Preluările conturilor Instagram implică rareori ceva excentric. De obicei, totul se reduce la o parolă slabă sau deja scursă pe altă parte, o autentificare de pe un dispozitiv de care nu ai știut, un mesaj care părea oficial, dar nu era, sau o aplicație căreia i-ai dat datele de autentificare și ai uitat de ea.

Cei nouă pași de mai jos închid, fiecare, una dintre aceste uși, ordonați astfel încât reducerea cea mai mare a riscului să vină prima.

Despre sursele de pe această pagină. Setările, traseele și regulile de mai jos provin din Centrul de ajutor Instagram și din newsroom-ul Meta, iar fiecare secțiune trimite la pagina exactă de unde provine. Două afirmații vin din afara Meta și sunt marcate acolo unde apar: Check Point Research, despre cât de des este imposturat Instagram, și echipa de securitate cibernetică a Universității Masaryk, despre ce face de fapt un manager de parole. SocialGuardian este produsul nostru — acolo unde apare este marcat ca promovare, iar singurul lucru pe care pretinde că îl face este să facă backup la conținutul tău.

Versiunea de 30 de secunde

  • Activează autentificarea în doi pași și salvează-ți codurile de rezervă.
  • Fă-ți parola de Instagram lungă, unică și diferită de orice altă parolă folosită în altă parte.
  • Verifică fiecare dispozitiv autentificat în prezent și elimină-le pe cele pe care nu le recunoști.
  • Rulează Verificarea de securitate dacă ceva pare suspect.
  • Presupune că orice mesaj direct despre contul tău este o înșelătorie — Instagram nu trimite astfel de mesaje.
  • Revocă aplicațiile terțe în care nu ai încredere.
  • Păstrează o copie a conținutului tău într-un loc din care Instagram nu te poate bloca.

Ce duce, de fapt, la preluarea conturilor Instagram

Instagram însuși marchează un cont ca fiind în pericol în trei situații: parola ta este slabă, parola ta ar fi putut fi expusă sau compromisă de o sursă externă ori contul tău este sincronizat cu o aplicație terță neautorizată. Cazul cel mai frecvent este refolosirea parolei — ai folosit aceeași parolă pe alt site, iar acel site a suferit breșa de securitate, potrivit Instagram.

Celălalt vector important este phishing-ul: un mesaj sau un link suspect care îți cere informații personale și pretinde adesea că, dacă nu acționezi, contul îți va fi blocat sau șters, așa cum îl descrie Instagram.

Asta nu este doar teoretic. În Raportul Q2 2024 Brand Phishing al Check Point Research, Instagram a reintrat în top 10 cele mai imitate branduri în atacurile de phishing — locul 10, 0,7% dintre evenimentele de brand phishing — pentru prima dată din 2022, cercetătorii observând pagini false de autentificare Instagram create special pentru a fura date de logare.

Fiecare pas de pe această pagină protejează contul. Niciunul nu protejează munca din interiorul lui — pentru asta ai nevoie de o copie care nu locuiește pe Instagram. SocialGuardian face automat backup la postările, poveștile și videoclipurile tale, doar de pe @handle-ul tău public. Începe o încercare gratuită de 30 de zile

Pasul 1 — Activează autentificarea în doi pași

Instagram numește autentificarea în doi pași „cel mai eficient pas pentru a-ți proteja contul de hackeri” și spune că a activat-o implicit pentru conturile de creatori — așa că, dacă ai un astfel de cont, verifică să nu fi dezactivat-o la un moment dat, conform ghidului de securitate Instagram.

Iată partea care îi încurcă pe mulți: autentificarea în doi pași nu îți cere un cod de fiecare dată când deschizi aplicația. Cere un cod doar dacă există o încercare de autentificare de pe un dispozitiv pe care Instagram nu îl recunoaște, potrivit Centrului de ajutor Instagram. În utilizarea de zi cu zi, pe telefonul tău, nu vei observa nimic.

Pentru a o activa: Mai mult → Setări → Vezi mai mult în Centrul de conturi → Parolă și securitate → Autentificare în doi pași.

Există un al doilea beneficiu care nu este evident din ecranul de setări. Cu autentificarea în doi pași activată, primești o alertă de fiecare dată când cineva încearcă să se autentifice de pe un dispozitiv sau un browser web pe care Instagram nu îl recunoaște. Alerta îți spune ce dispozitiv a încercat și de unde este localizat, iar tu poți aproba sau respinge cererea imediat, de pe un dispozitiv pe care ești deja autentificat, așa cum explică Meta. Astfel, o încercare de preluare devine o notificare pe care o poți închide cu o singură atingere.

Ce metodă de autentificare în doi pași ar trebui să alegi?

Când activezi autentificarea în doi pași, Instagram îți cere să alegi una dintre cele trei metode de securitate — iar emailul nu este una dintre ele, potrivit Instagram.

Metodă Ce spune Instagram De reținut
Aplicație de autentificare Recomandată de Instagram Aplicații precum Duo Mobile sau Google Authenticator; mai multe dispozitive pot primi codurile
Mesaj text (SMS) Suportat Codurile ajung prin SMS la numărul tău confirmat
WhatsApp Suportat Trebuie să activezi mai întâi metoda cu mesaj text

Dacă nu ai o preferință clară, urmează recomandarea Instagram și folosește o aplicație de autentificare.

Pasul 2 — Salvează-ți codurile de rezervă

Dacă pierzi accesul la telefon sau la adresa de email și nu poți primi codurile de autentificare, un cod de rezervă este ceea ce te ajută să reintri, spune Instagram. Generează-le când activezi autentificarea în doi pași și păstrează-le într-un loc care nu este telefonul pe care îl protejează.

Nu bifa „Aplică încredere acestui dispozitiv” pe un computer public sau partajat. Dispozitivele de încredere omit codul de autentificare în doi pași la autentificările ulterioare — exact protecția pe care tocmai ai activat-o.

Pasul 3 — Schimbă-ți parola

Regulile publicate de Instagram pentru parole sunt precise, așa că iată-le fără înfrumusețări. Parola ta trebuie să aibă cel puțin șase caractere, dar Instagram recomandă cel puțin opt pentru o securitate mai mare, folosind o combinație de cifre, litere și caractere speciale. Ar trebui să fie diferită de parolele folosite pentru alte conturi, cum ar fi emailul sau contul bancar, și ar trebui să eviți informațiile ușor de ghicit, precum data nașterii sau numărul de telefon — acesta este ghidul Instagram.

Pagina de securitate Instagram adaugă încă două reguli: folosește o combinație de cel puțin șase cifre, litere și caractere speciale (precum !$@%) și încearcă să eviți repetițiile; nu da niciodată parola cuiva pe care nu îl cunoști și în care nu ai încredere. De asemenea, recomandă folosirea unui manager de parole terț, numind LastPass și 1Password, în același articol de ajutor.

Dacă nu ești sigur de ce te ajută un manager de parole: acesta stochează și criptează datele tale de autentificare, astfel încât trebuie să îți amintești o singură parolă principală puternică, generează parole sigure și le completează automat la autentificare — potrivit echipei de securitate cibernetică a Universității Masaryk, o sursă din afara Instagram. Acesta este remediul practic pentru refolosirea parolelor care duce la semnalarea conturilor.

Schimbarea parolei face mai mult decât să schimbe parola: odată ce o actualizezi, ești deconectat de pe toate celelalte dispozitive, potrivit Instagram. Dacă altcineva avea o sesiune deschisă, acea sesiune moare.

Pasul 4 — Verifică unde ești autentificat

Poți vizualiza oricând o listă cu dispozitivele care s-au autentificat recent pe contul tău Instagram. Dacă nu recunoști o autentificare recentă, te poți deconecta de la acea locație sau de pe acel dispozitiv și poți spune Instagram că autentificarea nu a fost făcută de tine, așa cum descrie Centrul de ajutor.

Două căi către aceeași listă:

  • Setări → Centrul de conturi → Parolă și securitate → „Unde ești autentificat”
  • Setări → Activitatea de autentificare

Pentru fiecare autentificare poți confirma Am fost eu sau o poți marca drept Nu am fost eu — iar marcarea unei autentificări drept „Nu am fost eu” declanșează o resetare a parolei. De asemenea, te poți deconecta de la distanță de pe orice dispozitiv. Fă asta înainte să îți schimbi parola, ca să știi exact ce vezi.

Pasul 5 — Rulează Verificarea de securitate Instagram

Verificarea de securitate este un flux dedicat conturilor care ar fi putut fi piratate. Lansată în iulie 2021, te ghidează prin verificarea activității de autentificare, revizuirea informațiilor din profil, confirmarea conturilor care partajează informații de autentificare și actualizarea datelor de contact pentru recuperarea contului, cum ar fi numărul de telefon sau emailul, potrivit newsroom-ului Meta.

Este cel mai rapid mod de a acoperi Pașii 1, 4 și 6 dintr-o singură trecere, dacă bănuiești că s-a întâmplat deja ceva.

Pasul 6 — Învață să recunoști un mesaj real de la Instagram

Acesta este cel mai util lucru de pe această pagină, pentru că face majoritatea tentativelor de phishing să eșueze din prima:

Instagram nu îți va trimite niciodată un mesaj direct despre contul tău. Mesajele care pretind că contul tău urmează să fie blocat sau că încalci politicile sunt înșelătorii. Dacă Instagram vrea să te contacteze în legătură cu contul tău, o face prin fila „Emailuri de la Instagram” din setări — singurul loc din aplicație unde găsești comunicarea directă și autentică de la Instagram, potrivit Meta.

Asta îți oferă o verificare dintr-un singur pas pentru orice mesaj alarmant: deschide Setările, verifică fila „Emailuri de la Instagram” și vezi dacă mesajul este acolo. Dacă nu este, atunci nu este de la Instagram.

Pentru emailuri, poți confirma că expeditorul este afiliat Meta verificând adresa, care poate include [email protected], [email protected], @fb.com, @meta.com sau @account.meta.com. Nu avea încredere în mesajele care cer bani, oferă cadouri sau amenință că îți vor șterge sau bloca contul și nu da click niciodată pe linkuri suspecte și nu răspunde cu parola ta, numărul de securitate socială sau informații despre cardul de credit — ghidul Instagram despre phishing acoperă toate acestea.

Dacă ai fost deja victima unui phishing: resetează-ți parola, deconectează-te de pe dispozitivele care nu îți aparțin și raportează emailul suspect la [email protected].

Pasul 7 — Revocă aplicațiile terțe în care nu ai încredere

Fii atent când autorizezi orice aplicație terță și nu oferi niciodată datele de autentificare unei aplicații în care nu ai încredere. Dacă oferi unei aplicații datele tale de autentificare — fie printr-un token de acces, fie furnizându-i numele de utilizator și parola — aceasta poate obține acces complet la contul tău, atenționează Instagram.

Pentru a scăpa de cele de care nu ești sigur, revocă accesul oricăror aplicații terțe suspecte la instagram.com/accounts/manage_access, aceasta fiind calea indicată de Instagram pentru conturile piratate sau expuse riscului.

Serviciile care promit urmăritori, like-uri sau „creștere” în schimbul datelor tale de autentificare Instagram cer exact accesul despre care te avertizează Instagram. Un instrument legitim nu are niciodată nevoie de parola ta.

Pasul 8 — Deconectează-te de pe dispozitivele partajate

Deconectează-te de pe Instagram când folosești un computer sau un telefon partajat cu alte persoane și nu bifa caseta „Ține-mă minte” când te autentifici de pe un computer public — te ține autentificat chiar și după ce închizi fereastra browserului, spune Instagram.

Pasul 9 — Păstrează o copie a conținutului tău în afara Instagram

Pașii de la 1 la 8 protejează accesul la cont. Niciunul nu protejează lucrul care, de fapt, ți-a luat ani să îl creezi.

Instagram îți permite să îți iei datele cu tine: mergi la Centrul de conturi → Informațiile tale și permisiunile → Exportă informațiile și exportă pe dispozitivul tău sau către un serviciu extern. Exportul este un proces protejat prin parolă — iar Instagram poate avea nevoie de până la 30 de zile pentru a-ți trimite prin email linkul de export, potrivit Instagram.

Până la 30 de zile este acceptabil pentru o arhivă planificată. Nu este acceptabil ca plan de recuperare în ziua în care rămâi blocat afară, pentru că ceri exportul după ce ai pierdut accesul, exact când nu o poți face.

Un backup permanent rulează înainte de ziua cea rea, nu după. SocialGuardian face automat backup la postările, poveștile și videoclipurile tale — plus Reels, descrieri, metadate și liste de urmăritori — de pe Instagram și de pe alte șapte rețele, folosind doar @handle-ul tău public: fără parolă, fără OAuth, fără „conectare cu Instagram”. Configurarea durează aproximativ un minut

Dacă contul tău este deja piratat

Începe de la instagram.com/hacked, din browser-ul de pe desktop sau de pe mobil, pentru a-ți securiza contul, și asigură-te că și contul tău de email este securizat — oricine îți poate citi emailul poate, cel mai probabil, să îți acceseze și contul de Instagram, potrivit Instagram.

De acolo, ghidul de recuperare al Instagram îți oferă mai multe căi și merită să le cunoști pe toate înainte să ai nevoie de ele:

  • Verifică emailul pentru un mesaj de la [email protected]. Dacă atacatorul a schimbat emailul de pe contul tău, acel mesaj îți poate permite să anulezi schimbarea emailului.
  • Solicită un link de autentificare la adresa ta de email sau la numărul de telefon, prin „Ai uitat parola?”, pentru ca Instagram să confirme că ești proprietarul contului.
  • Solicită un cod de securitate sau asistență dacă linkul de autentificare nu ajunge la tine.
  • Verifică-ți identitatea cu un selfie video. Dacă soliciți asistență pentru un cont cu fotografii cu tine, ți se va cere să înregistrezi un selfie video în care îți întorci capul în diferite direcții. Videoclipul nu este niciodată vizibil pe Instagram și este șters în termen de 30 de zile.

Dacă te poți autentifica în continuare, parcurge această listă în schimb — aceeași sursă:

  • Schimbă-ți parola sau trimite-ți un email de resetare a parolei (instagram.com/accounts/password/change/).
  • Activează autentificarea în doi pași.
  • Confirmă că numărul de telefon și adresa de email din setările contului sunt corecte.
  • Verifică Centrul de conturi și elimină orice conturi conectate pe care nu le recunoști.
  • Revocă accesul oricăror aplicații terțe suspecte.

Recuperarea unui cont este o problemă. Să-ți recuperezi postările este alta — iar dacă contul a dispărut, au dispărut și ele, dacă nu există o copie în altă parte. SocialGuardian păstrează o copie sigură și independentă, astfel încât poți descărca sau restaura totul printr-un singur click. Protejează-ți arhiva gratuit timp de 30 de zile

Conturi cu risc ridicat: Protecția avansată Instagram

Unele conturi Instagram sunt tratate ca fiind deosebit de vulnerabile la fraude și tentative de piratare — abonații Meta Verified, proprietarii de afaceri, politicienii, jurnaliștii și anunțătorii. Pentru acestea, autentificarea în doi pași nu este opțională: Protecția avansată Instagram o face obligatorie, iar dacă nu te înscrii în perioada de grație acordată, contul va fi blocat până finalizezi înscrierea, potrivit Instagram. Metodele disponibile sunt aceleași trei: aplicație de autentificare (recomandată), SMS sau WhatsApp.

Dacă ești într-una dintre aceste categorii, înscrie-te înainte să expire perioada de grație, nu descoperi blocarea după ce s-a întâmplat.

Referință rapidă: unde se află fiecare setare

Ce vrei să faci Unde te duci Sursă
Activezi autentificarea în doi pași Mai mult → Setări → Vezi mai mult în Centrul de conturi → Parolă și securitate → Autentificare în doi pași Instagram
Vezi dispozitivele autentificate pe contul tău Setări → Centrul de conturi → Parolă și securitate → „Unde ești autentificat”, sau Setări → Activitatea de autentificare Instagram
Verifici dacă un mesaj este cu adevărat de la Instagram Setări → fila „Emailuri de la Instagram” Meta
Revoci accesul aplicațiilor terțe instagram.com/accounts/manage_access Instagram
Îți schimbi parola instagram.com/accounts/password/change/ Instagram
Exporți datele tale din Instagram Centrul de conturi → Informațiile tale și permisiunile → Exportă informațiile Instagram
Securizezi un cont piratat instagram.com/hacked Instagram
Raportezi un email de phishing [email protected] Instagram

Obiceiul care merită păstrat

Setările de securitate sunt o treabă care se face o dată și pe care ar trebui să o recontrolezi de două ori pe an: autentificarea în doi pași este în continuare activată, niciun dispozitiv necunoscut în lista de autentificare, nicio aplicație terță pe care nu o recunoști, parola este în continuare unică pentru Instagram.

Backup-ul este partea care trebuie să continue singur, pentru că ziua în care ai nevoie de el este exact ziua în care nu îl mai poți configura.

SocialGuardian a făcut backup la peste 50 de milioane de postări pentru peste 1.200 de creatori, branduri și agenții — privat pentru contul tău, exportabil oricând, cu SSL end-to-end și conformitate UE/GDPR. Fără parolă. Fără OAuth. Fără „conectare cu Instagram”. Începe încercarea ta gratuită