת הסלולר יכול לקבל את קוד האימות ישירות לטלפון שלו. זה קרה לעסקים ישראלים - ועלה להם עשרות אלפי שקלים בתקציב פרסום ששרף מישהו אחר.

אפליקציות כמו Google Authenticator מייצרות קוד חדש כל 30 שניות. הקוד לא עובר דרך שום רשת. גם אם מישהו יש לו את הסיסמה שלכם - הוא לא יכול להיכנס בלי הטלפון הפיזי. זו ההגנה הפשוטה ביותר שמרוב עסקים עדיין לא מופעלת.

שלב 3: זהו פעילות חשודה לפני שהיא הורסת לכם קמפיין

הגדרת התראות אוטומטיות ב-Google Ads וב-Meta היא הדרך היחידה לדעת בזמן אמת שמשהו השתבש.

למה זה חשוב: פריצה לחשבון פרסום לא תמיד נראית כמו פריצה. לפעמים זה עלייה של 300% בהוצאה תוך לילה אחד. לפעמים זה מודעות חדשות שהופיעו ואתם לא כתבתם אותן. לפעמים זה פיקסל שהוחלף בפיקסל של גורם אחר. בלי מוניטורינג - אתם לא יודעים עד שהנזק כבר נעשה.

איך עושים את זה:

  1. ב-Google Ads: כלים → כללים אוטומטיים → צרו כלל שמשלח מייל כשהוצאה יומית עולה על 150% מהממוצע.
  2. ב-Meta: Business Suite → התראות → הגדירו התראה על שינוי תקציב ועל מודעות שהופעלו ללא אישור.
  3. הגדירו Google Analytics 4 להתרות על שינוי חד פתאומי בתנועה - זה סימן לפיקסל מזויף.
  4. כשאנחנו מנהלים חשבונות לקוחות, אנחנו מגדירים סף התראה של 20% חריגה מהיעד היומי. זה מספיק רגיש.
  5. בדקו כל בוקר - זה לוקח שלוש דקות - את דשבורד ה-Change History ב-Google Ads.

שימו לב: הטעות הנפוצה ביותר היא להגדיר התראות - ואז להתעלם מהן. צרו פרוטוקול ברור: מי מקבל את ההתראה ומה הוא עושה בשעה הראשונה.

בשורה התחתונה: מוניטורינג אוטומטי הוא לא בונוס - הוא הפרוטוקול שמבדיל בין עסק שמאבד 3,000₪ לעסק שמאבד 30,000₪.

התראות ומוניטורינג אוטומטי - איך מגדירים נכון ב-Google וב-Meta

ב-Google Ads, היסטוריית השינויים (Change History) מראה כל פעולה שנעשתה בחשבון - מי עשה אותה ומתי. כשמישהו לא מורשה נכנס לחשבון, הוא משאיר שם. בדקו את הלוג הזה לפחות פעמיים בשבוע.

ב-Meta, הכלי "Activity Log" מציג כל שינוי בקמפיינים ובמודעות. אם ראיתם שינוי שלא אתם עשיתם - זה אדום. לא כחול. לא כתום. אדום. פנו מיד לתמיכה של Meta ושנו את הסיסמה.

שלב 4: אבטחו את כרטיסי האשראי וחשבונות החיוב מפני שימוש לא מורשה

כרטיס האשראי המחובר לחשבון הפרסום שלכם הוא המטרה הסופית של כל תוקף - כי משם אפשר לשרוף כסף מהר מאוד.

למה זה חשוב: ידוע לנו על מקרה ישראלי שבו חשבון Google Ads נפרץ ושרף 22,000₪ תוך 14 שעות לפני שהעסק שם לב. Google מחזירה חלק מהכסף במקרים של פריצה מוכחת - אבל התהליך לוקח 30-90 יום ולא מובטח. עדיף לא להגיע לשם.

איך עושים את זה:

  1. פתחו כרטיס אשראי נפרד לפרסום דיגיטלי בלבד - עם מסגרת מוגבלת של 110%-120% מתקציב החודש.
  2. ב-Google Ads: הגדרות → חיוב → הגדירו התראת תשלום בכל עסקה מעל 500₪.
  3. ב-Meta: הגדרות תשלומים → הפעילו אימות לכל תשלום - לא רק לשינויי תקציב גדולים.
  4. הוציאו כרטיס וירטואלי דרך בנק הפועלים, לאומי, או פייבוקס - זה עולה 0₪ ומאפשר לכם לבטל ולהחליף בלי לגעת בחשבון הראשי.
  5. בדקו חיובים בפועל מול תקציב מוגדר - פעם בשבוע, לא פעם בחודש.

שימו לב: עסקים רבים מחברים את כרטיס האשראי העסקי הראשי ישירות. זו טעות. אם החשבון נפרץ, כל המסגרת העסקית חשופה. כרטיס ייעודי עם מסגרת מוגבלת מגביל את הנזק המקסימלי.

בשורה התחתונה: כרטיס פרסום נפרד עם מסגרת מוגדלת בלבד - זה הגבול שמפריד בין אירוע קטן לאסון פיננסי.

שלב 5: הגנו על הפיקסלים והנתונים מפני מניפולציה של AI

פיקסל מזויף או מניפולציה בנתוני המרה הוא הנזק הכי קשה לזיהוי - ואחד הכלים המועדפים של תוקפים מבוססי AI.

למה זה חשוב: אם מישהו מחליף את קוד הפיקסל שלכם, אתם ממשיכים לשלם על קמפיינים - אבל הנתונים מגיעים אל גורם חיצוני. גרוע מזה: הקמפיינים מתמטרגים לפי נתוני המרה מזויפים. ה-ROAS נראה טוב, אבל אין מכירות. ראינו מקרים כאלה בחשבונות WooCommerce עם תנועה של 50,000 ביקורים בחודש.

איך עושים את זה:

  1. ב-Meta: Business Suite → מקורות נתונים → בדקו שה-Pixel ID תואם לזה שמופיע בקוד האתר.
  2. ב-Google: כלי מדידת המרות → ודאו שכל אירוע המרה מחובר לדומיין שלכם ולא לדומיין חיצוני.
  3. השתמשו ב-Google Tag Manager עם גרסאות (Versioning) - כך כל שינוי בקוד מתועד ואפשר לחזור אחורה.
  4. הריצו בדיקת Pixel Helper (תוסף Chrome חינמי של Meta) אחת לשבוע - בדקו שהאירועים הנכונים נורים.
  5. הגדירו Conversion Value Rules ב-Google Ads - כך אתם יכולים לזהות ערכי המרה חריגים שנראים מזויפים.

שימו לב: עדכוני פלאגינים ב-WooCommerce יכולים לשבש קוד פיקסל בלי שתדעו. הגדירו תזכורת לבדיקת פיקסל אחרי כל עדכון פלאגין. זה לוקח חמש דקות ומונע שבועות של נתונים שגויים.

בשורה התחתונה: פיקסל לא מאומת הוא כמו מכשיר מדידה שבור - כל ההחלטות שמבוססות עליו שגויות מיסודן.

בדקו שלמות נתוני המרות - כדי שה-ROAS שלכם לא יהיה בדוי

ROAS של 8 נשמע נהדר. אבל אם הפיקסל מדווח על המרות שלא קרו - אתם משלמים על תוצאות מדומות. זה לא תיאוריה. AI כיום יכול לייצר "המרות" מזויפות שנראות אמיתיות לחלוטין.

כשאנחנו בודקים חשבונות חדשים, אנחנו תמיד משווים את נתוני ההמרה של Google ו-Meta מול מכירות בפועל ב-CRM או ב-WooCommerce. אם הפער גדול מ-15% - יש בעיה. מצאנו פערים של 40% ומעלה בחשבונות שלא עברו בדיקת אבטחה.

שלב 6: בנו פרוטוקול תגובה לפריצה - לפני שהיא קורה

הבדל בין עסק שמתאושש תוך שעה לעסק שמתאושש תוך שבוע הוא פרוטוקול תגובה כתוב שמוכן מראש.

למה זה חשוב: כשפריצה קורית, אתם בפאניקה. לא הזמן לחפש מה לעשות. כל דקה של עיכוב שווה כסף - לפי Google, חשבון שנפרץ מאבד בממוצע 1,200₪ לכל שעת תגובה מאוחרת. פרוטוקול מוכן מראש קוצר את זמן התגובה מ-4 שעות ל-45 דקות.

איך עושים את זה:

  1. כתבו מסמך תגובה - שמור ב-Google Drive עם גישה לבעלים ולמנהל השיווק - שכולל: מי מתקשר ל-Google וכיצד, מי מתקשר ל-Meta וכיצד, ומי מתקשר לבנק.
  2. שמרו את מספרי התמיכה של Google Ads ו-Meta מראש: Google - 1-800-945-871 (ישראל), Meta - דרך Business Help Center.
  3. הכינו צילומי מסך של הגדרות הקמפיין הנוכחיות - שמרו תיעוד חודשי כנקודת ייחוס לפני פריצה.
  4. הגדירו מי מקפיא את כרטיס האשראי הייעודי - ישירות דרך האפליקציה של הבנק - תוך 10 דקות מזיהוי הפריצה.
  5. אחרי שהאירוע נסגר: כתבו דוח תקלה פנימי של 10 שורות. זה מונע חזרה על אותה שגיאה.

שימו לב: הטעות הקריטית ביותר היא לשנות סיסמאות לפני שהבנתם מהיכן הגיעה הפריצה. אם לא סגרתם את נקודת הכניסה - הסיסמה החדשה תיפרץ תוך שעות.

בשורה התחתונה: פרוטוקול תגובה מוכן מראש הוא ההבדל בין נזק של 2,000₪ לנזק של 20,000₪.

טעויות נפוצות שכדאי להימנע מהן

  • מתן גישת אדמין לכולם: כל גישת אדמין מיותרת מכפילה את שטח ההתקפה. במקרה פריצה - הנזק גדל ב-200%. תנו הרשאות מינימליות והגדילו רק לפי צורך.
  • הסתמכות על SMS לאימות דו-שלבי: SIM Swap בישראל קורה יותר ממה שנדמה. מקרה אחד כזה עלה לבעל חנות WooCommerce 18,000₪ בהוצאות פרסום לא מורשות.
  • פיקסל שלא נבדק: פיקסל שגוי מייצר נתוני המרה לא אמינים. ראינו עסקים שהמשיכו לשלם על קמפיינים עם ROAS מדומה במשך שלושה חודשים - בזבוז של 12,000₪ לפחות.
  • כרטיס אשראי ראשי מחובר ישירות: מסגרת עסקית חשופה = נזק מקסימלי. כרטיס ייעודי עם מסגרת של 6,000₪ מגביל את הסיכון לסכום ידוע ומוגדר.
  • חוסר בתיעוד שינויים: בלי Change History מבוקר, אתם לא יכולים להוכיח לגוגל שהשינוי לא שלכם - וזה מסרבל את תהליך קבלת ההחזר ב-30 יום נוספים.
  • פרוטוקול תגובה שקיים רק בראש: כשפריצה קורית, זיכרון לא אמין. מסמך כתוב חוסך שעות של בלבול ואלפי שקלים של נזק נוסף.

נקודת מבט שלי

אני חושב שרוב הדיון על אבטחת חשבונות פרסום מפספס נקודה מרכזית. הבעיה לא טכנולוגית. הבעיה היא שבעלי עסקים לא מרגישים בסכנה עד שהם כבר נפגעים.

אחרי שסייעתי לעשרות עסקים ישראלים, הדבר שמפתיע אותי הוא שהנפגעים הכי קשים הם לא עסקים קטנים עם תקציב של 1,000₪. הם עסקים בינוניים עם תקציב של 8,000-12,000₪ שמרגישים "גדולים מספיק שיחשבו עליהם". הם לא מגדירים התראות. הם לא מסירים גישות ישנות. הם מגלים את הפריצה בחשבון הבנק.

אם זה היה העסק שלי עכשיו, הייתי מתחיל בדבר אחד: בדיקת כל הגישות לחשבון. לא מחר. היום. זה לוקח 20 דקות ואין לו תחליף. שאר השלבים חשובים - אבל בלי לסגור את הדלת הפתוחה, הם נותנים תחושת ביטחון שאינה מבוססת.

הדבר שמדריך לא יכול ללמד באמת הוא האינסטינקט לזהות "שינוי קטן" שמרגיש לא נכון בדשבורד. זה בא עם ניסיון של מאות שעות מול חשבונות פעילים. אבל הצ'קליסט הזה - הוא נקודת הפתיחה הטובה ביותר שיש.

אז מה באמת נכון לעסק שלך?

  • אם אתם מוציאים פחות מ-3,000₪ בחודש על פרסום → התחילו משלבים 1 ו-2. הם מספיקים לשלב הזה ולא עולים כלום.
  • אם אתם מנהלים תקציב של 3,000-10,000₪ → יישמו את כל ששת השלבים. השקיעו בכרטיס ייעודי ובאפליקציית ניהול סיסמאות.
  • אם אתם עובדים עם סוכנות חיצונית → בקשו ממנה דוח גישות ודוח שינויים אחת לחודש. זה לא בקשה לא סבירה - זה סטנדרט.
  • אם יש לכם חנות WooCommerce פעילה → שלב 5 הוא קריטי. בדקו את הפיקסל אחרי כל עדכון פלאגין.

עסק שלא מיישם פרוטוקול אבטחה בסיסי חשוף לאיבוד תקציב פרסום חודשי שלם בתוך פחות מ-24 שעות. הנזק לא נגמר בכסף - הנתונים האבודים פוגעים בקמפיינים עוד חודשים אחרי האירוע. שלושה עסקים מתוך עשרה שנפרצו לא שרדו את הרבעון הבא.

בשורה התחתונה: אבטחת חשבון פרסום אינה הוצאה - היא הגנה על כל השקעת הפרסום שלכם, כל קמפיין, כל לייד, וכל שקל שהוצאתם.

תתחילו היום עם בדיקת הגישות - 20 דקות שיכולות לחסוך לכם עשרות אלפי שקלים ולשמור על הצמיחה שבניתם.

סיכום

המאמר מסביר כיצד לאבטח חשבונות פרסום ב-Google וב-Meta מפני פריצות AI. עסק עם תקציב של 5,000₪ חשוף לחלוטין בלי אימות דו-שלבי - הגדרתו לוקחת עשר דקות. היכנסו עכשיו להגדרות החשבון, הסירו גישות ישנות והפעילו אימות דו-שלבי.

רוצה לדעת בדיוק מה נכון לעסק שלך? מומחי KANMEDIA מציעים שיחת ייעוץ קצרה וממוקדת - בחינם, ללא התחייבות. תוך 30 דקות תצא עם תוכנית ברורה.

שאלות נפוצות

איך אני יודע אם מישהו פרץ לחשבון Google Ads שלי?

סימני אזהרה ברורים: קמפיינים שנפתחו בלי ידיעתך, תקציב שנשרף בין לילה, שינויים בטרגוט שלא עשית, או לידים שמגיעים ממדינות זרות. היכנס להיסטוריית השינויים בחשבון - Google שומרת לוג מלא. אם אתה רואה פעולות שלא ביצעת, זה כנראה פריצה.

האם כדאי לתת לסוכנות פרסום גישה מלאה לחשבון Meta Ads שלי?

לא. תן גישת Advertiser בלבד - לא Admin. גישת Admin מאפשרת לשנות שיטות תשלום, להסיר אותך מהחשבון, ואפילו להעביר את הדומיין שלך. תן הרשאות מינימליות שמספיקות לניהול הקמפיינים. זה לא חוסר אמון - זה ניהול נכון.

מה זה פישינג ממוקד שמכוון לחשבונות פרסום ואיך מזהים אותו?

האקרים שולחים מייל שנראה בדיוק כמו Google או Meta - עם אזהרה על השעיית החשבון. הקישור לא מוביל לאתר האמיתי. תמיד בדוק את הדומיין בכתובת המייל ובלינק לפני שאתה לוחץ. אף פעם לא תתחבר לחשבון פרסום דרך לינק ממייל.

כמה אנשים צריכים להיות מנהלים בחשבון Business Manager שלי ב-Meta?

מינימום שניים, מקסימום שלושה - ורק אנשים שאתה בוטח בהם לחלוטין. אם רק מנהל אחד קיים ומישהו פורץ לחשבונו, אתה יכול לאבד גישה לכל הנכסים. שמור בעצמך הרשאת Admin ראשית - גם אם סוכנות מנהלת את הקמפיינים.

האם אימות דו-שלבי מספיק כדי להגן על חשבון הפרסום שלי?

אימות דו-שלבי הוא שכבת הגנה בסיסית וחובה, אבל לא מספיקה לבד. AI יכול לעקוף אותו דרך SIM swapping או גניבת סשן פעיל. בנוסף אליו: השתמש במפתח פיזי כמו YubiKey, בדוק גישות פעילות לחשבון כל שבוע, וצא מהחשבון במכשירים שאתה לא משתמש בהם.

מה לעשות בשעה הראשונה אחרי שמגלים שחשבון הפרסום נפרץ?

קודם כל - עצור את כל הקמפיינים כדי לעצור דימום תקציבי. אחר כך שנה סיסמה מיידית ובטל כל גישה לא מוכרת. צור קשר עם התמיכה של Google או Meta ופתח טיקט עם צילומי מסך של השינויים. ככל שתפעל מהר יותר, הסיכוי להחזיר את התקציב שנשרף גבוה יותר.

איך מגנים על פיקסל המטא וחשבון ה-Google Tag שלא ישכפלו אותם מתחרים?

פיקסל Meta וגוגל טאג חשופים בקוד האתר - כל אחד יכול לראות את המזהה שלהם. תחרים לא יכולים לגנוב את הנתונים שלך, אבל יכולים להשתמש במזהה שלך לדיווחי ספאם. הגן על חשבון הפרסום עצמו, ובאופן קבוע בדוק את Domains שמחוברים ל-Business Manager שלך.

רוצה ליישם את זה בעסק שלך? צוות KANMEDIA כאן כדי לעזור - פגישת ייעוץ ראשונה חינם.

איך אני יודע אם מישהו פרץ לחשבון Google Ads שלי?

סימני אזהרה ברורים: קמפיינים שנפתחו בלי ידיעתך, תקציב שנשרף בין לילה, שינויים בטרגוט שלא עשית, או לידים שמגיעים ממדינות זרות. היכנס להיסטוריית השינויים בחשבון - Google שומרת לוג מלא. אם אתה רואה פעולות שלא ביצעת, זה כנראה פריצה.

האם כדאי לתת לסוכנות פרסום גישה מלאה לחשבון Meta Ads שלי?

לא. תן גישת Advertiser בלבד - לא Admin. גישת Admin מאפשרת לשנות שיטות תשלום, להסיר אותך מהחשבון, ואפילו להעביר את הדומיין שלך. תן הרשאות מינימליות שמספיקות לניהול הקמפיינים. זה לא חוסר אמון - זה ניהול נכון.

מה זה פישינג ממוקד שמכוון לחשבונות פרסום ואיך מזהים אותו?

האקרים שולחים מייל שנראה בדיוק כמו Google או Meta - עם אזהרה על השעיית החשבון. הקישור לא מוביל לאתר האמיתי. תמיד בדוק את הדומיין בכתובת המייל ובלינק לפני שאתה לוחץ. אף פעם לא תתחבר לחשבון פרסום דרך לינק ממייל.

כמה אנשים צריכים להיות מנהלים בחשבון Business Manager שלי ב-Meta?

מינימום שניים, מקסימום שלושה - ורק אנשים שאתה בוטח בהם לחלוטין. אם רק מנהל אחד קיים ומישהו פורץ לחשבונו, אתה יכול לאבד גישה לכל הנכסים. שמור בעצמך הרשאת Admin ראשית - גם אם סוכנות מנהלת את הקמפיינים.

האם אימות דו-שלבי מספיק כדי להגן על חשבון הפרסום שלי?

אימות דו-שלבי הוא שכבת הגנה בסיסית וחובה, אבל לא מספיקה לבד. AI יכול לעקוף אותו דרך SIM swapping או גניבת סשן פעיל. בנוסף אליו: השתמש במפתח פיזי כמו YubiKey, בדוק גישות פעילות לחשבון כל שבוע, וצא מהחשבון במכשירים שאתה לא משתמש בהם.

מה לעשות בשעה הראשונה אחרי שמגלים שחשבון הפרסום נפרץ?

קודם כל - עצור את כל הקמפיינים כדי לעצור דימום תקציבי. אחר כך שנה סיסמה מיידית ובטל כל גישה לא מוכרת. צור קשר עם התמיכה של Google או Meta ופתח טיקט עם צילומי מסך של השינויים. ככל שתפעל מהר יותר, הסיכוי להחזיר את התקציב שנשרף גבוה יותר.

איך מגנים על פיקסל המטא וחשבון ה-Google Tag שלא ישכפלו אותם מתחרים?

פיקסל Meta וגוגל טאג חשופים בקוד האתר - כל אחד יכול לראות את המזהה שלהם. תחרים לא יכולים לגנוב את הנתונים שלך, אבל יכולים להשתמש במזהה שלך לדיווחי ספאם. הגן על חשבון הפרסום עצמו, ובאופן קבוע בדוק את Domains שמחוברים ל-Business Manager שלך.

כאן מדיה – סוכנות שיווק דיגיטלי אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות