Prevzemi Instagram računov redko vključujejo kaj eksotičnega. Običajno gre za geslo, ki je bilo šibko ali je bilo že razkrito kje drugje, prijavo iz naprave, ki je nikoli niste opazili, sporočilo, ki je bilo videti uradno, a ni bilo, ali aplikacijo, ki ste ji izročili svoje poverilnice in pozabili nanjo.
Vsak od devetih spodnjih korakov zapre ena od teh vrat, razporejeni pa so tako, da najprej odpravijo največje tveganje.
O virih na tej strani. Spodnje nastavitve, poti in pravila izhajajo iz Instagramovega centra za pomoč in Metinega lastnega novičarskega centra, vsak razdelek pa se povezuje na točno tisto stran, od koder izvira. Dve trditvi prihajata od zunaj Mete in sta tam, kjer se pojavita, tudi označeni: Check Point Research, kako pogosto se kdo lažno predstavlja kot Instagram, in skupina za kibernetsko varnost Univerze Masaryk, kaj dejansko počne upravitelj gesel. SocialGuardian je naš lastni izdelek — kjer se pojavi, je označen kot promocija, edino, kar trdi, pa je, da varnostno kopira vašo vsebino.
Povzetek v 30 sekundah
- Vklopite dvostopenjsko preverjanje pristnosti in shranite svoje varnostne kode.
- Naj bo vaše Instagram geslo dolgo, edinstveno in ne takšno, kot ga uporabljate še kje drugje.
- Preverite vsako napravo, ki je trenutno prijavljena, in odjavite tiste, ki jih ne prepoznate.
- Zaženite varnostni pregled (Security Checkup), če je kaj videti narobe.
- Predpostavite, da je vsako neposredno sporočilo (DM) o vašem računu prevara — Instagram takšnih ne pošilja.
- Prekličite dostop aplikacijam tretjih oseb, ki jim ne zaupate.
- Shranite kopijo svoje vsebine nekam, kamor vam Instagram ne more preprečiti dostopa.
Kaj dejansko privede do prevzema Instagram računov
Instagram sam označi račun kot ogroženega v treh primerih: če je vaše geslo šibko, če je bilo vaše geslo morda razkrito ali ogroženo zaradi zunanjega vira, ali če je vaš račun povezan z nepooblaščeno aplikacijo tretje osebe. Najpogostejši primer je ponovna uporaba gesla — isto geslo ste uporabili na drugem spletišču, to spletišče pa je doživelo vdor, po navedbah Instagrama.
Drugi veliki vektor je lažno predstavljanje (phishing): sumljivo sporočilo ali povezava, ki vas prosi za osebne podatke, pogosto z grožnjo, da bo vaš račun blokiran ali izbrisan, če ne boste ukrepali, kot to opisuje Instagram.
To ni hipotetično. V poročilu Check Point Research o lažnem predstavljanju blagovnih znamk za 2. četrtletje 2024 se je Instagram po letu 2022 prvič znova uvrstil med 10 najbolj ponarejenih blagovnih znamk v napadih z lažnim predstavljanjem — 10. mesto, 0,7 % vseh dogodkov lažnega predstavljanja blagovnih znamk — pri čemer so raziskovalci opazili lažne Instagramove prijavne strani, ustvarjene posebej za krajo poverilnic.
Vsak korak na tej strani ščiti račun. Nobeden od njih ne ščiti dela v njem — za to potrebujete kopijo, ki ne živi na Instagramu. SocialGuardian samodejno varnostno kopira vaše objave, zgodbe in videoposnetke — samo iz vašega javnega @uporabniškega imena. Začnite 30-dnevno brezplačno preizkusno obdobje
1. korak — Vklopite dvostopenjsko preverjanje pristnosti
Instagram imenuje dvostopenjsko preverjanje pristnosti »najučinkovitejši posamezni korak za zaščito vašega računa pred hekerji« in pravi, da ga je privzeto vklopil za račune ustvarjalcev — torej če ga imate, preverite, da ga na neki točki niste izklopili, po Instagramovih varnostnih smernicah.
Tukaj je del, ki ljudi zbega: 2FA ne zahteva kode vsakič, ko odprete aplikacijo. Koda je potrebna le ob poskusu prijave iz naprave, ki je Instagram ne prepozna, po navedbah Instagramovega centra za pomoč. Ob vsakodnevni uporabi na lastnem telefonu tega ne boste opazili.
Nastavite ga tako: Več → Nastavitve → Prikaži več v Centru za račune → Geslo in varnost → Dvostopenjsko preverjanje pristnosti.
Obstaja še druga prednost, ki na zaslonu z nastavitvami ni očitna. Ko je 2FA vklopljen, dobite opozorilo vsakič, ko se nekdo poskuša prijaviti iz naprave ali spletnega brskalnika, ki ga Instagram ne prepozna. Opozorilo vam pove, katera naprava je to poskušala in kje se nahaja, zahtevo pa lahko takoj potrdite ali zavrnete iz naprave, v katero ste že prijavljeni, kot pojasnjuje Meta. To spremeni poskus prevzema v obvestilo, ki ga lahko odpravite z enim dotikom.
Katero metodo 2FA izbrati?
Ko nastavljate dvostopenjsko preverjanje pristnosti, vas Instagram prosi, da izberete eno od treh varnostnih metod — in e-pošta ni ena od njih, po navedbah Instagrama.
| Metoda | Kaj pravi Instagram | Vredno je vedeti |
|---|---|---|
| Aplikacija za preverjanje pristnosti | Instagram jo priporoča | Aplikacije, kot sta Duo Mobile ali Google Authenticator; kode lahko prejema več naprav |
| Besedilno sporočilo (SMS) | Podprto | Kode prispejo kot besedilno sporočilo na vašo potrjeno številko |
| Podprto | Najprej morate vklopiti metodo z besedilnim sporočilom |
Če nimate močne preference, upoštevajte Instagramovo lastno priporočilo in uporabite aplikacijo za preverjanje pristnosti.
2. korak — Shranite svoje varnostne kode
Če izgubite dostop do telefona ali e-poštnega naslova in ne morete dobiti prijavnih kod, vas v račun spet pripelje varnostna koda, pravi Instagram. Ustvarite jih, ko omogočite 2FA, in jih shranite zunaj telefona, ki ga varujejo.
Na javnem ali deljenem računalniku ne označite možnosti »Zaupaj tej napravi«. Zaupanja vredne naprave pri kasnejših prijavah preskočijo kodo 2FA — kar je natanko zaščita, ki ste jo pravkar vklopili.
3. korak — Popravite svoje geslo
Instagramova objavljena pravila za gesla so natančna, zato so tukaj brez olepšav. Vaše geslo mora imeti vsaj šest znakov, vendar Instagram za večjo varnost priporoča vsaj osem znakov s kombinacijo številk, črk in posebnih znakov. Prav tako naj se razlikuje od gesel, ki jih uporabljate za druge račune, na primer za e-pošto ali bančni račun, in izogibajte se zlahka uganljivim podatkom, kot sta vaš rojstni dan ali telefonska številka — to so Instagramova lastna navodila.
Instagramova varnostna stran doda še dve pravili: uporabite kombinacijo vsaj šestih številk, črk in posebnih znakov (kot so !$@%) in se poskušajte izogniti ponavljanju, nikoli pa ne dajte gesla nekomu, ki ga ne poznate in mu ne zaupate. Prav tako v istem članku pomoči priporoča uporabo upravitelja gesel tretje osebe, pri čemer imenuje LastPass in 1Password, v istem članku pomoči.
Če niste prepričani, zakaj upravitelj gesel pomaga: shrani in šifrira vaše prijavne poverilnice, tako da si morate zapomniti le eno močno glavno geslo, ustvarja varna gesla in jih ob prijavi samodejno izpolni — po navedbah skupine za kibernetsko varnost Univerze Masaryk, vira zunaj Instagrama. To je praktično zdravilo za ponovno uporabo gesel, zaradi katere so računi sploh označeni.
Sprememba gesla stori več kot samo spremembo gesla: ko ga posodobite, ste odjavljeni iz vseh drugih naprav, po navedbah Instagrama. Če je imel kdo drug odprto sejo, ta seja preneha.
4. korak — Preverite, kje ste prijavljeni
Kadar koli si lahko ogledate seznam naprav, ki so se nedavno prijavile v vaš Instagram račun. Če nedavne prijave ne prepoznate, se lahko odjavite s te lokacije ali naprave in Instagramu sporočite, da prijava ni bila vaša, kot opisuje center za pomoč.
Do istega seznama pridete po dveh poteh:
- Nastavitve → Center za račune → Geslo in varnost → »Kje ste prijavljeni«
- Nastavitve → Dejavnost prijave
Za vsako prijavo lahko potrdite To sem bil jaz ali označite To nisem bil jaz — označitev prijave kot »To nisem bil jaz« sproži ponastavitev gesla. Prav tako se lahko iz katere koli naprave odjavite na daljavo. To naredite, preden spremenite geslo, da boste vedeli, kaj gledate.
5. korak — Zaženite Instagramov varnostni pregled (Security Checkup)
Varnostni pregled (Security Checkup) je poseben postopek za račune, ki so bili morda vdrti. Predstavljen julija 2021, vas korak za korakom vodi skozi preverjanje dejavnosti prijave, pregled podatkov profila, potrditev računov, ki si delijo prijavne podatke, in posodabljanje kontaktnih podatkov za obnovitev računa, kot sta telefonska številka ali e-pošta, po navedbah Metinega novičarskega centra.
To je najhitrejši način, da v enem samem pregledu pokrijete 1., 4. in 6. korak, če sumite, da se je kaj že zgodilo.
6. korak — Naučite se prepoznati pravo Instagram sporočilo
To je najbolj uporabna stvar na tej strani, saj zaradi nje večina lažnega predstavljanja odpade že na prvi pogled:
Instagram vam nikoli ne bo poslal neposrednega sporočila (DM) v zvezi z vašim računom. Sporočila, ki trdijo, da vašemu računu grozi blokada ali da krši pravila, so prevara. Če vas Instagram želi kontaktirati v zvezi z vašim računom, to stori prek zavihka »E-pošta s strani Instagrama« v vaših nastavitvah — edinega mesta, kjer boste v aplikaciji našli neposredno in pristno komunikacijo Instagrama, po navedbah Mete.
To vam daje enostopenjsko preverjanje za vsako zaskrbljujoče sporočilo: odprite Nastavitve, preverite zavihek »E-pošta s strani Instagrama« in poglejte, ali je sporočilo tam. Če ga ni, potem ni od Instagrama.
Pri e-pošti lahko potrdite, da je pošiljatelj povezan z Meto, tako da preverite naslov, ki lahko vključuje [email protected], [email protected], @fb.com, @meta.com ali @account.meta.com. Ne zaupajte sporočilom, ki zahtevajo denar, ponujajo darila ali grozijo z izbrisom ali blokado vašega računa, in nikoli ne klikajte sumljivih povezav ter ne odgovarjajte s svojim geslom, davčno številko ali podatki o kreditni kartici — Instagramova navodila o lažnem predstavljanju zajemajo vse to.
Če ste že bili žrtev lažnega predstavljanja: ponastavite geslo, odjavite se iz naprav, ki niso vaše, in sumljivo e-pošto prijavite na [email protected].
7. korak — Prekličite dostop aplikacijam tretjih oseb, ki jim ne zaupate
Bodite previdni, ko kateri koli aplikaciji tretje osebe odobrite dostop, in nikoli ne delite svojih prijavnih podatkov z aplikacijo, ki ji ne zaupate. Če aplikaciji daste svoje prijavne podatke — bodisi z žetonom za dostop ali z izročitvijo uporabniškega imena in gesla — lahko pridobi popoln dostop do vašega računa, opozarja Instagram.
Da se znebite tistih, glede katerih niste prepričani, prekličite dostop vsem sumljivim aplikacijam tretjih oseb na instagram.com/accounts/manage_access, kar je pot, ki jo Instagram navaja za vdrte in ogrožene račune.
Storitve, ki obljubljajo sledilce, všečke ali »rast« v zameno za vašo Instagram prijavo, zahtevajo natanko tisti dostop, pred katerim Instagram opozarja. Zakonito orodje nikoli ne potrebuje vašega gesla.
8. korak — Odjavite se iz naprav, ki si jih delite
Odjavite se iz Instagrama, kadar uporabljate računalnik ali telefon, ki si ga delite z drugimi, in pri prijavi iz javnega računalnika ne označite polja »Zapomni si me« — tako ostanete prijavljeni tudi po tem, ko zaprete okno brskalnika, pravi Instagram.
9. korak — Shranite kopijo svoje vsebine zunaj Instagrama
Koraki od 1 do 8 ščitijo dostop do računa. Nobeden od njih ne ščiti stvari, ki ste jo dejansko ustvarjali leta.
Instagram vam res omogoča, da svoje podatke vzamete s seboj: pojdite na Center za račune → Vaši podatki in dovoljenja → Izvozite svoje podatke in izvozite na svojo napravo ali v zunanjo storitev. Izvoz je postopek, zaščiten z geslom — in lahko traja do 30 dni, da vam Instagram po e-pošti pošlje povezavo za izvoz, po navedbah Instagrama.
Do 30 dni je v redu za načrtovan arhiv. Ni pa v redu kot načrt za obnovitev na dan, ko ostanete zaklenjeni, saj izvoz zahtevate po tem, ko izgubite dostop — kar je natanko takrat, ko tega ne morete storiti.
Stalna varnostna kopija deluje pred slabim dnevom, ne po njem. SocialGuardian samodejno varnostno kopira vaše objave, zgodbe in videoposnetke — ter Reels, napise, metapodatke in sezname sledilcev — z Instagrama in sedmih drugih omrežij, pri čemer uporabi samo vaše javno @uporabniško ime: brez gesla, brez OAuth, brez »prijave z Instagramom«. Nastavite ga v približno minuti
Če je vaš račun že vdrt
Za zavarovanje računa začnite na instagram.com/hacked v namiznem ali mobilnem brskalniku in poskrbite, da je varen tudi vaš e-poštni račun — vsakdo, ki lahko bere vašo e-pošto, ima verjetno tudi dostop do vašega Instagram računa, po navedbah Instagrama.
Od tam vam Instagramova navodila za obnovitev ponujajo več poti in vse jih je vredno poznati, preden jih potrebujete:
- Preverite svojo e-pošto za sporočilo od
[email protected]. Če je napadalec spremenil e-poštni naslov na vašem računu, vam to sporočilo morda omogoča razveljavitev te spremembe. - Zahtevajte povezavo za prijavo na svoj e-poštni naslov ali telefonsko številko prek možnosti »Pozabljeno geslo«, da lahko Instagram potrdi, da je račun vaš.
- Zahtevajte varnostno kodo ali podporo, če povezava za prijavo ne pride do vas.
- Preverite svojo identiteto z video selfijem. Če zahtevate podporo za račun, na katerem so fotografije vas, boste morali posneti video selfi, pri katerem obračate glavo v različne smeri. Videoposnetek ni nikoli viden na Instagramu in je izbrisan v 30 dneh.
Če se še vedno lahko prijavite, namesto tega sledite temu seznamu — isti vir:
- Spremenite svoje geslo ali si pošljite e-pošto za ponastavitev gesla (instagram.com/accounts/password/change/).
- Vklopite dvostopenjsko preverjanje pristnosti.
- Preverite, ali sta telefonska številka in e-poštni naslov v nastavitvah računa pravilna.
- Preverite Center za račune in odstranite vse povezane račune, ki jih ne prepoznate.
- Prekličite dostop vsem sumljivim aplikacijam tretjih oseb.
Obnova računa je en problem. Vrnitev vaših objav je drugi — in če računa ni več, tudi objav ni, razen če kopija obstaja drugje. SocialGuardian hrani varno, neodvisno kopijo, tako da jo lahko prenesete ali obnovite z enim klikom. Zaščitite svoj arhiv brezplačno 30 dni
Računi z visokim tveganjem: Instagramova napredna zaščita (Advanced Protection)
Nekateri Instagram računi veljajo za posebej ranljive za goljufije in poskuse vdorov — naročniki Meta Verified, lastniki podjetij, politiki, novinarji in oglaševalci. Pri teh dvostopenjsko preverjanje pristnosti ni izbirno: Instagramova napredna zaščita (Advanced Protection) ga naredi obveznega, in če se ne včlanite v danem prehodnem obdobju, bo vaš račun zaklenjen, dokler ne dokončate včlanitve, po navedbah Instagrama. Na voljo so iste tri metode: aplikacija za preverjanje pristnosti (priporočena), SMS ali WhatsApp.
Če ste v eni od teh kategorij, se včlanite, preden se prehodno obdobje izteče, namesto da odkrijete zaklep.
Hitri pregled: kje se nahaja posamezna nastavitev
| Kaj želite narediti | Kam iti | Vir |
|---|---|---|
| Vklop dvostopenjskega preverjanja pristnosti | Več → Nastavitve → Prikaži več v Centru za račune → Geslo in varnost → Dvostopenjsko preverjanje pristnosti | |
| Ogled naprav, prijavljenih v vaš račun | Nastavitve → Center za račune → Geslo in varnost → »Kje ste prijavljeni« ali Nastavitve → Dejavnost prijave | |
| Preverjanje, ali je sporočilo res od Instagrama | Nastavitve → zavihek »E-pošta s strani Instagrama« | Meta |
| Preklic dostopa aplikacij tretjih oseb | instagram.com/accounts/manage_access | |
| Sprememba gesla | instagram.com/accounts/password/change/ | |
| Izvoz vaših Instagram podatkov | Center za račune → Vaši podatki in dovoljenja → Izvozite svoje podatke | |
| Zavarovanje vdrtega računa | instagram.com/hacked | |
| Prijava lažnega e-poštnega sporočila | [email protected] |
Edina navada, ki jo je vredno ohraniti
Varnostne nastavitve so enkratno opravilo, ki bi ga morali ponovno preveriti dvakrat letno: 2FA je še vklopljen, na seznamu prijav ni neznanih naprav, ni aplikacij tretjih oseb, ki jih ne prepoznate, in geslo je še vedno edinstveno za Instagram.
Varnostna kopija je del, ki mora delovati sam od sebe, saj je dan, ko jo potrebujete, tudi dan, ko je ne morete nastaviti.
SocialGuardian je varnostno kopiral 50M+ objav za 1.200+ ustvarjalcev, blagovnih znamk in agencij — zasebno v vašem računu, izvozljivo kadar koli, s šifriranjem SSL od konca do konca in skladnostjo z EU/GDPR. Brez gesla. Brez OAuth. Brez »prijave z Instagramom«. Začnite svoje brezplačno preizkusno obdobje