Ovladnutí účtu na Instagramu málokdy zahrnuje něco exotického. Obvykle za tím stojí slabé nebo jinde uniklé heslo, přihlášení ze zařízení, kterého jste si nikdy nevšimli, zpráva, která vypadala oficiálně, ale nebyla, nebo aplikace, které jste svěřili své přihlašovací údaje a na kterou jste zapomněli.

O zdrojích na této stránce. Níže uvedená nastavení, cesty a pravidla pocházejí z Nápovědy Instagramu a z tiskových zpráv Meta a každá sekce odkazuje na konkrétní stránku, ze které vychází. Dvě tvrzení pocházejí odjinud než od Meta a v textu jsou označena: Check Point Research, pokud jde o to, jak často je Instagram zneužíván, a bezpečnostní tým Masarykovy univerzity, pokud jde o to, co vlastně správce hesel dělá. SocialGuardian je náš vlastní produkt – tam, kde se objeví, je označen jako propagace a jediné, co tvrdí, je, že zálohuje váš obsah.

Shrnutí za 30 sekund

  • Zapněte dvoufázové ověření a uložte si záložní kódy.
  • Nastavte si dlouhé a jedinečné heslo k Instagramu, které jste nepoužili nikde jinde.
  • Zkontrolujte všechna zařízení, která jsou momentálně přihlášena, a odhlaste ta, která nepoznáváte.
  • Pokud se vám něco nezdá, spusťte Kontrolu zabezpečení.
  • Každou přímou zprávu o vašem účtu považujte za podvod – Instagram takové zprávy neposílá.
  • Odeberte přístup aplikacím třetích stran, kterým nedůvěřujete.
  • Mějte kopii svého obsahu na místě, odkud vás Instagram nemůže uzamknout.

Co vlastně vede k ovládnutí účtu na Instagramu

Instagram sám označí účet za rizikový ve třech situacích: když je vaše heslo slabé, když mohlo být heslo odhaleno nebo zkompromitováno vnějším zdrojem, nebo když je účet propojený s neautorizovanou aplikací třetí strany. Nejčastější je opakované použití hesla – použili jste stejné heslo na jiném webu a právě tam došlo k úniku dat, uvádí Instagram.

Druhým velkým vektorem je phishing: podezřelá zpráva nebo odkaz, který žádá vaše osobní údaje, často s tvrzením, že váš účet bude zablokován nebo smazán, pokud nezakročíte, jak to popisuje Instagram.

To není hypotetická hrozba. Ve zprávě Check Point Research o phishingových útocích na značky za 2. čtvrtletí 2024 se Instagram poprvé od roku 2022 vrátil do top 10 nejčastěji zneužívaných značek při phishingu – 10. místo, 0,7 % všech phishingových útoků na značky – přičemž výzkumníci pozorovali falešné přihlašovací stránky Instagramu vytvořené speciálně pro získávání přihlašovacích údajů.

Každý krok na této stránce chrání účet. Žádný z nich nechrání práci uvnitř účtu – k tomu potřebujete kopii, která nežije na Instagramu. SocialGuardian automaticky zálohuje vaše příspěvky, příběhy a videa, a to pouze z vaší veřejné přezdívky @handle. Začněte 30denní zkušební verzí zdarma

Krok 1 – Zapněte dvoufázové ověření

Instagram označuje dvoufázové ověření za „nejúčinnější krok k ochraně účtu před hackery" a uvádí, že u tvůrčích účtů ho zapnul ve výchozím nastavení – pokud tedy takový účet máte, zkontrolujte, že jste ho mezitím nevypnuli, podle bezpečnostní příručky Instagramu.

Tady to většinu lidí zaskočí: 2FA vás nežádá o kód pokaždé, když aplikaci otevřete. Kód vyžaduje pouze při pokusu o přihlášení ze zařízení, které Instagram nepoznává, podle Nápovědy Instagramu. Při běžném používání na vlastním telefonu si ho ani nevšimnete.

Nastavíte ho zde: Více → Nastavení → Další možnosti v Centru účtů → Heslo a zabezpečení → Dvoufázové ověření.

Je tu i druhá výhoda, která není z obrazovky nastavení patrná. Když máte 2FA zapnuté, dostanete upozornění pokaždé, když se někdo pokusí přihlásit ze zařízení nebo webového prohlížeče, které Instagram nepoznává. Upozornění vám řekne, o jaké zařízení šlo a kde se nachází, a žádost můžete okamžitě schválit nebo zamítnout ze zařízení, ve kterém už jste přihlášeni, vysvětluje Meta. Pokus o ovládnutí účtu se tak promění v oznámení, které jedním klepnutím zrušíte.

Kterou metodu 2FA si vybrat?

Při nastavování dvoufázového ověření vás Instagram požádá, abyste si vybrali jednu ze tří bezpečnostních metod – a e-mail mezi nimi není, podle Instagramu.

Metoda Co říká Instagram Co se vyplatí vědět
Autentizační aplikace Doporučuje ji Instagram Aplikace jako Duo Mobile nebo Google Authenticator; kódy může dostávat více zařízení
Textová zpráva (SMS) Podporovaná Kódy vám přijdou jako SMS na potvrzené číslo
WhatsApp Podporovaný Nejdřív musíte zapnout metodu s textovými zprávami

Pokud nemáte žádnou silnou preferenci, řiďte se vlastním doporučením Instagramu a použijte autentizační aplikaci.

Krok 2 – Uložte si záložní kódy

Pokud ztratíte přístup k telefonu nebo e-mailové adrese a nemůžete získat přihlašovací kódy, dostanete se zpět právě díky záložnímu kódu, říká Instagram. Vygenerujte si je při zapnutí 2FA a uložte je někam jinam než do telefonu, který chrání.

Neoznačujte na veřejném nebo sdíleném počítači volbu „Důvěřovat tomuto zařízení". U důvěryhodných zařízení se kód 2FA při dalších přihlášeních přeskočí – a to je přesně ta ochrana, kterou jste právě zapnuli.

Krok 3 – Opravte si heslo

Zveřejněná pravidla Instagramu pro hesla jsou konkrétní, takže je uvádíme bez příkras. Heslo musí mít alespoň šest znaků, Instagram ale pro vyšší bezpečnost doporučuje alespoň osm znaků s kombinací čísel, písmen a speciálních znaků. Mělo by se lišit od hesel, která používáte pro jiné účty, jako je e-mail nebo bankovní účet, a měli byste se vyhnout snadno uhodnutelným údajům, jako je datum narození nebo telefonní číslo – to je vlastní doporučení Instagramu.

Bezpečnostní stránka Instagramu přidává další dvě pravidla: používejte kombinaci alespoň šesti čísel, písmen a speciálních znaků (jako !$@%) a snažte se vyhnout opakování, a nikdy nesdělujte své heslo někomu, koho neznáte a komu nedůvěřujete. Zároveň doporučuje používat správce hesel třetí strany a zmiňuje LastPass a 1Password, ve stejném článku nápovědy.

Pokud si nejste jistí, k čemu je správce hesel dobrý: ukládá a šifruje vaše přihlašovací údaje, takže si stačí pamatovat jedno silné hlavní heslo, generuje bezpečná hesla a při přihlašování je automaticky vyplňuje – podle bezpečnostního týmu Masarykovy univerzity, tedy zdroje mimo Instagram. To je praktický lék na opakované používání hesel, kvůli kterému jsou účty označovány jako rizikové.

Změna hesla udělá víc než jen změní heslo: jakmile ho aktualizujete, budete odhlášeni ze všech ostatních zařízení, podle Instagramu. Pokud měl někdo jiný otevřenou relaci, ta relace končí.

Krok 4 – Zkontrolujte, kde jste přihlášeni

Kdykoli si můžete zobrazit seznam zařízení, která se nedávno přihlásila k vašemu účtu na Instagramu. Pokud nedávné přihlášení nepoznáváte, můžete se z daného místa nebo zařízení odhlásit a Instagramu oznámit, že přihlášení nebylo vaše, jak popisuje Nápověda.

Ke stejnému seznamu vedou dvě cesty:

  • Nastavení → Centrum účtů → Heslo a zabezpečení → „Kde jste přihlášeni"
  • Nastavení → Aktivita přihlášení

U každého přihlášení můžete potvrdit To jsem byl(a) já nebo označit To jsem nebyl(a) já – označení „To jsem nebyl(a) já" spustí reset hesla. Z jakéhokoli zařízení se také můžete vzdáleně odhlásit. Udělejte to ještě před změnou hesla, abyste věděli, na co se díváte.

Krok 5 – Spusťte Kontrolu zabezpečení

Kontrola zabezpečení je speciální průvodce pro účty, které mohly být napadeny. Byla spuštěna v červenci 2021 a provede vás kontrolou aktivity přihlášení, revizí informací v profilu, potvrzením účtů, které sdílejí přihlašovací údaje, a aktualizací kontaktních údajů pro obnovu účtu, jako je telefonní číslo nebo e-mail, podle tiskových zpráv Meta.

Pokud máte podezření, že už se něco stalo, je to nejrychlejší způsob, jak jedním průchodem pokrýt kroky 1, 4 a 6.

Krok 6 – Naučte se poznat skutečnou zprávu od Instagramu

Tohle je na této stránce to nejužitečnější, protože díky tomu většina phishingu selže hned na první pohled:

Instagram vám o vašem účtu nikdy nepošle přímou zprávu. Zprávy, které tvrdí, že vašemu účtu hrozí zablokování nebo že porušuje pravidla, jsou podvody. Pokud se s vámi Instagram potřebuje spojit ohledně vašeho účtu, udělá to přes kartu „E-maily od Instagramu" v nastavení – jediné místo v aplikaci, kde najdete přímou a autentickou komunikaci od Instagramu, podle Meta.

Díky tomu máte pro každou alarmující zprávu ověření o jednom kroku: otevřete Nastavení, zkontrolujte kartu „E-maily od Instagramu" a podívejte se, jestli tam zpráva je. Pokud tam není, není od Instagramu.

U e-mailů si můžete ověřit, že odesílatel patří k Meta, podle adresy, která může obsahovat [email protected], [email protected], @fb.com, @meta.com nebo @account.meta.com. Nedůvěřujte zprávám, které požadují peníze, nabízejí dárky nebo vyhrožují smazáním či zablokováním účtu, a nikdy neklikejte na podezřelé odkazy ani neposílejte své heslo, rodné číslo nebo údaje o platební kartě – průvodce Instagramu proti phishingu to vše pokrývá.

Pokud už jste phishing naletěli: resetujte si heslo, odhlaste se ze zařízení, která nevlastníte, a podezřelý e-mail nahlaste na [email protected].

Krok 7 – Odeberte přístup aplikacím třetích stran, kterým nedůvěřujete

Buďte opatrní, když jakékoli aplikaci třetí strany udělujete oprávnění, a nikdy nesdílejte své přihlašovací údaje s aplikací, které nedůvěřujete. Pokud aplikaci předáte své přihlašovací údaje – ať už formou přístupového tokenu, nebo tím, že jí dáte uživatelské jméno a heslo – může získat úplný přístup k vašemu účtu, varuje Instagram.

Abyste se zbavili těch, kterými si nejste jistí, odeberte přístup všem podezřelým aplikacím třetích stran na instagram.com/accounts/manage_access, což je cesta, kterou Instagram doporučuje pro napadené a rizikové účty.

Služby, které slibují sledující, lajky nebo „růst" výměnou za přihlašovací údaje k Instagramu, žádají přesně o ten přístup, před kterým Instagram varuje. Legitimní nástroj vaše heslo nikdy nepotřebuje.

Krok 8 – Odhlašujte se ze sdílených zařízení

Když používáte počítač nebo telefon, který sdílíte s dalšími lidmi, odhlaste se z Instagramu, a při přihlašování z veřejného počítače nezaškrtávejte políčko „Zapamatovat si mě" – zůstanete přihlášeni, i když zavřete okno prohlížeče, říká Instagram.

Krok 9 – Mějte kopii svého obsahu mimo Instagram

Kroky 1 až 8 chrání přístup k účtu. Žádný z nich nechrání to, co vám ve skutečnosti zabralo roky práce.

Instagram vám umožní vzít si svá data s sebou: přejděte do Centrum účtů → Vaše informace a oprávnění → Exportovat informace a vyexportujte je do zařízení nebo do externí služby. Export je proces chráněný heslem – a Instagramu může trvat až 30 dní, než vám e-mailem pošle odkaz na export, podle Instagramu.

Až 30 dní je v pořádku pro plánovaný archiv. Není to v pořádku jako plán obnovy na den, kdy vás zamknou, protože export žádáte až poté, co přístup ztratíte – a to je přesně chvíle, kdy to nejde.

Průběžná záloha běží před tím špatným dnem, ne po něm. SocialGuardian automaticky zálohuje vaše příspěvky, příběhy a videa – plus Reels, popisky, metadata a seznamy sledujících – z Instagramu a sedmi dalších sítí, a to pouze z vaší veřejné přezdívky @handle: bez hesla, bez OAuth, bez „přihlášení přes Instagram". Nastavíte to asi za minutu

Pokud už je váš účet napadený

Začněte na instagram.com/hacked v prohlížeči v počítači nebo v mobilu, zabezpečte účet a ujistěte se, že je zabezpečený i váš e-mail – každý, kdo čte váš e-mail, má pravděpodobně přístup i k vašemu účtu na Instagramu, podle Instagramu.

Odtud vám průvodce obnovy účtu od Instagramu nabízí několik cest a vyplatí se je znát všechny dřív, než je budete potřebovat:

  • Zkontrolujte e-mail, jestli vám nepřišla zpráva od [email protected]. Pokud útočník změnil e-mail u vašeho účtu, možná vám tato zpráva umožní změnu e-mailu vrátit zpět.
  • Požádejte o přihlašovací odkaz na svůj e-mail nebo telefonní číslo přes „Zapomenuté heslo", aby Instagram potvrdil, že účet vlastníte.
  • Požádejte o bezpečnostní kód nebo podporu, pokud vám přihlašovací odkaz nedorazí.
  • Ověřte svou totožnost video selfie. Pokud žádáte o podporu u účtu, na kterém jsou vaše fotky, budete požádáni o nahrání videa, na kterém otáčíte hlavou různými směry. Video není na Instagramu nikdy vidět a do 30 dnů je smazáno.

Pokud se stále můžete přihlásit, projděte si místo toho tento seznam – stejný zdroj:

  • Změňte si heslo, nebo si pošlete e-mail s resetem hesla (instagram.com/accounts/password/change/).
  • Zapněte dvoufázové ověření.
  • Ověřte, že telefonní číslo a e-mailová adresa v nastavení účtu jsou správné.
  • Zkontrolujte Centrum účtů a odeberte propojené účty, které nepoznáváte.
  • Odeberte přístup všem podezřelým aplikacím třetích stran.

Obnovit účet je jeden problém. Získat zpět příspěvky je druhý – a když účet zmizí, zmizí i ony, pokud jejich kopie neexistuje jinde. SocialGuardian uchovává bezpečnou a nezávislou kopii, takže si vše můžete jedním kliknutím stáhnout nebo obnovit. Chraňte svůj archiv 30 dní zdarma

Rizikové účty: Rozšířená ochrana Instagramu

Některé účty na Instagramu jsou považovány za obzvlášť zranitelné vůči podvodům a pokusům o hacknutí – předplatitelé Meta Verified, podnikatelé, politici, novináři a inzerenti. U nich není dvoufázové ověření volitelné: Rozšířená ochrana Instagramu ho činí povinným, a pokud se v dané ochranné lhůtě nezaregistrujete, bude váš účet uzamčen, dokud registraci nedokončíte, podle Instagramu. Dostupné metody jsou stejné tři: autentizační aplikace (doporučená), SMS nebo WhatsApp.

Pokud spadáte do některé z těchto kategorií, zaregistrujte se ještě před uplynutím ochranné lhůty, než na zamčení narazíte.

Rychlý přehled: kde které nastavení najdete

Co chcete udělat Kam jít Zdroj
Zapnout dvoufázové ověření Více → Nastavení → Další možnosti v Centru účtů → Heslo a zabezpečení → Dvoufázové ověření Instagram
Zobrazit zařízení přihlášená k účtu Nastavení → Centrum účtů → Heslo a zabezpečení → „Kde jste přihlášeni", nebo Nastavení → Aktivita přihlášení Instagram
Ověřit, jestli je zpráva opravdu od Instagramu Nastavení → karta „E-maily od Instagramu" Meta
Odebrat přístup aplikacím třetích stran instagram.com/accounts/manage_access Instagram
Změnit heslo instagram.com/accounts/password/change/ Instagram
Exportovat data z Instagramu Centrum účtů → Vaše informace a oprávnění → Exportovat informace Instagram
Zabezpečit napadený účet instagram.com/hacked Instagram
Nahlásit phishingový e-mail [email protected] Instagram

Jeden návyk, který se vyplatí si ponechat

Bezpečnostní nastavení je jednorázová práce, kterou byste měli dvakrát ročně znovu zkontrolovat: 2FA stále zapnuté, v seznamu přihlášení žádná neznámá zařízení, žádné aplikace třetích stran, které nepoznáváte, heslo stále jedinečné pouze pro Instagram.

Záloha je část, která musí běžet sama, protože den, kdy ji budete potřebovat, je den, kdy už ji nenastavíte.

SocialGuardian zálohoval více než 50 milionů příspěvků pro více než 1 200 tvůrců, značek a agentur – soukromě pro váš účet, kdykoli exportovatelné, s end-to-end SSL a souladem s EU/GDPR. Bez hesla. Bez OAuth. Bez „přihlášení přes Instagram". Spusťte zkušební verzi zdarma