Вземането на Instagram акаунти рядко включва нещо екзотично. Обикновено се свежда до парола, която е била слаба или вече е изтекла другаде, влизане от устройство, което не сте забелязали, съобщение, което е изглеждало официално, но не е било, или приложение, на което сте дали данните си и сте забравили.

Деветте стъпки по-долу затварят по една от тези врати, подредени така, че най-голямото намаляване на риска да е първо.

За източниците на тази страница. Настройките, пътищата и правилата по-долу са от Помощния център на Instagram и от собствения новинарски център на Meta, като всеки раздел води към точната страница, от която е взет. Две твърдения са от външни за Meta източници и са отбелязани там, където се появяват: Check Point Research – за това колко често Instagram бива имитиран, и екипът по киберсигурност на Масариковия университет – за това какво всъщност прави мениджърът на пароли. SocialGuardian е наш продукт – където се споменава, е отбелязан като промоция, а единственото нещо, което твърди, че прави, е да архивира съдържанието ви.

Версията за 30 секунди

  • Включете двуфакторното удостоверяване и запазете резервните си кодове.
  • Направете паролата си за Instagram дълга, уникална и различна от всички, които сте използвали другаде.
  • Прегледайте всяко устройство, което в момента е влязло в акаунта, и изхвърлете тези, които не разпознавате.
  • Стартирайте проверката за сигурност (Security Checkup), ако нещо изглежда съмнително.
  • Приемайте, че всяко DM за акаунта ви е измама — Instagram не изпраща такива.
  • Отнемете достъпа на приложения на трети страни, на които не вярвате.
  • Съхранявайте копие на съдържанието си на място, от което Instagram не може да ви изключи.

Какво всъщност води до поемането на Instagram акаунти

Самият Instagram отбелязва даден акаунт като застрашен в три случая: паролата ви е слаба, паролата ви е могла да бъде разкрита или компрометирана от външен източник, или акаунтът ви е синхронизиран с неоторизирано приложение на трета страна. Случаят с повторно използвана парола е най-честият — използвали сте същата парола на друг сайт и този сайт е имал пробив, според Instagram.

Другият голям вектор е фишингът: подозрително съобщение или линк, които искат личната ви информация, често с твърдение, че акаунтът ви ще бъде блокиран или изтрит, ако не действате, както го описва Instagram.

Това не е хипотетично. В доклада за фишинг на марките на Check Point Research за Q2 2024 Instagram отново влезе в топ 10 на най-имитираните марки при фишинг атаки — 10-о място, 0.7% от всички фишинг събития с марки — за първи път от 2022 г., като изследователите наблюдаваха фалшиви страници за влизане в Instagram, създадени специално за събиране на данни за достъп.

Всяка стъпка на тази страница защитава акаунта. Нито една от тях не защитава работата вътре в него — за това ви трябва копие, което не живее в Instagram. SocialGuardian автоматично архивира вашите публикации, истории и видеа само от вашия публичен @handle. Започнете 30-дневен безплатен пробен период

Стъпка 1 — Включете двуфакторното удостоверяване

Instagram нарича двуфакторното удостоверяване „единствената най-ефективна стъпка за защита на акаунта ви от хакери“ и казва, че го е включил по подразбиране за профилите на създатели — така че ако имате такъв, проверете дали не сте го изключили в някакъв момент, според указанията за сигурност на Instagram.

Ето частта, която обърква хората: 2FA не ви иска код всеки път, когато отворите приложението. Изисква код само ако има опит за влизане от устройство, което Instagram не разпознава, според Помощния център на Instagram. В ежедневието, на собствения ви телефон, няма да го забележите.

За да го настроите: Още → Настройки → Вижте още в Център за акаунти → Парола и сигурност → Двуфакторно удостоверяване.

Има и втора полза, която не се вижда от екрана с настройки. С включено 2FA получавате сигнал всеки път, когато някой се опита да влезе от устройство или браузър, който Instagram не разпознава. Сигналът ви показва кое устройство е опитало и откъде се намира, а вие можете веднага да одобрите или отхвърлите заявката от устройство, на което вече сте влезли, както обяснява Meta. Така опитът за поемане на акаунта се превръща в известие, което можете да спрете с едно докосване.

Кой метод за 2FA да изберете?

Когато настройвате двуфакторното удостоверяване, Instagram ви кара да изберете един от три метода за сигурност — имейлът не е сред тях, според Instagram.

Метод Какво казва Instagram Полезно е да знаете
Приложение за удостоверяване Препоръчано от Instagram Приложения като Duo Mobile или Google Authenticator; няколко устройства могат да получават кодовете
Текстово съобщение (SMS) Поддържано Кодовете идват чрез текст на потвърдения ви номер
WhatsApp Поддържано Първо трябва да включите метода с текстово съобщение

Ако нямате силно предпочитание, следвайте препоръката на Instagram и използвайте приложение за удостоверяване.

Стъпка 2 — Запазете резервните си кодове

Ако загубите достъп до телефона или имейл адреса си и не можете да получите кодове за влизане, резервният код е начинът да се върнете в акаунта си, казва Instagram. Генерирайте кодовете, когато включите 2FA, и ги съхранявайте на място, което не е телефонът, който защитават.

Не отбелязвайте „Доверяване на това устройство“ на публичен или споделен компютър. Доверените устройства пропускат 2FA кода при следващи влизания — а това е точно защитата, която току-що включихте.

Стъпка 3 — Сменете паролата си

Публикуваните правила на Instagram за паролите са конкретни, затова ги даваме без украшения. Паролата ви трябва да е поне шест символа, но Instagram препоръчва поне осем за по-висока сигурност, като използвате комбинация от цифри, букви и специални символи. Тя трябва да е различна от паролите, които ползвате за други акаунти, като имейла или банковата ви сметка, и трябва да избягвате лесно познаваема информация като рождения си ден или телефонния си номер — това е указанието на самия Instagram.

Страницата за сигурност на Instagram добавя още две правила: използвайте комбинация от поне шест цифри, букви и специални символи (като !$@%) и се опитвайте да избягвате повторения, и никога не давайте паролата си на човек, когото не познавате и на когото не вярвате. Тя също препоръчва използването на външен мениджър на пароли, като споменава LastPass и 1Password, в същата помощна статия.

Ако не сте сигурни защо мениджърът на пароли помага: той съхранява и криптира вашите данни за влизане, така че трябва да помните само една силна главна парола, генерира сигурни пароли и ги попълва автоматично при влизане — според екипа по киберсигурност на Масариковия университет, източник извън Instagram. Това е практичното решение за повтарянето на пароли, което в самото начало води до отбелязване на акаунтите.

Смяната на паролата прави повече от това да смени паролата: след като я актуализирате, бивате излезли от всички други устройства, според Instagram. Ако някой друг е имал отворена сесия, тази сесия умира.

Стъпка 4 — Проверете къде сте влезли

По всяко време можете да видите списък с устройства, които наскоро са влизали в Instagram акаунта ви. Ако не разпознавате скорошно влизане, можете да излезете от това местоположение или устройство и да кажете на Instagram, че влизането не е било ваше, както описва Помощният център.

Два пътя към същия списък:

  • Настройки → Център за акаунти → Парола и сигурност → „Къде сте влезли“
  • Настройки → Активност при влизане

За всяко влизане можете да потвърдите Това бях аз или да отбележите Това не бях аз — а отбелязването на влизане като „Това не бях аз“ задейства нулиране на паролата. Можете също да излезете от всяко устройство от разстояние. Направете това, преди да смените паролата си, за да знаете какво гледате.

Стъпка 5 — Стартирайте проверката за сигурност (Security Checkup) на Instagram

Проверката за сигурност (Security Checkup) е специален поток за акаунти, които може да са били хакнати. Стартирана през юли 2021 г., тя ви превежда през проверка на активността при влизане, преглед на информацията в профила, потвърждаване на акаунтите, които споделят данни за влизане, и актуализиране на данните за контакт за възстановяване на акаунта като телефонен номер или имейл, според новинарския център на Meta.

Това е най-бързият начин да покриете стъпки 1, 4 и 6 наведнъж, ако подозирате, че нещо вече се е случило.

Стъпка 6 — Научете как изглежда истинско съобщение от Instagram

Това е най-полезното нещо на тази страница, защото кара повечето фишинг опити да се провалят още на пръв поглед:

Instagram никога няма да ви изпрати DM за акаунта ви. Съобщения, които твърдят, че акаунтът ви е застрашен от блокиране или нарушава правилата, са измами. Ако Instagram иска да се свърже с вас относно акаунта ви, прави го чрез раздела „Имейли от Instagram“ в настройките — единственото място, където ще намерите директна и автентична комуникация от Instagram в приложението, според Meta.

Това ви дава едноетапна проверка за всяко тревожно съобщение: отворете Настройки, проверете раздела „Имейли от Instagram“ и вижте дали съобщението е там. Ако не е, значи не е от Instagram.

За имейлите можете да потвърдите, че подателят е свързан с Meta, като проверите адреса, който може да включва [email protected], [email protected], @fb.com, @meta.com или @account.meta.com. Не вярвайте на съобщения, които искат пари, предлагат подаръци или заплашват, че ще изтрият или блокират акаунта ви, и никога не кликвайте върху подозрителни линкове и не отговаряйте с паролата си, номер за социално осигуряване или данни за кредитна карта — ръководството на Instagram за фишинг покрива всичко това.

Ако вече сте станали жертва на фишинг: нулирайте паролата си, излезте от устройства, които не притежавате, и съобщете за странния имейл на [email protected].

Стъпка 7 — Отнемете достъпа на приложения на трети страни, на които не вярвате

Бъдете внимателни, когато упълномощавате което и да е приложение на трета страна, и никога не споделяйте данните си за влизане с приложение, на което не вярвате. Ако дадете на приложение данните си за влизане — независимо дали чрез токен за достъп, или като предадете потребителското си име и паролата — то може да получи пълен достъп до акаунта ви, предупреждава Instagram.

За да се отървете от тези, за които не сте сигурни, отнемете достъпа на всякакви подозрителни приложения на трети страни на адрес instagram.com/accounts/manage_access — това е пътят, който Instagram дава за хакнати и застрашени акаунти.

Услуги, които обещават последователи, харесвания или „растеж“ срещу данните ви за влизане в Instagram, искат точно този достъп, за който Instagram предупреждава. Легитимният инструмент никога не се нуждае от паролата ви.

Стъпка 8 — Излизайте от устройства, които споделяте

Излизайте от Instagram, когато използвате компютър или телефон, който споделяте с други хора, и не отбелязвайте квадратчето „Запомни ме“, когато влизате от публичен компютър — то ви държи влезли дори след като затворите прозореца на браузъра, казва Instagram.

Стъпка 9 — Съхранявайте копие на съдържанието си извън Instagram

Стъпки от 1 до 8 защитават достъпа до акаунта. Нито една от тях не защитава нещото, чието създаване ви е отнело години.

Instagram наистина ви позволява да вземете данните си със себе си: отидете в Център за акаунти → Вашата информация и разрешения → Експортиране на информацията и експортирайте на устройството си или към външна услуга. Експортирането е процес, защитен с парола — и може да отнеме до 30 дни, докато Instagram ви изпрати линка за експорт по имейл, според Instagram.

До 30 дни е добре за планиран архив. Не е добре като план за възстановяване в деня, в който бъдете заключени, защото заявявате експорта след като сте загубили достъп — точно когато не можете.

Постоянният архив работи преди лошия ден, а не след него. SocialGuardian автоматично архивира вашите публикации, истории и видеа — както и Reels, надписи, метаданни и списъци с последователи — от Instagram и седем други мрежи, само чрез публичния ви @handle: без парола, без OAuth, без „Влез с Instagram“. Настройте го за около минута

Ако акаунтът ви вече е хакнат

Започнете от instagram.com/hacked в браузъра на компютъра или телефона си, за да обезопасите акаунта, и се уверете, че имейл акаунтът ви също е защитен — всеки, който може да чете имейла ви, вероятно има достъп и до Instagram акаунта ви, според Instagram.

Оттам ръководството на Instagram за възстановяване ви дава няколко пътя и си струва да ги знаете, преди да ви потрябват:

  • Проверете имейла си за съобщение от [email protected]. Ако нападателят е сменил имейла на акаунта ви, това съобщение може да ви позволи да отмените смяната на имейла.
  • Заявете линк за влизане на имейл адреса или телефонния си номер чрез „Забравена парола“, за да може Instagram да потвърди, че притежавате акаунта.
  • Поискайте код за сигурност или поддръжка, ако линкът за влизане не ви достигне.
  • Потвърдете самоличността си с видео селфи. Ако поискате поддръжка за акаунт със снимки на вас, ще бъдете помолени да запишете видео селфи, в което обръщате глава в различни посоки. Видеото никога не се показва в Instagram и се изтрива в рамките на 30 дни.

Ако все още можете да влезете, вместо това изпълнете този списък — същият източник:

  • Сменете паролата си или си изпратете имейл за нулиране на паролата (instagram.com/accounts/password/change/).
  • Включете двуфакторното удостоверяване.
  • Потвърдете, че телефонният номер и имейл адресът в настройките на акаунта са верни.
  • Проверете Центъра за акаунти и премахнете всички свързани акаунти, които не разпознавате.
  • Отнемете достъпа на всички подозрителни приложения на трети страни.

Възстановяването на акаунт е един проблем. Връщането на публикациите ви е друг — и ако акаунтът го няма, няма и тях, освен ако не съществува копие другаде. SocialGuardian пази безопасно, независимо копие, така че можете да изтеглите или възстановите с едно кликване. Защитете архива си безплатно за 30 дни

Акаунти с висок риск: Advanced Protection на Instagram

Някои Instagram акаунти се третират като особено уязвими на измами и опити за хакване — абонати на Meta Verified, собственици на бизнес, политици, журналисти и рекламодатели. За тях двуфакторното удостоверяване не е по избор: Advanced Protection на Instagram го прави задължително и ако не се включите в дадения гратисен период, акаунтът ви ще бъде заключен, докато не завършите включването, според Instagram. Предлаганите методи са същите три: приложение за удостоверяване (препоръчано), SMS или WhatsApp.

Ако попадате в една от тези категории, включете се, преди гратисният период да изтече, вместо да откриете заключването.

Бърза справка: къде се намира всяка настройка

Какво искате да направите Къде да отидете Източник
Включване на двуфакторното удостоверяване Още → Настройки → Вижте още в Център за акаунти → Парола и сигурност → Двуфакторно удостоверяване Instagram
Преглед на устройствата, влезли в акаунта ви Настройки → Център за акаунти → Парола и сигурност → „Къде сте влезли“ или Настройки → Активност при влизане Instagram
Проверка дали съобщение наистина е от Instagram Настройки → раздел „Имейли от Instagram“ Meta
Отнемане на достъпа на приложение на трета страна instagram.com/accounts/manage_access Instagram
Смяна на паролата instagram.com/accounts/password/change/ Instagram
Експортиране на данните от Instagram Център за акаунти → Вашата информация и разрешения → Експортиране на информацията Instagram
Обезопасяване на хакнат акаунт instagram.com/hacked Instagram
Сигнализиране за фишинг имейл [email protected] Instagram

Единственият навик, който си струва да запазите

Настройките за сигурност са еднократна задача, която трябва да преглеждате два пъти годишно: 2FA все още е включено, няма непознати устройства в списъка за влизане, няма приложения на трети страни, които не разпознавате, паролата все още е уникална за Instagram.

Архивът е частта, която трябва да продължава да работи от само себе си, защото денят, в който ви потрябва, е денят, в който не можете да го настроите.

SocialGuardian е архивирал над 50M+ публикации за 1,200+ създатели, марки и агенции — частни за вашия акаунт, експортируеми по всяко време, със SSL от край до край и съответствие с ЕС/GDPR. Без парола. Без OAuth. Без „Влез с Instagram“. Започнете безплатния си пробен период