Dacă ai ajuns aici pentru că ți s-a furat contul sau pentru că te roade întrebarea cum se sparg conturile de Facebook, hai să o zicem direct: nu există magie, există tehnici vechi puse pe steroizi. În 2025, atacatorii nu mai încearcă neapărat să-ți „ghicească” parola; o fură din alte breșe, ți-o smulg printr-un formular fals, îți „clonesc” sesiunea cu cookie-uri furate sau te ocolesc cu totul, trecând prin SIM swapping sau aplicații terțe. Vestea bună? Avem metode clare ca să le stricăm planurile.
Mai jos găsești o explicație la obiect, cu context actualizat (inclusiv noile „passkeys” pe Facebook și opțiunile reale de recuperare), plus un plan de apărare care chiar funcționează în România.
De ce se fură în continuare conturi de Facebook în 2025
Atacurile nu scad pentru că utilizatorii repetă aceleași greșeli: parole reciclate, 2FA pe SMS, click pe link-uri care „par legit”. În același timp, infractorii au din ce în ce mai multe liste cu credențiale. 2024 ne-a adus RockYou2024, o mega-compilație cu aproape 10 miliarde de parole scurse de-a lungul anilor, perfectă pentru „credential stuffing” (atacatorul încearcă aceleași parole pe alte site-uri). Nu e science-fiction, e realitatea crudă a ultimilor ani.
La nivel global, phishing-ul a rămas locomotivă pentru compromiteri masive. Și la noi se simte: raportările DNSC pentru 2024 indică milioane de evenimente de securitate relevante, cu phishing-ul la o pondere serioasă în tabloul incidentelor. Practic, nu mai vorbim doar de „cineva îți fură parola”, ci de un ecosistem întreg de info-stealere care aspiră parole, cookie-uri și token-uri, apoi le vând en-gros. În paralel, rețelele sociale devin vectori de șantaj, investiții false, reclame înșelătoare – iar conturile furate sunt muniție perfectă.
Pe de altă parte, platformele nu stau pe loc. Facebook a început în iunie 2025 să introducă passkeys pe mobile (iOS/Android) – autentificare fără parolă, rezistentă la phishing – și pregătește același mecanism pentru Messenger. În plus, Messenger a trecut la criptare end-to-end implicită, ceea ce reduce riscul ca terți să-ți citească mesajele în tranzit. Nu „vindecă” tot, dar ridică ștacheta pentru atacatori.
Cum încearcă atacatorii să-ți ia contul în 2025

Phishing 2.0: login-uri false, reclame „convingătoare”, „verificări” care nu există
Phishing-ul din 2025 nu mai arată ca un spam cu greșeli gramaticale. Vorbim de pagini clone impecabile, reclame targetate, mesaje Messenger sau WhatsApp care te „mută” spre un formular identic cu cel de la Facebook. Ținta? Email + parolă + eventual codul de 2FA, dacă reușesc să te grăbească. De aici, compromiterea e doar o chestiune de minute.
Două detalii care fac diferența: uită-te la domeniu (nu la logo) și nu te autentifica în conturi plecând din link-uri din mesaje. Deschide aplicația oficială sau tastează adresa manual. Simplu, dar salvează nervi.
Furtul de sesiune (cookie / token theft): îți „fură” intrarea, nu parola
Tot mai des, conturile pică fără ca parola să fi „plecat” efectiv din mașina ta. Info-stealerele (RedLine, Lumma, Vidar, AMOS ș.a.) colectează cookie-uri și token-uri din browsere. Cu un cookie proaspăt, atacatorul poate reface sesiunea ta pe alt device și ocolește chiar și 2FA. De aceea, când suspectezi ceva, nu ajunge să schimbi parola: trebuie să ștergi sesiunile active din „Where you’re logged in” și să cureți sistemul de malware înainte să te loghezi iar.
Info-stealere „la pachet” cu aplicații și documente „gratis”
În 2024–2025, volumul de date furate de info-stealere a explodat. Vector clasic: instalatoare „crack”, plug-in-uri la modă, documente ZIP cu „facturi”, utilitare false. Pe mobil, mai rar, dar pe Windows și macOS se întâmplă zilnic. Odată pornit, stealerul aspiră parole salvate în browser, cookie-uri, carduri, apoi le trimite pe Telegram și gata, ești „inventariat”. Antivirusul ajută, dar obiceiurile contează și mai mult.
SIM swapping: 2FA pe SMS devine călcâiul lui Ahile
Dacă ții 2FA pe SMS, o clonare de SIM îți poate „teleporta” codurile la atacator. Nu e SF, se întâmplă și în România. Nu zic că SMS-ul e „rău”, dar nu-l lăsa prima opțiune. Treci pe aplicație de autentificare sau chei de securitate, iar la operator pune parole / interdicții pentru portare.
Telefoane pierdute sau nesecurizate: ecranul fără cod = ușă larg deschisă
Ai ecranul fără PIN/FaceID sau notificări cu coduri afișate pe lock screen? E suficient un furt banal ca să rămâi fără cont. Activează blocarea biometrică, ascunde previzualizările sensibile, criptează telefonul și setează „Find My”/„Find My Device”. Pare plictisitor până când îți dispare telefonul.
PC-uri publice și rețele Wi-Fi „gratis”
În 2025, puțini mai folosesc PC-uri publice, dar tot există. Riscul? Keyloggere, extensii dubioase, sesiuni rămase deschise. La Wi-Fi deschis, nu e despre „cine îți citește parola” (traficul e, în general, HTTPS), ci despre pagini captive trucate și injectări de conținut care te împing spre phishing. Zero logări importante pe astfel de rețele fără protecții.
Aplicații și site-uri conectate cu Facebook
„Conectează-te cu Facebook” e comod, dar uiți câte site-uri ai „agățat” în timp. O aplicație terță compromisă sau abuzivă poate trage date sau se poate folosi de permisiunile oferite. Din când în când, intră la „Apps and Websites” și pune ordine: scoate ce nu mai folosești, restrânge permisiunile, oprește integrarea dacă nu ai nevoie.
Semne că ți-a fost compromis contul
Dacă observi logări din locații ciudate, cereri de prietenie trimise fără știrea ta, mesaje „bizare” către prieteni sau reclame plătite pe care nu le-ai creat, tratează totul ca pe un „incendiu”. Logările „din alt oraș” pot fi și efectul unor IP-uri ale furnizorilor mobili, dar când apar mai multe semnale deodată, închide robinetul: schimbă parola, scoate sesiunile, activează 2FA și fă o scanare serioasă a sistemului.
Tot aici intră și „login alert scams”: email-uri sau mesaje care îți spun că cineva tocmai s-a logat în contul tău – cu link „rapid” de verificare. Nu-l atinge. Intră direct în aplicația Facebook și vezi din setări dacă e real.

Ți-a fost furat contul? Ce faci, pe pași care chiar funcționează
Primul pas: folosește un dispozitiv pe care ai mai fost logat în Facebook. Deschide direct aplicația sau tastează adresa oficială și accesează instrumentul de recuperare pentru cont compromis. Urmează pașii: resetare parolă, verificarea ultimei activități, închiderea sesiunilor. Dacă atacatorul ți-a schimbat emailul/numărul, pregătește-te pentru o verificare de identitate – inclusiv selfie video – ca să demonstrezi că e contul tău.
După ce reintri, verifică tot ce înseamnă „uși laterale”: emailul asociat (schimbă și acolo parola, cu 2FA), telefonul, aplicațiile terțe, metoda de plată, paginile administrate și anunțurile. Și da, fă curat pe device: dacă ai fost pe Windows/macOS, rulează un scan cu o soluție de securitate, actualizează sistemul și browserul, apoi schimbă din nou parola după curățenie (ca să nu fie furată iar).
Important: e tentant să ceri „ajutor” în grupuri sau la „oameni care se pricep”. Nu trimite nimănui buletinul sau parola. Recuperează doar prin canalele oficiale.
Cum îți securizezi contul ca în 2025, nu ca în 2015
Treci pe passkeys (fără parolă) sau, măcar, pe 2FA cu aplicație/cheie
Passkeys sunt noua normalitate: autentificare pe bază de chei criptografice, legate de device-ul tău. Rezistente la phishing, comode (deblocare cu amprentă/FaceID) și fără să „migreze” pe pagini false. Facebook a început deja să le introducă pe iOS/Android, iar promisiunea e că vor funcționa și în Messenger. Dacă nu le ai încă, pune 2FA cu aplicație (Aegis, Authy, Google Authenticator) sau, și mai bine, cu o cheie de securitate fizică.
De ce nu SMS? Pentru că SIM swapping. E mai bine decât nimic, dar nu e prima opțiune.
Folosește un manager de parole și parole unice, lungi
Dacă ai aceeași parolă la email, Facebook și magazinul online preferat, nu e „dacă”, e „când”. Un manager de parole (Bitwarden, 1Password, etc.) îți generează parole lungi, unice și ți le păstrează criptat. Când mai apare un super-leak (și vor mai apărea), schimbarea devine un exercițiu de curățenie, nu un coșmar.
Bonus: verifică periodic dacă emailul tău apare în breșe publice (există servicii serioase pentru asta). Dacă ești în listă, schimbă parolele reciclate și activează 2FA acolo unde contează.
Curăță sesiunile și alertele de logare, nu le lăsa „pe mâine”
În „Security and Login” verifică „Where you’re logged in”. Dacă vezi ceva dubios, închide tot și reloguează-te doar pe dispozitivele tale. Activează alertă pentru logări neobișnuite – nu te baza pe emailul „poate ajunge la spam”.
Redu suprafața de atac: aplicații terțe, permisiuni, postări publice
Intră la „Apps and Websites” și scoate ce nu mai folosești. Revizuiește permisiunile pentru ce rămâne. Închide integrarea cu platforme și jocuri dacă nu ai nevoie. Și nu uita: cu cât e mai public profilul, cu atât mai ușor e pentru un atacator să-ți construiască un phishing care „sună a tine”.
Securizează dispozitivele, altfel restul e teorie
Actualizări la zi pentru sistem și aplicații, antivirus bun (și configurat, nu doar instalat), browser curat de extensii dubioase, pornit izolat/profil separat pentru „experimentat link-uri”. Pe mobil, blochează ecranul, ascunde previzualizările sensibile și folosește backup criptat.
Fii atent la trendurile locale de fraudă
În România, scam-urile cu curier/OLX, investiții „garantate”, suport tehnic fals și reclame cu „vedete” care „recomandă” minuni sunt omniprezente. Scopul final, de multe ori, e tot furtul contului tău – ca să-ți păcălească prietenii. Nu te arunca la linkuri din conversații care „încep frumos”. Verifică la sursă, respiră, apoi apasă.
Pentru cei cu pagini mari sau conturi sensibile
Dacă administrezi pagini cu bugete de ads sau ești expus public, tratează securitatea ca pe un proces, nu ca pe „bifat o dată”. 2FA cu cheie hardware pe toate conturile de admin, roluri minime (nu toată lumea e admin), revizuire lunară de permisiuni, metode de plată securizate, adrese unice de administrare. Există și programe dedicate pentru conturi cu risc ridicat – merită investigate.
Mituri care te țin vulnerabil (și de ce să le uiți)
- „Am antivirus, deci sunt safe.” Antivirusul e o plasă, nu o fortăreață. Obiceiurile și 2FA/ passkeys fac diferența.
- „Mi se întâmplă doar dacă dau click aiurea.” Nu doar. Breșele din alte site-uri în care ți-ai folosit aceeași parolă îți compromit contul fără niciun click.
- „Am 2FA pe SMS, sunt beton.” Mai bine decât nimic, dar SIM swapping și malware pe telefon există. Aplicație/cheie > SMS.
- „Dacă mi se fură contul, îl recuperez ușor.” Depinde. Procesul e mult mai rapid dacă ai datele la zi (email, telefon), 2FA pe metode robuste și poți confirma identitatea rapid. Altfel, te poți chinui săptămâni.
Concluzie
Nu-ți trebuie doctorat în securitate ca să ții contul în siguranță. Îți trebuie disciplină și un pic de atenție. Treci pe passkeys sau 2FA cu aplicație/cheie, nu recicla parolele, verifică periodic sesiunile, curăță aplicațiile conectate, actualizează-ți dispozitivele și nu te autentifica niciodată din linkuri primite în mesaje. Atât. Fă asta constant și, sincer, devii o țintă plictisitoare – iar atacatorii preferă drumul mai ușor.
Dacă ți-a fost deja compromis contul, urmează pașii de recuperare oficiali, pregătește-te pentru o verificare de identitate (inclusiv selfie video, dacă ți se cere) și ia-ți timp să cureți și dispozitivele. Știu, nu e plăcut, dar îți recapeți controlul și înveți lecția care contează.

Cum sparg un cont de fb
Sunt ceva metode prin care puetti „sparge” un cont de Facebook, insa nu intentionez sa ofer asistenta pentru acest lucru decat in cazul in care doriti sa va recuperati propriul cont. Multumesc pentru intelegere.
Bună, Marian! Încerc dd ani buni să-mi recuperez un vechi cont de Facebook și nu reușesc. Mi-aș dori tare mult sa ma ajuți!
Buna ziua, detineti si aveti acces la mail-ul sau numarul de telefon cu care ati facut contul de facebook? Daca da, incercati sa il recuperati cu acestea, in caz contrar, daca aveti numele real pe facebook il puteti recupera cu o poza cu actul de identitate. Multumesc!
Salut cum ca nu reușesc am trimis poza cu actul de identitate dar degeaba nu primesc nici un raspuns
Daca facebook-ul este pe numale tau si este completat corect cu date din cartea ta de identitate, nu ar trebuii sa fie probleme….
salut cum pot sa imi aflu parola emailu il stiu da nu mai am nr de tel pe care am facut fb
Mi-au spart contul de Facebook și vreau sa îmi recuperez din nou va rog frumos sa ma ajuți
As dori să-mi recuperez un cont .cine mă poate ajuta ?
Cum sparg un cont de fb
nu imi pot reseta parola de facebook si nu o mai pot afla ,nu imi merge . Am incercat toate posibilitatile ,dar nu merge .
Buna ziua, detineti numarul de telefon sau mail-ul cu care ati facut contul de Facebook? Acest lucru va face usoara recuperarea contului.
nu imi pot reseta parola de facebook si nu o mai pot afla ,nu imi merge . Am incercat toate posibilitatile ,dar nu merge .
Buna seara.La mine problema e putin mai complicata.daca se poate sa o trimit in particular..pe mail ar fi mai bine.multumesc.
Buna, acest articol este pur informativ, nu te incurajam sa „spargi” contul nimanui. Daca ai nevoie de asistenta in orice alta problema tot aici te rog sa postezi. Multumim frumos!
@Marian97c:disqus te rog, da-mi nr tau sau Email,contul meu a fost spart si vreau sa ma ajuti daca poti !
Buna seara.La mine problema e putin mai complicata.daca se poate sa o trimit in particular..pe mail ar fi mai bine.multumesc.
Nu imi pot recupera contul de facebook. Nu am acces la email sau la nr de telefon.am nevoie de ajutor va rog 🙁 .
Buna am si eu o problema de curând mi am schimbat parola de două ori si nu imi mai aduc aminte faza este ca nu o pot resetat findca nu mai am numărul de telefon si nici adresa de gmail si nu stiu ce sa fac
Ma poate ajuta si pe mn cineva ???
Buna ziua, incercat o modalitate de recuperare a contului pe baza verificarii identitatii sau alti pasi prin care iit poti recupera un cont Facebook.
Aceiași problema o am și eu. Mi as dori sa găsesc o rezervare
Fix pix……..Contul de facebook nu se poate sparge mai ales sub win……intr-adevar poti fura parola de la cineva naiv……..si sub Linux trebuie sa fi mare profesionist sa o poti face si asta cu conditia sa stii cate ceva despre victima iar parola sa fie una relativ usoara
Contul meu a fost spart, ma poti ajuta te rog din tot sufletul ! Da-mi numarul tau de telefon sa te contactez pe Whatsapp !!
Bună mia fost spart contul. Ma puteți ajuta sa o recuperez va rog. Încerc de o luna și nu reusesc.
salut cineva aspart contul sotiei de facebook ia schimbat numarul de telefon si adresa de e-mail din contul de fb cum ar trebui sa procedez?
Mi s-a spart contul de Facebook in timpul unei convorbiri.Scria :Sesiunea a expirat;Am zis ok,cine stie ce eroare este de la Fb.Can am dat sa ma conectez,nu imi recunostea parola,iar cand am dat resetare parola aparea alt email fata de cel ce il aveam eu.Ce pot face sa mi-l recuperez?
Buna ziua, incercati recuperarea contului cu ajutorul cartii de identitate.
Cineva mia spart contul de facebook.cum il recuperez pt.ca mi_au schimbat emailul si parola?
Am trimis buletinul la echipa Facebook de 2 luni dar nu am primit nici un raspuns
Daca facebook-ul este pe numale tau si este completat corect cu date din cartea ta de identitate, nu ar trebuii sa fie probleme….
Mi s a furat contul de Facebook ,a schimbat emailul,parola și a pus verificare in 2 pasi.
În situația asta imi mai pot recupera contul?
Menționez ca am trimis cartea de identitate la Facebook și nu s a rezolvat.
Salut cum sa îmi sparg un cont de fb
Bună miam schimbat telefonul și spre nefericire nu îmi amintesc parola la fb.adresa de mail e veche e făcută pe Yahoo.imi scune ca e invalida alta metoda nu gases nu reușesc oare ma puteți ajuta.
Spart cine va fezbucul și nu tiu cu sa recuperez
Bună dimineața!
Am si eu o singură întrebare:
Dacă mi-a fost spart contul de fbk cu ajutorul numarului de telefon (nu de pe telefonul meu – s-a folosit doar numarul) , hackerul are acces si la contactele si datele din telefonul meu ?
Mulțumesc !
Vreau sa sparg conturi
vreau sa aflu parola.de Facebook