„Instagram“ paskyros perėmimo atvejai retai kada būna egzotiški. Juos dažniausiai lemia silpnas arba jau kur nors kitur nutekėjęs slaptažodis, prisijungimas iš įrenginio, kurio niekada nepastebėjote, žinutė, kuri atrodė oficiali, bet tokia nebuvo, arba programėlė, kuriai atidavėte prisijungimo duomenis ir pamiršote apie ją.
Toliau pateikti devyni žingsniai – kiekvienas jų uždaro po vienas iš tų durų – išdėstyti taip, kad didžiausią riziką mažinantis veiksmas būtų pirmas.
Apie šiame puslapyje nurodytus šaltinius. Toliau pateikti nustatymai, keliai ir taisyklės paimti iš „Instagram“ pagalbos centro ir „Meta“ naujienų svetainės, o kiekviena skiltis susieta su konkrečiu puslapiu, iš kurio paimta. Du teiginiai yra iš išorinių „Meta“ šaltinių ir pažymėti ten, kur pateikiami: „Check Point Research“ – apie tai, kaip dažnai apsimetama „Instagram“, ir Masaryko universiteto kibernetinio saugumo komanda – apie tai, ką iš tikrųjų daro slaptažodžių tvarkytuvė. „SocialGuardian“ yra mūsų pačių produktas – ten, kur jis minimas, pažymėta kaip reklama, o vienintelis dalykas, kurį jis teigia darąs, yra jūsų turinio atsarginė kopija.
30 sekundžių versija
- Įjunkite dviejų veiksnių autentifikavimą ir išsisaugokite atsarginius kodus.
- Sukurkite ilgą ir unikalų „Instagram“ slaptažodį, kurio nenaudojote niekur kitur.
- Peržiūrėkite visus šiuo metu prisijungusius įrenginius ir pašalinkite tuos, kurių nepažįstate.
- Jei kas nors atrodo įtartina, atlikite saugos patikrą.
- Laikykite, kad bet kokia žinutė apie jūsų paskyrą yra sukčiavimas – „Instagram“ tokių nesiunčia.
- Atšaukite trečiųjų šalių programėlių, kuriomis nepasitikite, prieigą.
- Laikykite savo turinio kopiją ten, iš kur „Instagram“ negali jūsų užrakinti.
Dėl ko iš tikrųjų perimamos „Instagram“ paskyros
„Instagram“ pati pažymi paskyrą kaip rizikingą trimis atvejais: kai slaptažodis yra silpnas, kai slaptažodis galėjo būti atskleistas arba pažeistas išorės šaltinio, arba kai paskyra susieta su neleistina trečiosios šalies programėle. Dažniausias atvejis – pakartotinis slaptažodžio naudojimas: tą patį slaptažodį naudojote kitoje svetainėje, o duomenų nutekėjimas įvyko būtent toje svetainėje, kaip nurodo „Instagram“.
Kitas didelis pavojus – sukčiavimas (phishing): įtartina žinutė arba nuoroda, prašanti jūsų asmeninės informacijos ir dažnai teigianti, kad jūsų paskyra bus užblokuota arba ištrinta, jei nesiimsite veiksmų, kaip tai apibūdina „Instagram“.
Tai ne hipotetinė grėsmė. „Check Point Research“ 2024 m. II ketvirčio prekių ženklų sukčiavimo ataskaitoje „Instagram“ pirmą kartą nuo 2022 m. vėl pateko į dešimtuką dažniausiai apsimetamų prekių ženklų sukčiavimo atakose – 10 vieta, 0,7 % visų sukčiavimo atvejų – o tyrėjai užfiksavo netikrus „Instagram“ prisijungimo puslapius, sukurtus būtent prisijungimo duomenims rinkti.
Kiekvienas šio puslapio žingsnis apsaugo paskyrą. Tačiau nė vienas iš jų neapsaugo joje esančio darbo – tam reikia kopijos, kuri nebūtų laikoma „Instagram“. „SocialGuardian“ automatiškai kuria jūsų įrašų, istorijų ir vaizdo įrašų atsargines kopijas naudodamas tik jūsų viešą @handle. Pradėkite 30 dienų nemokamą bandomąjį laikotarpį
1 veiksmas — įjunkite dviejų veiksnių autentifikavimą
„Instagram“ vadina dviejų veiksnių autentifikavimą „veiksmingiausiu žingsniu apsaugant paskyrą nuo įsilaužėlių“ ir teigia, kad kūrėjų paskyrose 2FA įjungta pagal nutylėjimą – todėl, jei tokią paskyrą turite, patikrinkite, ar jos kada nors neišjungėte, pagal „Instagram“ saugos gaires.
Štai dalis, dėl kurios žmonės susipainioja: 2FA neprašo jūsų kodo kiekvieną kartą atidarant programėlę. Kodo reikalaujama tik tada, kai bandoma prisijungti iš įrenginio, kurio „Instagram“ neatpažįsta, kaip nurodo „Instagram“ pagalbos centras. Kasdien naudodamiesi savo telefonu to net nepastebėsite.
Kaip nustatyti: Daugiau → Nustatymai → Žr. daugiau paskyrų centre → Slaptažodis ir saugumas → Dviejų veiksnių autentifikavimas.
Yra ir antra nauda, kurios nematyti nustatymų ekrane. Kai 2FA įjungta, gausite įspėjimą kiekvieną kartą, kai kas nors bandys prisijungti iš įrenginio arba žiniatinklio naršyklės, kurios „Instagram“ neatpažįsta. Įspėjime nurodoma, kuris įrenginys bandė prisijungti ir kur jis yra, o jūs galite iškart patvirtinti arba atmesti užklausą iš įrenginio, kuriame jau esate prisijungę, kaip aiškina „Meta“. Taip bandymas perimti paskyrą virsta pranešimu, kurį galite nutraukti vienu bakstelėjimu.
Kurį 2FA metodą pasirinkti?
Kai nustatote dviejų veiksnių autentifikavimą, „Instagram“ paprašo pasirinkti vieną iš trijų saugos metodų – el. paštas nėra vienas iš jų, kaip nurodo „Instagram“.
| Metodas | Ką sako „Instagram“ | Verta žinoti |
|---|---|---|
| Autentifikavimo programėlė | Rekomenduojama „Instagram“ | Tokios programėlės kaip „Duo Mobile“ ar „Google Authenticator“; kodus gali gauti keli įrenginiai |
| SMS žinutė | Palaikoma | Kodai ateina SMS žinute į patvirtintą numerį |
| „WhatsApp“ | Palaikoma | Pirmiausia turite įjungti SMS metodą |
Jei neturite ypatingų pageidavimų, vadovaukitės pačios „Instagram“ rekomendacija ir naudokite autentifikavimo programėlę.
2 veiksmas — išsisaugokite atsarginius kodus
Jei neteksite prieigos prie telefono arba el. pašto adreso ir negalėsite gauti prisijungimo kodų, atsarginis kodas padės jums sugrįžti, sako „Instagram“. Sugeneruokite juos įjungę 2FA ir laikykite ne tame telefone, kurį jie saugo.
Nežymėkite parinkties „Pasitikėti šiuo įrenginiu“ viešame arba bendrame kompiuteryje. Patikimi įrenginiai vėliau praleidžia 2FA kodą – būtent tą apsaugą, kurią ką tik įjungėte.
3 veiksmas — sutvarkykite slaptažodį
„Instagram“ paskelbtos slaptažodžių taisyklės yra konkrečios, todėl pateikiame jas be papildomų komentarų. Slaptažodis turi būti bent šešių simbolių, tačiau didesniam saugumui „Instagram“ rekomenduoja bent aštuonis, naudojant skaičių, raidžių ir specialiųjų simbolių derinį. Jis turėtų skirtis nuo slaptažodžių, kuriuos naudojate kitose paskyrose, pavyzdžiui, el. pašto ar banko, ir vengti lengvai atspėjamos informacijos, tokios kaip gimimo data arba telefono numeris – tokia pati „Instagram“ rekomendacija.
„Instagram“ saugos puslapyje pridedamos dar dvi taisyklės: naudokite bent šešių skaičių, raidžių ir specialiųjų simbolių (pvz., !$@%) derinį ir stenkitės vengti pasikartojimų, taip pat niekada neatiduokite slaptažodžio žmogui, kurio nepažįstate ir kuriuo nepasitikite. Taip pat rekomenduojama naudoti trečiosios šalies slaptažodžių tvarkytuvę, įvardijant „LastPass“ ir „1Password“, tame pačiame pagalbos straipsnyje.
Jei nesate tikri, kodėl slaptažodžių tvarkytuvė padeda: ji saugo ir šifruoja jūsų prisijungimo duomenis, todėl jums reikia įsiminti tik vieną tvirtą pagrindinį slaptažodį, generuoja saugius slaptažodžius ir automatiškai juos įveda prisijungiant – kaip nurodo Masaryko universiteto kibernetinio saugumo komanda, šaltinis už „Instagram“ ribų. Tai praktiškas sprendimas, išgydantis slaptažodžių kartojimo įprotį, dėl kurio paskyros iš pradžių ir pažymimos.
Slaptažodžio keitimas reiškia daugiau nei tik naują slaptažodį: kai jį atnaujinsite, būsite atjungti iš visų kitų įrenginių, kaip nurodo „Instagram“. Jei kažkas kitas turėjo atidarytą sesiją, ta sesija nutrūks.
4 veiksmas — patikrinkite, kur esate prisijungę
Bet kada galite peržiūrėti įrenginių, kurie neseniai prisijungė prie jūsų „Instagram“ paskyros, sąrašą. Jei neatpažįstate neseniai įvykusio prisijungimo, galite atsijungti iš tos vietos arba įrenginio ir pranešti „Instagram“, kad tai buvote ne jūs, kaip aprašo pagalbos centras.
Du keliai į tą patį sąrašą:
- Nustatymai → Paskyrų centras → Slaptažodis ir saugumas → „Kur esate prisijungę“
- Nustatymai → Prisijungimo veikla
Kiekvienam prisijungimui galite patvirtinti Tai buvau aš arba pažymėti Tai buvau ne aš – o pažymėjus „Tai buvau ne aš“ bus inicijuotas slaptažodžio atstatymas. Taip pat galite nuotoliniu būdu atsijungti iš bet kurio įrenginio. Tai padarykite prieš keisdami slaptažodį, kad žinotumėte, į ką žiūrite.
5 veiksmas — atlikite „Instagram“ saugos patikrą
Saugos patikra – tai speciali procedūra paskyroms, kurios galėjo būti nulaužtos. Pradėta 2021 m. liepą, ji žingsnis po žingsnio veda per prisijungimo veiklos tikrinimą, profilio informacijos peržiūrą, prisijungimo duomenimis besidalijančių paskyrų patvirtinimą ir paskyros atkūrimo kontaktinės informacijos, pvz., telefono numerio ar el. pašto, atnaujinimą, kaip nurodo „Meta“ naujienų svetainė.
Jei įtariate, kad kažkas jau įvyko, tai greičiausias būdas vienu ėjimu aprėpti 1, 4 ir 6 veiksmus.
6 veiksmas — išmokite atpažinti tikrą „Instagram“ žinutę
Tai pats naudingiausias dalykas šiame puslapyje, nes dauguma sukčiavimo bandymų žlunga vos juos pamačius:
„Instagram“ niekada nesiųs jums žinutės apie jūsų paskyrą. Žinutės, kuriose teigiama, kad jūsų paskyrai gresia blokavimas arba kad pažeidžiate taisykles, yra sukčiavimas. Jei „Instagram“ nori su jumis susisiekti dėl paskyros, tai daro per skirtuką „Laiškai iš Instagram“ nustatymuose – vienintelę vietą, kur programėlėje rasite tiesioginį ir autentišką „Instagram“ bendravimą, kaip nurodo „Meta“.
Tai suteikia vieno žingsnio patikrą bet kuriai nerimą keliančiai žinutei: atidarykite nustatymus, patikrinkite skirtuką „Laiškai iš Instagram“ ir pažiūrėkite, ar žinutė ten yra. Jei jos nėra, vadinasi, ji ne iš „Instagram“.
Kalbant apie el. laiškus, galite patikrinti, ar siuntėjas susijęs su „Meta“, pažiūrėję į adresą – jis gali būti [email protected], [email protected], @fb.com, @meta.com arba @account.meta.com. Nepasitikėkite žinutėmis, kuriomis reikalaujama pinigų, siūlomos dovanos arba grasinama ištrinti ar užblokuoti paskyrą, ir niekada nespauskite įtartinų nuorodų bei neatsakykite savo slaptažodžiu, socialinio draudimo numeriu ar kredito kortelės informacija – visa tai apima „Instagram“ sukčiavimo gairės.
Jei jau tapote sukčiavimo auka: atstatykite slaptažodį, atsijunkite iš įrenginių, kurie jums nepriklauso, ir praneškite apie įtartiną el. laišką adresu [email protected].
7 veiksmas — atšaukite trečiųjų šalių programėlių prieigą
Būkite atsargūs suteikdami įgaliojimus bet kuriai trečiosios šalies programėlei ir niekada nesidalinkite prisijungimo duomenimis su programėle, kuria nepasitikite. Jei programėlei atiduosite prisijungimo duomenis – nesvarbu, prieigos žetoną arba naudotojo vardą ir slaptažodį – ji gali gauti visišką prieigą prie jūsų paskyros, įspėja „Instagram“.
Norėdami pašalinti tas, dėl kurių nesate tikri, atšaukite įtartinų trečiųjų šalių programėlių prieigą adresu instagram.com/accounts/manage_access – tai kelias, kurį „Instagram“ nurodo nulaužtoms ir rizikingoms paskyroms.
Paslaugos, žadančios sekėjų, „Patinka“ ar „augimo“ mainais už jūsų „Instagram“ prisijungimą, prašo būtent tos prieigos, apie kurią įspėja „Instagram“. Teisėtam įrankiui jūsų slaptažodis niekada nereikalingas.
8 veiksmas — atsijunkite bendruose įrenginiuose
Atsijunkite nuo „Instagram“, kai naudojatės kompiuteriu arba telefonu, kuriuo dalijatės su kitais žmonėmis, ir nežymėkite langelio „Prisiminti mane“ prisijungdami iš viešo kompiuterio – taip liksite prisijungę net uždarius naršyklės langą, sako „Instagram“.
9 veiksmas — laikykite savo turinio kopiją už „Instagram“ ribų
1–8 veiksmai apsaugo prieigą prie paskyros. Tačiau nė vienas iš jų neapsaugo to, ką kūrėte metų metus.
„Instagram“ leidžia pasiimti duomenis su savimi: eikite į Paskyrų centras → Jūsų informacija ir leidimai → Eksportuoti savo informaciją ir eksportuokite į savo įrenginį arba išorinę paslaugą. Eksportavimas yra apsaugotas slaptažodžiu, o „Instagram“ gali prireikti iki 30 dienų, kol atsiųs jums eksporto nuorodą el. paštu, kaip nurodo „Instagram“.
Iki 30 dienų – puiku suplanuotam archyvui. Tačiau tai netinka kaip atkūrimo planas tą dieną, kai būsite užrakinti, nes eksporto užklausą siunčiate po to, kai praradote prieigą – būtent tada, kai to padaryti nebegalite.
Nuolatinė atsarginė kopija kuriama iki tos blogos dienos, o ne po jos. „SocialGuardian“ automatiškai kuria jūsų įrašų, istorijų ir vaizdo įrašų – taip pat „Reels“, aprašymų, metaduomenų ir sekėjų sąrašų – atsargines kopijas iš „Instagram“ ir septynių kitų tinklų, naudodamas tik jūsų viešą @handle: be slaptažodžio, be OAuth, be „prisijungimo su Instagram“. Sukonfigūruokite maždaug per minutę
Jei paskyra jau nulaužta
Kompiuterio arba mobiliosios naršyklės adreso juostoje įveskite instagram.com/hacked, kad apsaugotumėte paskyrą, ir įsitikinkite, kad jūsų el. pašto paskyra taip pat saugi – kiekvienas, kas gali skaityti jūsų el. paštą, greičiausiai gali pasiekti ir jūsų „Instagram“ paskyrą, kaip nurodo „Instagram“.
Iš ten „Instagram“ atkūrimo gairės siūlo kelis kelius, ir verta juos visus žinoti dar prieš jiems prireikiant:
- Patikrinkite el. paštą, ar negavote laiško iš
[email protected]. Jei užpuolikas pakeitė jūsų paskyros el. pašto adresą, šis laiškas gali leisti atšaukti tą pakeitimą. - Paprašykite prisijungimo nuorodos į savo el. pašto adresą arba telefono numerį per „Pamiršote slaptažodį?“, kad „Instagram“ galėtų patvirtinti, jog paskyra priklauso jums.
- Paprašykite saugos kodo arba pagalbos, jei prisijungimo nuoroda jūsų nepasiekia.
- Patvirtinkite tapatybę vaizdo asmenuke. Jei prašysite pagalbos dėl paskyros, kurioje yra jūsų nuotraukų, jūsų bus paprašyta įrašyti vaizdo asmenukę sukant galvą į skirtingas puses. Vaizdo įrašas niekada nėra matomas „Instagram“ ir ištrinamas per 30 dienų.
Jei vis dar galite prisijungti, atlikite šį sąrašą – tas pats šaltinis:
- Pakeiskite slaptažodį arba nusiųskite sau slaptažodžio atstatymo el. laišką (instagram.com/accounts/password/change/).
- Įjunkite dviejų veiksnių autentifikavimą.
- Įsitikinkite, kad paskyros nustatymuose telefono numeris ir el. pašto adresas yra teisingi.
- Patikrinkite paskyrų centrą ir pašalinkite susietas paskyras, kurių nepažįstate.
- Atšaukite įtartinų trečiųjų šalių programėlių prieigą.
Paskyros atkūrimas – viena problema. Įrašų susigrąžinimas – kita, o jei paskyros nebėra, nebėra ir įrašų, nebent kopija egzistuoja kitur. „SocialGuardian“ saugo saugią, nepriklausomą kopiją, kad galėtumėte atsisiųsti arba atkurti ją vienu paspaudimu. Saugokite savo archyvą nemokamai 30 dienų
Didelės rizikos paskyros: „Instagram“ išplėstinė apsauga
Kai kurios „Instagram“ paskyros laikomos ypač pažeidžiamomis sukčiavimo ir įsilaužimo bandymams – „Meta Verified“ prenumeratoriai, verslo savininkai, politikai, žurnalistai ir reklamuotojai. Joms dviejų veiksnių autentifikavimas nėra pasirenkamas: „Instagram“ išplėstinė apsauga daro jį privalomą, o jei neužsiregistruosite per nustatytą lengvatinį laikotarpį, paskyra bus užblokuota, kol užbaigsite registraciją, kaip nurodo „Instagram“. Galimi metodai – tie patys trys: autentifikavimo programėlė (rekomenduojama), SMS arba „WhatsApp“.
Jei priklausote kuriai nors iš šių kategorijų, užsiregistruokite, kol dar nesibaigė lengvatinis laikotarpis, o ne tada, kai atrasite užraktą.
Greita nuoroda: kur rasite kiekvieną nustatymą
| Ką norite padaryti | Kur eiti | Šaltinis |
|---|---|---|
| Įjungti dviejų veiksnių autentifikavimą | Daugiau → Nustatymai → Žr. daugiau paskyrų centre → Slaptažodis ir saugumas → Dviejų veiksnių autentifikavimas | „Instagram“ |
| Peržiūrėti įrenginius, prisijungusius prie paskyros | Nustatymai → Paskyrų centras → Slaptažodis ir saugumas → „Kur esate prisijungę“, arba Nustatymai → Prisijungimo veikla | „Instagram“ |
| Patikrinti, ar žinutė tikrai iš „Instagram“ | Nustatymai → skirtukas „Laiškai iš Instagram“ | „Meta“ |
| Atšaukti trečiųjų šalių programėlių prieigą | instagram.com/accounts/manage_access | „Instagram“ |
| Pakeisti slaptažodį | instagram.com/accounts/password/change/ | „Instagram“ |
| Eksportuoti „Instagram“ duomenis | Paskyrų centras → Jūsų informacija ir leidimai → Eksportuoti savo informaciją | „Instagram“ |
| Apsaugoti nulaužtą paskyrą | instagram.com/hacked | „Instagram“ |
| Pranešti apie sukčiavimo el. laišką | [email protected] | „Instagram“ |
Vienintelis įprotis, kurį verta išlaikyti
Saugos nustatymai – tai vienkartinis darbas, kurį verta patikrinti du kartus per metus: ar 2FA vis dar įjungta, ar prisijungimų sąraše nėra nepažįstamų įrenginių, ar nėra trečiųjų šalių programėlių, kurių nepažįstate, ir ar slaptažodis vis dar unikalus „Instagram“.
Atsarginė kopija – tai dalis, kuri turi veikti savaime, nes tą dieną, kai jos prireikia, jos nebespėsite susikurti.
„SocialGuardian“ yra sukūręs 50 mln.+ įrašų atsarginių kopijų 1 200+ kūrėjų, prekių ženklų ir agentūrų – duomenys privačiai saugomi jūsų paskyroje, eksportuojami bet kada, su visapusiška SSL apsauga ir ES BDAR (GDPR) atitiktimi. Be slaptažodžio. Be OAuth. Be „prisijungimo su Instagram“. Pradėkite nemokamą bandomąjį laikotarpį