Az Instagram-fiók-átvételek ritkán igényelnek különleges eszközöket. Általában egy gyenge vagy máshol már kiszivárgott jelszóra, egy olyan eszközről történő bejelentkezésre, amit észre sem vettél, egy hivatalosnak tűnő, de hamis üzenetre, vagy egy alkalmazásra vezethetők vissza, amelynek megadtad a belépési adataidat, aztán elfelejtetted.

Az alábbi kilenc lépés mindegyike egy-egy ilyen rést zár be, olyan sorrendben, hogy a legnagyobb kockázatcsökkentés kerüljön elsőként.

Az oldalon szereplő forrásokról. Az alábbi beállítások, elérési utak és szabályok az Instagram Súgóközpontjából és a Meta saját hírszobájából származnak, és minden szakasz pontosan azt az oldalt hivatkozza, ahonnan az adott információ jön. Két állítás a Metán kívülről érkezik, és ott megjelöljük őket, ahol szerepelnek: a Check Point Research, hogy milyen gyakran személyesítik meg az Instagramot, valamint a Masaryk Egyetem kiberbiztonsági csapata, hogy mit is csinál valójában egy jelszókezelő. A SocialGuardian a saját termékünk – ahol megjelenik, ott promócióként jelöljük, és az egyetlen dolog, amit állítunk róla, hogy biztonsági másolatot készít a tartalmaidról.

A 30 másodperces változat

  • Kapcsold be a kétfaktoros hitelesítést, és mentsd el a tartalék kódjaidat.
  • Az Instagram-jelszavad legyen hosszú, egyedi, és olyan, amit máshol nem használtál.
  • Nézd át az összes jelenleg bejelentkezett eszközt, és távolítsd el azokat, amelyeket nem ismersz fel.
  • Ha bármi gyanúsat látsz, futtasd le a Biztonsági ellenőrzést.
  • Tételezd fel, hogy minden, a fiókodról szóló DM átverés – az Instagram ilyet nem küld.
  • Vond vissza azoknak a harmadik féltől származó alkalmazásoknak a hozzáférését, amelyekben nem bízol.
  • Tartsd meg a tartalmaid másolatát olyan helyen, ahonnan az Instagram nem tud kizárni.

Mi okozza valójában az Instagram-fiók átvételét?

Az Instagram három esetben jelzi, hogy egy fiók veszélyben lehet: ha a jelszavad gyenge, ha a jelszavad egy külső forrásból kiszivároghatott vagy kompromittálódhatott, vagy ha a fiókod szinkronizálva van egy nem engedélyezett harmadik féltől származó alkalmazással. A leggyakoribb a jelszó-újrahasználat: ugyanazt a jelszót használtad egy másik oldalon, és az az oldal került adatvédelmi incidensbe – az Instagram szerint.

A másik nagy kockázati tényező az adathalászat: egy gyanús üzenet vagy link, amely személyes adataidat kéri, és gyakran azt állítja, hogy a fiókodat tiltják vagy törlik, ha nem lépsz – ahogy az Instagram fogalmaz.

Ez nem feltételezés. A Check Point Research 2024 második negyedévi Brand Phishing Reportjában az Instagram visszakerült a legtöbbet megszemélyesített márkák közé az adathalász támadásokban – a 10. helyre, a márka alapú adathalász események 0.7%-ával –, első alkalommal 2022 óta, miközben a kutatók hamis Instagram-bejelentkezési oldalakat figyeltek meg, amelyeket kifejezetten a belépési adatok begyűjtésére hoztak létre.

Ezen az oldalon minden lépés a fiókot védi. Egyik sem védi meg a benne lévő munkát – ehhez olyan másolatra van szükséged, amely nem az Instagramon él. A SocialGuardian automatikusan biztonsági másolatot készít a posztjaidról, történeteidről és videóidról, mindössze a nyilvános @handle-ed alapján. Indítsd el a 30 napos ingyenes próbaidőszakot

1. lépés – Kapcsold be a kétfaktoros hitelesítést

Az Instagram a kétfaktoros hitelesítést „a leghatékonyabb egyetlen lépésnek a fiókod hackerekkel szembeni védelmére” nevezi, és azt mondja, hogy az alkotói fiókoknál alapértelmezetten bekapcsolta a 2FA-t – szóval ha van ilyen fiókod, ellenőrizd, hogy időközben nem kapcsoltad-e ki, az Instagram biztonsági útmutatója szerint.

Itt szoktak elakadni az emberek: a 2FA nem kér kódot minden alkalommal, amikor megnyitod az alkalmazást. Csak akkor kér kódot, ha olyan eszközről próbálnak bejelentkezni, amelyet az Instagram nem ismer fel – az Instagram Súgóközpontja szerint. A mindennapokban, a saját telefonodon észre sem fogod venni.

Beállítása: Továbbiak → Beállítások → Fiókközpont → Jelszó és biztonság → Kétfaktoros hitelesítés.

Van egy második előnye is, ami nem látszik a beállítások képernyőjén. Bekapcsolt 2FA mellett figyelmeztetést kapsz, valahányszor valaki olyan eszközről vagy böngészőből próbál bejelentkezni, amelyet az Instagram nem ismer fel. A figyelmeztetés megmutatja, melyik eszköz próbálkozott, és honnan, és egy már bejelentkezett eszközről azonnal jóváhagyhatod vagy elutasíthatod a kérést – ahogy a Meta magyarázza. Ez egy megkísérelt fiókátvételt egyetlen érintéssel elintézhető értesítéssé változtat.

Melyik 2FA-módszert válaszd?

Amikor beállítod a kétfaktoros hitelesítést, az Instagram három biztonsági módszer közül kér választást – és az e-mail nincs köztük, az Instagram szerint.

Módszer Mit mond az Instagram? Amit érdemes tudni
Hitelesítő alkalmazás Az Instagram ajánlja Olyan alkalmazások, mint a Duo Mobile vagy a Google Authenticator; több eszköz is kaphatja a kódokat
Szöveges üzenet (SMS) Támogatott A kódok SMS-ben érkeznek a megerősített telefonszámodra
WhatsApp Támogatott Először be kell kapcsolnod a szöveges üzenetes módszert

Ha nincs erős preferenciád, kövesd az Instagram saját ajánlását, és használj hitelesítő alkalmazást.

2. lépés – Mentsd el a tartalék kódjaidat

Ha elveszíted a hozzáférést a telefonodhoz vagy az e-mail-címedhez, és nem jutsz bejelentkezési kódokhoz, a tartalék kód az, amivel visszajutsz a fiókodba – mondja az Instagram. Akkor generáld őket, amikor bekapcsolod a 2FA-t, és olyan helyen tárold őket, ami nem az a telefon, amit védenek.

Ne jelöld be a „Megbízom ebben az eszközben” opciót nyilvános vagy megosztott számítógépen. A megbízható eszközök a későbbi bejelentkezéseknél kihagyják a 2FA-kódot – pont azt a védelmet, amit éppen bekapcsoltál.

3. lépés – Javítsd meg a jelszavad

Az Instagram közzétett jelszószabályai pontosak, ezért itt díszítés nélkül olvashatod őket. A jelszavadnak legalább hat karakterből kell állnia, de az Instagram legalább nyolc karaktert ajánl a nagyobb biztonság érdekében, számok, betűk és speciális karakterek kombinációjával. Különböznie kell a más fiókokhoz, például az e-mail- vagy bankszámládhoz használt jelszavaktól, és kerülnöd kell a könnyen kitalálható adatokat, mint a születésnapod vagy a telefonszámod – ez az Instagram saját útmutatója.

Az Instagram biztonsági oldala két további szabályt ad hozzá: használj legalább hat számból, betűből és speciális karakterből álló kombinációt (például !$@%), és kerüld az ismétlődést; soha ne add ki a jelszavad olyannak, akit nem ismersz és akiben nem bízol. Emellett javasolja harmadik féltől származó jelszókezelő használatát, és megnevezi a LastPass-t és az 1Passwordöt – ugyanebben a súgócikkben.

Ha nem vagy biztos benne, miért hasznos egy jelszókezelő: tárolja és titkosítja a belépési adataidat, így csak egy erős mesterjelszót kell megjegyezned, biztonságos jelszavakat generál, és bejelentkezéskor automatikusan kitölti őket – a Masaryk Egyetem kiberbiztonsági csapata szerint, amely az Instagramon kívüli forrás. Ez a gyakorlati megoldás a jelszó-újrahasználatra, ami miatt a fiókokat egyáltalán megjelölik.

A jelszavad megváltoztatása többről szól, mint a jelszó cseréje: amint frissíted, minden más eszközről kijelentkeztet, az Instagram szerint. Ha valaki másnak volt nyitott munkamenete, az a munkamenet megszűnik.

4. lépés – Ellenőrizd, hol vagy bejelentkezve

Bármikor megnézheted azoknak az eszközöknek a listáját, amelyek nemrég bejelentkeztek az Instagram-fiókodba. Ha nem ismersz fel egy friss bejelentkezést, kijelentkezhetsz arról a helyről vagy eszközről, és jelezheted az Instagramnak, hogy a bejelentkezés nem tőled származott – ahogy a Súgóközpont leírja.

Két útvonal ugyanahhoz a listához:

  • Beállítások → Fiókközpont → Jelszó és biztonság → „Hol vagy bejelentkezve”
  • Beállítások → Bejelentkezési tevékenység

Minden bejelentkezésnél megerősítheted, hogy Ez voltam én, vagy megjelölheted, hogy Ez nem én voltam – a „Ez nem én voltam” jelölés pedig jelszó-visszaállítást indít. Bármelyik eszközről távolról is kijelentkezhetsz. Ezt még jelszóváltás előtt csináld meg, hogy tudd, mit látsz.

5. lépés – Futtasd le az Instagram Biztonsági ellenőrzését

A Biztonsági ellenőrzés egy erre a célra kialakított folyamat azoknak a fiókoknak, amelyeket esetleg feltörtek. A 2021 júliusában indult funkció végigvezet a bejelentkezési tevékenység ellenőrzésén, a profiladatok átnézésén, a bejelentkezési adatokat megosztó fiókok megerősítésén, valamint a fiók-helyreállítási elérhetőségek, például telefonszám vagy e-mail frissítésén – a Meta hírszobája szerint.

Ez a leggyorsabb módja annak, hogy az 1., 4. és 6. lépést egyetlen menetben letudd, ha azt gyanítod, hogy valami már történt.

6. lépés – Tanuld meg felismerni a valódi Instagram-üzeneteket

Ez az oldal egyetlen leghasznosabb eleme, mert a legtöbb adathalász próbálkozást rögtön lebuktatja:

Az Instagram soha nem küld neked DM-et a fiókodról. Azok az üzenetek, amelyek szerint a fiókodat tiltás fenyegeti, vagy szabályzatot sért, átverések. Ha az Instagram kapcsolatba akar lépni veled a fiókod ügyében, azt a beállítások „E-mailek az Instagramtól” fülében teszi – ez az egyetlen hely, ahol közvetlen és hiteles kommunikációt találsz az Instagramtól az alkalmazásban, a Meta szerint.

Ez egyetlen lépéses ellenőrzést ad bármilyen riasztó üzenethez: nyisd meg a Beállításokat, nézd meg az „E-mailek az Instagramtól” fület, és ellenőrizd, hogy az üzenet ott van-e. Ha nincs ott, akkor nem az Instagramtól jött.

E-maileknél a feladó címének ellenőrzésével győződhetsz meg arról, hogy a feladó a Metához tartozik; a cím tartalmazhatja a következőket: [email protected], [email protected], @fb.com, @meta.com vagy @account.meta.com. Ne higgy azoknak az üzeneteknek, amelyek pénzt kérnek, ajándékot ígérnek, vagy a fiókod törlésével/tiltásával fenyegetnek, és soha ne kattints gyanús linkekre, és ne küldd el válaszban a jelszavad, a személyazonosító számodat vagy a bankkártyaadataidat – az Instagram adathalászatról szóló útmutatója mindezt lefedi.

Ha már adathalászat áldozata lettél: állítsd vissza a jelszavad, jelentkezz ki azokról az eszközökről, amelyek nem a tieid, és jelentsd a gyanús e-mailt a [email protected] címre.

7. lépés – Vond vissza a nem megbízható harmadik féltől származó alkalmazások hozzáférését

Légy óvatos, amikor bármilyen harmadik féltől származó alkalmazást engedélyezel, és soha ne oszd meg a bejelentkezési adataidat olyan alkalmazással, amelyben nem bízol. Ha egy alkalmazásnak megadod a bejelentkezési adataidat – akár hozzáférési tokennel, akár úgy, hogy odaadod a felhasználóneved és a jelszavad –, teljes hozzáférést kaphat a fiókodhoz, figyelmeztet az Instagram.

A bizonytalan alkalmazások kitakarításához vond vissza a gyanús harmadik féltől származó alkalmazások hozzáférését az instagram.com/accounts/manage_access oldalon, amely az Instagram által a feltört és veszélyeztetett fiókokhoz megadott útvonal.

A követőket, lájkokat vagy „növekedést” ígérő szolgáltatások az Instagram-bejelentkezésedért cserébe pontosan azt a hozzáférést kérik, amire az Instagram figyelmeztet. Egy legitim eszköznek soha nincs szüksége a jelszavadra.

8. lépés – Jelentkezz ki a megosztott eszközökön

Jelentkezz ki az Instagramból, ha másokkal megosztott számítógépet vagy telefont használsz, és nyilvános számítógépről történő bejelentkezéskor ne pipáld ki az „Emlékezz rám” mezőt – ez ugyanis bejelentkezve tart még a böngészőablak bezárása után is, mondja az Instagram.

9. lépés – Tartsd meg a tartalmaid másolatát az Instagramon kívül

Az 1–8. lépés a fiókhoz való hozzáférést védi. Egyik sem védi meg azt, aminek az elkészítése valójában évekbe telt.

Az Instagram valóban lehetővé teszi, hogy magaddal vidd az adataidat: menj a Fiókközpont → Adataid és engedélyek → Adataid exportálása menübe, és exportálj a készülékedre vagy egy külső szolgáltatásba. Az exportálás jelszóval védett folyamat – és akár 30 napba is telhet, amíg az Instagram e-mailben elküldi az exportálási linket, az Instagram szerint.

A 30 nap bőven elég egy tervezett archiváláshoz. Viszont nem jó helyreállítási terv arra a napra, amikor kizárnak a fiókodból, mert az exportot utána kéred, amikor már nincs hozzáférésed – pont akkor, amikor nem tudod.

A folyamatos biztonsági mentés a rossz nap előtt fut, nem utána. A SocialGuardian automatikusan biztonsági másolatot készít a posztjaidról, történeteidről és videóidról – valamint a Reels-videókról, a feliratokról, a metaadatokról és a követőlistákról – az Instagramról és hét másik hálózatról, mindössze a nyilvános @handle-edet használva: jelszó nélkül, OAuth nélkül, „Bejelentkezés az Instagrammal” nélkül. Körülbelül egy perc alatt beállíthatod

Ha a fiókodat már feltörték

Kezd az instagram.com/hacked oldalon asztali vagy mobilos böngészőből a fiók biztonságossá tételéhez, és győződj meg róla, hogy az e-mail-fiókod is biztonságban van – aki el tudja olvasni az e-mailjeidet, az valószínűleg az Instagram-fiókodhoz is hozzáfér, az Instagram szerint.

Onnan az Instagram helyreállítási útmutatója több utat is kínál, és érdemes mindet ismerned, mielőtt szükséged lenne rájuk:

  • Nézd meg az e-mailjeid között, hogy érkezett-e üzenet a [email protected] címről. Ha a támadó megváltoztatta a fiókod e-mail-címét, ez az üzenet lehetőséget adhat az e-mail-változtatás visszavonására.
  • Kérj bejelentkezési linket az e-mail-címedre vagy telefonszámodra az „Elfelejtettem a jelszavam” opcióval, hogy az Instagram megerősítse, hogy a fiók a tiéd.
  • Kérj biztonsági kódot vagy támogatást, ha a bejelentkezési link nem érkezik meg.
  • Igazold az azonosságodat videós szelfivel. Ha olyan fiókhoz kérsz támogatást, amelyen fotók vannak rólad, egy videós szelfit kell készítened, amelyben különböző irányokba fordítod a fejed. A videó soha nem látható az Instagramon, és 30 napon belül törlik.

Ha még be tudsz jelentkezni, akkor ezt a listát járd végig – ugyanez a forrás:

  • Változtasd meg a jelszavad, vagy küldj magadnak jelszó-visszaállítási e-mailt (instagram.com/accounts/password/change/).
  • Kapcsold be a kétfaktoros hitelesítést.
  • Ellenőrizd, hogy a fiókbeállításokban a telefonszámod és az e-mail-címed helyes.
  • Nézd át a Fiókközpontot, és távolítsd el az összes olyan csatolt fiókot, amelyet nem ismersz fel.
  • Vond vissza a gyanús harmadik féltől származó alkalmazások hozzáférését.

Egy fiók visszaszerzése egy dolog. A posztjaid visszaszerzése más – és ha a fiók megszűnik, a posztjaid is eltűnnek, hacsak nincs másolatuk máshol. A SocialGuardian biztonságos, független másolatot őriz, így egyetlen kattintással letöltheted vagy visszaállíthatod őket. Védd meg az archívumodat 30 napig ingyen

Kockázati besorolású fiókok: az Instagram Advanced Protection szolgáltatása

Egyes Instagram-fiókokat különösen veszélyeztetettnek tekintenek a csalás és a feltörési kísérletek szempontjából – ilyenek a Meta Verified-előfizetők, a vállalkozások tulajdonosai, a politikusok, az újságírók és a hirdetők. Ezeknél a kétfaktoros hitelesítés nem opcionális: az Instagram Advanced Protection (Speciális védelem) kötelezővé teszi, és ha az adott türelmi időn belül nem regisztrálsz, a fiókod zárolva lesz, amíg el nem végzed a regisztrációt, az Instagram szerint. Az elérhető módszerek ugyanazok a három: hitelesítő alkalmazás (ajánlott), SMS vagy WhatsApp.

Ha ezen kategóriák valamelyikébe tartozol, regisztrálj, mielőtt a türelmi idő lejár – ne akkor szembesülj a zárolással.

Gyorsreferencia: hol található minden beállítás

Mit szeretnél tenni? Hová menj? Forrás
Kétfaktoros hitelesítés bekapcsolása Továbbiak → Beállítások → Fiókközpont → Jelszó és biztonság → Kétfaktoros hitelesítés Instagram
A fiókodba bejelentkezett eszközök megtekintése Beállítások → Fiókközpont → Jelszó és biztonság → „Hol vagy bejelentkezve”, vagy Beállítások → Bejelentkezési tevékenység Instagram
Annak ellenőrzése, hogy egy üzenet valóban az Instagramtól jön-e Beállítások → „E-mailek az Instagramtól” fül Meta
Harmadik féltől származó alkalmazás hozzáférésének visszavonása instagram.com/accounts/manage_access Instagram
Jelszó módosítása instagram.com/accounts/password/change/ Instagram
Instagram-adatok exportálása Fiókközpont → Adataid és engedélyek → Adataid exportálása Instagram
Feltört fiók biztonságossá tétele instagram.com/hacked Instagram
Adathalász e-mail bejelentése [email protected] Instagram

Az egyetlen szokás, amit érdemes megtartani

A biztonsági beállítások egyszeri feladat, amelyet évente kétszer érdemes újra ellenőrizni: a 2FA továbbra is be van kapcsolva, nincs ismeretlen eszköz a bejelentkezési listán, nincs olyan harmadik féltől származó alkalmazás, amelyet nem ismersz fel, és a jelszó továbbra is csak az Instagramra jellemző.

A biztonsági mentés az a rész, aminek magától futnia kell, mert az a nap, amikor szükséged van rá, az a nap, amikor már nem tudod beállítani.

A SocialGuardian már 50 milliónál is több posztot mentett le 1200+ alkotó, márka és ügynökség számára – privát a fiókodban, bármikor exportálható, végpontok közötti SSL-lel és EU/GDPR-megfelelessel. Jelszó nélkül. OAuth nélkül. „Bejelentkezés az Instagrammal” nélkül. Indítsd el az ingyenes próbaidőszakod