Mohl byste představit svou firmu a přiblížit, jak jste se k oboru dostal?
Více než deset let se věnuji marketingu na sociálních sítích. Pracoval jsem pro české podnikatele i globální brandy jako Webnode nebo Smartlook. Postupem času za mnou ale klienti začali chodit s úplně jinými problémy než s nastavením kampaní. Slýchal jsem: „Lukáši, hackli mi účet,“ „Meta mi zablokovala reklamy, přišla jsem o zákazníky,“ nebo „Facebook mi dal ban, co s tím?“
Začal jsem jim pomáhat a s překvapením zjistil, že v Česku prakticky neexistuje nikdo, kdo by se bezpečností a správou META ekosystému věnoval výhradně. Najdete skvělé marketéry i IT specialisty, ale nikdo nespojoval tyto dva světy s etickým přístupem a úzkou specializací. Začal jsem se v tom intenzivně vzdělávat, získal Meta certifikace a zaměřil se na kybernetickou bezpečnost. Poslední tři roky už od rána do večera nedělám nic jiného. Hackeři jsou dnes totiž díky AI na expertní úrovni a my musíme neustále držet krok.
„Když vám Meta zablokuje Business Manager, nepřicházíte jen o profil na sociální síti. Pro spoustu podnikatelek to znamená okamžité zastavení tržeb a ohrožení celého podnikání.“
Má váš obor nějaká specifika?
V dnešní době se nedá umět všechno. Systémy Facebooku a Instagramu se nám mění pod rukama doslova každý den, proto se specializujeme výhradně na ekosystém Mety – tedy Facebook, Instagram, WhatsApp Business a hlavně Business Manager. To je ten centrální mozek, kde firmy spravují své reklamní účty, stránky a přístupy zaměstnanců. Když selže ten, byznys postavený na sociálních sítích ztrácí tisíce až desetitisíce korun denně.
Největším specifikem mého oboru je ale důvěra. Klienti nás obvykle kontaktují v obrovském stresu, kdy už byli napadeni nebo podvedeni. Z mého hloubkového průzkumu navíc vyplynulo, že většina firem, které v Evropě nabízejí odblokování účtů, jsou sami podvodníci. Využívají paniky, slibují nemožné za velké peníze a klienta okradou podruhé.
Fungujeme jako tzv. white-hat specialisté, pracujeme eticky, nikdy po klientech nechceme hesla a zakládáme si na stoprocentní transparentnosti. Důvěru si budujeme reálnými výsledky a desítkami ověřených textových i video referencí na Googlu nebo Facebooku.
S jakými typy problémů se u klientů setkáváte nejčastěji?
Řešíme dva hlavní okruhy. Prvním jsou bezpečnostní incidenty – hacknuté účty, ukradené Business Managery nebo sofistikované phishingové útoky.
Druhý typ je méně viditelný, ale stejně devastující situace, kdy Facebook klientovi natrvalo zakáže spouštět reklamy. Někdy za jasné porušení pravidel, jindy omylem a bez zjevného důvodu, protože Meta moc věcí nevysvětluje. Podnikatelé si často myslí, že s tím nejde nic dělat a že je to konečná. Existují ale legální a funkční postupy, jak reklamní způsobilost obnovit, a to je velká část naší práce. Často jsou našimi klientkami ženy, podnikatelky, pro které je Instagram hlavním zdrojem obživy. Proto s nimi nemluvíme složitým IT žargonem, ale jazykem jejich byznysu.
Setkal jste se v začátcích s překážkami?
Bylo jich hned několik. Tou první byla právě nedůvěra lidí, která je ale v krizové situaci naprosto logická. Trvalo roky, než jsem si vybudoval reputaci. Dnes už většina klientů přichází na přímé osobní doporučení, což je pro mě ta nejlepší zpětná vazba.
Druhou obří překážkou je Meta samotná. Přestože jim firmy platí desítky či stovky tisíc za reklamu, dovolat se lidské podpory je téměř nadlidský úkol. Všechno je automatizované pomocí AI. Navíc do hry vstupuje GDPR a pracovníci podpory kvůli ochraně osobních údajů nevidí vaše data, takže jim nemůžete jen tak napsat, ať vám vrátí přístup. Trvalo mi roky praxe a stovky hodin zkoušení, než jsem pochopil, co na ně platí, jaké doklady potřebují a jak jim situaci podat, aby proces prošel. U nejtěžších případů to bývají měsíce vyjednávání s Metou – většina případů ale doběhne mnohem dřív. Klíčové je, že se nevzdáváme a dotahujeme i ty nejsložitější situace do konce.
A v neposlední řadě je překážkou psychická náročnost. Pracuji s lidmi v akutní krizi. Klientka je v panice, přišla o peníze a chce řešení hned. Musel jsem se naučit komunikovat tak, aby cítila klid a jistotu, i když zrovna pět dní čekáme na vyjádření z Mety.
Jak se vaše podnikání od začátku proměnilo?
Na začátku to bylo stoprocentně reaktivní. Fungoval jsem jako hasič, lidé se mi ozvali, až když jim hořel dům. Pracovalo se pod obrovským tlakem a stresem. Finančně to fungovalo, ale z dlouhodobého hlediska to bylo neudržitelné. Navíc u těch nejhorších případů už občas nešlo profil zachránit vůbec.
Dnes se posouváme směrem k prevenci, i když je to občas jako jít hlavou proti zdi. Lidem se nechce investovat do prevence, dokud se nic neděje. Jenže když se pak ráno probudí s hacknutým účtem, dali by cokoliv za to, aby mohli vrátit čas. Proto dnes děláme preventivní audity, kdy systém zkontrolujeme a odhalíme slabá místa dřív než hacker. Spustili jsme také službu Ochranný štít – to je průběžný dohled, díky kterému klient ví, že mu kryjeme záda a na žádný problém nezůstane sám. Z jednorázových krizí tak přecházíme do dlouhodobých partnerských vztahů.
Je něco, co vás odlišuje od konkurence?
Kromě již zmíněných referencí je to absolutní transparentnost. Většina firem v tomto oboru nemá veřejný ceník, musíte poslat poptávku a oni si řeknou cenu podle toho, jak moc jste zoufalí. Máme ceník jasně daný na webu.
První konzultaci nabízíme zdarma. Nemůžeme věci vyřešit jen tak po telefonu, musíme se na dálku připojit k počítači klienta, podívat se do systému a na rovinu říct, co se dá dělat a jaké jsou šance. A pak je to lidský přístup a rychlost. Nedávno mi v osm večer volal klient, že mu právě hackeři napadli Instagram s desítkami tisíc sledujících. Sedli jsme si k tomu a během hodiny bylo vše zabezpečeno. Když jde o minuty, klasická pracovní doba jde stranou.
Většina lidí si představuje, že za útokem hackerů stojí složité prolamování kódů. Jak takový hack ve skutečnosti obvykle začíná?
Většina případů, které řešíme, nezačíná žádným technicky sofistikovaným útokem. Začíná to jednou jedinou zprávou. Klientce přijde e-mail nebo zpráva v Messengeru, která se tváří, že je přímo od Mety – například: „Vaše stránka porušila autorská práva, máte 24 hodin na odvolání, klikněte zde.“
V té zprávě je odkaz vedoucí na stránku, která vypadá navlas stejně jako přihlášení do Facebooku. Klientka tam v rychlosti a stresu zadá své údaje. Útočník ji v dalším kroku obvykle rafinovaně přiměje zadat i kód z dvoufázového ověření (2FA), takže ani to ji v tu chvíli neochrání. A je hotovo.
Útočník během několika minut automatizovaně provede stovky akcí: převezme účet, vymění e-mail, heslo, zruší původní dvoufázové ověření a začne přes ukradený Business Manager spouštět vlastní reklamy placené z klientčiny karty. To, co útok obvykle odhalí jako první, pak bohužel není podezřelé chování účtu, ale nečekaná faktura z banky, mnohdy na desítky až stovky tisíc korun. V té chvíli už je na jednoduchá řešení pozdě.
Co může udělat každý podnikatel hned teď, aby toto riziko minimalizoval?
Máme pro každého tři základní kroky a jeden bonusový tip, které vám zachrání krk:
- Naučte se rozpoznat phishing: Podvodné zprávy fungují vždy stejně – vyvolávají paniku, naléhají a vyhrožují („máte 24 hodin“, „váš účet bude smazán“). Odesílatel se sice podepisuje jako Meta Support, ale jeho e-mailová adresa nekončí doménou @facebook.com ani @meta.com. Odkaz v textu navíc nikdy nevede na oficiální web Facebooku. Pokud zpráva splňuje byť jen jeden z těchto znaků, smažte ji.
- Změňte SMS ověření za aplikaci: Zapněte si dvoufázové ověření přes aplikaci (např. Google Authenticator), ne přes SMS. Kódy ze zpráv se dají přesměrovat, kód z aplikace ne. Google Authenticator se navíc synchronizuje online, takže o kódy nepřijdete ani při ztrátě telefonu. Pro maximum bezpečí pak doporučujeme hardwarový bezpečnostní klíč jako YubiKey – to je standard, který používáme i my. Důležité: Hned po zapnutí si vygenerujte záložní kódy, vytiskněte je a zamkněte do sejfu. Bez nich se totiž při problému můžete z účtu nadobro uzamknout sami.
- Zkontrolujte si přihlašovací e-mail: Lidé mají Facebook často registrovaný na starý, nepoužívaný e-mail (třeba na Seznamu), který si založili před lety, nepamatují si do něj heslo a nekontrolují ho. Přitom e-mail je hned po bankovnictví nejrizikovější místo – kdo ovládne váš e-mail, získá přes funkci „zapomenuté heslo“ přístup ke všemu. Buď tento starý e-mail pořádně zabezpečte, nebo přihlašovací e-mail na Facebooku změňte na aktivní Gmail, který má sám o sobě špičkové zabezpečení.
Bonusový tip pro maximální bezpečí: Začněte používat správce hesel Bitwarden. Je zdarma pro všechny operační systémy i telefony. Vygeneruje vám unikátní a extrémně silné heslo pro každou službu zvlášť a vy si je nosíte bezpečně u sebe. V dnešní době nedává smysl mít stejné nebo podobné heslo na více místech. Bitwarden tento problém vyřeší jednou provždy.
Co je vaším pracovním cílem?
Mám to rozdělené na tři úrovně:
- Krátkodobě chci přenést maximum práce do prevence. Chci, aby co nejvíce firem mělo náš Ochranný štít, spalo v klidu a my nemuseli řešit tolik infarktových stavů.
- Střednědobě pracuji na stabilním rozšíření týmu pod značkou SECURED.social. Chci, aby klienti měli jistotu silného zázemí, které nestojí jen na jednom člověku a jeho čase. Ale růst chci pomalu a zdravě, bez kompromisů na kvalitě.
- Dlouhodobě chci být synonymem pro bezpečnost sociálních sítí v Česku. Abych byl první volbou, která lidem naskočí, když chtějí mít jistotu, že je jejich byznys v bezpečí.
Jak proběhla vaše spolupráce s Ofigo?
S Ofigo máme dlouhodobě nadstandardní vztah. Využívám jejich virtuální sídla a všechno vždy probíhá přesně podle podmínek. Cenově je to velmi přijatelné, a co je pro mě nejdůležitější – kdykoliv jsem potřeboval něco vyřešit, okamžitě jsem se dovolal reálnému člověku. Nedávno jsem měnil sídlo, celý proces mi dopředu krásně a jasně popsali a všechno proběhlo naprosto hladce. Ofigo můžu s čistým svědomím jedině doporučit.
Chcete ochránit své sítě? Lukáše můžete kontaktovat skrze web: socialnisitevbezpeci.cz nebo na firemním WhatsAppu +420 602 637 123
Komentáře