Սոցիալական մեդիայի անվտանգության վերաբերյալ խորհուրդների մեծ մասը տեղավորվում է մեկ պարբերության մեջ. միացրեք երկգործոն նույնականացումը, ամենուր մի օգտագործեք նույն գաղտնաբառը, վերջացել եք: Սա լավ խորհուրդ է, բայց թերի, քանի որ հաշվի չի առնվում, թե ինչ է տեղի ունենում, երբ կորցնում եք հաշիվը, նույնիսկ եթե ամեն ինչ ճիշտ եք անում: Պլատֆորմները սխալներ են թույլ տալիս, օպերատորները SIM քարտեր են տալիս խարդախներին, իսկ չարաշահումների հայտնաբերման համակարգերը երբեմն սխալմամբ արգելափակում են ճիշտ հաշիվը: Այս ուղեցույցը բացատրում է, թե ինչպես են իրականում կորել հաշիվները, ինչպես խստացնել յուրաքանչյուր հիմնական հարթակ, ինչ անել փոխզիջումից հետո առաջին ժամում, և ինչու վերը նշված բոլորից միակ փրկվածը ձեր բովանդակության անկախ կրկնօրինակումն է:

Ինչպես են իրականում կորել հաշիվները

«Ինձ կոտրել են» սովորաբար նշանակում է մի քանի կոնկրետ բաներից մեկը, և տարբերությունը կարևոր է. մի մեթոդի դեմ պաշտպանությունը հաճախ ոչինչ չի անում մյուսի համար:

Հեռախոսի SIM-ի փոխանակում, մինչ մուտքի կոդերը հասնում են հարձակվողի սարքին
SIM փոխանակման SMS-ը հաղթում է երկգործոն կոդերին. հարձակվողը պատճենում է ձեր համարը, այնուհետև ստանում է ձեզ համար նախատեսված կոդերը

Ֆիշինգ՝ կեղծ մուտքի էջեր և հաղորդագրություններ

Հաշիվ կորցնելու ամենատարածված ձևը չի սկսվում որևէ տեխնիկական հարձակումից. այն սկսվում է հաղորդագրությունից, որը կարծես թե գալիս է հենց հարթակից: «Ձեր հաշիվը կանջատվի, հաստատեք այստեղ»: DM-ը, էլ. փոստը կամ SMS-ը տանում են դեպի Instagram-ի կամ Facebook-ի մուտքի էկրանին նույնական տեսք ունեցող էջ, բայց աշխատում է ուրիշի տիրույթում: Այն, ինչ գրում ես, ուղղակիորեն գնում է հարձակվողին: Պլատֆորմները բազմիցս զգուշացնում են, որ նրանք չեն ցանկանում տվյալներ արտաքին հղման միջոցով. Google-ը, օրինակ, հասկացնում է, որ չի ցանկանա զանգահարել և ստուգել կոդը:

Նիստի առևանգում. մուտք գործել առանց գաղտնաբառի

Հարձակվողին ձեր գաղտնաբառը պետք չէ, եթե նա կարող է գողանալ ակտիվ մուտքի նշան՝ դիտարկիչի չարամիտ ծրագրերի, վտանգված ընդլայնման կամ անպաշտպան հանրային Wi-Fi-ի միջոցով: Նշանն աշխատում է որպես մուտքի փոխարինում, քանի դեռ հարթակը չի հայտնաբերել այն կամ ձեռքով ավարտել նիստը: Այդ իսկ պատճառով ակտիվ նիստերի և մուտք գործած սարքերի կանոնավոր ստուգումը, ոչ միայն գաղտնաբառերի փոփոխությունը, հաշվի պաշտպանության կարևոր մասն է:

SIM-ի փոխանակում. ինչու SMS կոդը անվտանգ պահուստավորում չէ

SIM-ի փոխանակումը հարձակում է, երբ ձեր բջջային օպերատորը ներկայացնում է ձեզ և ձեր հեռախոսահամարը փոխանցում իր կողմից վերահսկվող SIM քարտին: Ստանում է յուրաքանչյուր SMS կոդ, ներառյալ սոցիալական մեդիայի երկգործոն կոդերը, որոնք նախատեսված են ձեր հաշիվները պաշտպանելու համար, երբ ձեր համարն այնտեղ է: Google-ն ուղղակիորեն ասում է. վստահելի սարքի վրա Google հարցումը հպելը «կարող է նաև օգնել SIM-ի փոխանակման և հեռախոսահամարների վրա հիմնված այլ հարձակումների դեմ», քանի որ, ի տարբերություն SMS կոդի, հարցումը չի կարող վերահղվել՝ տեղափոխելով համարը:

SMS կոդը ավելի լավ է, քան երկգործոն նույնականացումը, բայց դա հարթակների կողմից առաջարկվող ամենաթույլ տարբերակն է: Եթե ​​հարթակն առաջարկում է նույնականացման հավելված, գաղտնաբառ կամ ապարատային անվտանգության բանալի, օգտագործեք դրանցից մեկը SMS-ի փոխարեն. SIM-ի փոխանակումն ամբողջությամբ վերացնում է SMS-ի ստուգումը, ձեր կողմից սխալ չի պահանջվում:

Կրկին օգտագործված գաղտնաբառերը և հավատարմագրերի լցոնումը

Երբ տվյալները արտահոսում են ծառայությունից՝ առցանց խանութից, ֆորումից, փոքր հավելվածից, հարձակվողներն ավտոմատ կերպով փորձում են դրանք հիմնական հարթակներում՝ գրազ գալով, որ դուք նորից օգտագործում եք նույն գաղտնաբառը: Սա կոչվում է հավատարմագրերի լցոնում, և դա ամբողջովին թվերի խաղ է. այն աշխատում է, քանի որ բավականաչափ մարդիկ նորից օգտագործում են գաղտնաբառերը ծառայությունների միջև: Միակ հուսալի պաշտպանությունը յուրաքանչյուր ծառայության համար եզակի գաղտնաբառ է, որը իդեալականորեն ստեղծվել և պահվում է գաղտնաբառերի կառավարիչում:

Երրորդ կողմի հավելվածներ՝ հաշվի հասանելիությամբ

Յուրաքանչյուր հավելված, որին դուք հնարավորություն եք տալիս մուտք գործել ձեր հաշիվ՝ պլանավորման գործիք, վերլուծական վահանակ, «ով չհետևեց ձեզ» հավելվածը, պահպանում է մուտքի վավեր նշան, մինչև դուք ձեռքով չեղարկեք այն: Գաղտնաբառի փոփոխությունն ինքնին չի անվավերացնում այդ նշանը: Եթե ​​հավելվածը խափանում է, տվյալների բազան վտանգված է, կամ ինչ-որ մեկը, ով անվստահելի է, գնում է այն, ով ստանում է նշանը, նաև մուտք է ստանում ձեր հաշիվ, ձեզանից լրացուցիչ քայլեր չեն պահանջվում:

Մի քանի ամիսը մեկ դիտեք հավելվածների և կայքերի ցանկը, որոնք մուտք ունեն ձեր հաշիվ (Կարգավորումներ → Ծրագրեր և կայքեր Instagram-ում և Facebook-ում, նման այլ հարթակներում) և հեռացրեք այն, ինչ այլևս չեք օգտագործում կամ չեք ճանաչում: Սա մեկանգամյա տեղադրման քայլ չէ, դա շարունակական սպասարկման խնդիր է:

Կեղծ դրական հարթակի արգելափակում

Ամեն կորցրած հաշիվ չէ, որ հարձակում է: Չարաշահումների հայտնաբերման ավտոմատացված համակարգերը երբեմն նշում են սովորական մարդկային վարքագիծը որպես կասկածելի՝ ճանապարհորդելիս այլ երկրից մուտք գործելը, արձակուրդից վերադառնալուց հետո ակտիվ գործունեություն կամ պարզապես նախորդ խարդախ հաշիվներում տեսած օրինակին համապատասխանելը: Արդյունքը կարծես թե նույնն է, ինչ հարձակումը. հաշիվը դառնում է անհասանելի, միայն «հարձակվողը» կեղծ դրական որոշում է: Հիմնական հարթակներում բողոքարկումներն անցնում են ներծրագրային կամ օգնության կենտրոնի ձևով և կարող են տևել օրերից մինչև շաբաթներ, նույնիսկ եթե հաշիվը ի վերջո վերադառնում է առանց նախնական բովանդակության պահուստավորման, այդ ընթացքում ոչինչ չես կարող հետ կանգնել:

Ինչպես ամրացնել յուրաքանչյուր հարթակ

Ժամանակի ընթացքում ընտրացանկի ճշգրիտ տարրերը փոխվում են, բայց հիմնական սկզբունքը մնում է նույնը. SMS-ի փոխարեն նախընտրեք վավերացման հավելվածը կամ անցաբառը, պահեք պահուստային կոդերը իրենց պաշտպանած հաշվից և պարբերաբար ստուգեք, թե ինչն է մուտք գործում հաշիվ:

Հարթակ Ամենահզոր 2FA մեթոդը Նաև աջակցում է Եթե ​​մուտքը փակ է
Instagram Նույնականացման հավելված (առաջարկվում է հարթակի կողմից) SMS, WhatsApp «Մուտք գործելու համար ավելի շատ օգնություն է պետք» հոսքը հավելվածում
Ֆեյսբուք Նույնականացման հավելված կամ անվտանգության բանալի SMS, WhatsApp, տպագիր պահուստային կոդեր facebook.com/hacked և մուտքի վերականգնման հոսք
TikTok Երկքայլ հաստատում / մուտքի ստեղնով Կախված է հաշվի կարգավորումներից Օգնության հոդված «Իմ հաշիվը կոտրվել է» հավելվածում
YouTube / Google հաշիվ Գաղտնաբառ կամ ապարատային անվտանգության բանալի Google-ի հարցում, նույնականացման հավելված, SMS/ձայնային կոդ, պահուստային կոդեր Հաշվի վերականգնման ձև (g.co/recover)
X (Twitter) Նույնականացման հավելված կամ անվտանգության բանալի SMS (միայն վճարովի բաժանորդագրություններ) Վտանգված հաշվի օգնության ձև
LinkedIn Նույնականացման դիմում SMS LinkedIn Օգնության կենտրոն — մուտք և անվտանգություն

Instagram

Instagram-ն առաջարկում է երեք երկու գործոն եղանակ՝ վավերացման հավելված (պարամետրերում հստակ առաջարկվում է), SMS և WhatsApp: Հավելվածների վրա հիմնված 2FA-ի տեղադրման համար անհրաժեշտ է Instagram բջջային հավելվածը, որը չի կարող ավարտվել միայն համացանցից: Բացի 2FA-ից, պարբերաբար ստուգեք «Հավելվածներ և կայքեր» բաժինը հաշվի կարգավորումներում և ջնջեք այն մուտքերը, որոնք այլևս անհրաժեշտ չեն: Տեսեք մեր Instagram-ի պահուստավորման ուղեցույցը, թե ինչ անել, եթե նորից կորցնեք ձեր հաշիվը:

ֆեյսբուք

Facebook-ը ձեզ հնարավորություն է տալիս ընտրել վավերացնող հավելվածի (խորհուրդ է տրվում), ֆիզիկական անվտանգության բանալիի և SMS կամ WhatsApp կոդերի միջև: Նաև ներբեռնեք պահուստային կոդերի տպագիր հավաքածու՝ որպես կրկնօրինակ, եթե կորցնեք հեռախոսը 2FA-ն միացնելիս. սա միակ մեթոդն է, որն աշխատում է առանց ազդանշանի կամ հավելվածի: Facebook-ը պահպանում է հատուկ մուտք՝ facebook.com/hacked կայքում՝ վտանգված հաշիվը հայտնելու համար: Facebook-ի պահուստավորման ուղեցույցը ավելի շատ տեղեկություններ ունի ձեր սեփական բովանդակությունը կրկնօրինակելու մասին:

TikTok

TikTok հաշվի կարգավորումներն ունեն երկքայլ հաստատում, և հարթակը նաև աջակցում է մուտքի բանալին որպես գաղտնաբառի այլընտրանք: Առաջարկվող մեթոդները կարող են տարբեր լինել՝ կախված հավելվածի տարբերակից և տարածաշրջանից, ուստի ամենահուսալի ստուգումը Կարգավորումներ → Հաշվի անվտանգության ընտրացանկն է: TikTok-ն ունի հատուկ հոսք՝ կոտրված հաշիվը հաղորդելու համար, որը հասանելի է հավելվածի օգնության միջոցով: Իմացեք ավելին բովանդակության կրկնօրինակման մասին TikTok պահուստավորման ուղեցույցում:

Ձեր YouTube և Google հաշիվը

Քանի որ YouTube-ն աշխատում է Google-ի հաշվի վրա, YouTube-ի անվտանգությունը Google-ի երկքայլ հաստատման ամբողջական համակարգն է՝ գաղտնաբառ և ապարատային անվտանգության բանալիներ, ֆիշինգից ամենաուժեղ պաշտպանությունը, հաջորդ լավագույն տարբերակը Google-ի հարցումն է (վստահելի սարքի վրա սեղմելով push ծանուցումը), իսկորոշիչ հավելված՝ օֆլայն կոդ ստեղծելու համար, և ամենաթույլ, բայց ավելի լավ, քան ոչինչ՝ SMS կամ ձայնային կոդ: Google-ը նաև խորհուրդ է տալիս պահպանել ներբեռնված պահուստային կոդերի մի շարք: YouTube-ի վտանգված ալիքի նշանները ներառում են տեսանյութեր, մեկնաբանություններ կամ ալիքի մանրամասների փոփոխություններ, որոնք դուք չեք արել: Տեսանյութերի և մետատվյալների պահուստավորումը բացատրված է YouTube-ի մեր պահուստավորման ուղեցույցում:

X (Twitter)

X-ն աջակցում է նույնականացման հավելվածին և ապարատային անվտանգության բանալին; SMS-ի հաստատման եղանակը ներկայումս սահմանափակվում է միայն վճարովի բաժանորդագրություններով, առանց բաժանորդագրության հաշիվները պետք է հիմնվեն նույնականացման հավելվածի կամ անվտանգության բանալիի վրա: Վտանգված հաշիվը հաղորդվում է X-ի հաշվի անվտանգության օգնության ձևաթղթի միջոցով: Լրացուցիչ տեղեկություններ X / Twitter պահուստավորման ուղեցույց:

LinkedIn

LinkedIn-ն առաջարկում է երկքայլ հաստատում SMS կոդի կամ նույնականացման հավելվածի միջոցով Մուտքի և անվտանգության կարգավորումներում: Քանի որ LinkedIn-ի հաշիվը հաճախ ասոցացվում է մասնագիտական ​​ինքնության հետ, արժե այլուր փնտրել հավելվածների ցանկ, որոնք օգտագործում են «Մուտք գործեք LinkedIn-ով»: LinkedIn-ի պահուստավորման ուղեցույցը պարունակում է տեղեկատվություն պրոֆիլների և համօգտագործումների կրկնօրինակման մասին:

Նույն կանոնները՝ կիրառեք SMS-ի իսկությունը, պարբերաբար ստուգեք միացված հավելվածները, պահեք պահուստային կոդերը հաշվից հեռու՝ կիրառելի են Twitch և Pinterest համար, թեև մենք այստեղ մանրամասն չենք լուսաբանի դրանց անվտանգության կարգավորումները:

Ինչ է անում հայրենի տվյալների արտահանումը — և ոչ

Յուրաքանչյուր խոշոր հարթակ առաջարկում է ձեր տվյալները ներբեռնելու գործիք (Instagram-ը և Facebook-ն ասում են՝ «Ներբեռնեք ձեր տվյալները», TikTok-ն ասում է՝ «Ներբեռնեք ձեր տվյալները», X-ը՝ «Ներբեռնեք ձեր տվյալների արխիվը», Google Google Takeout, LinkedIn-ը՝ «Պատճենեք ձեր տվյալները»): Կարևոր է հասկանալ, թե իրականում ինչ են լուծում այս գործիքները, և ինչը՝ ոչ, քանի որ այս բացն է պատճառը, որ անկախ պահուստավորումն այլևս գոյություն չունի:

Ի՞նչ է տալիս արտահանումը Արտահանումը չի տալիս
Ձեր գրառումների, լուսանկարների և տեսանյութերի պատճենը հարցման պահին Կրկին մուտք դեպի վտանգված կամ արգելափակված հաշիվ
Միանգամյա ֆայլ, որն ամեն անգամ պահանջում է ձեռքով նորից պահանջել Շարունակական, ավտոմատ պաշտպանություն ապագայի համար
Տվյալներ հարթակի ձևաչափով (սովորաբար ZIP/JSON արխիվ), ոչ վերահեռարձակման պատրաստ բովանդակություն Հետևորդների և կոնտակտների աշխատանքային ցուցակ՝ ձեր իրական լսարանը
Վերը նշված յուրաքանչյուր հարթակում գաղտնիության կանխադրված կարգավորումն է Եթե ​​փորձանքի մեջ չընկնես չհարցնես, ոչինչ

Ըստ պահանջի արտահանումն աշխատում է միայն այն դեպքում, եթե դուք դեռ կարող եք մուտք գործել հաշիվ և հիշեք, որ այն ժամանակին միացրեք: Շարունակական կրկնօրինակումը լուծում է հենց այս խնդիրը. այն աշխատում է՝ անկախ նրանից՝ հիշում եք, թե արդյոք հաշիվը դեռ մուտք է գործել:

Փոխզիջումից հետո առաջին 60 րոպեները

Եթե կասկածում եք, որ հաշիվը վտանգված է, քայլերի հերթականությունը կարևոր է. յուրաքանչյուրը ենթադրում է, որ նախորդն արդեն տեղի է ունեցել:

  1. Նախ պաշտպանեք հաշվի հետ կապված էլփոստի հասցեն: Գաղտնաբառի վերականգնման հոսքերի մեծ մասն անցնում է էլ. Փոխեք ձեր էլփոստի գաղտնաբառը մեկ այլ վստահելի սարքից:
  2. Փոխեք հաշվի գաղտնաբառը մեկ այլ սարքից, այլ ոչ թե պոտենցիալ վտանգված սարքից (չարամիտ ծրագիր, առևանգված նիստ):
  3. Վերջացրեք բոլոր ակտիվ նիստերը և դուրս եկեք չճանաչված սարքերից — գաղտնաբառի փոփոխությունն ինքնին չի անվավերացնում ակտիվ մուտքի նշանը:
  4. Ստուգեք և հեռացրեք անհայտ երրորդ կողմի հավելվածները, որոնք մուտք ունեն հաշիվ — հարձակվողը հաճախ պահպանում է մուտքը նույնիսկ գաղտնաբառը փոխելուց հետո:
  5. Միացրեք (կամ վերստուգեք) երկգործոն նույնականացումը, իդեալականը վավերացման հավելվածի կամ անցաբառի միջոցով, ոչ թե SMS-ի:
  6. Ստուգեք, թե ինչ է փոխվել հաշվում — վերականգնման հեռախոսահամարը և էլ. փոստը, ցուցադրվող անունը, համապատասխան վճարման եղանակները: Չճանաչված փոփոխությունները կեղծման ամենավառ ազդանշանն են:
  7. Հաղորդել վտանգված հաշվի մասին պլատֆորմի պաշտոնական ձևի միջոցով — DM կամ էլփոստի «աջակցության» հաղորդակցությունն ինքնին հաճախ ֆիշինգի հնարք է:
  8. Համոզվեք, որ ձեր վերջին բովանդակության կրկնօրինակը առողջ է — սա ամբողջ իրավիճակի միակ մասն է, որը դուք լիովին վերահսկում եք:

Պահպանեք երկգործոն պահուստային կոդերն իրենց պաշտպանած հաշվից այլ վայրում՝ ոչ հեռախոսի պատկերասրահի սքրինշոթ, որը համաժամեցված է նույն ամպային հաշվի հետ, և ոչ էլփոստ, որն օգտագործում է նույն գաղտնաբառը, ինչ սոցիալական հաշիվը: Ապահով վայրում պահված թղթային պատճենը կամ գաղտնաբառի կառավարչի նշումն ավելի ապահով է:

Ինչու՞ պահուստավորումը միակ անվտանգության ցանցն է, որը գոյատևում է որևէ բան

Եկեք պարզ լինենք. SocialGuardian-ը չի կարող վերականգնել վտանգված հաշիվը ձեր փոխարեն: Դուք չունեք գաղտնաբառ, այն չի մտնում ձեր անունից և չունի հատուկ ալիք հարթակի հետ խոսելու համար: Ցանկացած գործիք, որը պնդում է հակառակը, կա՛մ ստում է, կա՛մ անում ինչ-որ բան, որը դուք չեք ուզում, այդ իսկ պատճառով SocialGuardian-ը երբեք չի խնդրում գաղտնաբառեր կամ սոցիալական մուտքեր: Միայն հանրային @handle-ը բավական է։

Սոցիալական փոխանակման արխիվ, որը պահվում է հարթակից դուրս
Այն արխիվը, որը դուք ինքներդ եք պահում, միակ պատճենն է, որը չի կարող հետարկվել հարթակի որոշմամբ

Հաշվի պարտադրումը` հավելվածի վրա հիմնված 2FA, եզակի գաղտնաբառեր, միացված հավելվածների կանոնավոր ստուգում, իսկապես նվազեցնում է կորստի հավանականությունը: Բայց դա չի նվազեցնում զրոյի։ SIM քարտի փոխանակումը չի կարող արգելափակվել միայն ձեր կողմից, քանի որ դա կախված է օպերատորի գործընթացներից: Կեղծ դրական արգելափակումն ամբողջությամբ հարթակի որոշում է: Եվ նույնիսկ կատարյալ ամրացված հաշիվը միակ համակարգն է, որը րոպեների ընթացքում կարող է կորցնել տարիների բովանդակությունը:

Ամրապնդումը նվազեցնում է հաշվի կորստի հնարավորությունը: Եվ կրկնօրինակն ապահովում է, որ նույնիսկ եթե դուք կորցնեք բովանդակությունը, այն չի անհետանա դրա հետ միասին:

Սա է ողջ տարբերությունը: Պահուստավորումը չի լուծում հաշվի մուտքը. այն ապահովում է, որ ձեր բովանդակության հասանելիությունը անկախ է նրանից, թե արդյոք դուք պահպանում եք այդ հաշիվը, թե ոչ: SocialGuardian-ը շարունակաբար ֆիքսում է ձեր @handle-ի հետ կապված հանրային բովանդակությունը, ուստի արխիվը հասանելի է՝ անկախ այն բանից, թե ինչ է պատահում հաշվի հետ՝ առանց գաղտնաբառի, մուտքի, անձնական հաղորդագրությունների կամ ոչ հրապարակային տեղեկատվության:

Ամփոփում

Հաշիվները կորչում են ֆիշինգի, սեսիայի գողության, SIM-ի փոխանակման, վերօգտագործված գաղտնաբառերի, վնասակար երրորդ կողմի հավելվածների կամ հենց հարթակի միջոցով, և միայն առաջին չորսն են ձեր վերահսկողության տակ: Միացրեք ավելի ուժեղ 2FA-ն, մաքրեք միացված հավելվածները, պահեք պահուստային կոդերը առանձին և հստակ իմացեք, թե ինչ անել կասկածելի փոխզիջման առաջին ժամին: Եվ քանի որ դրանցից ոչ մեկը չի նվազեցնում ռիսկը մինչև զրոյի, պահեք անկախ բովանդակության կրկնօրինակում, որը կախված չէ այն բանից, թե ինչ է տեղի ունենում հենց հաշվի հետ: