Instagram kontu pārņemšana reti ir saistīta ar kaut ko eksotisku. Parasti tā ir vāja vai citur jau nopludināta parole, pieteikšanās no ierīces, kuru nepamanījāt, ziņojums, kas izskatījās oficiāls, bet nebija, vai lietotne, kurai atdevāt savus pieteikšanās datus un par to aizmirsāt.

Deviņi tālāk minētie soļi katrs aizver vienu no šīm durvīm — sakārtoti tā, lai vislielāko risku samazinājums būtu pirmais.

Par šīs lapas avotiem. Tālāk minētie iestatījumi, ceļi un noteikumi ir no Instagram palīdzības centra un Meta paša ziņu telpas, un katra sadaļa saistās tieši uz lapu, no kuras tā iegūta. Divi apgalvojumi ir no avotiem ārpus Meta, un tie ir atzīmēti tur, kur parādās: Check Point Research par to, cik bieži Instagram tiek atdarināts, un Masaryka universitātes kiberdrošības komanda par to, ko paroļu pārvaldnieks patiesībā dara. SocialGuardian ir mūsu pašu produkts — tur, kur tas parādās, tas ir atzīmēts kā reklāma, un vienīgais, ko tas apgalvo, ir jūsu satura dublēšana.

30 sekunžu versija

  • Ieslēdziet divfaktoru autentifikāciju un saglabājiet savus rezerves kodus.
  • Izveidojiet Instagram paroli, kas ir gara, unikāla un nav izmantota nekur citur.
  • Apskatiet visas pašlaik pieteiktās ierīces un izrakstiet no tām, kuras nepazīstat.
  • Palaidiet drošības pārbaudi, ja kaut kas izskatās aizdomīgi.
  • Uzskatiet jebkuru tiešo ziņojumu par savu kontu par krāpniecību — Instagram tādus nesūta.
  • Atsauciet trešo pušu lietotņu piekļuvi, kurām neuzticaties.
  • Glabājiet satura kopiju vietā, no kuras Instagram nevar jūs atslēgt.

Kas patiesībā noved pie Instagram kontu pārņemšanas

Pats Instagram atzīmē kontu kā apdraudētu trīs situācijās: parole ir vāja, parole, iespējams, ir tikusi atklāta vai apdraudēta no ārēja avota, vai arī konts ir sinhronizēts ar neatļautu trešās puses lietotni. Biežākais gadījums ir paroles atkārtota izmantošana — jūs izmantojāt to pašu paroli citā vietnē, un tajā vietnē notika datu noplūde, kā norāda Instagram.

Otrs lielais ceļš ir pikšķerēšana: aizdomīgs ziņojums vai saite, kas lūdz jūsu personisko informāciju, bieži apgalvojot, ka jūsu konts tiks bloķēts vai dzēsts, ja nerīkosities, kā to apraksta Instagram.

Tas nav tikai teorija. Check Point Research 2024. gada 2. ceturkšņa zīmolu pikšķerēšanas ziņojumā Instagram pirmo reizi kopš 2022. gada atkal iekļuva desmit visvairāk atdarināto zīmolu vidū — 10. vieta, 0,7 % no zīmolu pikšķerēšanas gadījumiem —, un pētnieki novēroja viltotas Instagram pieteikšanās lapas, kas īpaši radītas akreditācijas datu iegūšanai.

Katrs solis šajā lapā aizsargā kontu. Neviens no tiem neaizsargā darbu, kas atrodas kontā — tam ir vajadzīga kopija, kas neeksistē Instagram. SocialGuardian automātiski dublē jūsu ierakstus, stāstus un video, izmantojot tikai jūsu publisko @handle. Sāciet 30 dienu bezmaksas izmēģinājumu

1. solis — Ieslēdziet divfaktoru autentifikāciju

Instagram divfaktoru autentifikāciju dēvē par „visefektīvāko soli, lai aizsargātu kontu no hakeriem”, un saka, ka radītāju kontiem 2FA ir ieslēgta pēc noklusējuma — tāpēc, ja jums tāds ir, pārbaudiet, vai neesat to kādā brīdī izslēdzis, pēc Instagram drošības norādēm.

Lūk, kas cilvēkus mēdz samulsināt: 2FA neprasa kodu katru reizi, kad atverat lietotni. Tā prasa kodu tikai tad, ja ir pieteikšanās mēģinājums no ierīces, kuru Instagram nepazīst, saskaņā ar Instagram palīdzības centru. Ikdienā, savā tālrunī, jūs to nemaz nepamanīsit.

Lai to iestatītu: Vairāk → Iestatījumi → Skatīt vairāk kontu centrā → Parole un drošība → Divfaktoru autentifikācija.

Ir vēl viens ieguvums, kas nav redzams iestatījumu ekrānā. Kad 2FA ir ieslēgta, saņemat brīdinājumu ikreiz, kad kāds mēģina pieteikties no ierīces vai pārlūkprogrammas, kuru Instagram nepazīst. Brīdinājums norāda, kura ierīce mēģināja pieteikties un kur tā atrodas, un jūs varat apstiprināt vai noraidīt pieprasījumu uzreiz no ierīces, kurā jau esat pieteicies, kā skaidro Meta. Tas pārvērš mēģinājumu pārņemt kontu par paziņojumu, ko varat apturēt ar vienu pieskārienu.

Kuru 2FA metodi izvēlēties?

Kad iestatāt divfaktoru autentifikāciju, Instagram lūdz izvēlēties vienu no trim drošības metodēm — un e-pasts nav viena no tām, pēc Instagram teiktā.

Metode Ko saka Instagram Ko ir vērts zināt
Autentifikācijas lietotne Instagram to iesaka Tādas lietotnes kā Duo Mobile vai Google Authenticator; kodus var saņemt vairākas ierīces
Īsziņa (SMS) Atbalstīta Kodi tiek saņemti īsziņā uz jūsu apstiprināto numuru
WhatsApp Atbalstīta Vispirms jāieslēdz īsziņu metode

Ja jums nav īpašas izvēles, sekojiet paša Instagram ieteikumam un izmantojiet autentifikācijas lietotni.

2. solis — Saglabājiet savus rezerves kodus

Ja pazaudējat piekļuvi savam tālrunim vai e-pasta adresei un nevarat saņemt pieteikšanās kodus, rezerves kods ir tas, ar ko jūs atgūstat piekļuvi, saka Instagram. Izģenerējiet tos, kad ieslēdzat 2FA, un glabājiet tos kaut kur citur, nevis tajā tālrunī, kuru tie aizsargā.

Neatzīmējiet „Uzticēties šai ierīcei” publiskā vai koplietotā datorā. Uzticamās ierīces turpmākajās pieteikšanās reizēs izlaiž 2FA kodu — un tas ir tieši tas, ko jūs tikko ieslēdzāt.

3. solis — Izlabojiet savu paroli

Instagram publicētie paroļu noteikumi ir konkrēti, tāpēc šeit tie ir bez izskaistinājumiem. Parolei jābūt vismaz sešas rakstzīmes garai, bet Instagram iesaka vismaz astoņas rakstzīmes lielākai drošībai, izmantojot ciparu, burtu un speciālo zīmju kombināciju. Tai vajadzētu atšķirties no parolēm, ko izmantojat citiem kontiem, piemēram, e-pastam vai bankas kontam, un jāizvairās no viegli uzminējamas informācijas, piemēram, dzimšanas datuma vai tālruņa numura — tā ir paša Instagram vadlīnija.

Instagram drošības lapa piebilst vēl divus noteikumus: izmantojiet kombināciju no vismaz sešiem cipariem, burtiem un speciālajām zīmēm (piemēram, !$@%) un centieties izvairīties no atkārtošanās, kā arī nekad nedodiet savu paroli cilvēkam, kuru nepazīstat un kuram neuzticaties. Tajā pašā palīdzības rakstā tā arī iesaka izmantot trešās puses paroļu pārvaldnieku, minot LastPass un 1Password, saskaņā ar to pašu palīdzības rakstu.

Ja neesat pārliecināts, kāpēc paroļu pārvaldnieks palīdz: tas glabā un šifrē jūsu pieteikšanās datus, lai jums būtu jāatceras tikai viena spēcīga galvenā parole, ģenerē drošas paroles un automātiski tās aizpilda pieteikšanās brīdī — saskaņā ar Masaryka universitātes kiberdrošības komandu, avotu ārpus Instagram. Tas ir praktiskais līdzeklis pret paroles atkārtotu izmantošanu, kuras dēļ konti tiek atzīmēti.

Paroles maiņa dara vairāk nekā tikai maina paroli: kad to atjaunināt, jūs tiksiet izrakstīts no visām pārējām ierīcēm, pēc Instagram teiktā. Ja kādam citam bija atvērta sesija, tā tiks pārtraukta.

4. solis — Pārbaudiet, kur esat pieteicies

Jebkurā brīdī varat skatīt to ierīču sarakstu, kuras nesen ir pieteikušās jūsu Instagram kontā. Ja nepazīstat nesen veiktu pieteikšanos, varat izrakstīties no šīs vietas vai ierīces un paziņot Instagram, ka pieteikšanās nebija jūsu, kā apraksta palīdzības centrs.

Divi ceļi uz šo pašu sarakstu:

  • Iestatījumi → Kontu centrs → Parole un drošība → „Kur esat pieteicies”
  • Iestatījumi → Pieteikšanās aktivitāte

Par katru pieteikšanos varat apstiprināt „Tas biju es” vai atzīmēt „Tas nebiju es” — un, atzīmējot pieteikšanos kā „Tas nebiju es”, tiek aktivizēta paroles atiestatīšana. Varat arī attālināti izrakstīties no jebkuras ierīces. Dariet to pirms paroles maiņas, lai zinātu, ar ko jums ir darīšana.

5. solis — Palaidiet Instagram drošības pārbaudi

Drošības pārbaude ir īpaša plūsma kontiem, kas, iespējams, ir uzlauzti. Tā tika palaista 2021. gada jūlijā, un tā palīdz pārbaudīt pieteikšanās aktivitāti, pārskatīt profila informāciju, apstiprināt kontus, ar kuriem kopīgota pieteikšanās informācija, un atjaunināt konta atkopšanas kontaktinformāciju, piemēram, tālruņa numuru vai e-pastu, saskaņā ar Meta ziņu telpu.

Tas ir ātrākais veids, kā vienā piegājienā aptvert 1., 4. un 6. soli, ja jums ir aizdomas, ka kaut kas jau noticis.

6. solis — Iemācieties atpazīt īstu Instagram ziņojumu

Šis ir pats noderīgākais, kas ir šajā lapā, jo lielākā daļa pikšķerēšanas mēģinājumu uzreiz izgāžas:

Instagram nekad nenosūtīs jums tiešu ziņojumu par jūsu kontu. Ziņojumi, kuros apgalvots, ka jūsu kontam draud bloķēšana vai ka tas pārkāpj noteikumus, ir krāpniecība. Ja Instagram vēlas ar jums sazināties par kontu, tas to dara caur „E-pasta vēstules no Instagram” cilni iestatījumos — vienīgo vietu, kur lietotnē atrodama tieša un autentiska saziņa no Instagram, pēc Meta teiktā.

Tas dod vienkāršu pārbaudi jebkuram satraucošam ziņojumam: atveriet iestatījumus, pārbaudiet „E-pasta vēstules no Instagram” cilni un paskatieties, vai ziņojums tur ir. Ja tā nav, tas nav no Instagram.

E-pasta gadījumā varat apstiprināt, ka sūtītājs ir saistīts ar Meta, pārbaudot adresi, kas var ietvert [email protected], [email protected], @fb.com, @meta.com vai @account.meta.com. Neuzticieties ziņojumiem, kas prasa naudu, sola dāvanas vai draud dzēst vai bloķēt jūsu kontu, un nekad neklikšķiniet uz aizdomīgām saitēm un neatbildiet ar savu paroli, sociālās apdrošināšanas numuru vai kredītkartes informāciju — Instagram pikšķerēšanas norādījumi to visu aptver.

Ja esat jau kļuvis par pikšķerēšanas upuri: atiestatiet paroli, izrakstieties no ierīcēm, kuras jums nepieder, un ziņojiet par dīvaino e-pastu uz [email protected].

7. solis — Atsauciet trešo pušu lietotņu piekļuvi, kurām neuzticaties

Esiet piesardzīgi, kad autorizējat jebkuru trešās puses lietotni, un nekad nedalieties ar savu pieteikšanās informāciju ar lietotni, kurai neuzticaties. Ja dodat lietotnei savu pieteikšanās informāciju — ar piekļuves pilnvaru vai nododot savu lietotājvārdu un paroli —, tā var iegūt pilnīgu piekļuvi jūsu kontam, brīdina Instagram.

Lai atbrīvotos no tām, par kurām neesat pārliecināts, atsauciet piekļuvi jebkurai aizdomīgai trešās puses lietotnei vietnē instagram.com/accounts/manage_access, kas ir ceļš, ko Instagram norāda uzlauztiem un apdraudētiem kontiem.

Pakalpojumi, kas sola sekotājus, atzīmes „Patīk” vai „izaugsmi” apmaiņā pret jūsu Instagram pieteikšanās datiem, lūdz tieši to piekļuvi, pret kuru Instagram brīdina. Likumīgam rīkam nekad nav vajadzīga jūsu parole.

8. solis — Izrakstieties no koplietotām ierīcēm

Izrakstieties no Instagram, kad lietojat datoru vai tālruni, ko kopīgojat ar citiem, un neatzīmējiet rūtiņu „Atcerēties mani”, piesakoties no publiska datora — tā jūs paliksiet pieteicies arī pēc pārlūkprogrammas loga aizvēršanas, saka Instagram.

9. solis — Glabājiet satura kopiju ārpus Instagram

1.–8. solis aizsargā piekļuvi kontam. Neviens no tiem neaizsargā to, ko jūs patiesībā esat veidojis gadiem.

Instagram ļauj paņemt savus datus līdzi: dodieties uz Kontu centrs → Jūsu informācija un atļaujas → Eksportēt savu informāciju un eksportējiet to savā ierīcē vai uz ārēju pakalpojumu. Eksportēšana ir ar paroli aizsargāts process — un Instagram var paiet līdz 30 dienām, lai jums atsūtītu eksporta saiti, saskaņā ar Instagram.

Līdz 30 dienām ir pietiekami plānotam arhīvam. Tas nav pietiekami kā atkopšanas plāns dienā, kad jūs zaudējat piekļuvi, jo eksportu pieprasāt pēc tam, kad esat zaudējis piekļuvi — tieši tad, kad to nevarat izdarīt.

Pastāvīga dublēšana darbojas pirms sliktās dienas, nevis pēc tās. SocialGuardian automātiski dublē jūsu ierakstus, stāstus un video — plus Reels, parakstus, metadatus un sekotāju sarakstus — no Instagram un septiņiem citiem tīkliem, izmantojot tikai jūsu publisko @handle: bez paroles, bez OAuth, bez „pieteikšanās ar Instagram”. Iestatiet to apmēram minūtē

Ja jūsu konts jau ir uzlauzts

Sāciet ar instagram.com/hacked datorā vai mobilajā pārlūkprogrammā, lai nodrošinātu kontu, un pārliecinieties, ka arī jūsu e-pasta konts ir drošībā — ikviens, kurš var lasīt jūsu e-pastu, visticamāk, var piekļūt arī jūsu Instagram kontam, pēc Instagram teiktā.

No turienes Instagram atkopšanas norādījumi piedāvā vairākus ceļus, un ir vērts tos visus zināt, pirms tie ir nepieciešami:

  • Pārbaudiet e-pastu, vai nav saņemta vēstule no [email protected]. Ja uzbrucējs ir mainījis jūsu konta e-pastu, šis ziņojums var ļaut atsaukt e-pasta maiņu.
  • Pieprasiet pieteikšanās saiti uz savu e-pasta adresi vai tālruņa numuru, izmantojot „Aizmirsu paroli”, lai Instagram varētu apstiprināt, ka jūs esat konta īpašnieks.
  • Pieprasiet drošības kodu vai atbalstu, ja pieteikšanās saite jūs nesasniedz.
  • Apstipriniet identitāti ar video selfiju. Ja pieprasāt atbalstu kontam, kurā ir jūsu fotogrāfijas, jums tiks lūgts ierakstīt video selfiju, pagriežot galvu dažādos virzienos. Video nekad nav redzams Instagram un tiek dzēsts 30 dienu laikā.

Ja joprojām varat pieteikties, strādājiet ar šo sarakstu — tas pats avots:

  • Mainiet paroli vai nosūtiet sev paroles atiestatīšanas e-pastu (instagram.com/accounts/password/change/).
  • Ieslēdziet divfaktoru autentifikāciju.
  • Pārliecinieties, ka konta iestatījumos norādītais tālruņa numurs un e-pasta adrese ir pareizi.
  • Pārbaudiet kontu centru un noņemiet visus saistītos kontus, kurus nepazīstat.
  • Atsauciet piekļuvi aizdomīgām trešo pušu lietotnēm.

Konta atgūšana ir viena problēma. Ierakstu atgūšana ir cita — un, ja konta vairs nav, nav arī ierakstu, ja vien kopija neeksistē citur. SocialGuardian glabā drošu, neatkarīgu kopiju, lai jūs varētu lejupielādēt vai atjaunot ar vienu klikšķi. Aizsargājiet savu arhīvu bez maksas 30 dienas

Augsta riska konti: Instagram uzlabotā aizsardzība

Daži Instagram konti tiek uzskatīti par īpaši neaizsargātiem pret krāpšanu un uzlaušanas mēģinājumiem — Meta Verified abonenti, uzņēmumu īpašnieki, politiķi, žurnālisti un reklāmdevēji. Šiem kontiem divfaktoru autentifikācija nav izvēles jautājums: Instagram uzlabotā aizsardzība to padara obligātu, un, ja neveiksit reģistrēšanos noteiktajā labvēlības periodā, jūsu konts tiks bloķēts, līdz reģistrēšanās būs pabeigta, saskaņā ar Instagram. Pieejamās metodes ir tās pašas trīs: autentifikācijas lietotne (ieteikta), SMS vai WhatsApp.

Ja piederat kādai no šīm kategorijām, reģistrējieties, pirms beidzas labvēlības periods, nevis gaidiet, kamēr atklāsiet bloķējumu.

Ātrā uzziņa: kur atrodas katrs iestatījums

Ko vēlaties izdarīt Kur doties Avots
Ieslēgt divfaktoru autentifikāciju Vairāk → Iestatījumi → Skatīt vairāk kontu centrā → Parole un drošība → Divfaktoru autentifikācija Instagram
Skatīt ierīces, kas pieteikušās jūsu kontā Iestatījumi → Kontu centrs → Parole un drošība → „Kur esat pieteicies” vai Iestatījumi → Pieteikšanās aktivitāte Instagram
Pārbaudīt, vai ziņojums tiešām ir no Instagram Iestatījumi → „E-pasta vēstules no Instagram” cilne Meta
Atsaukt trešās puses lietotnes piekļuvi instagram.com/accounts/manage_access Instagram
Mainīt paroli instagram.com/accounts/password/change/ Instagram
Eksportēt savus Instagram datus Kontu centrs → Jūsu informācija un atļaujas → Eksportēt savu informāciju Instagram
Nodrošināt uzlauztu kontu instagram.com/hacked Instagram
Ziņot par pikšķerēšanas e-pastu [email protected] Instagram

Viens ieradums, ko vērts paturēt

Drošības iestatījumi ir vienreizējs darbs, kas būtu jāpārskata divas reizes gadā: 2FA joprojām ieslēgta, pieteikšanās sarakstā nav svešu ierīču, nav trešo pušu lietotņu, kuras nepazīstat, un parole joprojām ir unikāla Instagram.

Dublēšana ir tā daļa, kurai jāturpina darboties pašai, jo diena, kad tā jums ir vajadzīga, ir diena, kad to vairs nevarat iestatīt.

SocialGuardian ir dublējis 50M+ ierakstu 1 200+ radītājiem, zīmoliem un aģentūrām — privāti jūsu kontam, eksportējami jebkurā laikā, ar SSL šifrēšanu no gala līdz galam un ES/VDAR atbilstību. Bez paroles. Bez OAuth. Bez „pieteikšanās ar Instagram”. Sāciet savu bezmaksas izmēģinājumu