00:00:00: Hallo und herzlich willkommen beim Praxis-Erfolg Podcast.
00:00:03: Mein Name ist Sarah, und ich freue mich, dass ihr eingeschaltet habt!
00:00:06: Heute möchte ich über ein Thema sprechen, das viele Praxisanhaber, Unternehmer und selbstständige leider immer noch unterschätzen – gehackte Facebook-Profile kommen promettiert zu.
00:00:16: Businessmanager und der enorme Schaden, der dadurch entstehen kann.
00:00:20: Und ich sage es direkt am Anfang….
00:00:22: Das ist kein theoretisches Risiko.
00:00:24: Das passiert nicht nur großen Unternehmen, internationalen Konzernen oder Menschen die besonders unvorsichtig sind.
00:00:31: Das passiert im Alltag!
00:00:32: Es passiert Praxen, es passiert Unternehmern... ...es passiert Menschen, die eigentlich nur ganz normal ihre Werbung schalten.
00:00:39: Neue Mitarbeiter gewinnen oder ihren Social Media-Kanäle pflegen möchten.
00:00:43: Wir hatten in letzter Zeit verschiedene Fälle bei denen genau das passiert ist und diese Fälle zeigen sehr deutlich wie schnell aus einem kleinen Moment der Unachtsamkeit ein richtig großes Problem werden kann.
00:00:54: Ein Fall begann mit einer Fake-Email, die auf den ersten Blick relativ glaubwürdig aussah.
00:01:00: In dieser E-Mail wurde behauptet man könnte über einen Link im blauen Haken aktivieren also die Verifizierung auf Facebook oder Instagram.
00:01:08: und genau hier wird es interessant weil der Blaue Hakenhäusche für viele Unternehmer tatsächlich ein Thema ist.
00:01:14: früher war vor allem mein Zeichenführer öffentliche Personen, große Marken oder bekannte Unternehmen.
00:01:21: Heute gibt es mit Metaverifalt auch die Möglichkeit für die Verifizierung zu zahlen.
00:01:25: Für viele Unternehmen ist das nicht nur eine Frage von Außenwirkung oder Prästige sondern auch eine Frage vom Vertrauen und Schutz Denn ein verifizierter Account wirkt nach außen.
00:01:37: seriöser Patientenbewerber oder auch Kunden können schneller erkennen Diese Seite ist echt Diese Praxis, diese Marke oder dieses Unternehmen ist authentisch.
00:01:47: Gleichzeitig geht es auch im Schutz von Nachahmung, Fake-Profilen und darum... ...im Problemfall besser an Supportmöglichkeiten zu kommen.
00:01:56: Deshalb kann der blaue Haken durchaus sinnvoll sein.
00:01:59: Aber!
00:02:00: Und das ist auch der entscheidende Punkt.
00:02:02: Der blaue Hacken sollte niemals über irgendein Link aus einer E-Mail aktiviert werden.
00:02:08: Und damit kommen wir auch schon zum zweiten Fall, denn der zweite Fall den wir hatten Der war noch gravierender.
00:02:15: Dort war bei einem Kunden keine zwei Faktor-Authentifizierung aktiviert, das bedeutet für den Zugriff auf das Konto hat im Prinzip das Passwort gereicht und genau das wurde dann auch zum Problem.
00:02:28: Man muss verstehen dass private Facebook Profil ist bei vielen Unternehmen nicht einfach nur ein privates Profil.
00:02:35: es ist oft der Schlüssel zum Business Manager Und der Business Manager ist wiederum die digitale Schallzentrale für Facebook-Seiten, Instagram-Konten, Werbekonten und Zielgruppen.
00:02:47: Den Pixel, die Zahlungsdaten... ...und generell auch die laufenden Kampagnen!
00:02:53: Das heißt wer Zugriff auf das private Profil bekommt kann unter Umständenzugriff.. ..auf die gesamte Werbestruktur bekommen Und dann geht es nicht mehr darum dass jemand ein Profilbild ändert oder komische Nachrichten verschickt.
00:03:06: Dann geht es um echtes Geld Werbebudgets, um Zahlungsdaten, um Reputationen und im schlimmsten Fall auch darum, dass laufende Kampagnen manipuliert werden.
00:03:18: Und genau das ist passiert!
00:03:20: Ein Modeschmuckunternehmen aus dem Ausland hat sich zugrifferschaft.
00:03:24: Danach wurde eine bestehende Rekrutinkampagne verändert.
00:03:28: Aus einer Kampagne die eigentlich dazu gedacht war neue Mitarbeiter für eine Praxis zu gewinnen, wurde plötzlich eine Schmuckwerbung.
00:03:36: Diese Schmuckwerbung wurde dann in ganz Deutschland ausgespielt.
00:03:39: Mit einem Tagesbudget von drei Tausend Euro.
00:03:42: Drei Tausen Euro am Tag, am Ende entstand dadurch eine Summe von insgesamt rund sieben Tausende Euro.
00:03:51: Das muss man sich einmal vorstellen!
00:03:53: Man riecht eine Kampagne sauber ein mit einem klaren Ziel einer Klarenzielgruppe und an dem definierten Budget und plötzlich bewirkt irgendjemand völlig fremde Produkte über das eigene Werbekonto.
00:04:06: Im schlimmsten Fall läuft es über die hinterlegte Zahlungsmethode des Kunden und je nachdem, wann man das bemerkt kann innerhalb kürzester Zeit ein massiver finanzieller Schaden entstehen.
00:04:16: Und neben dem Geld kommt noch ein zweiter Punkt dazu – der Vertrauensschaden!
00:04:21: Wenn eine Zahnhauspraxis, ein medizinisches Unternehmen oder eine seriöse Marke plötzlich Modischmuck, dubioso Produkte oder fremde Inhalte bewirbt, wirkt das nach außen extrem irritierend?
00:04:34: Die Menschen sehen nicht, ah der Business Manager wurde vielleicht gehackt.
00:04:38: Sie sehen eigentlich nur von dieser Praxis oder diesem Unternehmen kommt plötzlich komische Werbung und genau deshalb ist dieses Thema so wichtig.
00:04:47: viele Praxisinhaber investieren mittlerweile in Social Media Recruiting Neu-Patienten gewinnen Oder allgemein In online Marketing.
00:04:56: Das ist auch absolut richtig Und auch notwendig wenn man sich bei bleiben möchte.
00:05:01: Aber mit dieser Sichtbarkeit entsteht auch Verantwortung.
00:05:04: Denn wer digitale Kanäle nutzt, muss sie schützen.
00:05:09: Genau wie man in der Praxistür abschließt, Zugänge kontrolliert und nicht jedem einen Schlüssel gibt, muss man auch digitale Zugänge absichern.
00:05:17: Der Metabusiness Manager ist kein Spielzeug.
00:05:20: Er ist ein geschäftskritisches System kann man sagen.
00:05:23: Darüber laufen die Kampagnen darüber laufen Budgets es laufen die Zahlungsdaten Und darüber läuft im Zweifel ein großer Teil der digitalen Außenwirkungen der Praxis.
00:05:35: Der erste und wichtigste Punkt ist deshalb die zwei Faktor-Authentifizierung, die ich eben schon einmal angesprochen habe.
00:05:41: Sie sollte für jedes relevante Facebook-Puffer aktiviert sein – insbesondere für alle Personen, die Zukunft auf den Business Manager, Seiten oder auf das Werbekonto haben!
00:05:51: Die zwei Faktor-Authentifizierung bedeutet, selbst wenn jemand das Passwort kennt, braucht er zusätzlich einen zweiten Sicherheitsfaktor.
00:05:59: Zum Beispiel ein Code aus einer Authenticator App oder eine andere Sicherheitsabfrage oder auch ein Code der per E-Mail geschickt wird.
00:06:07: Das ist heute kein optionales Extrem mehr sondern es sollte wirklich als absoluter Grundlage und Pflicht angesehen werden.
00:06:17: Der zweite Punkt ist, dass auch Zugriffsrechte regelmäßig geprüft werden müssen.
00:06:22: Viele Businessmanager sind über Jahre gewachsen.
00:06:25: da sind ehemalige Mitarbeiter drin alte Agenturen Praktikanten Dienstleister generell Personen die längst nicht mal nichts mit dem Unternehmen zu tun haben und oft haben vieles viele Personen Administratorechte.
00:06:38: Administratorenchte sollten nur Menschen haben die sie wirklich brauchen.
00:06:42: Nicht jeder, der einmal einen Beitrag posten oder eine Anzeige ansehen muss braucht vollständigen Zugriff auf den gesamten Business Manager.
00:06:50: Je mehr Menschen den vollständig Zugriffs haben desto größer ist nämlich auch das Risiko.
00:06:55: Der dritte Punkt dem wir noch haben ist einmal den blauen Haken richtig einordnen.
00:07:01: Metaverified kann für Unternehmen praxen und Personenmarken sinnvoll sein, nicht nur weil der Blaue Haken nach außen Vertrauenschaft sondern auch weil er eben den zusätzlichen Schutz und auch die Support-Funktion bieten kann.
00:07:17: Gerade für Praxen, die aktive bei Instagram und Facebook sichtbar sind, kann das ein Vorteil sein.
00:07:22: wenn Patienten bewerber oder auch Interessenten auf einen Profil kommen wirkt ein verifizierte Account direkt vertrauenswürdiger.
00:07:31: Gleichzeitig kann die Verifizierung dabei helfen sich besser gegen Nachahmung oder auch Fake-Profile abzugrenzen.
00:07:39: Aber man muss dazu sagen, der blaue Haken schützt nicht vor allem!
00:07:44: Er verhindert nicht dass jemand auf eine Fake Mail klickt er ersetzt keine zwei Faktor Authentifizierung und er setzt auch keine saugere rechte Verwaltung im Business Manager.
00:07:56: Deshalb sollte man den blauen Haken nicht als alleinige Sicherheitsmaßnahme sehen, sondern als, ja ich sag mal eher zusätzlichen Bausteilen.
00:08:04: Die Basis bleibt immer sichere Passwörter, zwei Fakte Authentifizierung, saubere Zugriffsrechte und regelmäßige Kontrolle der Werbekonten.
00:08:14: Der vierte Punkt, den wir da noch haben ist niemals über E-Mail links einloggen – gerade nicht wenn es um sensible Metathemen gilt!
00:08:24: ist ein blauer Haken, eine Kontosperrung, eine angebliche Urheberrechtsverletzung oder eine generelle Sicherheitswarnung.
00:08:33: Der sichere Weg ist immer meta direkt aufrufen, selbst einloggen und dort prüfen ob wirklich eine Meldung vorliegt.
00:08:40: Wenn eine Nachricht Druckaufbaut ungewöhnlich klingt oder einen dazu bringen will schnell irgendwo zu klicken sollte man generell immer skeptisch werden.
00:08:49: gerade Formulierungen wie ihr Konto wird gesperrt.
00:08:53: Aktivieren Sie jetzt den blauen Haken, bestätigen sie bitte sofort Ihre Identität oder Ihrer Seite Verstößt gegen Richtlinien.
00:09:01: Da das sind klassische Muster mit dem Betrüger arbeiten.
00:09:05: Dann haben wir noch den fünften Punkt Passwörter dürfen nicht mehrfach verwendet werden?
00:09:11: Oder sollten auf jeden Fall nicht mehrfachverwendet wird?
00:09:14: Es ist ein riesiges Risiko.
00:09:16: wenn dasselbe Passwort für Facebook, E-Mail online Shops und andere Tools genutzt wird wird ein einziger Zugang kompromittiert, probieren Betrüger diese Daten oft automatisch bei vielen anderen Plattformen aus.
00:09:28: Deshalb braucht jedes relevante Konto ein eigenes starkes Passwort.
00:09:32: Dann kommen wir noch zum nächsten Punkt.
00:09:34: Zahlungsdaten und das Budget sollten regelmäßig kontrolliert werden.
00:09:38: gerade das Beispiel mit der Schmuckwerbung zeigt wie wichtig diese Kontrolle ist.
00:09:44: Eine Kampagne kann auf den ersten Blick noch aktiv aussehen, aber inhaltlich komplett verändert worden sein.
00:09:50: Deshalb reicht es nicht nur zu sehen die Kampanie läuft.
00:09:52: man muss auch prüfen was genau läuft.
00:09:54: Jetzt kommen wir natürlich aber auch zur Frage Was sollte man denn tun wenn man merkt dass ein Konto gehackt wurde?
00:10:02: also zuallererst Auf jeden Fall immer Ruhe bewahren Aber sofort handeln.
00:10:08: Die Passwörter ändern Aktive Sitzungen abmelden, die zwei Faktor-Authentifizierung aktivieren oder nochmal neu einrichten.
00:10:16: Unbekannte Personen aus Business Manager entfernen das Werbekonto prüfen.
00:10:22: Verdächtige Kampagnen sofort pausieren.
00:10:24: Die Zahlungsmethoden prüften und den Vorfall dokumentieren.
00:10:28: Screenshots machen, Uhrzeiten notieren und Änderungen festhalten.
00:10:33: Wenn eine Agentur oder einen externen Partner involviert ist sollte dieser sofort informiert werden.
00:10:39: Denn oft kann Dienstleister schneller erkennen, welche Kampagnen verändert wurden, welche Budgets betroffen sind und wo ungewöhnliche Aktivitäten stattgefunden haben.
00:10:48: Ganz wichtig ist aber nicht erst Handeln wenn der Schaden schon da ist!
00:10:52: Viele Sicherheitsmaßnahmen dauern nur wenige Minuten können aber im Ernstfall mehrere tausend Euro Schaden verhindern.
00:10:58: Der Fall mit den siebentausend Euro zeigt sehr deutlich dass ein fehlender Sicherheitsfaktor am Ende richtig teuer werden kann.
00:11:06: Und genau hier möchte ich auch an Praxisinhaber appellieren.
00:11:10: Social Media und Online-Marketing sind heute wichtige Bestandteile von Mitarbeitergewinnung und Patientengewinnung, aber technische Absicherung darf nicht zu kurz kommen und darf nicht nur nebenbei laufen.
00:11:23: Wer über Meterikrotinkampagnen neu Patientenkampagnien oder generell Imagekampagne steuert muss sich erstellen dass Zugänge geschützt sind.
00:11:32: das betrifft nicht nur die Praxisinhaber Sondern das betrifft auch alle Mitarbeiter, Agenturen oder externe Dienstleister die den Zugriff haben.
00:11:42: Die gute Nachricht ist aber man kann sich sehr gut schützen.
00:11:44: nicht zu hundert Prozent gegen alles Aber geben die häufigsten und gefährlichsten Angriffsmethoden.
00:11:50: oftmals sind die Probleme auch eher ein schwaches Passwort.
00:11:54: Ein fehlender zweiter Faktor Ein falscher Klick auf einen Link unter zu viele offene Zugriffsrechte.
00:12:00: Aber am Ende geht es um die Sensibilität, wenn eine E-Mail zu gut klingt.
00:12:05: Zu viel Druck macht oder einen dazu bringen will schnell zu handeln sollte man nicht sofort klicken.
00:12:11: Lieber einmal zu viel prüfen als einmal so schnell zu reagieren!
00:12:15: Für Unternehmerpraxen und Teams bedeutet das konkret Macht bitte die zwei Fakte.
00:12:19: Authentifizierung zur Pflicht.
00:12:21: Prüft regelmäßig eure Zugriffsrechte Entfernt alte Personen aus dem Business Manager Nutzt starke und unterschiedliche Passwörter Klickt nicht leichtfertig auf irgendwelche E-Mailings, kontrolliert eure Kampagnen.
00:12:35: In dem Fall übernehmen wir das natürlich genauso.
00:12:39: Kontrolliert die Budgets, die Rechnungen und prüft ob Metaverifahrt mit den blauen Haken für eure Praxis oder euer Unternehmen ein sinnvoller zusätzlicher Schutz und Vertrauensbaustein sein kann.
00:12:52: aber verlässt euch bitte niemals nur auf einen blauen Hacken denn der beste Schutz beginnt nicht erst bei der Technik sondern schon vorher beim Bewusstsein.
00:13:00: Facebook, Instagram und der Metabusiness Manager bieten enorme Chancen für Sichtbarkeit, Mitarbeitergewinnung und Wachstum aber diese Chancsen bringen Verantwortung mit sich.
00:13:11: Wer digital sichtbar ist muss digital sicher aufgestellt sein Und genau das sollte heute für jede Praxis und jedes Unternehmen selbstverständlich sein und damit würde ich auch sagen macht's gut Dankeschön.