Academy

/

Når en creators konto bliver hacket midt i en kampagne: Sådan reagerer et brand

Guide

Campaigns

Brands

Når en creators konto bliver hacket midt i en kampagne: Sådan reagerer et brand

En creators konto kan blive hacket, mens en betalt kampagne kører — og hackeren kan nå at poste under jeres eget paid partnership-mærke, før nogen opdager det. Sæt straks betalt distribution på pause, kontakt creatoren via en alternativ kanal, og brug platformens egen genopretningsproces (Instagram, TikTok og YouTube har hver deres). Dokumentér med screenshots, før noget ændres, og vent med en offentlig kommentar, til fakta er klare.

Kort svar: sæt betalt distribution på pause, brug platformens egen genopretningsproces, og dokumentér, før I reagerer offentligt

Når en creators konto bliver hacket, mens et betalt samarbejde kører, er den akutte risiko en anden end ved de fleste andre kampagneproblemer: nogen udenfor aftalen har adgang til at poste — og kan nå at offentliggøre indhold under jeres eget paid partnership-mærke, mens I fortsat betaler for at distribuere det. Første skridt er altid at sætte planlagt og betalt distribution på pause, ikke at reagere offentligt med det samme. Det er noget andet end brand safety-vetting, som handler om at forebygge problemer, før I skriver under, og noget andet end at rette en faktuel fejl, hvor creatoren selv har lavet en forkert påstand i god tro. Her har hverken creatoren eller brandet lavet fejlen — men begge skal reagere hurtigt alligevel.

Sådan ser det ud i praksis: tegn på at en creators konto er hacket

Meta's egen hjælpeside om hackede konti lister en række konkrete advarselstegn, som direkte kan overføres til en aktiv kampagne. Ifølge Meta bør I reagere, hvis der er:

  • Uautoriserede ændringer til e-mail eller adgangskode
  • Ændringer i navn eller fødselsdato
  • Venneanmodninger sendt til folk, creatoren ikke kender
  • Beskeder sendt, som creatoren ikke selv har skrevet
  • Opslag eller annoncer lavet, som creatoren ikke selv har oprettet — det sidste punkt er det, der gør en hacket konto til et kampagneproblem og ikke kun et personligt sikkerhedsproblem for creatoren

Det sidste punkt er kernen i denne artikel: hvis en hacker poster noget under et opslag, der stadig bærer jeres paid partnership-mærke fra det oprindelige samarbejde, kan det se ud, som om brandet står bag indholdet — uden at nogen hos jer har godkendt det.

De første skridt — tjekliste

  1. Sæt betalt distribution på pause med det samme. Kører opslaget som en whitelistet annonce (Partnership Ads på Meta eller Spark Ads på TikTok), er det jeres eget aktive valg at lade budgettet fortsætte med at forstærke rækkevidden af indhold, ingen hos jer har godkendt — se whitelisting, Spark Ads og Partnership Ads forklaret for, hvordan I konkret finder og pauser en kørende flight.
  2. Kontakt creatoren via en alternativ kanal. Er kontoen kompromitteret, er beskeder sendt til den kompromitterede konto selv ikke en pålidelig vej — ring, send en SMS, eller brug en anden platform, hvis I har en anden kontaktvej aftalt.
  3. Brug platformens egen genopretningsproces — ikke en generel supportmail. Instagram og Facebook henviser direkte til instagram.com/hacked og facebook.com/hacked; TikTok's rapporteringsflow går via en "account issue"-kategori, hvor "account was hacked or compromised" er en direkte valgmulighed; YouTube kræver, at den bagvedliggende Google-konto genoprettes først, før selve kanalen kan sikres igen.
  4. Dokumentér med screenshots, før indhold eventuelt ændres eller slettes — både det uautoriserede opslag selv og eventuelle ændringer af profilnavn, billede eller bio. Det er MI's egen anbefaling, ikke et platformkrav, men det er den eneste dokumentation, I selv kontrollerer, hvis platformens egen log senere er utilgængelig.
  5. Vent med en offentlig kommentar, til fakta er klare. En forhastet udmelding, før I ved, om kontoen faktisk er generoprettet, risikerer at skulle korrigeres igen kort efter.

Hvorfor det er en anden risiko end en faktuel fejl eller en PR-krise

Alle tre situationer kræver hurtig handling, men de starter forskellige steder og kræver forskellige første skridt:

SituationHvad der er sketHvem har fejletFørste skridt
Hacket konto (denne artikel)En uvedkommende har fået adgang til at posteIngen af parterne — begge er ofre for et sikkerhedsbrudPause betalt distribution, brug platformens genopretningsproces
Faktuel fejlEt allerede godkendt opslag viser sig at indeholde forkert informationCreatoren eller brandet, typisk i god troUdsted en synlig rettelse — se rettelsesprocessen
PR-kriseNoget er allerede offentligt og skaber negativ opmærksomhed — ofte som følge af en af de to ovenstående, eller creatorens egen adfærdVarierer — se artiklens egen ansvarsvurderingFølg den fulde krisehåndbog — se hvad gør du, når et samarbejde bliver en PR-krise

En hacket konto kan udvikle sig til en PR-krise, hvis det uautoriserede indhold er stødende, kontroversielt eller når et stort publikum, før det bliver fjernet — men det starter som en sikkerhedshændelse, ikke en kommunikationsopgave, og det første skridt er teknisk (pause og genopretning), ikke kommunikativt.

En risiko de fleste brands overser: kontoen kan blive lukket, selvom ingen har gjort noget forkert

Ifølge YouTubes egen hjælpeside om hackede kanaler skal ejeren "revert unwanted changes on the YouTube channel immediately to avoid policy repercussions" — for YouTube kan en kanal reelt blive lukket, hvis en hacker poster indhold, der overtræder platformens regler, uanset at hverken creatoren eller brandet har gjort noget forkert. En eventuel klage over en lukning kan først behandles, når kontoen er genoprettet — ifølge YouTube selv gælder, at "your appeal may not be accepted if the account recovery is incomplete". YouTube oplyser desuden, at "support is limited to potential hacking incidents that occurred within the past 9 months due to our data retention policy" — jo længere I venter, jo sværere kan det blive at få platformens hjælp til at dokumentere, hvad der faktisk skete.

Det betyder i praksis: selvom hverken creatoren eller brandet er skyld i noget, kan konsekvensen (en lukket konto eller kanal) alligevel ramme kampagnen, hvis genopretningen trækker ud. Det er endnu en grund til at handle med det samme frem for at vente og se.

Rejser det et reklamemærknings-spørgsmål?

Dette er Make Influences egen læsning, ikke en bekræftet juridisk konklusion: hvis det uautoriserede opslag popper op under et opslag, der allerede bærer paid partnership-mærket fra det oprindelige, godkendte samarbejde, kan det for en udenforstående se ud, som om brandet står bag et opslag, det aldrig har godkendt. Se reklamemærkningsreglerne for, hvad mærket normalt signalerer, og hvorfor det er endnu en grund til at få opslaget fjernet eller kontoen genoprettet hurtigst muligt — ikke fordi brandet har handlet forkert, men fordi mærket peger på jer, så længe opslaget står der.

Beslutningsramme

HVIS opslaget kører som en betalt, whitelistet annonce → sæt den på pause med det samme, uanset hvor sikre I er på, at det snart løser sig.

HVIS I ikke kan få fat i creatoren via nogen kanal → dokumentér forsøgene, og rapportér selv til platformen, hvis den tilbyder en tredjeparts-rapporteringsvej (fx en annoncepartner-rapportering hos Meta).

HVIS det uautoriserede indhold er fjernet, og kontoen er generoprettet, uden at nogen udenfor jeres organisation nåede at se det → ingen offentlig kommentar er nødvendig; log hændelsen internt.

HVIS indholdet nåede et synligt publikum, før det blev fjernet → overvej, om situationen kræver den fulde PR-krisehåndbog, ikke kun den tekniske genopretning.

Kontraktens rolle: hvad kan I aftale på forhånd

Ingen af de kontraktklausuler, Academy allerede dækker — adfærdsklausulen, force majeure, NDA'en — er skrevet til lige denne situation, fordi den ikke handler om creatorens adfærd eller om en ekstern begivenhed, men om en teknisk sikkerhedshændelse på en konto, creatoren normalt selv kontrollerer. Det, der reelt hjælper, er praktisk, ikke juridisk: en aftalt, alternativ kontaktvej (telefonnummer, en anden platform) der bruges specifikt, hvis den primære konto er utilgængelig, og en fælles forventning om, at whitelisting/Spark Ads-adgang kan pauses ensidigt af brandet, hvis der er begrundet mistanke om en sikkerhedshændelse — se det skal en influencer-kontrakt indeholde for, hvor et sådant punkt naturligt hører hjemme i kontrakten.

Hypotetisk regneeksempel

Eksemplet nedenfor er opdigtet og udelukkende til illustration. Det er ikke en reel Make Influence-kundecase.

Et brand kører en whitelistet Instagram-annonce (Partnership Ads) for 1.800 kr./dag. På dag 5 bliver creatorens konto hacket, og et uautoriseret opslag dukker op — men ingen hos brandet opdager det før to dage senere, fordi ingen tjekker kontoen dagligt. I de to dage fortsætter den oprindelige, whitelistede annonce uændret (den er ikke selv ramt), men brandets team bruger yderligere to dages arbejdstid på at afklare, om det uautoriserede opslag også er en del af den betalte distribution, før de kan konkludere, at det ikke er, og i stedet fokusere på at få creatoren igennem platformens genopretningsproces. De 3.600 kr. i annoncebudget (2 × 1.800 kr.) var i dette eksempel ikke spildt på det uautoriserede indhold selv — men de to dages forsinkelse i at opdage hændelsen er præcis den type forsinkelse, der i et andet forløb kunne have betydet, at et whitelistet flight fortsatte med at forstærke uautoriseret indhold, hvis det havde været det opslag, der bar mærket.

Almindelige fejl

  • At vente på, at creatoren selv opdager og løser det. Er kontoen kompromitteret, kan creatoren være låst ude lige så meget som jer.
  • At skrive en besked til den kompromitterede konto og vente på svar. Beskeden når muligvis kun hackeren.
  • At fjerne alt whitelistet indhold reflexivt, inklusive upåvirkede, tidligere godkendte opslag, uden først at afklare, hvilket opslag der reelt er problemet.
  • At reagere offentligt, før kontoen er bekræftet generoprettet. En for tidlig udmelding kan skulle korrigeres igen kort efter.
  • At antage, at platformens support reagerer med det samme. Genopretning tager typisk timer til dage, ikke minutter — planlæg pausen af betalt distribution derefter.

Make Influences perspektiv

Make Influence har ikke haft en dokumenteret sag, hvor en creators konto er blevet hacket midt i et aktivt samarbejde — denne artikel er derfor bygget på platformenes egne, offentligt tilgængelige retningslinjer og almindelig operationel logik, ikke på en intern hændelse. Vores anbefaling er alligevel konkret: den eneste handling, der reelt begrænser skaden med det samme, er at sætte betalt distribution på pause — det er den ene beslutning, I selv kontrollerer fuldt ud, uafhængigt af hvor hurtigt platformen eller creatoren selv kan reagere. Alt andet i denne artikel handler om at reagere godt; det første skridt handler om at stoppe med at forstærke et problem, mens det stadig udvikler sig.

FAQ

Er dette det samme som en PR-krise?

Ikke nødvendigvis. En hacket konto er en sikkerhedshændelse, der kan udvikle sig til en PR-krise, hvis det uautoriserede indhold bliver synligt for et stort publikum, før det fjernes — men de fleste hackede konti bliver opdaget og genoprettet, før det når dertil. Se hvad gør du, når et samarbejde bliver en PR-krise for den fulde håndbog, hvis situationen eskalerer.

Er det det samme som at rette en faktuel fejl?

Nej. En faktuel fejl er noget, creatoren eller brandet selv har skrevet, i god tro, som senere viser sig at være forkert. En hacket konto er en uvedkommendes handling — ingen af parterne har lavet fejlen. Se rettelsesprocessen for den anden situation.

Skal brandet betale for perioden, hvor kontoen var hacket?

Det er et kommercielt spørgsmål, der bør afklares i kontrakten på forhånd, ikke midt i en aktiv hændelse — men som udgangspunkt bør en periode, hvor creatoren reelt ikke har kunnet levere eller kontrollere sin egen konto, ikke tælle som en misligholdelse fra creatorens side.

Hvad hvis vi ikke kan få fat i creatoren overhovedet?

Dokumentér forsøgene, sæt betalt distribution på pause under alle omstændigheder, og brug platformens egen tredjeparts-rapporteringsvej, hvis den findes, mens I venter.

Hvor længe har platformene data om hackingsager?

YouTube oplyser selv, at deres support er begrænset til hændelser, der er sket inden for de seneste 9 måneder, på grund af deres egen dataopbevaringspolitik. Instagram, Facebook og TikTok oplyser ikke en tilsvarende offentlig tidsgrænse, så det sikreste er at handle og dokumentere, så snart hændelsen opdages.

Kan kontoen blive lukket permanent, selvom hverken creatoren eller brandet har gjort noget forkert?

Ja, i princippet — særligt på YouTube, hvor en kanal kan lukkes, hvis en hacker poster indhold, der overtræder platformens regler, uanset hvem der reelt stod bag. En klage kan først behandles, når kontoen er genoprettet, ifølge YouTube selv.

Bør vi kræve en sikkerhedsklausul i kontrakten fremadrettet?

En formel klausul er sjældent nødvendig, men en aftalt alternativ kontaktvej og en fælles forståelse af, at brandet ensidigt kan pause whitelisting-adgang ved mistanke om en sikkerhedshændelse, er en praktisk tilføjelse til kontraktens øvrige punkter.

Make Influence

Skal influencer marketing være nemmere?

Find influencere med rigtige målgruppedata, styr samarbejderne ét sted, og se klik og salg pr. influencer mens kampagnen kører.

Book en demoOpret konto

Make Influence

Få betaling for den følgerskare, du har bygget

Søg på kampagner fra brands, der leder efter influencere lige nu, følg dine egne klik og salg, og få udbetalt uden at rykke for fakturaer.

Opret influencerprofilFlere guides til influencere

Make Influence

Hele samarbejdet ét sted

Briefing, aftalte vilkår, tracking-links og resultater ligger samlet — så brand og influencer ser de samme tal.

Sådan virker detSe hele Academy