Overtagelser af Instagram-konti involverer sjældent noget eksotisk. De handler som regel om en adgangskode, der var svag eller allerede var lækket et andet sted, et login fra en enhed, du aldrig lagde mærke til, en besked, der så officiel ud, men ikke var det, eller en app, du gav dine loginoplysninger og glemte alt om.
De ni trin nedenfor lukker hver en af disse døre, sorteret så den største risikoreduktion kommer først.
Om kilderne på denne side. Indstillingerne, stierne og reglerne nedenfor kommer fra Instagrams Hjælpecenter og Metas eget nyhedsrum, og hvert afsnit linker til den præcise side, det stammer fra. To påstande kommer udefra Meta og er mærket, hvor de optræder: Check Point Research, for hvor ofte Instagram bliver efterlignet, og Masaryk Universitets cybersikkerhedsteam, for hvad en adgangskodeadministrator faktisk gør. SocialGuardian er vores eget produkt — hvor det optræder, er det markeret som en reklame, og det eneste, det hævder at gøre, er at tage backup af dit indhold.
30-sekunders-versionen
- Aktivér to-faktorgodkendelse, og gem dine sikkerhedskoder.
- Sørg for, at din Instagram-adgangskode er lang, unik og ikke en, du har brugt andre steder.
- Gennemgå alle enheder, der er logget ind lige nu, og smid dem ud, du ikke genkender.
- Kør sikkerhedstjekket (Security Checkup), hvis noget ser forkert ud.
- Gå ud fra, at enhver DM om din konto er svindel — Instagram sender ikke den slags.
- Fjern adgang for tredjepartsapps, du ikke stoler på.
- Gem en kopi af dit indhold et sted, hvor Instagram ikke kan låse dig ude.
Hvad der reelt fører til overtagelse af Instagram-konti
Instagram markerer selv en konto som værende i fare i tre situationer: din adgangskode er svag, din adgangskode kan være blevet eksponeret eller kompromitteret af en ekstern kilde, eller din konto er synkroniseret med en uautoriseret tredjepartsapp. Genbrug af adgangskoder er det typiske tilfælde — du har brugt den samme adgangskode på et andet site, og det site blev ramt af databruddet, ifølge Instagram.
Den anden store angrebsvektor er phishing: en mistænkelig besked eller et mistænkeligt link, der beder om dine personlige oplysninger, ofte med påstanden om, at din konto bliver blokeret eller slettet, hvis du ikke handler, sådan beskriver Instagram det.
Det er ikke hypotetisk. I Check Point Researchs Q2 2024 Brand Phishing Report kom Instagram igen ind på top 10 over de mest efterlignede brands i phishing-angreb — en 10. plads med 0,7 % af brand-phishing-hændelserne — for første gang siden 2022, og forskerne observerede falske Instagram-loginside bygget specifikt til at høste loginoplysninger.
Alle trin på denne side beskytter kontoen. Ingen af dem beskytter arbejdet i den — til det har du brug for en kopi, der ikke ligger på Instagram. SocialGuardian tager automatisk backup af dine opslag, stories og videoer ud fra blot dit offentlige @handle. Start en gratis 30-dages prøveperiode
Trin 1 — Aktivér to-faktorgodkendelse
Instagram kalder to-faktorgodkendelse "det enkeltstående mest effektive skridt til at beskytte din konto mod hackere" og oplyser, at de har slået 2FA til som standard for kreatorkonti — så hvis du har en, så tjek, at du ikke har slået det fra på et tidspunkt, jf. Instagrams sikkerhedsvejledning.
Her er den del, der snubler folk: 2FA beder ikke om en kode, hver gang du åbner appen. Det kræver en kode, hvis der er et login-forsøg fra en enhed, Instagram ikke genkender, ifølge Instagrams Hjælpecenter. Til daglig på din egen telefon vil du ikke bemærke det.
Sådan opsætter du det: Mere → Indstillinger → Se mere i Kontocenter → Adgangskode og sikkerhed → To-faktorgodkendelse.
Der er en anden fordel, som ikke er tydelig fra indstillingsskærmen. Med 2FA slået til får du en advarsel, hver gang nogen forsøger at logge ind fra en enhed eller webbrowser, Instagram ikke genkender. Advarslen fortæller dig, hvilken enhed der forsøgte, og hvor den befinder sig, og du kan godkende eller afvise anmodningen med det samme fra en enhed, du allerede er logget ind på, som Meta forklarer. Det gør et overtagelsesforsøg til en notifikation, du kan afvise med ét tryk.
Hvilken 2FA-metode skal du vælge?
Når du opsætter to-faktorgodkendelse, beder Instagram dig vælge en af tre sikkerhedsmetoder — og e-mail er ikke en af dem, jf. Instagram.
| Metode | Hvad Instagram siger | Værd at vide |
|---|---|---|
| Godkendelsesapp | Anbefales af Instagram | Apps som Duo Mobile eller Google Authenticator; flere enheder kan modtage koderne |
| Tekstbesked (SMS) | Understøttes | Koderne kommer via tekst til dit bekræftede nummer |
| Understøttes | Du skal først slå tekstbesked-metoden til |
Hvis du ikke har en stærk præference, så følg Instagrams egen anbefaling og brug en godkendelsesapp.
Trin 2 — Gem dine sikkerhedskoder
Hvis du mister adgangen til din telefon eller e-mailadresse og ikke kan få loginkoder, er en sikkerhedskode det, der får dig ind igen, siger Instagram. Generér dem, når du aktiverer 2FA, og opbevar dem et sted, der ikke er den telefon, de beskytter.
Markér ikke "Trust this device" ("Stol på denne enhed") på en offentlig eller delt computer. Betroede enheder springer 2FA-koden over ved senere login — hvilket er præcis den beskyttelse, du netop har slået til.
Trin 3 — Ret din adgangskode
Instagrams offentliggjorte adgangskoderegler er specifikke, så her er de uden udsmykning. Din adgangskode skal være på mindst seks tegn, men Instagram anbefaler mindst otte for højere sikkerhed, med en kombination af tal, bogstaver og specialtegn. Den skal være forskellig fra de adgangskoder, du bruger til andre konti, som din e-mail eller bankkonto, og du bør undgå let gættelige oplysninger såsom din fødselsdag eller dit telefonnummer — det er Instagrams egen vejledning.
Instagrams sikkerhedsside tilføjer to regler mere: Brug en kombination af mindst seks tal, bogstaver og specialtegn (som !$@%), og prøv at undgå gentagelser, og giv aldrig din adgangskode til nogen, du ikke kender og stoler på. Den anbefaler også at bruge en tredjeparts-adgangskodeadministrator og nævner LastPass og 1Password i samme hjælpeartikel.
Hvis du ikke er sikker på, hvorfor en adgangskodeadministrator hjælper: Den gemmer og krypterer dine loginoplysninger, så du kun skal huske én stærk hovedadgangskode, genererer sikre adgangskoder og udfylder dem automatisk ved login — ifølge Masaryk Universitets cybersikkerhedsteam, en kilde uden for Instagram. Det er den praktiske kur mod genbrug af adgangskoder, der i første omgang får konti markeret.
At ændre din adgangskode gør mere end at ændre din adgangskode: Når du opdaterer den, bliver du logget ud af alle andre enheder, jf. Instagram. Hvis en anden havde en session åben, dør den session.
Trin 4 — Tjek, hvor du er logget ind
Du kan til enhver tid se en liste over enheder, der for nylig har logget ind på din Instagram-konto. Hvis du ikke genkender et nyligt login, kan du logge ud fra den pågældende placering eller enhed og fortælle Instagram, at det ikke var dig, som Hjælpecentret beskriver.
To veje til den samme liste:
- Indstillinger → Kontocenter → Adgangskode og sikkerhed → "Hvor du er logget ind"
- Indstillinger → Login-aktivitet
For hvert login kan du bekræfte "Det var mig" (This Was Me) eller markere "Det var ikke mig" (This Wasn't Me) — og at markere et login som "Det var ikke mig" udløser en nulstilling af adgangskoden. Du kan også logge ud af enhver enhed eksternt. Gør dette, før du ændrer din adgangskode, så du ved, hvad du kigger på.
Trin 5 — Kør Instagrams sikkerhedstjek (Security Checkup)
Security Checkup (sikkerhedstjek) er et dedikeret forløb for konti, der muligvis er blevet hacket. Det blev lanceret i juli 2021 og guider dig igennem at tjekke login-aktivitet, gennemgå profiloplysninger, bekræfte de konti, der deler loginoplysninger, og opdatere kontaktoplysninger til gendannelse af kontoen, såsom telefonnummer eller e-mail, ifølge Metas nyhedsrum.
Det er den hurtigste måde at dække trin 1, 4 og 6 i ét gennemløb, hvis du har mistanke om, at noget allerede er sket.
Trin 6 — Lær at genkende en ægte besked fra Instagram
Det er det enkeltstående mest nyttige på denne side, fordi det får det meste phishing til at fejle ved første øjekast:
Instagram sender aldrig en DM til dig om din konto. Beskeder, der hævder, at din konto er i fare for at blive blokeret eller overtræder retningslinjerne, er svindel. Hvis Instagram vil kontakte dig om din konto, sker det via fanen "E-mails fra Instagram" i dine indstillinger — det eneste sted, hvor du finder direkte og ægte kommunikation fra Instagram i appen, jf. Meta.
Det giver dig en et-trins-verifikation for enhver alarmerende besked: Åbn Indstillinger, tjek fanen "E-mails fra Instagram", og se, om beskeden er der. Hvis den ikke er, er den ikke fra Instagram.
For e-mails kan du bekræfte, at afsenderen er tilknyttet Meta, ved at tjekke adressen, som kan omfatte [email protected], [email protected], @fb.com, @meta.com eller @account.meta.com. Stol ikke på beskeder, der kræver penge, tilbyder gaver eller truer med at slette eller blokere din konto, og klik aldrig på mistænkelige links, og svar aldrig med din adgangskode, dit CPR-nummer eller dine kreditkortoplysninger — Instagrams phishing-vejledning dækker alt dette.
Hvis du allerede er blevet phiset: Nulstil din adgangskode, log ud af enheder, du ikke ejer, og rapportér den mærkelige e-mail til [email protected].
Trin 7 — Fjern adgang for tredjepartsapps, du ikke stoler på
Vær forsigtig, når du godkender en tredjepartsapp, og del aldrig dine loginoplysninger med en app, du ikke stoler på. Hvis du giver en app dine loginoplysninger — uanset om det er med et adgangstoken eller ved at overdrage dit brugernavn og din adgangskode — kan den få fuld adgang til din konto, advarer Instagram.
For at rydde ud i dem, du er usikker på, så fjern adgangen til mistænkelige tredjepartsapps på instagram.com/accounts/manage_access, hvilket er den vej, Instagram angiver for hackede konti og konti i fare.
Tjenester, der lover følgere, likes eller "vækst" i bytte for dit Instagram-login, beder om præcis den adgang, Instagram advarer om. Et legitimt værktøj har aldrig brug for din adgangskode.
Trin 8 — Log ud på enheder, du deler
Log ud af Instagram, når du bruger en computer eller telefon, du deler med andre, og sæt ikke flueben i "Husk mig" (Remember me), når du logger ind fra en offentlig computer — det holder dig logget ind, selv efter du lukker browservinduet, siger Instagram.
Trin 9 — Gem en kopi af dit indhold uden for Instagram
Trin 1 til 8 beskytter adgangen til kontoen. Ingen af dem beskytter det, der faktisk tog dig år at skabe.
Instagram lader dig faktisk tage dine data med dig: Gå til Kontocenter → Dine oplysninger og tilladelser → Eksportér dine oplysninger, og eksportér til din enhed eller til en ekstern tjeneste. Eksport er en adgangskodebeskyttet proces — og det kan tage op til 30 dage, før Instagram sender dig eksportlinket på e-mail, ifølge Instagram.
Op til 30 dage er fint til et planlagt arkiv. Det er ikke fint som din gendannelsesplan den dag, du bliver låst ude, fordi du skal anmode om eksporten efter, du har mistet adgangen — hvilket er præcis det tidspunkt, hvor du ikke kan.
En løbende backup kører før den dårlige dag, ikke efter. SocialGuardian tager automatisk backup af dine opslag, stories og videoer — plus Reels, billedtekster, metadata og følgerlister — fra Instagram og syv andre netværk, ved hjælp af intet andet end dit offentlige @handle: intet kodeord, ingen OAuth, intet "Log ind med Instagram". Sæt det op på cirka et minut
Hvis din konto allerede er hacket
Start på instagram.com/hacked i din desktop- eller mobilbrowser for at sikre kontoen, og sørg også for, at din e-mailkonto er sikret — enhver, der kan læse din e-mail, kan sandsynligvis også få adgang til din Instagram-konto, jf. Instagram.
Derfra giver Instagrams gendannelsesvejledning dig flere veje, og det er værd at kende dem alle, før du får brug for dem:
- Tjek din e-mail for en besked fra
[email protected]. Hvis angriberen ændrede e-mailen på din konto, kan den besked give dig mulighed for at fortryde e-mailændringen. - Anmod om et login-link til din e-mailadresse eller dit telefonnummer via "Glemt adgangskode", så Instagram kan bekræfte, at du ejer kontoen.
- Anmod om en sikkerhedskode eller support, hvis login-linket ikke når frem til dig.
- Bekræft din identitet med en video-selfie. Hvis du anmoder om support for en konto med billeder af dig, bliver du bedt om at optage en video-selfie, hvor du drejer hovedet i forskellige retninger. Videoen er aldrig synlig på Instagram og slettes inden for 30 dage.
Hvis du stadig kan logge ind, så arbejd dig igennem denne liste i stedet — samme kilde:
- Skift din adgangskode, eller send dig selv en e-mail til nulstilling af adgangskoden (instagram.com/accounts/password/change/).
- Aktivér to-faktorgodkendelse.
- Bekræft, at dit telefonnummer og din e-mailadresse i kontoindstillingerne er korrekte.
- Tjek Kontocenter, og fjern eventuelle linkede konti, du ikke genkender.
- Fjern adgangen til eventuelle mistænkelige tredjepartsapps.
At gendanne en konto er ét problem. At få dine opslag tilbage er et andet — og hvis kontoen er væk, er de også væk, medmindre der findes en kopi et andet sted. SocialGuardian opbevarer en sikker, uafhængig kopi, så du kan downloade eller gendanne med ét klik. Beskyt dit arkiv gratis i 30 dage
Konti med høj risiko: Instagrams Advanced Protection (fremskreden beskyttelse)
Nogle Instagram-konti behandles som særligt udsatte over for svindel og hackerforsøg — Meta Verified-abonnenter, virksomhedsejere, politikere, journalister og annoncører. For disse er to-faktorgodkendelse ikke valgfrit: Instagrams Advanced Protection (fremskreden beskyttelse) gør det obligatorisk, og hvis du ikke har tilmeldt dig inden for den givne frist, bliver din konto låst, indtil du gennemfører tilmeldingen, ifølge Instagram. De tilgængelige metoder er de samme tre: godkendelsesapp (anbefalet), SMS eller WhatsApp.
Hvis du er i en af disse kategorier, så tilmeld dig, før fristen udløber, i stedet for at opdage låsen.
Hurtig reference: hvor hver indstilling ligger
| Det, du vil gøre | Sådan gør du | Kilde |
|---|---|---|
| Aktivér to-faktorgodkendelse | Mere → Indstillinger → Se mere i Kontocenter → Adgangskode og sikkerhed → To-faktorgodkendelse | |
| Se enheder, der er logget ind på din konto | Indstillinger → Kontocenter → Adgangskode og sikkerhed → "Hvor du er logget ind", eller Indstillinger → Login-aktivitet | |
| Tjek, om en besked virkelig er fra Instagram | Indstillinger → fanen "E-mails fra Instagram" | Meta |
| Fjern adgang for tredjepartsapps | instagram.com/accounts/manage_access | |
| Skift din adgangskode | instagram.com/accounts/password/change/ | |
| Eksportér dine Instagram-data | Kontocenter → Dine oplysninger og tilladelser → Eksportér dine oplysninger | |
| Sikr en hacket konto | instagram.com/hacked | |
| Rapportér en phishing-e-mail | [email protected] |
Den ene vane, der er værd at bevare
Sikkerhedsindstillinger er et engangsjob, som du bør gennemgå to gange om året: 2FA stadig slået til, ingen ukendte enheder på login-listen, ingen tredjepartsapps, du ikke genkender, og adgangskoden er stadig unik for Instagram.
Backuppen er den del, der skal blive ved med at køre af sig selv, fordi den dag, du får brug for den, er den dag, du ikke kan opsætte den.
SocialGuardian har taget backup af 50M+ opslag for 1,200+ kreatører, brands og bureauer — privat for din konto, eksportérbart når som helst, med end-to-end SSL og EU/GDPR-overholdelse. Intet kodeord. Ingen OAuth. Intet "Log ind med Instagram". Start din gratis prøveperiode