A The Wall Street Journal információi szerint a Facebook és Instagram fiókok kompromittálása miatt az elmúlt évben több tucat alkalmazottat és alvállalkozót bocsátott el vagy indított ellenük fegyelmi eljárást a Meta Platforms.
Az elbocsátottak között voltak olyan alvállalkozók is, akik biztonsági őrként dolgoztak a cég létesítményeiben, és hozzáférést kaptak egy belső eszközhöz, amivel az „általuk ismert felhasználókat” segíthetik, ha elfelejtik a jelszavukat vagy más okból nem férnek hozzá a fiókjukhoz.
Az esetről beszámoló The Wall Street Journal (The WSJ) szerint az „Oops” (Online Operations) néven becézett rendszert a Meta automatizált fiók-helyreállítási folyamat „kerülőútjaként” tartják fent, ami kizárólag az alkalmazottaknak érhető el, hogy segíthessék a családtagjaikat, barátaikat, illetve az üzleti partnereket és közéleti személyeket. A becslések szerint 2020-ban azonban már közel 50 270 ilyen bejelentést dolgozott fel a rendszer, míg 2017-ben ez mindössze csupán 22 000 volt.
Az egyik visszaélés során egy biztonsági alvállalkozó segített egy meg nem nevezett harmadik félnek, hogy átvegyék az irányítást bizonyos Instagram fiókok felett. Az alvállalkozó állítása szerint őt magát is megtévesztették az Oops rendszerben benyújtott fiók-visszaállítási kérelmekkel. Egy másik esetben pedig egy – azóta már elbocsátott – vállalkozó állított alaphelyzetbe több felhasználói fiókot is hackerek kérésére, Bitcoinért cserébe. A Meta minderre csak úgy reagált, hogy a fiókok felvásárlása vagy eladása, illetve a fiók-helyreállítási szolgáltatásért elfogadott fizetség sérti a cég Felhasználási feltételeit.
A Facebook fiók-visszaállítási folyamat általában egy rendkívül lassú, és sokszor zsákutcába futó folyamat, aminek alapvető oka az, hogy a Meta ─ dacára 3 milliárdos ügyfélbázisának ─ nem hajlandó bővíteni az ügyfélszolgálatát. Többek között ezért (is) rendkívül fontos élni a platform fiókvédelmi beállításaival, gondolván itt elsősorban a többfaktoros hitelesítésre. Minderről egy korábbi tippünkben igen részletesen is írtunk.