Marrja e kontrollit të një llogarie Instagrami rrallëherë përfshin diçka ekzotike. Ajo ndodh për shkak të një fjalëkalimi të dobët ose që tashmë është zbuluar diku tjetër, një hyrjeje nga një pajisje që nuk e vure re, një mesazhi që dukej zyrtar por nuk ishte, ose një aplikacioni që i dhe kredencialet dhe e harrove.

Nëntë hapat e mëposhtëm mbyllin secili një nga këto dyer, të renditur kështu që reduktimi më i madh i rrezikut të vijë i pari.

Rreth burimeve në këtë faqe. Cilësimet, rrugët dhe rregullat më poshtë vijnë nga Qendra e Ndihmës e Instagramit dhe nga vetë newsroom-i i Metës, dhe çdo seksion lidhet me faqen e saktë nga e cila është marrë. Dy pohime vijnë nga jashtë Metës dhe janë etiketuar aty ku shfaqen: Check Point Research, për sa shpesh imitohet Instagrami, dhe ekipi i sigurisë kibernetike i Universitetit Masaryk, për atë që bën realisht një menaxher fjalëkalimesh. SocialGuardian është produkti ynë — aty ku shfaqet, shënohet si promovim dhe e vetmja gjë që pretendon të bëjë është të ruajë kopje rezervë të përmbajtjes tënde.

Versioni 30 sekonda

  • Aktivizo vërtetimin me dy faktorë dhe ruaj kodet e tua rezervë.
  • Bëje fjalëkalimin e Instagramit të gjatë, unik dhe jo një që e ke përdorur diku tjetër.
  • Shiko çdo pajisje që është e regjistruar tani dhe hiq ato që nuk i njeh.
  • Kryej Security Checkup-in nëse diçka duket e gabuar.
  • Konsidero çdo DM për llogarinë tënde si mashtrim — Instagrami nuk i dërgon ato.
  • Hiq aplikacionet e palëve të treta që nuk i beson.
  • Mbaj një kopje të përmbajtjes tënde diku që Instagrami nuk mund të të bllokojë.

Çfarë i bën llogaritë e Instagramit të hakohen në të vërtetë

Vetë Instagrami e shënon një llogari si të rrezikuar në tri raste: fjalëkalimi yt është i dobët, fjalëkalimi yt mund të jetë ekspozuar ose komprometuar nga një burim i jashtëm, ose llogaria jote është e lidhur me një aplikacion të paautorizuar të palës së tretë. Rasti i zakonshëm është ripërdorimi i fjalëkalimit — e ke përdorur të njëjtin fjalëkalim në një faqe tjetër, dhe ajo faqe u cënua, sipas Instagramit.

Vektori tjetër i madh është phishing-u: një mesazh ose lidhje e dyshimtë që kërkon informacionin tënd personal, shpesh duke pretenduar se llogaria jote do të bllokohet ose fshihet nëse nuk vepron, siç e përshkruan Instagrami.

Kjo nuk është hipotetike. Në Raportin e Brand Phishing për Q2 2024 të Check Point Research, Instagrami u rikthye në 10 markat më të imituara në sulmet phishing — vendi i 10-të, 0.7% e ngjarjeve të brand phishing — për herë të parë që nga 2022, me studiues që vunë re faqe false log-in-i të Instagramit të ndërtuara posaçërisht për të vjedhur kredenciale.

Çdo hap në këtë faqe e mbron llogarinë. Asnjëri prej tyre nuk e mbron punën brenda saj — për këtë të duhet një kopje që nuk jeton në Instagram. SocialGuardian ruan automatikisht postimet, historitë dhe videot e tua, vetëm nga @handle-i yt publik. Fillo një provë falas 30-ditore

Hapi 1 — Aktivizo vërtetimin me dy faktorë

Instagrami e quan vërtetimin me dy faktorë "hapi më efektiv për të mbrojtur llogarinë nga hakerat" dhe thotë se e ka aktivizuar 2FA-në si parazgjedhje për llogaritë e krijuesve — pra, nëse ke një të tillë, kontrollo që nuk e ke çaktivizuar në ndonjë moment, sipas udhëzimeve të sigurisë së Instagramit.

Këtu është pjesa që i ngatërron njerëzit: 2FA nuk të kërkon kod çdo herë që hap aplikacionin. Kërkon kod vetëm nëse ka një përpjekje për hyrje nga një pajisje që Instagrami nuk e njeh, sipas Qendrës së Ndihmës së Instagramit. Në përdorim të përditshëm, nga telefoni yt, nuk do ta vëresh.

Për ta konfiguruar: Më shumë → Cilësimet → Shiko më shumë në Qendrën e Llogarive → Fjalëkalimi dhe siguria → Vërtetimi me dy faktorë.

Ka edhe një përfitim të dytë që nuk duket nga ekrani i cilësimeve. Me 2FA të aktivizuar, merr një njoftim sa herë që dikush përpiqet të hyjë nga një pajisje ose shfletues që Instagrami nuk e njeh. Njoftimi të tregon se cila pajisje u përpoq dhe ku ndodhet, dhe mund ta miratosh ose ta refuzosh kërkesën menjëherë nga një pajisje ku je i regjistruar, siç shpjegon Meta. Kjo e kthen një përpjekje për marrje llogarie në një njoftim që mund ta refuzosh me një prekje.

Cilën metodë 2FA duhet të zgjedhësh?

Kur konfiguron vërtetimin me dy faktorë, Instagrami të kërkon të zgjedhësh një nga tri metodat e sigurisë — dhe email-i nuk është njëra prej tyre, sipas Instagramit.

Metoda Çfarë thotë Instagrami Vlen të dihet
Aplikacioni i vërtetimit Rekomandohet nga Instagrami Aplikacione si Duo Mobile ose Google Authenticator; disa pajisje mund t'i marrin kodet
Mesazh me tekst (SMS) Mbështetet Kodet vijnë me tekst në numrin tënd të konfirmuar
WhatsApp Mbështetet Duhet ta aktivizosh fillimisht metodën e mesazhit me tekst

Nëse nuk ke ndonjë preferencë të fortë, ndiq rekomandimin e vetë Instagramit dhe përdor një aplikacion vërtetimi.

Hapi 2 — Ruaj kodet rezervë

Nëse e humb aksesin te telefoni ose email-i yt dhe nuk mund t'i marrësh kodet e hyrjes, kodi rezervë është ai që të kthen brenda, thotë Instagrami. Krijoji ato kur aktivizon 2FA-në dhe ruaji në një vend që nuk është telefoni që po mbrojnë.

Mos e shëno 'Trust this device' (Besoj këtë pajisje) në një kompjuter publik ose të përbashkët. Pajisjet e besuara e anashkalojnë kodin 2FA në hyrjet e mëvonshme — pikërisht mbrojtja që sapo aktivizove.

Hapi 3 — Rregullo fjalëkalimin tënd

Rregullat e publikuara të fjalëkalimit nga Instagrami janë specifike, ndaj po i japim pa zbukurime. Fjalëkalimi yt duhet të ketë të paktën gjashtë karaktere, por Instagrami rekomandon të paktën tetë për siguri më të lartë, duke përdorur një kombinim numrash, shkronjash dhe karakteresh speciale. Ai duhet të jetë i ndryshëm nga fjalëkalimet që përdor për llogari të tjera, si email-i ose llogaria bankare, dhe duhet të shmangësh informacione lehtësisht të hamendësueshme si ditëlindja ose numri i telefonit — ky është udhëzimi i vetë Instagramit.

Faqja e sigurisë së Instagramit shton edhe dy rregulla: përdor një kombinim të paktën gjashtë numrash, shkronjash dhe karakteresh speciale (si !$@%) dhe përpiqu të shmangësh përsëritjet, dhe mos ia jep kurrë fjalëkalimin dikujt që nuk e njeh dhe që nuk i beson. Gjithashtu rekomandon përdorimin e një menaxheri fjalëkalimesh nga palë të treta, duke përmendur LastPass dhe 1Password, në të njëjtin artikull ndihme.

Nëse nuk je i sigurt pse ndihmon një menaxher fjalëkalimesh: ai i ruan dhe i kodon kredencialet e tua në mënyrë që të duhet të mbash mend vetëm një fjalëkalim të fortë kryesor, gjeneron fjalëkalime të sigurta dhe i plotëson automatikisht gjatë hyrjes — sipas ekipit të sigurisë kibernetike të Universitetit Masaryk, një burim jashtë Instagramit. Ky është ilaçi praktik për ripërdorimin e fjalëkalimeve që i bën llogaritë të shënohen në radhë të parë.

Ndryshimi i fjalëkalimit bën më shumë sesa të ndryshojë fjalëkalimin: sapo e përditëson, dil nga të gjitha pajisjet e tjera, sipas Instagramit. Nëse dikush tjetër kishte një seancë të hapur, ajo seancë vdes.

Hapi 4 — Kontrollo ku je i regjistruar

Mund të shikosh një listë të pajisjeve që janë regjistruar së fundmi në llogarinë tënde të Instagramit në çdo kohë. Nëse nuk e njeh një hyrje të fundit, mund të dil nga ajo vendndodhje ose pajisje dhe t'i thuash Instagramit se hyrja nuk ishte e jotja, siç e përshkruan Qendra e Ndihmës.

Dy rrugë për të njëjtën listë:

  • Cilësimet → Qendra e Llogarive → Fjalëkalimi dhe siguria → 'Ku je i regjistruar'
  • Cilësimet → Aktiviteti i hyrjeve

Për çdo hyrje mund të konfirmosh Kjo isha unë ose ta shënosh Kjo nuk isha unë — dhe shënimi i një hyrjeje si 'Kjo nuk isha unë' shkakton rivendosje të fjalëkalimit. Gjithashtu mund të dil nga çdo pajisje në distancë. Bëje këtë përpara se të ndryshosh fjalëkalimin, që ta dish se çfarë po shikon.

Hapi 5 — Kryej Security Checkup-in e Instagramit

Security Checkup është një rrjedhë e dedikuar për llogaritë që mund të jenë hakuar. E nisur në korrik 2021, të udhëheq nëpër kontrollin e aktivitetit të hyrjeve, rishikimin e informacionit të profilit, konfirmimin e llogarive që ndajnë informacionin e hyrjes dhe përditësimin e informacionit të rikuperimit të llogarisë, si numri i telefonit ose email-i, sipas newsroom-it të Metës.

Është mënyra më e shpejtë për të mbuluar Hapat 1, 4 dhe 6 në një kalim të vetëm nëse dyshon se diçka ka ndodhur tashmë.

Hapi 6 — Mëso si duket një mesazh i vërtetë i Instagramit

Kjo është gjëja më e dobishme në këtë faqe, sepse e bën pjesën më të madhe të phishing-ut të dështojë që në shikim:

Instagrami nuk do të të dërgojë kurrë një DM për llogarinë tënde. Mesazhet që pretendojnë se llogaria jote është në rrezik bllokimi ose se po shkel politikat janë mashtrime. Nëse Instagrami do të të kontaktojë për llogarinë tënde, e bën përmes skedës 'Emails from Instagram' te cilësimet — i vetmi vend ku do të gjesh komunikim të drejtpërdrejtë dhe autentik nga Instagrami brenda aplikacionit, sipas Metës.

Kjo të jep një verifikim me një hap për çdo mesazh alarmues: hap Cilësimet, kontrollo skedën 'Emails from Instagram' dhe shiko nëse mesazhi është aty. Nëse nuk është, nuk është nga Instagrami.

Për email-et, mund të konfirmosh që dërguesi është i lidhur me Metën duke kontrolluar adresën, e cila mund të përfshijë [email protected], [email protected], @fb.com, @meta.com ose @account.meta.com. Mos u beso mesazheve që kërkojnë para, ofrojnë dhurata ose kërcënojnë se do ta fshijnë ose bllokojnë llogarinë tënde, dhe kurrë mos kliko lidhje të dyshimta ose mos u përgjigj me fjalëkalimin, numrin e sigurimeve shoqërore ose informacionin e kartës së kreditit — udhëzimi i Instagramit për phishing-un e mbulon gjithë këtë.

Nëse tashmë ke rënë pre e phishing-ut: rivendos fjalëkalimin, dil nga pajisjet që nuk janë të tuat dhe raporto email-in e çuditshëm te [email protected].

Hapi 7 — Hiq aplikacionet e palëve të treta që nuk u beson

Trego kujdes kur autorizon ndonjë aplikacion të palës së tretë dhe kurrë mos e ndaj informacionin e hyrjes me një aplikacion që nuk i beson. Nëse i jep një aplikacioni informacionin tënd të hyrjes — qoftë me një access token ose duke i dorëzuar emrin e përdoruesit dhe fjalëkalimin — ai mund të marrë akses të plotë në llogarinë tënde, paralajmëron Instagrami.

Për t'i hequr ato për të cilat nuk je i sigurt, hiq aksesin e çdo aplikacioni të dyshimtë të palës së tretë te instagram.com/accounts/manage_access, e cila është rruga që Instagrami jep për llogaritë e hakuara dhe të rrezikuara.

Shërbimet që premtojnë ndjekës, pëlqime ose 'rritje' në këmbim të hyrjes tënde në Instagram po kërkojnë pikërisht atë akses për të cilin paralajmëron Instagrami. Një mjet legjitim nuk ka kurrë nevojë për fjalëkalimin tënd.

Hapi 8 — Dil nga pajisjet që ndan me të tjerët

Dil nga Instagrami kur përdor një kompjuter ose telefon që e ndan me njerëz të tjerë dhe mos e shëno kutinë 'Remember me' (Më mbaj mend) kur hyn nga një kompjuter publik — të mban të regjistruar edhe pasi mbyll dritaren e shfletuesit, thotë Instagrami.

Hapi 9 — Mbaj një kopje të përmbajtjes tënde jashtë Instagramit

Hapat 1 deri në 8 e mbrojnë aksesin në llogari. Asnjëri prej tyre nuk e mbron atë që të deshi me vite për ta krijuar.

Instagrami të lejon t'i marrësh të dhënat me vete: shko te Qendra e Llogarive → Të dhënat e tua dhe lejet → Eksporto të dhënat e tua dhe eksportoji në pajisjen tënde ose në një shërbim të jashtëm. Eksportimi është një proces i mbrojtur me fjalëkalim — dhe mund të duhen deri në 30 ditë që Instagrami të të dërgojë me email lidhjen e eksportit, sipas Instagramit.

Deri në 30 ditë është në rregull për një arkiv të planifikuar. Nuk është në rregull si plan rikuperimi ditën kur bllokohesh, sepse eksportin e kërkon pasi e ke humbur aksesin, pikërisht kur nuk mundesh.

Një kopje rezervë e vazhdueshme punon para ditës së keqe, jo pas saj. SocialGuardian ruan automatikisht postimet, historitë dhe videot e tua — plus Reels, përshkrimet, metadata dhe listat e ndjekësve — nga Instagrami dhe shtatë rrjete të tjera, duke përdorur vetëm @handle-in tënd publik: pa fjalëkalim, pa OAuth, pa 'log in with Instagram'. E konfiguron për rreth një minutë

Nëse llogaria jote është hakuar tashmë

Fillo te instagram.com/hacked nga shfletuesi në desktop ose celular për ta siguruar llogarinë dhe sigurohu që edhe llogaria jote e email-it është e sigurt — kushdo që mund ta lexojë email-in tënd, me shumë gjasa mund të ketë akses edhe në llogarinë tënde të Instagramit, sipas Instagramit.

Nga atje, udhëzimi i rikuperimit të Instagramit të jep disa rrugë dhe vlen t'i dish të gjitha para se t'i duhen:

  • Kontrollo email-in për një mesazh nga [email protected]. Nëse sulmuesi e ndryshoi email-in në llogarinë tënde, ai mesazh mund të të lejojë ta anulosh ndryshimin e email-it.
  • Kërko një lidhje hyrjeje në adresën tënde të email-it ose numrin e telefonit përmes 'Harrove fjalëkalimin?' që Instagrami të konfirmojë se ti e zotëron llogarinë.
  • Kërko një kod sigurie ose mbështetje nëse lidhja e hyrjes nuk të arrin.
  • Verifiko identitetin me një selfie video. Nëse kërkon mbështetje për një llogari që ka foto të tua, do të të kërkohet të regjistrosh një selfie video duke e kthyer kokën në drejtime të ndryshme. Videoja nuk është kurrë e dukshme në Instagram dhe fshihet brenda 30 ditëve.

Nëse mund të hysh ende, kalo nëpër këtë listë në vend të kësaj — i njëjti burim:

  • Ndrysho fjalëkalimin ose dërgoji vetes një email për rivendosje fjalëkalimi (instagram.com/accounts/password/change/).
  • Aktivizo vërtetimin me dy faktorë.
  • Konfirmo që numri i telefonit dhe adresa e email-it në cilësimet e llogarisë janë të sakta.
  • Kontrollo Qendrën e Llogarive dhe hiq çdo llogari të lidhur që nuk e njeh.
  • Hiq aksesin e çdo aplikacioni të dyshimtë të palës së tretë.

Rikuperimi i një llogarie është një problem. T'i kthesh postimet është një tjetër — dhe nëse llogaria nuk ekziston më, ato humbasin, veç nëse ka një kopje diku tjetër. SocialGuardian mban një kopje të sigurt dhe të pavarur, që mund ta shkarkosh ose ta rikthesh me një klik. Mbro arkivin tënd falas për 30 ditë

Llogaritë me rrezik të lartë: Advanced Protection i Instagramit

Disa llogari Instagrami trajtohen si veçanërisht të prekshme ndaj mashtrimit dhe përpjekjeve për hakim — abonentët e Meta Verified, pronarët e bizneseve, politikanët, gazetarët dhe reklamuesit. Për këto, vërtetimi me dy faktorë nuk është opsional: Advanced Protection i Instagramit e bën atë të detyrueshëm dhe nëse nuk regjistrohesh brenda afatit të dhënë, llogaria jote do të bllokohet derisa ta plotësosh regjistrimin, sipas Instagramit. Metodat e disponueshme janë të njëjtat tre: aplikacioni i vërtetimit (i rekomanduar), SMS ose WhatsApp.

Nëse je në njërën nga ato kategori, regjistrohu para se të skadojë afati, në vend që ta zbulosh bllokimin.

Referencë e shpejtë: ku ndodhet çdo cilësim

Çfarë do të bësh Ku të shkosh Burimi
Aktivizo vërtetimin me dy faktorë Më shumë → Cilësimet → Shiko më shumë në Qendrën e Llogarive → Fjalëkalimi dhe siguria → Vërtetimi me dy faktorë Instagram
Shiko pajisjet e regjistruara në llogarinë tënde Cilësimet → Qendra e Llogarive → Fjalëkalimi dhe siguria → 'Ku je i regjistruar', ose Cilësimet → Aktiviteti i hyrjeve Instagram
Kontrollo nëse një mesazh është vërtet nga Instagrami Cilësimet → skeda 'Emails from Instagram' Meta
Hiq aksesin e aplikacioneve të palëve të treta instagram.com/accounts/manage_access Instagram
Ndrysho fjalëkalimin instagram.com/accounts/password/change/ Instagram
Eksporto të dhënat e Instagramit Qendra e Llogarive → Të dhënat e tua dhe lejet → Eksporto të dhënat e tua Instagram
Siguro një llogari të hakuar instagram.com/hacked Instagram
Raporto një email phishing [email protected] Instagram

Shprehia e vetme që vlen ta mbash

Cilësimet e sigurisë janë një punë që bëhet një herë dhe që duhet ta rikontrosh dy herë në vit: 2FA ende e aktivizuar, asnjë pajisje e panjohur në listën e hyrjeve, asnjë aplikacion i palës së tretë që nuk e njeh, fjalëkalimi ende unik për Instagramin.

Kopja rezervë është pjesa që duhet të vazhdojë të funksionojë vetë, sepse dita që të duhet është dita që nuk mund ta konfigurosh.

SocialGuardian ka ruajtur 50M+ postime për 1,200+ krijues, marka dhe agjenci — private për llogarinë tënde, e eksportueshme në çdo kohë, me SSL nga skaji në skaj dhe pajtueshmëri me EU/GDPR. Pa fjalëkalim. Pa OAuth. Pa 'log in with Instagram'. Fillo provën tënde falas 30-ditore