Instagram hesablarının ələ keçirilməsi nadir hallarda ekzotik bir şey tələb edir. Çox vaxt bu, zəif və ya başqa yerdə sızan bir şifrəyə, heç fərqinə varmadığınız cihazdan edilən girişə, rəsmi görünüb rəsmi olmayan mesaja və ya etimadınızı verib unutduğunuz proqrama söykənir.

Aşağıdakı doqquz addımın hər biri o qapılardan birini bağlayır və elə sıralanıb ki, ən böyük risk azalması birinci gəlir.

Bu səhifədəki mənbələr haqqında. Aşağıdakı parametrlər, yollar və qaydalar Instagram-ın Yardım Mərkəzindən və Meta-nın öz mətbuat otağından götürülüb; hər bölmə gəldiyi dəqiq səhifəyə keçid verir. İki iddia Meta-dan kənar mənbələrə aiddir və göründükləri yerdə qeyd olunub: Check Point Research — Instagram-ın nə qədər tez-tez şəxsiyyəti istifadə edilən brend olduğu ilə bağlı; Masaryk Universitetinin kibertəhlükəsizlik komandası — şifrə menecerinin əslində nə etdiyi ilə bağlı. SocialGuardian bizim öz məhsulumuzdur — göründüyü yerdə tanıtım kimi qeyd olunur və iddia etdiyi yeganə şey məzmununuzun ehtiyat nüsxəsini çıxarmaqdır.

30 saniyəlik versiya

  • İki faktorlu autentifikasiyanı aktiv edin və ehtiyat kodlarınızı saxlayın.
  • Instagram şifrənizi uzun, unikal və başqa heç yerdə istifadə etmədiyiniz bir şifrə edin.
  • Hal-hazırda daxil olmuş hər cihaza baxın və tanımadıqlarınızı çıxarın.
  • Bir şey səhv görünürsə, Təhlükəsizlik Yoxlamasını (Security Checkup) işə salın.
  • Hesabınızla bağlı istənilən DM-in fırıldaq olduğunu güman edin — Instagram bunları göndərmir.
  • Etibar etmədiyiniz üçüncü tərəf proqramlarının girişini ləğv edin.
  • Məzmununuzun bir nüsxəsini Instagram-ın sizi kilidləyə bilməyəcəyi bir yerdə saxlayın.

Instagram hesablarının ələ keçirilməsinə əslində nə səbəb olur?

Instagram bir hesabı üç vəziyyətdə risk altında kimi işarələyir: şifrəniz zəifdir, şifrəniz kənar mənbə tərəfindən ifşa olunub və ya təhlükə altına düşüb, yaxud hesabınız icazəsiz üçüncü tərəf proqramı ilə sinxronlaşdırılıb. Ən çox rast gəlinən hal şifrənin təkrar istifadəsidir — eyni şifrəni başqa saytda da istifadə etmisiniz və həmin saytda məlumat sızması olub, Instagram-ın dediyinə görə.

Digər böyük vektor fişinqdir: şəxsi məlumatlarınızı istəyən şübhəli mesaj və ya keçid — çox vaxt hərəkət etməsəniz hesabınızın bloklanacağını və ya silinəcəyini iddia edir, Instagram-ın təsvir etdiyi kimi.

Bu hipotetik deyil. Check Point Research-ün 2024-cü ilin 2-ci rübü üzrə Brand Phishing Report hesabatında Instagram 2022-ci ildən bəri ilk dəfə fişinq hücumlarında ən çox şəxsiyyəti istifadə edilən ilk 10 brend arasına qayıtdı — 10-cu yer, brend fişinq hadisələrinin 0,7%-i. Tədqiqatçılar məhz etimadnamələri toplamaq üçün hazırlanmış saxta Instagram giriş səhifələri müşahidə ediblər.

Bu səhifədəki hər addım hesabı qoruyur. Heç biri hesabın içindəki işi qorumur — bunun üçün Instagram-da yaşamayan bir nüsxə lazımdır. SocialGuardian yalnız ictimai @handle'nizdən istifadə edərək paylaşımlarınızı, hekayələrinizi və videolarınızı avtomatik ehtiyatlayır. Pulsuz 30 günlük sınağa başlayın

Addım 1 — İki faktorlu autentifikasiyanı aktiv edin

Instagram iki faktorlu autentifikasiyanı "hesabınızı hakerlərdən qorumaq üçün ən təsirli addım" adlandırır və yaradıcı hesabları üçün 2FA-nı standart olaraq aktiv etdiyini deyir. Belə bir hesabınız varsa, onu bir ara söndürmədiyinizi yoxlayın, Instagram-ın təhlükəsizlik təlimatına görə.

İnsanların ilişib qaldığı yer budur: 2FA proqramı hər açdığınızda sizdən kod tələb etmir. Kod yalnız Instagram-ın tanımadığı bir cihazdan giriş cəhdi olduqda tələb olunur, Instagram-ın Yardım Mərkəzinə görə. Gündəlik istifadədə öz telefonunuzda bunu hiss etməyəcəksiniz.

Qurmaq üçün: Daha çox → Parametrlər → Hesablar Mərkəzində daha çoxuna baxın → Şifrə və təhlükəsizlik → İki faktorlu autentifikasiya.

İkinci fayda isə parametrlər ekranından görünmür. 2FA aktiv olanda kimsə Instagram-ın tanımadığı bir cihazdan və ya brauzerdən daxil olmağa çalışdıqda xəbərdarlıq alırsınız. Xəbərdarlıqda hansı cihazın və haradan cəhd etdiyi göstərilir və artıq daxil olduğunuz cihazdan sorğunu dərhal təsdiqləyə və ya rədd edə bilərsiniz, Meta-nın izah etdiyi kimi. Bu, ələ keçirmə cəhdini bir toxunuşla bitirə biləcəyiniz bildirişə çevirir.

Hansı 2FA metodunu seçməlisiniz?

İki faktorlu autentifikasiyanı qurarkən Instagram sizdən üç təhlükəsizlik metodundan birini seçməyi istəyir — e-poçt bunlardan biri deyil, Instagram-a görə.

Metod Instagram nə deyir Bilməyə dəyər
Autentifikasiya proqramı Instagram tərəfindən tövsiyə olunur Duo Mobile və ya Google Authenticator kimi proqramlar; kodları bir neçə cihaz ala bilər
SMS (mətn mesajı) Dəstəklənir Kodlar təsdiqlənmiş nömrənizə SMS ilə gəlir
WhatsApp Dəstəklənir Əvvəlcə SMS metodunu aktiv etməlisiniz

Güclü bir üstünlüyünüz yoxdursa, Instagram-ın öz tövsiyəsinə əməl edin və autentifikasiya proqramından istifadə edin.

Addım 2 — Ehtiyat kodlarınızı saxlayın

Telefonunuza və ya e-poçt ünvanınıza girişi itirsəniz və giriş kodlarını ala bilməsəniz, hesabınıza qayıtmağınızı təmin edən ehtiyat koddur, deyir Instagram. 2FA-nı aktiv edərkən onları yaradın və qoruduqları telefondan başqa bir yerdə saxlayın.

İctimai və ya ortaq kompüterdə "Bu cihaza etibar et" işarələməyin. Etibarlı cihazlar sonrakı girişlərdə 2FA kodunu atlayır — bu da indicə aktiv etdiyiniz qorumanın özüdür.

Addım 3 — Şifrənizi düzəldin

Instagram-ın dərc etdiyi şifrə qaydaları dəqiqdir, ona görə də burada olduğu kimi verilir. Şifrəniz ən azı altı simvol olmalıdır, lakin daha yüksək təhlükəsizlik üçün Instagram ən azı səkkiz simvolu, rəqəmlər, hərflər və xüsusi simvolların birləşməsini tövsiyə edir. Şifrəniz e-poçt və ya bank hesabınız kimi digər hesablar üçün istifadə etdiyiniz şifrələrdən fərqli olmalıdır; doğum tarixiniz və ya telefon nömrəniz kimi asan təxmin edilə bilən məlumatlardan qaçınmalısınız — bu, Instagram-ın öz tövsiyəsidir.

Instagram-ın təhlükəsizlik səhifəsi daha iki qayda əlavə edir: ən azı altı rəqəm, hərf və xüsusi simvoldan (məsələn !$@%) ibarət kombinasiyadan istifadə edin və təkrardan qaçınmağa çalışın; etibar etmədiyiniz və tanımadığınız heç kimə şifrənizi verməyin. Həmçinin üçüncü tərəf şifrə menecerindən istifadə etməyi tövsiyə edir, LastPass və 1Password-i qeyd edir, eyni yardım məqaləsində.

Şifrə menecerinin nəyə yaradığına əmin deyilsinizsə: giriş məlumatlarınızı saxlayır və şifrələyir ki, yalnız bir güclü əsas şifrəni xatırlamalısınız; təhlükəsiz şifrələr yaradır və giriş zamanı onları avtomatik doldurur — Masaryk Universitetinin kibertəhlükəsizlik komandasına görə, bu Instagram-dan kənar bir mənbədir. Bu da hesabların əvvəlcə işarələnməsinə səbəb olan şifrə təkrarının praktik həllidir.

Şifrənizi dəyişmək sadəcə şifrəni dəyişmir: onu yenilədikdən sonra bütün digər cihazlardan çıxış edilir, Instagram-a görə. Başqasının açıq sessiyası idisə, o sessiya ölür.

Addım 4 — Harada daxil olduğunuzu yoxlayın

İstənilən vaxt Instagram hesabınıza son vaxtlar daxil olmuş cihazların siyahısına baxa bilərsiniz. Son girişi tanımırsınızsa, həmin yerdən və ya cihazdan çıxa və Instagram-a bu girişin sizə aid olmadığını bildirə bilərsiniz, Yardım Mərkəzinin təsvir etdiyi kimi.

Eyni siyahıya iki yol var:

  • Parametrlər → Hesablar Mərkəzi → Şifrə və təhlükəsizlik → "Harada daxil olmusunuz"
  • Parametrlər → Giriş fəaliyyəti

Hər giriş üçün Bu mən idim və ya Bu mən deyildim qeyd edə bilərsiniz — girişi "Bu mən deyildim" kimi işarələmək şifrənin sıfırlanmasına səbəb olur. İstənilən cihazdan uzaqdan çıxa bilərsiniz. Bunu şifrənizi dəyişməzdən əvvəl edin ki, qarşınızdakıları biləsiniz.

Addım 5 — Instagram-ın Security Checkup funksiyasını işə salın

Security Checkup (Təhlükəsizlik Yoxlaması) sındırılmış ola biləcək hesablar üçün xüsusi hazırlanmış bir prosesdir. 2021-ci ilin iyulunda istifadəyə verilən bu alət giriş fəaliyyətini yoxlamaq, profil məlumatlarını nəzərdən keçirmək, giriş məlumatlarını paylaşan hesabları təsdiqləmək və telefon nömrəsi və ya e-poçt kimi hesab bərpa məlumatlarını yeniləmək üzrə sizə addım-addım kömək edir, Meta-nın mətbuat otağına görə.

Bir şeyin artıq baş verdiyindən şübhələnirsinizsə, bu, 1, 4 və 6-cı addımları bir keçiddə əhatə etməyin ən sürətli yoludur.

Addım 6 — Həqiqi Instagram mesajının necə göründüyünü öyrənin

Bu, bu səhifədəki ən faydalı şeydir, çünki əksər fişinq cəhdlərini ilk baxışda puç edir:

Instagram hesabınızla bağlı sizə heç vaxt DM göndərməz. Hesabınızın bloklanma riski altında olduğunu və ya siyasətləri pozduğunu iddia edən mesajlar fırıldaqdır. Instagram sizinlə hesabınızla bağlı əlaqə saxlamaq istəyirsə, bunu parametrlərinizdəki "Emails from Instagram" sekmesi vasitəsilə edir — bu, proqramda Instagram-dan birbaşa və həqiqi kommunikasiya tapa biləcəyiniz yeganə yerdir, Meta-ya görə.

Bu, istənilən həyəcanverici mesaj üçün bir addımlı yoxlama üsuludur: Parametrləri açın, "Emails from Instagram" sekmesini yoxlayın və mesajın orada olub-olmadığına baxın. Yoxdursa, Instagram-dan deyil.

E-poçtlar üçün göndərənin Meta ilə əlaqəli olduğunu ünvana baxaraq təsdiqləyə bilərsiniz; bu ünvanlara [email protected], [email protected], @fb.com, @meta.com və ya @account.meta.com daxil ola bilər. Pul tələb edən, hədiyyə vəd edən və ya hesabınızı silmək və ya bloklamaqla hədələyən mesajlara etibar etməyin; şübhəli keçidlərə heç vaxt klikləməyin və ya şifrəniz, sosial təminat nömrəniz və ya kredit kartı məlumatlarınızla cavab verməyin — Instagram-ın fişinq təlimatı bunların hamısını əhatə edir.

Əgər artıq fişinq qurbanı olmusunuzsa: şifrənizi sıfırlayın, sahibi olmadığınız cihazlardan çıxış edin və şübhəli e-poçtu [email protected] ünvanına bildirin.

Addım 7 — Etibar etmədiyiniz üçüncü tərəf proqramlarının girişini ləğv edin

Hər hansı üçüncü tərəf proqramına icazə verərkən diqqətli olun və etibar etmədiyiniz proqramla giriş məlumatlarınızı heç vaxt paylaşmayın. Bir proqrama giriş məlumatlarınızı versəniz — istər giriş tokeni ilə, istərsə də istifadəçi adınızı və şifrənizi verməklə — hesabınıza tam giriş əldə edə bilər, Instagram xəbərdarlıq edir.

Əmin olmadığınız proqramları təmizləmək üçün istənilən şübhəli üçüncü tərəf proqramına girişi instagram.com/accounts/manage_access ünvanında ləğv edin — bu, Instagram-ın sındırılmış və risk altında olan hesablar üçün verdiyi yoldur.

Instagram girişiniz müqabilində izləyici, bəyənmə və ya "artım" vəd edən xidmətlər məhz Instagram-ın xəbərdarlıq etdiyi girişi istəyir. Qanuni bir alətin şifrənizə heç vaxt ehtiyacı olmur.

Addım 8 — Paylaşdığınız cihazlarda çıxış edin

Başqaları ilə paylaşdığınız kompüter və ya telefondan istifadə edərkən Instagram-dan çıxış edin və ictimai kompüterdən daxil olanda "Məni xatırla" qutusunu işarələməyin — bu, brauzer pəncərəsini bağlasanız belə sizi daxil olmuş vəziyyətdə saxlayır, deyir Instagram.

Addım 9 — Məzmununuzun bir nüsxəsini Instagram-dan kənarda saxlayın

1-ci addımdan 8-ci addıma qədər hesaba girişi qoruyur. Heç biri illərlə yaratdığınız işi qorumur.

Instagram məlumatlarınızı özünüzlə aparmağa icazə verir: Hesablar Mərkəzi → Məlumatlarınız və icazələr → Məlumatlarınızı ixrac edin bölməsinə keçin və cihazınıza və ya xarici xidmətə ixrac edin. İxrac şifrə ilə qorunan bir prosesdir və Instagram-un ixrac keçidini e-poçtla göndərməsi 30 günə qədər çəkə bilər, Instagram-a görə.

30 günə qədər gözləmə planlaşdırılmış arxiv üçün yaxşıdır. Kilidləndiyiniz gün bərpa planı kimi isə yaxşı deyil, çünki ixracı girişi itirdikdən sonra istəyirsiniz — yəni tam edə bilmədiyiniz vaxt.

Daimi ehtiyat nüsxəsi pis gündən əvvəl işləyir, sonra yox. SocialGuardian Instagram və yeddi başqa şəbəkədən paylaşımlarınızı, hekayələrinizi və videolarınızı — həmçinin Reels, izahlar, metadata və izləyici siyahılarını — yalnız ictimai @handle'nizdən istifadə edərək avtomatik ehtiyatlayır: şifrə yoxdur, OAuth yoxdur, "Instagram ilə daxil ol" yoxdur. Təxminən bir dəqiqəyə qurun

Hesabınız artıq sındırılıbsa

Hesabı qorumaq üçün kompüter və ya mobil brauzerdə instagram.com/hacked ünvanından başlayın və e-poçt hesabınızın da təhlükəsiz olduğundan əmin olun — e-poçtunuzu oxuya bilən hər kəs yəqin ki, Instagram hesabınıza da daxil ola bilər, Instagram-a görə.

Oradan Instagram-ın bərpa təlimatı sizə bir neçə yol təqdim edir; onların hamısını ehtiyacınız olmadan əvvəl bilməyə dəyər:

  • E-poçtunuzu [email protected] ünvanından gələn mesaj üçün yoxlayın. Təcavüzkar hesabınızdakı e-poçtu dəyişibsə, bu mesaj e-poçt dəyişikliyini geri qaytarmağa imkan verə bilər.
  • Giriş keçidi istəyin — "Şifrəni unutdum" vasitəsilə e-poçt ünvanınıza və ya telefon nömrənizə; Instagram hesabın sahibi olduğunuzu təsdiqləsin.
  • Təhlükəsizlik kodu və ya dəstək istəyin əgər giriş keçidi sizə çatmırsa.
  • Video selfi ilə kimliyinizi təsdiqləyin. Sizin şəkilləriniz olan bir hesab üçün dəstək istəsəniz, başınızı müxtəlif istiqamətlərə çevirərək video selfi çəkmək istəniləcək. Video Instagram-da heç vaxt görünmür və 30 gün ərzində silinir.

Hələ də daxil ola bilirsinizsə, bunun əvəzinə bu siyahı ilə işləyin — eyni mənbə:

  • Şifrənizi dəyişin və ya özünüzə şifrə sıfırlama e-poçtu göndərin (instagram.com/accounts/password/change/).
  • İki faktorlu autentifikasiyanı aktiv edin.
  • Hesab parametrlərində telefon nömrənizin və e-poçt ünvanınızın doğru olduğunu təsdiqləyin.
  • Hesablar Mərkəzini yoxlayın və tanımadığınız əlaqəli hesabları silin.
  • İstənilən şübhəli üçüncü tərəf proqramına girişi ləğv edin.

Hesabı bərpa etmək ayrı problemdir. Paylaşımlarınızı geri qaytarmaq başqa — hesab silinirsə, başqa yerdə nüsxə yoxdursa, paylaşımlar da silinir. SocialGuardian təhlükəsiz, müstəqil bir nüsxə saxlayır ki, bir kliklə endirə və ya bərpa edə biləsiniz. Arxivinizi 30 gün pulsuz qoruyun

Yüksək riskli hesablar: Instagram-ın Advanced Protection xüsusiyyəti

Bəzi Instagram hesabları fırıldaqçılıq və haker cəhdlərinə qarşı xüsusilə həssas sayılır — Meta Verified abunəçiləri, biznes sahibləri, siyasətçilər, jurnalistlər və reklamverənlər. Bunlar üçün iki faktorlu autentifikasiya könüllü deyil: Instagram-ın Advanced Protection xüsusiyyəti onu məcburi edir və verilən güzəşt müddəti ərzində qeydiyyatdan keçməmisinizsə, qeydiyyatı tamamlayana qədər hesabınız kilidlənəcək, Instagram-a görə. Mövcud metodlar eyni üçdür: autentifikasiya proqramı (tövsiyə olunur), SMS və ya WhatsApp.

Bu kateqoriyalardan birindəsinizsə, kilidi sonradan görmək əvəzinə güzəşt müddəti bitmədən qeydiyyatdan keçin.

Sürətli istinad: hər parametr harada yerləşir

Nə etmək istəyirsiniz Hara getməlisiniz Mənbə
İki faktorlu autentifikasiyanı aktiv edin Daha çox → Parametrlər → Hesablar Mərkəzində daha çoxuna baxın → Şifrə və təhlükəsizlik → İki faktorlu autentifikasiya Instagram
Hesabınıza daxil olmuş cihazlara baxın Parametrlər → Hesablar Mərkəzi → Şifrə və təhlükəsizlik → "Harada daxil olmusunuz" və ya Parametrlər → Giriş fəaliyyəti Instagram
Bir mesajın həqiqətən Instagram-dan olub-olmadığını yoxlayın Parametrlər → "Emails from Instagram" sekmesi Meta
Üçüncü tərəf proqram girişini ləğv edin instagram.com/accounts/manage_access Instagram
Şifrənizi dəyişin instagram.com/accounts/password/change/ Instagram
Instagram məlumatlarınızı ixrac edin Hesablar Mərkəzi → Məlumatlarınız və icazələr → Məlumatlarınızı ixrac edin Instagram
Sındırılmış hesabı qoruyun instagram.com/hacked Instagram
Fişinq e-poçtunu bildirin [email protected] Instagram

Qorumağa dəyər yeganə vərdiş

Təhlükəsizlik parametrləri ildə iki dəfə yenidən yoxlamaq lazım olan birdəfəlik bir işdir: 2FA hələ də aktivdir, giriş siyahısında tanımadığınız cihaz yoxdur, tanımadığınız üçüncü tərəf proqramı yoxdur, şifrə hələ də yalnız Instagram-a xasdır.

Ehtiyat nüsxə isə öz-özünə işləməyə davam etməli olan hissədir, çünki ona ehtiyac duyduğunuz gün onu qura bilməyəcəyiniz gündür.

SocialGuardian 1.200-dən çox yaradıcı, brend və agentlik üçün 50M+ paylaşımı ehtiyatlayıb — hesabınıza özəl, istənilən vaxt ixrac edilə bilən, end-to-end SSL və Aİ/GDPR uyğunluğu ilə. Şifrə yoxdur. OAuth yoxdur. "Instagram ilə daxil ol" yoxdur. Pulsuz sınağa başlayın