Preuzimanje Instagram računa rijetko uključuje nešto egzotično. Najčešće se svodi na lozinku koja je bila slaba ili je već procurila negdje drugdje, prijavu s uređaja kojeg nikada niste primijetili, poruku koja je izgledala službeno, a nije bila, ili aplikaciju kojoj ste dali svoje vjerodajnice i zaboravili na nju.

Svaki od devet koraka u nastavku zatvara po jedna vrata, a poredani su tako da najveće smanjenje rizika dolazi prvo.

O izvorima na ovoj stranici. Postavke, putovi i pravila u nastavku dolaze iz Instagramova centra za pomoć i Metina ureda za novinare, a svaki odjeljak vodi na točnu stranicu s koje potječe. Dvije tvrdnje dolaze izvan Mete i označene su tamo gdje se pojavljuju: Check Point Research, o tome koliko se često Instagram lažno predstavlja, i tim za kibersigurnost Sveučilišta Masaryk, o tome što upravitelj lozinki zapravo radi. SocialGuardian je naš vlastiti proizvod — tamo gdje se pojavljuje označen je kao promocija, a jedino što tvrdi da radi jest izrada sigurnosne kopije vašeg sadržaja.

Verzija za 30 sekundi

  • Uključite dvofaktorsku autentifikaciju i spremite svoje rezervne kodove.
  • Neka vaša Instagram lozinka bude duga, jedinstvena i neka je ne koristite nigdje drugdje.
  • Pregledajte svaki uređaj koji je trenutno prijavljen i izbacite one koje ne prepoznajete.
  • Pokrenite sigurnosnu provjeru (Security Checkup) ako nešto izgleda sumnjivo.
  • Smatrajte svaki DM o vašem računu prijevarom — Instagram ih ne šalje.
  • Opozovite aplikacije trećih strana kojima ne vjerujete.
  • Čuvajte kopiju svog sadržaja negdje odakle vas Instagram ne može zaključati.

Što zapravo dovodi do preuzimanja Instagram računa

Instagram sam označava račun kao rizičan u tri situacije: ako je vaša lozinka slaba, ako je vaša lozinka možda otkrivena ili kompromitirana od strane vanjskog izvora, ili ako je vaš račun sinkroniziran s neovlaštenom aplikacijom treće strane. Najčešći je slučaj ponovno korištenje lozinke — koristili ste istu lozinku na drugoj stranici i ta je stranica imala povredu podataka, prema Instagramu.

Drugi veliki vektor je phishing: sumnjiva poruka ili poveznica koja traži vaše osobne podatke, često uz tvrdnju da će vaš račun biti blokiran ili izbrisan ako ne reagirate, kako to opisuje Instagram.

To nije hipotetsko. U izvješću Check Point Researcha o krađi identiteta robnih marki za Q2 2024. Instagram se prvi put od 2022. vratio među 10 najčešće lažno predstavljanih robnih marki u phishing napadima — 10. mjesto, 0,7 % svih phishing događaja s markama — a istraživači su primijetili lažne Instagram stranice za prijavu izrađene posebno za krađu vjerodajnica.

Svaki korak na ovoj stranici štiti račun. Nijedan od njih ne štiti rad unutar njega — za to vam treba kopija koja ne živi na Instagramu. SocialGuardian automatski radi sigurnosnu kopiju vaših objava, priča i videozapisa, samo na temelju vašeg javnog @handlea. Započnite besplatno probno razdoblje od 30 dana

Korak 1. — Uključite dvofaktorsku autentifikaciju

Instagram dvofaktorsku autentifikaciju naziva »najdjelotvornijim pojedinačnim korakom za zaštitu računa od hakera« i kaže da ju je za kreatorske račune uključio prema zadanim postavkama — pa ako imate takav račun, provjerite jeste li je u nekom trenutku isključili, prema Instagramovim sigurnosnim smjernicama.

Ovdje je dio koji ljude zbunjuje: 2FA ne traži kod svaki put kad otvorite aplikaciju. Kod je potreban samo ako postoji pokušaj prijave s uređaja kojeg Instagram ne prepoznaje, prema Instagramovu centru za pomoć. U svakodnevnoj uporabi, na vlastitom telefonu, nećete ju ni primijetiti.

Za postavljanje: Više → Postavke → Pogledaj više u Centru računa → Lozinka i sigurnost → Dvofaktorska autentifikacija.

Postoji i druga prednost koja nije očita na zaslonu postavki. Kad je 2FA uključena, dobivate upozorenje kad god se netko pokuša prijaviti s uređaja ili web preglednika kojeg Instagram ne prepoznaje. Upozorenje vam govori koji je uređaj pokušao i gdje se nalazi, a zahtjev možete odmah odobriti ili odbiti s uređaja na kojem ste već prijavljeni, kako objašnjava Meta. To pretvara pokušaj preuzimanja računa u obavijest koju možete ugasiti jednim dodirom.

Koju metodu 2FA odabrati?

Kad postavljate dvofaktorsku autentifikaciju, Instagram traži da odaberete jednu od tri sigurnosne metode — a e-pošta nije jedna od njih, prema Instagramu.

Metoda Što kaže Instagram Korisno je znati
Aplikacija za autentifikaciju Preporučuje je Instagram Aplikacije poput Duo Mobile ili Google Authenticator; više uređaja može primati kodove
Tekstualna poruka (SMS) Podržano Kodovi stižu tekstualnom porukom na vaš potvrđeni broj
WhatsApp Podržano Najprije morate uključiti metodu tekstualne poruke

Ako nemate jaku preferenciju, poslušajte Instagramovu vlastitu preporuku i koristite aplikaciju za autentifikaciju.

Korak 2. — Spremite svoje rezervne kodove

Ako izgubite pristup svom telefonu ili adresi e-pošte i ne možete dobiti kodove za prijavu, rezervni kod je ono što će vas vratiti unutra, kaže Instagram. Generirajte ih kad uključite 2FA i pohranite ih negdje što nije telefon koji štite.

Ne označavajte opciju »Vjeruj ovom uređaju« na javnom ili zajedničkom računalu. Pouzdani uređaji preskaču 2FA kod pri kasnijim prijavama — a to je upravo zaštita koju ste upravo uključili.

Korak 3. — Popravite svoju lozinku

Instagramova objavljena pravila za lozinke precizna su, pa ih ovdje donosimo bez uljepšavanja. Vaša lozinka mora imati najmanje šest znakova, ali Instagram preporučuje najmanje osam za veću sigurnost, uz kombinaciju brojeva, slova i posebnih znakova. Trebala bi se razlikovati od lozinki koje koristite za druge račune, poput e-pošte ili bankovnog računa, i trebali biste izbjegavati lako pogodive podatke poput rođendana ili broja telefona — to su Instagramove vlastite smjernice.

Instagramova sigurnosna stranica dodaje još dva pravila: koristite kombinaciju od najmanje šest brojeva, slova i posebnih znakova (poput !$@%) i pokušajte izbjeći ponavljanje te nikada ne dajte svoju lozinku nekome koga ne poznajete i kome ne vjerujete. Također preporučuje upotrebu upravitelja lozinki treće strane, imenujući LastPass i 1Password, u istom članku pomoći.

Ako niste sigurni zašto upravitelj lozinki pomaže: pohranjuje i šifrira vaše vjerodajnice za prijavu tako da trebate zapamtiti samo jednu snažnu glavnu lozinku, generira sigurne lozinke i automatski ih upisuje pri prijavi — prema timu za kibersigurnost Sveučilišta Masaryk, izvoru izvan Instagrama. To je praktični lijek za ponovno korištenje lozinki koje uopće dovodi do označavanja računa.

Promjena lozinke čini više od same promjene lozinke: nakon što je ažurirate, bit ćete odjavljeni sa svih ostalih uređaja, prema Instagramu. Ako je netko drugi imao otvorenu sesiju, ta sesija prestaje.

Korak 4. — Provjerite gdje ste prijavljeni

Popis uređaja koji su se nedavno prijavili na vaš Instagram račun možete pogledati u bilo kojem trenutku. Ako ne prepoznajete nedavnu prijavu, možete se odjaviti s te lokacije ili uređaja i reći Instagramu da ta prijava niste bili vi, kako opisuje centar za pomoć.

Dva puta do istog popisa:

  • Postavke → Centar računa → Lozinka i sigurnost → »Gdje ste prijavljeni«
  • Postavke → Aktivnost prijave

Za svaku prijavu možete potvrditi Ovo sam bio/la ja ili označiti Ovo nisam bio/la ja — a označavanje prijave kao »Ovo nisam bio/la ja« pokreće ponovno postavljanje lozinke. Također se možete daljinski odjaviti s bilo kojeg uređaja. Učinite to prije nego promijenite lozinku kako biste znali što gledate.

Korak 5. — Pokrenite Instagramovu sigurnosnu provjeru

Sigurnosna provjera (Security Checkup) poseban je postupak za račune koji su možda hakirani. Pokrenuta u srpnju 2021., vodi vas kroz provjeru aktivnosti prijave, pregled podataka profila, potvrđivanje računa koji dijele podatke za prijavu i ažuriranje kontaktnih podataka za oporavak računa, poput broja telefona ili e-pošte, prema Metinu uredu za novinare.

To je najbrži način da u jednom prolazu obuhvatite korake 1, 4 i 6 ako sumnjate da se nešto već dogodilo.

Korak 6. — Naučite kako izgleda prava Instagram poruka

Ovo je najkorisnija stvar na cijeloj stranici jer čini većinu phishing napada prepoznatljivima na prvi pogled:

Instagram vam nikada neće poslati DM o vašem računu. Poruke koje tvrde da vašem računu prijeti blokiranje ili da krši pravila — prijevare su. Ako vas Instagram želi kontaktirati u vezi vašeg računa, to čini putem kartice »E-pošta s Instagrama« u vašim postavkama — jedinog mjesta na kojem ćete u aplikaciji pronaći izravnu i autentičnu komunikaciju s Instagrama, prema Meti.

To vam daje provjeru u jednom koraku za svaku alarmantnu poruku: otvorite Postavke, provjerite karticu »E-pošta s Instagrama« i pogledajte nalazi li se poruka tamo. Ako nije, nije ni s Instagrama.

Kod e-pošte možete potvrditi da je pošiljatelj povezan s Metom provjerom adrese koja može uključivati [email protected], [email protected], @fb.com, @meta.com ili @account.meta.com. Ne vjerujte porukama koje traže novac, nude darove ili prijete brisanjem ili blokiranjem vašeg računa i nikada ne klikajte na sumnjive poveznice niti odgovarajte svojom lozinkom, OIB-om ili podacima kreditne kartice — Instagramove smjernice o krađi identiteta pokrivaju sve to.

Ako ste već nasjeli na phishing: ponovno postavite lozinku, odjavite se s uređaja koji nisu vaši i prijavite čudnu e-poruku na [email protected].

Korak 7. — Opozovite aplikacije trećih strana kojima ne vjerujete

Budite oprezni kad odobravate bilo koju aplikaciju treće strane i nikada ne dijelite podatke za prijavu s aplikacijom kojoj ne vjerujete. Ako aplikaciji date svoje podatke za prijavu — bilo putem pristupnog tokena ili predajom korisničkog imena i lozinke — ona može dobiti potpuni pristup vašem računu, upozorava Instagram.

Da biste uklonili one u koje niste sigurni, opozovite pristup svim sumnjivim aplikacijama trećih strana na instagram.com/accounts/manage_access, što je put koji Instagram daje za hakirane i ugrožene račune.

Usluge koje obećavaju pratitelje, lajkove ili »rast« u zamjenu za vašu Instagram prijavu traže upravo onaj pristup protiv kojeg Instagram upozorava. Legitimna aplikacija nikada ne treba vašu lozinku.

Korak 8. — Odjavite se sa zajedničkih uređaja

Odjavite se s Instagrama kad koristite računalo ili telefon koje dijelite s drugim ljudima i ne označavajte okvir »Zapamti me« kad se prijavljujete s javnog računala — on vas ostavlja prijavljenima čak i nakon što zatvorite prozor preglednika, kaže Instagram.

Korak 9. — Čuvajte kopiju svog sadržaja izvan Instagrama

Koraci od 1. do 8. štite pristup računu. Nijedan od njih ne štiti ono što ste godinama stvarali.

Instagram vam ipak dopušta da ponesete svoje podatke sa sobom: idite na Centar računa → Vaši podaci i dozvole → Izvezite svoje podatke i izvezite ih na svoj uređaj ili vanjsku uslugu. Izvoz je postupak zaštićen lozinkom — a Instagramu može trebati i do 30 dana da vam e-poštom pošalje poveznicu za izvoz, prema Instagramu.

Do 30 dana sasvim je u redu za planiranu arhivu. Nije u redu kao plan oporavka na dan kad ostanete zaključani jer izvoz tražite nakon što ste izgubili pristup — a upravo tada to ne možete.

Stalna sigurnosna kopija radi prije lošeg dana, ne nakon njega. SocialGuardian automatski radi sigurnosnu kopiju vaših objava, priča i videozapisa — plus Reelsa, opisa, metapodataka i popisa pratitelja — s Instagrama i sedam drugih mreža, koristeći samo vaš javni @handle: bez lozinke, bez OAutha, bez »prijave putem Instagrama«. Postavite ga za otprilike minutu

Ako je vaš račun već hakiran

Krenite od instagram.com/hacked u pregledniku na računalu ili mobilnom uređaju da osigurate račun i provjerite je li i vaš račun e-pošte siguran — svatko tko može čitati vašu e-poštu vjerojatno može pristupiti i vašem Instagram računu, prema Instagramu.

Odatle, Instagramove smjernice za oporavak nude nekoliko putova i vrijedi znati sve prije nego što vam zatrebaju:

  • Provjerite e-poštu za poruku od [email protected]. Ako je napadač promijenio e-poštu na vašem računu, ta poruka može omogućiti poništavanje promjene e-pošte.
  • Zatražite poveznicu za prijavu na svoju adresu e-pošte ili broj telefona putem opcije »Zaboravljena lozinka« kako bi Instagram mogao potvrditi da ste vlasnik računa.
  • Zatražite sigurnosni kod ili podršku ako poveznica za prijavu ne stigne do vas.
  • Potvrdite identitet video selfiejem. Ako zatražite podršku za račun s vašim fotografijama, od vas će se tražiti da snimite video selfie u kojem okrećete glavu u različitim smjerovima. Video se nikada ne prikazuje na Instagramu i briše se u roku od 30 dana.

Ako se još uvijek možete prijaviti, radije prođite kroz ovaj popis — isti izvor:

  • Promijenite lozinku ili si pošaljite e-poštu za ponovno postavljanje lozinke (instagram.com/accounts/password/change/).
  • Uključite dvofaktorsku autentifikaciju.
  • Provjerite jesu li vaš broj telefona i adresa e-pošte u postavkama računa točni.
  • Provjerite Centar računa i uklonite sve povezane račune koje ne prepoznajete.
  • Opozovite pristup svim sumnjivim aplikacijama trećih strana.

Oporavak računa jedan je problem. Povratak vaših objava drugi je — i ako je račun nestao, nestale su i one, osim ako kopija postoji negdje drugdje. SocialGuardian čuva sigurnu, neovisnu kopiju tako da možete preuzeti ili vratiti sadržaj jednim klikom. Zaštitite svoju arhivu besplatno 30 dana

Računi visokog rizika: Instagramova napredna zaštita

Pojedini Instagram računi tretiraju se kao posebno ranjivi na prijevare i pokušaje hakiranja — pretplatnici Meta Verifieda, vlasnici tvrtki, političari, novinari i oglašivači. Za njih dvofaktorska autentifikacija nije opcija: Instagramova napredna zaštita čini je obveznom, a ako se ne upišete u zadanom roku odgode, vaš račun bit će zaključan dok ne dovršite upis, prema Instagramu. Dostupne su iste tri metode: aplikacija za autentifikaciju (preporučena), SMS ili WhatsApp.

Ako ste u jednoj od tih kategorija, upišite se prije isteka roka odgode umjesto da otkrijete zaključavanje.

Brzi pregled: gdje se koja postavka nalazi

Što želite napraviti Kamo otići Izvor
Uključiti dvofaktorsku autentifikaciju Više → Postavke → Pogledaj više u Centru računa → Lozinka i sigurnost → Dvofaktorska autentifikacija Instagram
Vidjeti uređaje prijavljene na vaš račun Postavke → Centar računa → Lozinka i sigurnost → »Gdje ste prijavljeni«, ili Postavke → Aktivnost prijave Instagram
Provjeriti je li poruka doista s Instagrama Postavke → kartica »E-pošta s Instagrama« Meta
Opozvati pristup aplikacijama trećih strana instagram.com/accounts/manage_access Instagram
Promijeniti lozinku instagram.com/accounts/password/change/ Instagram
Izvesti svoje Instagram podatke Centar računa → Vaši podaci i dozvole → Izvezite svoje podatke Instagram
Osigurati hakirani račun instagram.com/hacked Instagram
Prijaviti phishing e-poruku [email protected] Instagram

Jedna navika koju vrijedi zadržati

Sigurnosne postavke jednokratan su posao koji biste trebali ponovno provjeriti dvaput godišnje: je li 2FA još uvijek uključena, nema li nepoznatih uređaja na popisu prijava, nema li aplikacija trećih strana koje ne prepoznajete, je li lozinka još uvijek jedinstvena za Instagram.

Sigurnosna kopija dio je koji mora nastaviti raditi sam jer dan kad vam zatreba, dan je kad je ne možete postaviti.

SocialGuardian napravio je sigurnosnu kopiju više od 50 milijuna objava za više od 1.200 kreatora, robnih marki i agencija — privatnu za vaš račun, izvozivu u bilo kojem trenutku, uz SSL od kraja do kraja i usklađenost s EU/GDPR-om. Bez lozinke. Bez OAutha. Bez »prijave putem Instagrama«. Započnite besplatno probno razdoblje