Yfirtökur á Instagram-reikningum fela sjaldan í sér eitthvað framandi. Þær snúast um lykilorð sem var veikt eða hafði þegar lekið annars staðar, innskráningu frá tæki sem þú tókst aldrei eftir, skilaboð sem litu út fyrir að vera opinber en voru það ekki, eða app sem þú gafst innskráningarupplýsingarnar þínar og gleymdir.

Hvert af níu skrefunum hér að neðan lokar einni af þessum dyrum, raðað þannig að mesta áhættuminnkunin kemur fyrst.

Um heimildir á þessari síðu. Stillingarnar, slóðirnar og reglurnar hér að neðan koma úr hjálparmiðstöð Instagram og eigin fréttastofu Meta, og hver kafli tengir á nákvæmlega þá síðu sem hann kom frá. Tvær fullyrðingar koma utan frá Meta og eru merktar þar sem þær birtast: Check Point Research, um hversu oft er hermt eftir Instagram, og netöryggisteymi Masaryk-háskóla, um hvað lykilorðastjóri raunverulega gerir. SocialGuardian er okkar eigin vara — þar sem hún birtist er hún merkt sem kynning, og það eina sem hún segist gera er að taka öryggisafrit af efninu þínu.

30 sekúndna útgáfan

  • Kveiktu á tveggja þrepa staðfestingu og vistaðu öryggisafritskóðana þína.
  • Gerðu Instagram-lykilorðið þitt langt, einstakt og ekki það sama og þú hefur notað annars staðar.
  • Skoðaðu öll tæki sem eru skráð inn núna og skráðu þau sem þú þekkir ekki út.
  • Keyrðu Security Checkup ef eitthvað lítur illa út.
  • Gerðu ráð fyrir að öll skilaboð um reikninginn þinn séu svindl — Instagram sendir ekki svoleiðis.
  • Afturkallaðu þriðja aðila öpp sem þú treystir ekki.
  • Geymdu afrit af efninu þínu einhvers staðar þar sem Instagram getur ekki lokað þig úti.

Hvað veldur raunverulega yfirtöku á Instagram-reikningum

Instagram sjálft flaggar reikning sem í hættu í þremur tilvikum: lykilorðið þitt er veikt, lykilorðið þitt gæti hafa verið afhjúpað eða í hættu vegna utanaðkomandi aðila, eða reikningurinn þinn er samstilltur við óviðkomandi þriðja aðila app. Endurnotkun lykilorðs er algengasta tilvikið — þú notaðir sama lykilorð á annarri síðu, og síða varð fyrir gagnabroti, samkvæmt Instagram.

Hin stóra árásarleiðin er veiðifiskur (phishing): grunsamleg skilaboð eða hlekkur sem biður um persónulegar upplýsingar þínar, oft með þeim hætti að reikningurinn þinn verði bannaður eða eytt ef þú bregst ekki við, eins og Instagram lýsir því.

Þetta er ekki ímynduð ógn. Í Check Point Research's Q2 2024 Brand Phishing Report, komst Instagram aftur í topp 10 yfir mest hermuðu vörumerkin í veiðifiskaárásum — 10. sæti, 0,7% af vörumerkjaveiðifiski — í fyrsta skipti síðan 2022, þar sem rannsakendur sáu fölsuð Instagram-innskráningarsíður sem voru sérstaklega smíðaðar til að stela innskráningarupplýsingum.

Öll skrefin á þessari síðu vernda reikninginn. Ekkert þeirra verndar verkið inni í honum — til þess þarftu afrit sem er ekki geymt á Instagram. SocialGuardian tekur sjálfkrafa öryggisafrit af færslum þínum, sögum og myndböndum, eingöngu út frá opinbera @notendanafninu þínu. Byrjaðu 30 daga ókeypis prufu

Skref 1 — Kveiktu á tveggja þrepa staðfestingu

Instagram kallar tveggja þrepa staðfestingu "skilvirkasta einstaka skrefið til að vernda reikninginn þinn fyrir tölvuþrjótum" og segist hafa kveikt á 2FA sjálfgefið fyrir höfundareikninga — svo ef þú ert með slíkan reikning skaltu athuga að þú hafir ekki slökkt á því á einhverjum tímapunkti, samkvæmt öryggisleiðbeiningum Instagram.

Hér er það sem kemur mörgum í opna skjöldu: 2FA biður ekki um kóða í hvert skipti sem þú opnar appið. Það krefst kóða ef innskráningartilraun kemur frá tæki sem Instagram þekkir ekki, samkvæmt hjálparmiðstöð Instagram. Í daglegu lífi, í þínum eigin síma, tekurðu ekki eftir því.

Til að setja það upp: More → Settings → See more in Accounts Center → Password and security → Two-factor authentication.

Það er annar ávinningur sem er ekki augljós af stillingaskjánum. Með 2FA kveikt færðu viðvörun í hvert skipti sem einhver reynir að skrá sig inn frá tæki eða vafra sem Instagram þekkir ekki. Viðvörunin segir þér hvaða tæki reyndi og hvar það er staðsett, og þú getur samþykkt eða hafnað beiðninni strax frá tæki sem þú ert þegar skráð(ur) inn á, eins og Meta útskýrir. Það breytir tilraun til yfirtöku í tilkynningu sem þú getur stöðvað með einum smelli.

Hvaða 2FA-aðferð ættir þú að velja?

Þegar þú setur upp tveggja þrepa staðfestingu biður Instagram þig um að velja eina af þremur öryggisaðferðum — og tölvupóstur er ekki ein af þeim, samkvæmt Instagram.

Aðferð Það sem Instagram segir Þess virði að vita
Staðfestingarapp Mælt með af Instagram Öpp eins og Duo Mobile eða Google Authenticator; mörg tæki geta fengið kóðana
Textaskilaboð (SMS) Stutt Kóðar berast með textaskilaboðum á staðfesta númerið þitt
WhatsApp Stutt Þú verður fyrst að kveikja á textaskilaboðaaðferðinni

Ef þú hefur engar sterkar skoðanir skaltu fylgja eigin tilmælum Instagram og nota staðfestingarapp.

Skref 2 — Vistaðu öryggisafritskóðana þína

Ef þú missir aðgang að símanum þínum eða netfangi og getur ekki fengið innskráningarkóða, er öryggisafritskóði það sem kemur þér aftur inn, segir Instagram. Búðu þá til þegar þú virkjar 2FA og geymdu þá annars staðar en í þeim síma sem þeir vernda.

Merktu ekki við "Trust this device" á opinberri eða sameiginlegri tölvu. Treyst tæki sleppa 2FA-kóðanum við síðari innskráningar — sem er nákvæmlega sú vernd sem þú kveiktir á.

Skref 3 — Lagaðu lykilorðið þitt

Birtar lykilorðareglur Instagram eru nákvæmar, svo hér eru þær án skreytinga. Lykilorðið þitt verður að vera að minnsta kosti sex stafir, en Instagram mælir með að minnsta kosti átta fyrir aukið öryggi, með blöndu af tölustöfum, bókstöfum og sérstöfum. Það ætti að vera öðruvísi en lykilorðin sem þú notar fyrir aðra reikninga, eins og netfang eða bankareikning, og þú ættir að forðast upplýsingar sem auðvelt er að giska á, eins og afmælisdaginn þinn eða símanúmer — það er eigin leiðbeining Instagram.

Öryggissíða Instagram bætir við tveimur reglum til viðbótar: notaðu blöndu af að minnsta kosti sex tölustöfum, bókstöfum og sérstöfum (eins og !$@%) og reyndu að forðast endurtekningar, og gefðu aldrei lykilorðið þitt til einhvers sem þú þekkir ekki og treystir. Hún mælir einnig með því að nota lykilorðastjóra frá þriðja aðila og nefnir LastPass og 1Password, í sömu hjálpargrein.

Ef þú ert ekki viss um hvers vegna lykilorðastjóri hjálpar: hann geymir og dulkóðar innskráningarupplýsingarnar þínar svo þú þarft aðeins að muna eitt sterkt aðallykilorð, býr til örugg lykilorð og fyllir þau sjálfkrafa inn við innskráningu — samkvæmt netöryggisteymi Masaryk-háskóla, heimild utan Instagram. Það er hagnýta lausnin við endurnotkun lykilorða sem veldur því að reikningar eru flaggaðir í upphafi.

Að breyta lykilorðinu þínu gerir meira en að breyta lykilorðinu: þegar þú uppfærir það skráir það þig út úr öllum öðrum tækjum, samkvæmt Instagram. Ef einhver annar var með opna lotu, deyr sú lota.

Skref 4 — Athugaðu hvar þú ert skráð(ur) inn

Þú getur hvenær sem er skoðað lista yfir tæki sem hafa nýlega skráð sig inn á Instagram-reikninginn þinn. Ef þú þekkir ekki nýlega innskráningu geturðu skráð þig út af þeim stað eða því tæki og sagt Instagram að innskráningin hafi ekki verið þín, eins og hjálparmiðstöðin lýsir.

Tvær leiðir að sama listanum:

  • Settings → Accounts Center → Password and security → "Where you're logged in"
  • Settings → Login Activity

Fyrir hverja innskráningu geturðu staðfest This Was Me (þetta var ég) eða merkt This Wasn't Me (þetta var ekki ég) — og það að merkja innskráningu sem "This Wasn't Me" kallar fram lykilorðsendurstillingu. Þú getur líka skráð þig út úr hvaða tæki sem er fjarrænt. Gerðu þetta áður en þú breytir lykilorðinu þínu, svo þú vitir hvað þú ert að horfa á.

Skref 5 — Keyrðu Security Checkup hjá Instagram

Security Checkup er sérstakt ferli fyrir reikninga sem gætu hafa verið teknir yfir af tölvuþrjótum. Það var sett á laggirnar í júlí 2021 og leiðir þig í gegnum skoðun á innskráningarvirkni, yfirferð á prófílupplýsingum, staðfestingu á reikningum sem deila innskráningarupplýsingum og uppfærslu á endurheimtartengiliðum eins og símanúmeri eða netfangi, samkvæmt fréttastofu Meta.

Það er fljótasta leiðin til að ná yfir skref 1, 4 og 6 í einni ferð ef þig grunar að eitthvað hafi þegar gerst.

Skref 6 — Lærðu hvernig raunveruleg skilaboð frá Instagram líta út

Þetta er eina gagnlegasta atriðið á þessari síðu, því það fær flest veiðifiskatilvik til að mistakast við fyrstu sýn:

Instagram mun aldrei senda þér skilaboð (DM) um reikninginn þinn. Skilaboð sem halda því fram að reikningurinn þinn sé í hættu á að verða bannaður eða brjóti reglur eru svindl. Ef Instagram vill hafa samband við þig varðandi reikninginn þinn, gerir það það í gegnum flipann "Emails from Instagram" í stillingunum þínum — eina staðinn þar sem þú finnur bein og ósvikin samskipti frá Instagram í appinu, samkvæmt Meta.

Þetta gefur þér einþrepa staðfestingu fyrir hvaða ógnvekjandi skilaboð sem er: opnaðu Stillingar, athugaðu flipann "Emails from Instagram" og sjáðu hvort skilaboðin séu þar. Ef þau eru ekki þar, eru þau ekki frá Instagram.

Fyrir tölvupóst geturðu staðfest að sendandinn tengist Meta með því að athuga netfangið, sem getur innihaldið [email protected], [email protected], @fb.com, @meta.com eða @account.meta.com. Treystu ekki skilaboðum sem krefjast peninga, bjóða gjafir eða hóta að eyða eða banna reikninginn þinn, og smelltu aldrei á grunsamlega hlekki eða svaraðu með lykilorðinu þínu, kennitölunni þinni eða kreditkortaupplýsingum — veiðifiskaleiðbeiningar Instagram fjalla um allt þetta.

Ef þú hefur þegar orðið fyrir veiðifiski: endurstilltu lykilorðið þitt, skráðu þig út úr tækjum sem þú átt ekki og tilkynntu undarlega tölvupóstinn til [email protected].

Skref 7 — Afturkallaðu þriðja aðila öpp sem þú treystir ekki

Vertu varkár þegar þú heimilar þriðja aðila öpp, og deildu aldrei innskráningarupplýsingum þínum með appi sem þú treystir ekki. Ef þú gefur appi innskráningarupplýsingar þínar — hvort sem er með aðgangslykli eða með því að afhenda notandanafn og lykilorð — getur það fengið fullan aðgang að reikningnum þínum, varar Instagram við.

Til að hreinsa út þau sem þú ert óviss um, afturkallaðu aðgang grunsamlegra þriðja aðila öppa á instagram.com/accounts/manage_access, sem er sú leið sem Instagram gefur fyrir tölvuþrjóta- og áhættureikninga.

Þjónustur sem lofa fylgjendum, like'um eða "vexti" gegn Instagram-innskráningunni þinni eru að biðja um nákvæmlega þann aðgang sem Instagram varar við. Lögmætt tól þarf aldrei lykilorðið þitt.

Skref 8 — Skráðu þig út á tækjum sem þú deilir

Skráðu þig út af Instagram þegar þú notar tölvu eða síma sem þú deilir með öðrum, og hakaðu ekki við "Remember me" þegar þú skráir þig inn frá opinberri tölvu — það heldur lotunni þinni opinni jafnvel eftir að þú lokar vafraglugganum, segir Instagram.

Skref 9 — Geymdu afrit af efninu þínu utan Instagram

Skref 1 til 8 vernda aðgang að reikningnum. Ekkert þeirra verndar það sem raunverulega tók þig mörg ár að búa til.

Instagram leyfir þér að taka gögnin þín með þér: farðu í Accounts Center → Your information and permissions → Export your information og flyttu þau út á tækið þitt eða til ytri þjónustu. Útflutningur er ferli sem er varið með lykilorði — og það getur tekið allt að 30 daga fyrir Instagram að senda þér útflutningstengilinn í tölvupósti, samkvæmt Instagram.

Allt að 30 dagar er fínt fyrir skipulagt safn. Það er hins vegar ekki gott sem björgunaráætlun þann dag sem þú verður lokaður úti, því þú biður um útflutninginn eftir að þú hefur misst aðganginn — sem er nákvæmlega þegar þú getur það ekki.

Stöðugt öryggisafrit keyrir fyrir slæma daginn, ekki eftir hann. SocialGuardian tekur sjálfkrafa öryggisafrit af færslum þínum, sögum og myndböndum — auk Reels, textalýsinga, lýsigagna og fylgjendalista — frá Instagram og sjö öðrum netkerfum, með engu öðru en opinbera @notendanafninu þínu: ekkert lykilorð, engin OAuth, ekkert "skráðu þig inn með Instagram". Settu það upp á um það bil mínútu

Ef reikningurinn þinn er þegar tölvuþrjótum að bráð

Byrjaðu á instagram.com/hacked í tölvuvafra eða farsímavafra til að tryggja reikninginn, og gakktu úr skugga um að netfangið þitt sé einnig öruggt — hver sem getur lesið tölvupóstinn þinn getur líklega líka nálgast Instagram-reikninginn þinn, samkvæmt Instagram.

Þaðan gefa endurheimtunarleiðbeiningar Instagram þér nokkrar leiðir, og það er þess virði að þekkja þær allar áður en þú þarft á þeim að halda:

  • Athugaðu tölvupóstinn þinn fyrir skilaboðum frá [email protected]. Ef árásarmaðurinn breytti netfanginu á reikningnum þínum geta þau skilaboð hugsanlega leyft þér að afturkalla netfangsbreytinguna.
  • Biddu um innskráningartengil á netfangið þitt eða símanúmerið í gegnum "Forgot password" svo Instagram geti staðfest að þú eigir reikninginn.
  • Biddu um öryggiskóða eða stuðning ef innskráningartengillinn berst ekki til þín.
  • Staðfestu auðkenni þitt með myndbandsselfie. Ef þú biður um stuðning fyrir reikning með myndum af þér, verður þú beðin(n) um að taka upp myndbandsselfie þar sem þú snýrð höfðinu í mismunandi áttir. Myndbandið er aldrei sýnilegt á Instagram og er eytt innan 30 daga.

Ef þú getur enn skráð þig inn skaltu fara í gegnum þennan lista í staðinn — sama heimild:

  • Breyttu lykilorðinu þínu, eða sendu þér tölvupóst með lykilorðsendurstillingu (instagram.com/accounts/password/change/).
  • Kveiktu á tveggja þrepa staðfestingu.
  • Staðfestu að símanúmer og netfang í reikningsstillingunum séu rétt.
  • Athugaðu Accounts Center og fjarlægðu tengda reikninga sem þú þekkir ekki.
  • Afturkallaðu aðgang grunsamlegra þriðja aðila öppa.

Að endurheimta reikning er eitt vandamál. Að fá færslurnar þínar aftur er annað — og ef reikningurinn er horfinn, eru þær það líka, nema afrit sé til annars staðar. SocialGuardian heldur öruggu, sjálfstæðu afriti svo þú getir hlaðið niður eða endurheimt með einum smelli. Verndaðu safnið þitt ókeypis í 30 daga

Hááhættureikningar: Advanced Protection hjá Instagram

Sumir Instagram-reikningar eru taldir sérstaklega viðkvæmir fyrir svikum og tölvuþrjóstatilraunum — Meta Verified áskrifendur, eigendur fyrirtækja, stjórnmálamenn, blaðamenn og auglýsendur. Fyrir þessa er tveggja þrepa staðfesting ekki valkvæð: Advanced Protection hjá Instagram gerir hana skyldubundna, og ef þú hefur ekki skráð þig innan þess frests sem gefinn er, verður reikningnum þínum læst þar til þú lýkur skráningu, samkvæmt Instagram. Aðferðirnar sem í boði eru eru sömu þrjár: staðfestingarapp (mælt með), SMS eða WhatsApp.

Ef þú ert í einum af þessum flokkum skaltu skrá þig áður en fresturinn rennur út, frekar en að uppgötva læsinguna.

Fljótleg viðmiðun: hvar hver stilling er

Það sem þú vilt gera Hvert á að fara Heimild
Kveikja á tveggja þrepa staðfestingu More → Settings → See more in Accounts Center → Password and security → Two-factor authentication Instagram
Sjá tæki sem eru skráð inn á reikninginn þinn Settings → Accounts Center → Password and security → "Where you're logged in", eða Settings → Login Activity Instagram
Athuga hvort skilaboð séu raunverulega frá Instagram Settings → "Emails from Instagram" flipinn Meta
Afturkalla aðgang þriðja aðila öppa instagram.com/accounts/manage_access Instagram
Breyta lykilorðinu þínu instagram.com/accounts/password/change/ Instagram
Flytja út Instagram-gögnin þín Accounts Center → Your information and permissions → Export your information Instagram
Tryggja reikning sem hefur verið tölvuþrjótum að bráð instagram.com/hacked Instagram
Tilkynna veiðifiskatölvupóst [email protected] Instagram

Eini vaninn sem er þess virði að viðhalda

Öryggisstillingar eru einu sinni verkefni sem þú ættir að athuga aftur tvisvar á ári: 2FA enn kveikt, engin ókunn tæki í innskráningarlistanum, engin þriðja aðila öpp sem þú þekkir ekki, lykilorðið enn einstakt fyrir Instagram.

Öryggisafritið er sá hluti sem þarf að halda áfram að keyra af sjálfu sér, því dagurinn sem þú þarft á því að halda er dagurinn sem þú getur ekki sett það upp.

SocialGuardian hefur tekið öryggisafrit af 50M+ færslum fyrir 1.200+ höfunda, vörumerki og stofur — einkamál reikningsins þíns, hægt að flytja út hvenær sem er, með enda-til-enda SSL og EU/GDPR samræmi. Ekkert lykilorð. Engin OAuth. Ekkert "skráðu þig inn með Instagram". Byrjaðu ókeypis prufu þína