Sosial media təhlükəsizliyi haqqında əksər məsləhətlər bir paraqrafa sığır: iki faktorlu autentifikasiyanı yandır, eyni parolu hər yerdə istifadə etmə, hazırdır. Bu yaxşı məsləhətdir, amma natamamdır — çünki hər şeyi düzgün etsəniz belə hesabı itirdiyiniz zaman nə baş verəcəyini nəzərə almır. Platformalar səhv edir, operatorlar fırıldaqçılara SIM kart verir və sui-istifadə aşkarlama sistemləri bəzən səhvən düzgün hesabı bloklayır. Bu bələdçi hesabların əslində necə itirildiyini, hər böyük platformanı necə möhkəmləndirməyi, kompromisdən sonrakı ilk saatda nə etməyi — və yuxarıdakı hər şeydən yeganə sağ qalanın məzmununuzun müstəqil ehtiyat nüsxəsi olmasının səbəbini izah edir.
Hesablar əslində necə itirilir
«Məni hack etdilər» adətən bir neçə konkret şeydən birini bildirir və fərq vacibdir — bir yola qarşı müdafiə tez-tez digərinə heç nə etmir.

Fişinq: saxta giriş səhifələri və mesajlar
Hesab itirməyin ən çox yayılmış yolu heç bir texniki hücumla başlamır — platformanın özündən gəlirmiş kimi görünən mesajla başlayır. «Hesabınız deaktiv ediləcək, burada təsdiqləyin» DM, e-poçt və ya SMS-də Instagram və ya Facebook giriş ekranı ilə eyni görünən, amma başqasının domenində işləyən səhifəyə aparır. Yazdıqlarınız birbaşa hücumçuya gedir. Platformalar təkrar-təkrar xarici link vasitəsilə məlumat istəmədiklərini xəbərdar edir — Google, məsələn, telefonla zəng edib kodu yoxlamaq istəməyəcəyini açıq şəkildə bildirir.
Sessiya oğurluğu: parolsuz giriş
Hücumçunun parolunuza ehtiyacı yoxdur, əgər aktiv giriş tokenini oğurlaya bilirsə — brauzer zərərli proqramı, kompromis olunmuş genişləndirmə və ya qorunmasız ictimai Wi-Fi vasitəsilə. Token platforma onu aşkar edənə və ya sessiyanı əl ilə bitirənə qədər girişin əvəzedicisi kimi işləyir. Ona görə aktiv sessiyaları və daxil olmuş cihazları müntəzəm yoxlamaq — yalnız parolu dəyişmək deyil — hesab müdafiəsinin əsas hissəsidir.
SIM dəyişdirmə: SMS kodu niyə təhlükəsiz ehtiyat deyil
SIM dəyişdirmə mobil operatorunuzda sizin adınıza çıxıb telefon nömrənizi idarə etdiyi SIM kartına köçürdüyü hücumdur. Nömrəniz onda olduqda hesablarınızı qorumaq üçün nəzərdə tutulan hər SMS kodunu — sosial media üçün iki faktorlu kodlar da daxil olmaqla — alır. Google bunu birbaşa deyir: etibarlı cihazda Google sorğusuna toxunmaq «SIM dəyişdirmə və telefon nömrəsinə əsaslanan digər hücumlarla da mübarizə aparmağa kömək edə bilər», çünki SMS kodundan fərqli olaraq sorğu nömrənin köçürülməsi ilə yönləndirilə bilməz.
SMS kodu heç bir iki faktorlu autentifikasiyadan yaxşıdır, amma platformaların təklif etdiyi ən zəif variantdır. Platforma autentifikasiya tətbiqi, passkey və ya aparat təhlükəsizlik açarı təklif edirsə, SMS əvəzinə onlardan birini istifadə edin — SIM dəyişdirmə SMS yoxlamasını tamamilə aradan qaldırır, sizin tərəfinizdən heç bir səhv tələb olunmur.
Təkrar istifadə olunan parollar və credential stuffing
Bir xidmətdən — onlayn mağaza, forum, kiçik tətbiq — məlumatlar sızanda hücumçular eyni parolu yenidən istifadə etdiyinizə mərc edərək onları avtomatik olaraq böyük platformalarda sınayır. Buna credential stuffing deyilir və tamamilə rəqəmlər oyunudur: kifayət qədər insan xidmətlər arasında parolu təkrar istifadə etdiyi üçün işləyir. Yeganə etibarlı müdafiə hər xidmət üçün unikal paroldur, ideal halda parol menecerində yaradılıb saxlanılan.
Hesaba girişi olan üçüncü tərəf tətbiqləri
Hesabınıza giriş verdiyiniz hər tətbiq — planlaşdırma aləti, analitika paneli, «səni kim unfollow etdi» tətbiqi — siz əl ilə ləğv edənə qədər etibarlı giriş tokenini saxlayır. Parolu dəyişmək həmin tokeni özü-özünə etibarsız etmir. Tətbiq bağlansa, bazası sızsa və ya etibar edilməyən biri alsa, tokeni əldə edən şəxs hesabınıza da giriş əldə edir — sizdən əlavə heç bir addım tələb olunmur.
Bir neçə ayda bir hesabınıza girişi olan tətbiqlər və vebsaytlar siyahısına baxın (Instagram və Facebook-da Parametrlər → Tətbiqlər və vebsaytlar, digər platformalarda oxşar) və artıq istifadə etmədiyiniz və ya tanımadığınız hər şeyi silin. Bu bir dəfəlik quraşdırma addımı deyil — davamlı baxım işidir.
Platformanın səhv müsbət bloklaması
Hər itirilmiş hesab hücum deyil. Avtomatlaşdırılmış sui-istifadə aşkarlama sistemləri bəzən real insanın normal davranışını şübhəli kimi işarələyir — səyahət edərkən başqa ölkədən giriş, tətildən qayıdandan sonra fəaliyyət partlayışı və ya sadəcə əvvəlki fırıldaqçı hesablarda görülən nümunə ilə uyğunluq. Nəticə hücumla eyni görünür: hesab əlçatan olmur, yalnız «hücumçu» səhv müsbət qərardır. Böyük platformalarda apellyasiya tətbiqdaxili və ya kömək mərkəzi forması vasitəsilə gedir və günlərdən həftələrə çəkə bilər — əvvəlcədən məzmun ehtiyatı olmadan hesab nəhayət qayıtsa belə, həmin müddət ərzində geri dönə biləcəyiniz heç nə yoxdur.
Hər platformanı necə möhkəmləndirmək olar
Dəqiq menyu ifadələri zamanla dəyişir, amma əsas prinsip eyni qalır: SMS-dən autentifikasiya tətbiqi və ya passkey-i üstün tut, ehtiyat kodlarını qoruduqları hesabdan başqa yerdə saxla və hesaba nəyin girişi olduğunu dövri olaraq yoxla.
| Platforma | Ən güclü 2FA metodu | Həmçinin dəstəkləyir | Giriş bağlansa |
|---|---|---|---|
| Autentifikasiya tətbiqi (platformanın tövsiyə etdiyi) | SMS, WhatsApp | Tətbiqdə «Girişdə daha çox kömək lazımdır» axını | |
| Autentifikasiya tətbiqi və ya təhlükəsizlik açarı | SMS, WhatsApp, çap edilmiş ehtiyat kodları | facebook.com/hacked və giriş bərpa axını | |
| TikTok | İki addımlı yoxlama / passkey ilə giriş | Hesab parametrlərindən asılı | Tətbiqdə «Hesabım hack olunub» kömək məqaləsi |
| YouTube / Google Hesabı | Passkey və ya aparat təhlükəsizlik açarı | Google sorğusu, autentifikasiya tətbiqi, SMS/səs kodu, ehtiyat kodları | Hesab bərpa forması (g.co/recover) |
| X (Twitter) | Autentifikasiya tətbiqi və ya təhlükəsizlik açarı | SMS (yalnız ödənişli abunələr) | Kompromis olunmuş hesab kömək forması |
| Autentifikasiya tətbiqi | SMS | LinkedIn Kömək Mərkəzi — giriş və təhlükəsizlik |
Instagram üç iki faktorlu metod təklif edir: autentifikasiya tətbiqi (parametrlərdə açıq şəkildə tövsiyə olunan), SMS və WhatsApp. Tətbiq əsaslı 2FA-nı quraşdırmaq Instagram mobil tətbiqini tələb edir — yalnız vebdən tamamlamaq olmur. 2FA-dan əlavə hesab parametrlərində Tətbiqlər və vebsaytlar bölməsini dövri yoxlayın və artıq lazım olmayan girişləri silin. Hesabı yenə də itirsəniz nə etməli barədə Instagram ehtiyat nüsxəsi bələdçimizə baxın.
Facebook autentifikasiya tətbiqi (tövsiyə olunan), fiziki təhlükəsizlik açarı və SMS və ya WhatsApp kodları arasında seçim verir. 2FA-nı yandırarkən telefonu itirsəniz ehtiyat üçün çap edilmiş ehtiyat kodları dəstini də endirin — siqnal və tətbiq olmadan işləyən yeganə metod budur. Facebook kompromis olunmuş hesabı bildirmək üçün facebook.com/hacked ünvanında xüsusi giriş saxlayır. Öz məzmununuzu ehtiyat nüsxələmək barədə Facebook ehtiyat nüsxəsi bələdçisində ətraflı məlumat var.
TikTok
TikTok hesab parametrlərində iki addımlı yoxlama var və platforma parol alternativi kimi passkey ilə girişi də dəstəkləyir. Təklif olunan metodlar tətbiq versiyası və regiondan asılı olaraq dəyişə bilər, ona görə ən etibarlı yoxlama Parametrlər → Hesab təhlükəsizliyi menyusudur. TikTok hack olunmuş hesabı bildirmək üçün tətbiqdaxili Kömək vasitəsilə çatılan xüsusi axına malikdir. Məzmunu ehtiyat nüsxələmək barədə TikTok ehtiyat nüsxəsi bələdçisində daha çox məlumat.
YouTube və Google Hesabınız
YouTube Google Hesabında işlədiyi üçün YouTube təhlükəsizliyi Google-un tam 2 Addımlı Yoxlama sistemidir: fişinqə qarşı ən güclü müdafiə passkey və aparat təhlükəsizlik açarları, növbəti ən yaxşı seçim Google sorğusu (etibarlı cihazda push bildirişinə toxunmaq), oflayn kod yaratmaq üçün autentifikasiya tətbiqi və ən zəif — amma yenə də heç nə yoxdurundan yaxşı — SMS və ya səs kodları. Google endirilmiş ehtiyat kodları dəstini saxlamağı da tövsiyə edir. Kompromis olunmuş YouTube kanalının əlamətlərinə sizin etmədiyiniz videolar, şərhlər və ya kanal təfərrüatı dəyişiklikləri daxildir. Videoları və metadata-nı ehtiyat nüsxələmək YouTube ehtiyat nüsxəsi bələdçimizdə izah olunur.
X (Twitter)
X autentifikasiya tətbiqi və aparat təhlükəsizlik açarını dəstəkləyir; SMS yoxlama metodu hazırda yalnız ödənişli abunələr üçün məhdudlaşdırılıb, abunəsi olmayan hesablar autentifikasiya tətbiqi və ya təhlükəsizlik açarına etibar etməlidir. Kompromis olunmuş hesab X-in hesab təhlükəsizliyi kömək forması vasitəsilə bildirilir. Ətraflı məlumat X / Twitter ehtiyat nüsxəsi bələdçisində.
LinkedIn Giriş və təhlükəsizlik parametrlərində SMS kodu və ya autentifikasiya tətbiqi vasitəsilə iki addımlı yoxlama təklif edir. LinkedIn hesabı tez-tez peşəkar kimliklə bağlı olduğundan, başqa yerdə «LinkedIn ilə daxil ol» istifadə edən tətbiqlər siyahısına da baxmaq dəyər. Profil və paylaşımları ehtiyat nüsxələmək barədə LinkedIn ehtiyat nüsxəsi bələdçisində məlumat var.
Eyni qaydalar — SMS-dən autentifikasiya tətbiqi, qoşulmuş tətbiqlərin müntəzəm yoxlanması, hesabdan uzaqda saxlanılan ehtiyat kodları — Twitch və Pinterest üçün də keçərlidir, baxmayaraq ki, burada onların təhlükəsizlik parametrlərini ətraflı əhatə etmirik.
Nativ məlumat eksportu nə verir — və nə vermir
Hər böyük platforma öz məlumatlarınızı endirmək aləti təklif edir (Instagram və Facebook «Məlumatlarınızı endirin», TikTok «Məlumatlarınızı endirin», X «Məlumat arxivinizi endirin», Google Google Takeout, LinkedIn «Məlumatlarınızın surətini alın» deyir). Bu alətlərin həqiqətən nə həll etdiyini — və nə etmədiyini — anlamaq vacibdir, çünki bu boşluq müstəqil ehtiyat nüsxənin artıq olmamasının səbəbidir.
| Eksport nə verir | Eksport nə vermir |
|---|---|
| Sorğu anında öz paylaşışlarınızın, fotolarınızın və videolarınızın surəti | Kompromis və ya bloklanmış hesaba yenidən giriş |
| Hər dəfə yenidən əl ilə sorğu tələb edilən bir dəfəlik fayl | Gələcək üçün davamlı, avtomatik qoruma |
| Platformanın formatında məlumat (adətən ZIP/JSON arxivi), yenidən yayımlamağa hazır məzmun deyil | İzləyicilər və əlaqələrin işlək siyahısı — real auditoriyanız |
| Yuxarıdakı hər platformada standart məxfilik parametri | Problemlə üzləşməzdən əvvəl sorğu etməsəniz, heç nə |
Sorğu əsasında eksport yalnız hesaba hələ daxil ola bilirsinizsə və vaxtında xatırlayıb işə salsanız işləyir. Davamlı ehtiyat nüsxə məhz bu problemi həll edir — xatırlayıb-xatırlamamağınızdan və ya hesaba hələ giriş olub-olmadığından asılı olmayaraq işləyir.
Kompromisdən sonrakı ilk 60 dəqiqə
Hesabın kompromis olunduğundan şübhələnirsinizsə, addımların sırası vacibdir — hər biri əvvəlkinin artıq baş verdiyini fərz edir.
- Əvvəlcə hesabla bağlı e-poçt ünvanını qoruyun. Əksər parol bərpa axınları e-poçt vasitəsilə gedir — o da kompromis olubsa, aşağıdakı heç nə kömək etməz. E-poçt parolunu başqa, etibarlı cihazdan dəyişin.
- Hesab parolunu başqa cihazdan dəyişin, kompromis ola biləcək cihazdan deyil (zərərli proqram, oğurlanmış sessiya).
- Bütün aktiv sessiyaları bitirin və tanınmayan cihazlardan çıxın — parolu dəyişmək aktiv giriş tokenini özü-özünə etibarsız etmir.
- Hesaba girişi olan tanınmayan üçüncü tərəf tətbiqlərini yoxlayın və silin — hücumçu tez-tez parol dəyişdikdən sonra belə girişi saxlayır.
- İki faktorlu autentifikasiyanı yandırın (və ya yenidən yoxlayın), ideal halda SMS deyil, autentifikasiya tətbiqi və ya passkey vasitəsilə.
- Hesabda nəyin dəyişdiyini yoxlayın — bərpa telefonu və e-poçtu, göstərilən ad, bağlı ödəniş üsulları. Tanınmayan dəyişikliklər başqasının girişi olmasının ən aydın siqnalıdır.
- Kompromis olunmuş hesabı platformanın rəsmi forması vasitəsilə bildirin — DM və ya e-poçtla «dəstək» əlaqəsi özü tez-tez fişinq fəndidir.
- Son məzmun ehtiyat nüsxənizin sağlam olduğunu yoxlayın — bu mərhələdə bütün vəziyyətin tam nəzarətinizdə olan yeganə hissəsidir.
İki faktorlu ehtiyat kodlarını qoruduqları hesabdan başqa yerdə saxlayın — eyni bulud hesabına sinxronlaşan telefon qalereyasında skrinşot deyil, sosial hesabla eyni parolu istifadə edən e-poçt deyil. Təhlükəsiz yerdə saxlanılan çap nüsxəsi və ya parol menecerində qeyd daha etibarlıdır.
Ehtiyat nüsxə niyə hər şeydən sağ qalan yeganə təhlükəsizlik şəbəkəsidir
Bunu açıq deyək: SocialGuardian kompromis olunmuş hesabı sizin üçün geri qaytara bilməz. Parolunuz yoxdur, sizin adınıza daxil olmur və platforma ilə danışıq üçün xüsusi kanalı yoxdur. Əksini iddia edən hər hansı alət ya yalan danışır, ya da sizin istəməyəcəyiniz bir şey edir — ona görə SocialGuardian heç vaxt parol və ya sosial giriş istəmir. Yalnız ictimai @handle kifayətdir.

Hesabı möhkəmləndirmək — tətbiq əsaslı 2FA, unikal parollar, qoşulmuş tətbiqlərin müntəzəm yoxlanması — itirmə ehtimalını həqiqətən azaldır. Amma sıfıra endirmir. SIM dəyişdirmə yalnız sizin tərəfinizdən bloklana bilməz, çünki operatorun proseslərindən asılıdır. Səhv müsbət bloklama tamamilə platformanın qərarıdır. Və mükəmməl möhkəmləndirilmiş hesab belə illərlə məzmunu bir neçə dəqiqəyə itirə biləcək tək sistemdir.
Möhkəmləndirmə hesab itirmə ehtimalını azaldır. Ehtiyat nüsxə isə itirsəniz belə məzmunun özünün onunla birlikdə yox olmamasını təmin edir.
Bütün fərq budur. Ehtiyat nüsxə hesaba girişi həll etmir — məzmununuzun mövcudluğunun həmin hesabı saxlayıb-saxlamamağınızdan asılı olmamasını təmin edir. SocialGuardian @handle-ınıza bağlı ictimai məzmunu davamlı olaraq çəkir, beləliklə arxiv hesabla nə baş verməsindən asılı olmayaraq mövcuddur — parol yox, giriş yox, şəxsi mesajlara və ya ictimai olmayan məlumatlara giriş yox.
Xülasə
Hesablar fişinq, sessiya oğurluğu, SIM dəyişdirmə, təkrar istifadə olunan parollar, zərərli üçüncü tərəf tətbiqləri və ya platformanın öz səhvi ilə itirilir — və yalnız ilk dördü nəzarətinizdədir. Daha güclü 2FA yandırın, qoşulmuş tətbiqləri təmizləyin, ehtiyat kodlarını ayrı saxlayın və kompromis şübhəsində ilk saatda nə etməli olduğunuzu dəqiq bilin. Və heç biri riski sıfıra endirmədiyi üçün hesabın özünə nə baş verməsindən asılı olmayan müstəqil məzmun ehtiyat nüsxəsini saxlayın.