/ Artykuły

CyberSec w social mediach: Pinterest

Ula Sas

8 min. czytania

Pinterest – najbardziej wizualne medium społecznościowe, oparte o tzw. moodboardy – przeszło długą drogę od momentu, gdy do utworzenia na nim konta potrzebne było zaproszenie. Dziś platforma łączy twórców niszowych ze światowymi trendami, a rozbudowany panel reklamowy pozwala na jej wykorzystanie do promocji e‑commerce. Niestety, tak jak w przypadku pozostałych social mediów, atrakcyjność marketingowa Pinteresta przyciąga nań nie tylko właścicieli firm, ale także wszelkiej maści oszustów.

Po artykułach o bezpieczeństwie kont na Facebooku i Instagramie, LinkedIn, X oraz TikToku nadszedł czas na rozpracowanie zagrożeń, które mogą czyhać na Twój profil firmowy na Pintereście. I tu pierwsze zaskoczenie: mimo że Pinterest odwiedza miesięcznie ponad 400 milionów użytkowników, jego dokumentacja dotycząca bezpieczeństwa kont (szczególnie gdy porównamy ją z pozostałymi platformami) jest dość… ograniczona. Niemniej jednak, udało mi się spisać dla Ciebie poniższe 10 zasad, które pomogą poprawić bezpieczeństwo Twojego konta na Pintereście.

1. Do stworzenia konta użyj dedykowanego adresu email

Tak, po raz kolejny powtórzę tę zasadę – niewykorzystywany nigdzie indziej adres (bądź alias) email to stosunkowo niewielki wysiłek, który utrudni przestępcom przejęcie Twojego konta. A jeśli konto firmowe połączone jest z prywatnym, może warto rozważyć zmianę adresu, którego używasz do logowania na obydwa profile.

2. Wymagaj dwuskładnikowego uwierzytelnienia od osób z dostępem do konta

Niestety drugim składnikiem 2FA Pinteresta jest kod wysyłany wiadomością SMS, a nie jest to rozwiązanie najbezpieczniejsze. Ale włączenie dwuskładnikowego uwierzytelnienia wciąż jest dobrym pomysłem, zwłaszcza, że Pinterest oferuje dodatkowo „kod zapasowy”, który należy zapisać w bezpiecznym miejscu, aby w razie potrzeby mieć możliwość odzyskania dostępu do konta. Kiedy zabezpieczysz już swój dostęp przy pomocy 2FA, czas na to, by zrobiły to również wszystkie inne osoby uprawnione do zarządzania kontem firmowym. Pinterest daje możliwość wyboru, czy ma to dotyczyć tylko użytkowników z rolą Menedżera, czy wszystkich pracowników. Oczywiście najbezpieczniej będzie wymagać 2FA od każdej osoby, bez względu na to, jaki ma poziom uprawnień.

3. Rolę Menedżera nadawaj tylko pracownikom, którzy mogą podejmować decyzje finansowe na koncie firmowym

Ponieważ Menedżer w panelu biznesowym Pinteresta ma uprawnienia, które kojarzymy raczej z administratorem, czyli w zasadzie nieograniczone, przyznawaj tę rolę ze szczególną ostrożnością. Pamiętaj, że każda osoba z rolą Menedżera będzie mogła podejmować zobowiązania finansowe (np. w kontekście budżetów reklamowych) i upoważniać innych do podejmowania takich zobowiązań.

4. Zawsze weryfikuj uprawnienia, jakich żąda od Ciebie aplikacja zewnętrzna

Jeśli zdecydujesz się połączyć konto na Pintereście z zewnętrzną aplikacją (która pozwoli Ci na przykład na zarządzanie publikacjami na wszystkich kontach społecznościowych równocześnie), przyjrzyj się, jakich żąda uprawnień. Co do zasady, najwięcej zaufania powinny budzić te aplikacje, które okresowo wymagają od Ciebie potwierdzenia dostępu.

5. Używaj silnego, unikalnego hasła i włącz logowanie za pomocą konta Google lub Apple

Niepowtarzalne i odpowiednio skomplikowane hasło to podstawa bezpieczeństwa w Internecie (jeśli chcesz wiedzieć, jakimi zasadami kierować się przy jego tworzeniu, koniecznie zajrzyj do któregoś z poprzednich artykułów cyklu). Dodatkowo Pinterest daje możliwość logowania za pomocą konta Google lub Apple (wciąż istnieje też opcja logowania na platformę z wykorzystaniem konta na Facebooku, ale jest ona wygaszana). W ten sposób zapewniasz sobie możliwość dostania się na konto nawet, jeśli z jakiegoś powodu utracisz swoje dane dostępowe.

6. Różnicuj poziomy dostępu na koncie reklamowym Menedżera Firmy

Menedżer Firmy pozwala na zarządzanie dostępami do konta reklamowego. Do wyboru masz sześć różnych poziomów uprawnień, które możesz przypisać pracownikom lub partnerom. Pamiętaj, by zawsze kierować się zasadą minimalnego dostępu, czyli tak zarządzać tymi poziomami, by każda osoba miała wyłącznie takie uprawnienia, jakich potrzebuje do wykonywania swojej pracy. Poziom Administratora warto przyznać co najmniej jeszcze jednej osobie, ale musi to być osoba zaufana.

7. Okresowo sprawdzaj listę urządzeń i aktywnych sesji konta

Tak, jak w przypadku każdej innej platformy społecznościowej, również na Pintereście warto regularnie weryfikować listę urządzeń z dostępem do konta oraz przeglądać aktywne i historyczne sesje. W ten sposób możesz szybko wyłapać jakiekolwiek nieprawidłowości.

8. Połącz konto na Pintereście ze stroną internetową Twojej firmy

Ta i dwie kolejne rady wspierają bezpieczeństwo Twoich obserwatorów (a więc potencjalnych klientów), ale nie są bez znaczenia dla wizerunku Twojej firmy, więc zdecydowanie warto się im przyjrzeć. Połączenie konta z Twoją stroną firmową pozwoli Ci nie tylko na lepsze monitorowanie statystyk, ale przede wszystkim utrudni podszycie się pod Twój biznes, ponieważ jedna strona www może być połączona z tylko jednym profilem na Pintereście. Witrynę firmową powiążesz z platformą w ustawieniach, w zakładce Potwierdzone konta. W tym samym miejscu możesz potwierdzić swoje konto na Instagramie i sklep Shopify.

9. Włącz filtrowanie komentarzy pod Twoimi pinami

W zakładce Uprawnienia społecznościowe znajdziesz opcję filtrowania komentarzy. Dodając zablokowane słowa do filtra możesz nie tylko wykluczyć wszelkie wulgaryzmy (których raczej nie chcesz oglądać pod publikowanymi przez Twoją firmę treściami), ale także frazy, które standardowo używają spamerzy. Z kolei wpisanie tam „http://” i „https://” powinno uniemożliwić wstawianie w komentarzach linków, które mogłyby prowadzić do niebezpiecznych treści (lub po prostu do konkurencji).

10. Zgłaszaj piny, które mogą stanowić zagrożenie dla użytkowników Pinteresta

Funkcję zgłaszania treści możesz wykorzystać zarówno do zgłaszania pinów, które naruszają prawa intelektualne Twojej firmy, jak i takich, co do których masz podejrzenie, że prowadzą do niebezpiecznych witryn.

 

Pinterest oferuje również opcję pobrania danych, które platforma gromadzi na Twój temat, ale ponieważ funkcja obsługiwana jest przez zewnętrznego dostawcę, ciężko powiedzieć, czy w ten sposób niezamierzenie nie poszerzysz grona organizacji z dostępem do informacji na Twój temat. Dlatego nie rekomenduję Ci tej funkcji, ale oczywiście zawsze warto o niej wiedzieć.

I tak oto docieramy do końca artykułu o zabezpieczaniu profilu biznesowego na Pintereście. Przed nami jeszcze tekst o bezpieczeństwie kanału YouTube i odcinek specjalny poświęcony alternatywnym sposobom na budowanie społeczności.

Ula Sas

O autorze

Ula Sas

Marketing Specialist Consultant w Centurii. Osoba, z którą porozmawiasz o cyberbezpieczeństwie i DevOpsach z tą samą łatwością, co o teorii kolorów. W równoległym życiu ilustruje książki dla dzieci i projektuje amigurumi. Prywatnie mól książkowy i żeglarka jachtowa.

Zobacz także

Zobacz więcej