Instagrami kontode ülevõtmine on harva midagi eksootilist. Tavaliselt on põhjuseks nõrk või mujal lekkinud parool, sisselogimine seadmest, mida te ei märganud, ametlikuna näinud sõnum, mis seda polnud, või rakendus, millele andsite oma sisselogimisandmed ja mille unustasite.
Allolevad üheksa sammu sulgevad igaüks ühe neist ustest, alustades suurimast riski vähendamisest.
Selle lehe allikate kohta. Allolevad seaded, teed ja reeglid pärinevad Instagrami abikeskusest ja Meta enda uudistetoimetusest ning iga jaotis viitab täpselt sellele lehele, kust see pärineb. Kaks väidet tulevad väljastpoolt Metat ja on märgistatud vastavas kohas: Check Point Research selle kohta, kui sageli Instagrami nime kuritarvitatakse, ning Masaryki ülikooli küberjulgeoleku meeskond selle kohta, mida paroolihaldur tegelikult teeb. SocialGuardian on meie enda toode – kus see esineb, on see märgitud reklaamina ja ainus, mida ta väidab end tegevat, on teie sisu varundamine.
30-sekundiline kokkuvõte
- Lülitage sisse kaheastmeline kinnitamine ja hoidke varukoodid alles.
- Muutke oma Instagrami parool pikk ja unikaalne ning ärge kasutage seda mujal.
- Vaadake iga praegu sisselogitud seadet ja eemaldage need, mida te ei tunne.
- Käivitage Security Checkup (turvakontroll), kui miski tundub kahtlane.
- Eeldage, et iga teie kontot puudutav DM on kelmus – Instagram ei saada neid.
- Tühistage juurdepääs kolmandate osapoolte rakendustele, mida te ei usalda.
- Hoidke oma sisust koopiat kohas, kust Instagram teid välja ei lukusta.
Mis tegelikult põhjustab Instagrami konto ülevõtmist
Instagram ise märgib konto ohtu sattunuks kolmel juhul: teie parool on nõrk, teie parool võib olla välise allika kaudu avalikustatud või ohustatud või on teie konto sünkroonitud volitamata kolmanda osapoole rakendusega. Kõige levinum on parooli taaskasutus – kasutasite sama parooli mõnel teisel saidil ja see sait lekkis, Instagrami kohaselt.
Teine suur vektor on andmepüük: kahtlane sõnum või link, mis küsib teie isikuandmeid ja väidab sageli, et teie konto blokeeritakse või kustutatakse, kui te ei tegutse, nagu Instagram seda kirjeldab.
See pole hüpoteetiline. Check Point Researchi 2024. aasta teise kvartali kaubamärgi andmepüügi aruandes jõudis Instagram esimest korda alates 2022. aastast tagasi kümne enim kuritarvitatud kaubamärgi hulka andmepüügirünnakutes – 10. koht, 0,7% kaubamärgi andmepüügi juhtumitest – ning teadlased avastasid võltsitud Instagrami sisselogimislehti, mis olid loodud spetsiaalselt sisselogimisandmete kogumiseks.
Kõik selle lehe sammud kaitsevad kontot. Ükski neist ei kaitse kontos olevat tööd – selleks on vaja koopiat, mis ei ela Instagramis. SocialGuardian varundab teie postitusi, lugusid ja videoid automaatselt, ainult teie avaliku @kasutajanime järgi. Alustage 30-päevast tasuta prooviperioodi
1. samm – lülitage sisse kaheastmeline kinnitamine
Instagram nimetab kaheastmelist kinnitamist „kõige tõhusamaks sammuks konto kaitsmisel häkkerite eest" ja ütleb, et lülitas loojakontodele kaheastmelise kinnituse vaikimisi sisse – nii et kui teil on selline konto, kontrollige, et te pole seda kuskil välja lülitanud, Instagrami turvajuhiste kohaselt.
Siin on osa, mis paljudel segadust tekitab: 2FA ei küsi teilt koodi iga kord, kui rakenduse avate. Koodi nõutakse siis, kui sisselogimiskatse tuleb seadmest, mida Instagram ei tunne, Instagrami abikeskuse kohaselt. Igapäevaselt oma telefonis te seda ei märkagi.
Seadistamiseks: Veel → Seaded → Vaata veel kontode keskuses → Parool ja turvalisus → Kaheastmeline kinnitamine.
Teine kasu pole seadete ekraanilt kohe nähtav. Kui 2FA on sisse lülitatud, saate hoiatusi alati, kui keegi üritab sisse logida seadmest või veebibrauserist, mida Instagram ei tunne. Hoiatus ütleb, milline seade proovis ja kus see asub, ning saate taotluse kohe kinnitada või tagasi lükata seadmest, kuhu olete juba sisse logitud, nagu Meta selgitab. Nii muutub ülevõtmiskatse teateks, mille saate ühe puudutusega peatada.
Millist 2FA-meetodit peaksite valima?
Kaheastmelise kinnituse seadistamisel palub Instagram valida ühe kolmest turvameetodist – e-posti nende hulgas ei ole, Instagrami kohaselt.
| Meetod | Mida Instagram ütleb | Mida tasub teada |
|---|---|---|
| Autentimisrakendus | Instagrami soovitus | Rakendused nagu Duo Mobile või Google Authenticator; koode saavad mitu seadet |
| Tekstsõnum (SMS) | Toetatud | Koodid saabuvad tekstina teie kinnitatud numbrile |
| Toetatud | Kõigepealt peate sisse lülitama tekstsõnumi meetodi |
Kui teil pole tugevat eelistust, järgige Instagrami enda soovitust ja kasutage autentimisrakendust.
2. samm – hoidke varukoodid alles
Kui kaotate juurdepääsu oma telefonile või e-posti aadressile ega saa sisselogimiskoode kätte, on varukood see, mis aitab teil tagasi sisse saada, ütleb Instagram. Looge need 2FA sisselülitamisel ja hoidke neid kohas, mis pole see telefon, mida nad kaitsevad.
Ärge märkige avalikus ega jagatud arvutis valikut „Usalda seda seadet". Usaldusväärsed seadmed jätavad hilisematel sisselogimistel 2FA-koodi vahele – just see on kaitse, mille te just sisse lülitasite.
3. samm – muutke oma parool
Instagrami avaldatud paroolireeglid on täpsed, seega on need siin ilustamata. Parool peab olema vähemalt kuus tähemärki, kuid suurema turvalisuse huvides soovitab Instagram vähemalt kaheksat, kasutades numbrite, tähtede ja erimärkide kombinatsiooni. See peaks erinema paroolidest, mida kasutate muude kontode puhul (nt e-posti või pangakonto puhul), ja vältima kergesti äraarvatavat teavet, nagu sünnikuupäev või telefoninumber – see on Instagrami enda juhend.
Instagrami turvaleht lisab veel kaks reeglit: kasutage vähemalt kuue numbri, tähe ja erimärgi (nt !$@%) kombinatsiooni ning proovige vältida kordusi, ja ärge kunagi andke oma parooli kellelegi, keda te ei tunne ega usalda. Samuti soovitab ta kasutada kolmanda osapoole paroolihaldurit, nimetades LastPassi ja 1Passwordi, samas abiartiklis.
Kui te pole kindel, miks paroolihaldur aitab: see salvestab ja krüpteerib teie sisselogimisandmed, nii et peate meeles pidama ainult ühte tugevat peaparooli, genereerib turvalisi paroole ja täidab need sisselogimisel automaatselt – Masaryki ülikooli küberjulgeoleku meeskonna, Instagrami-välise allika sõnul. See on praktiline lahendus parooli taaskasutusele, mille tõttu kontod üldse märgistatakse.
Parooli muutmine teeb rohkem kui lihtsalt parooli muudab: kui olete selle uuendanud, logitakse teid kõigist teistest seadmetest välja, Instagrami kohaselt. Kui kellelgi teisel oli seanss avatud, see seanss kaob.
4. samm – kontrollige, kus olete sisse logitud
Saate igal ajal vaadata seadmete loendit, mis on teie Instagrami kontole hiljuti sisse logitud. Kui te mõnda hiljutist sisselogimist ära ei tunne, saate sellest asukohast või seadmest välja logida ja Instagramile teatada, et see polnud teie, nagu abikeskus kirjeldab.
Sama loendini jõuate kahte teed pidi:
- Seaded → Kontode keskus → Parool ja turvalisus → „Kus olete sisse logitud"
- Seaded → Sisselogimistegevus
Iga sisselogimise juures saate kinnitada See olin mina või märkida See polnud mina – kui märgite sisselogimise valikuga „See polnud mina", käivitub parooli lähtestamine. Samuti saate igast seadmest kaugelt välja logida. Tehke seda enne parooli muutmist, et teaksite, millega tegu.
5. samm – käivitage Instagrami turvakontroll
Security Checkup on spetsiaalne töövoog kontodele, mis võivad olla häkitud. 2021. aasta juulis käivitatud protsess juhendab teid sisselogimistegevuse kontrollimisel, profiiliteabe ülevaatamisel, sisselogimisteavet jagavate kontode kinnitamisel ning taastamise kontaktandmete (nt telefoninumber või e-posti aadress) uuendamisel, Meta uudistetoimetuse kohaselt.
See on kõige kiirem viis hõlmata 1., 4. ja 6. samm ühe korraga, kui kahtlustate, et midagi on juba juhtunud.
6. samm – õppige ära tundma ehtsat Instagrami sõnumit
See on selle lehe kõige kasulikum asi, sest see paneb enamiku andmepüügikatsetest silme ees ebaõnnestuma:
Instagram ei saada teile kunagi DM-i teie konto kohta. Sõnumid, mis väidavad, et teie kontot ähvardab blokeerimine või et see rikub eeskirju, on kelmused. Kui Instagram soovib teiega teie konto asjus ühendust võtta, teeb ta seda seadetes asuval „Instagrami meilid" vahekaardil – see on ainus koht, kust leiate rakenduses Instagrami otsese ja ehtsa suhtluse, Meta kohaselt.
See annab igale häirivale sõnumile ühe sammuga kontrollimise võimaluse: avage Seaded, vaadake „Instagrami meilid" vahekaarti ja kontrollige, kas sõnum on seal. Kui seda pole, pole see Instagramist.
Meilide puhul saate kinnitada, et saatja on Metaga seotud, kontrollides aadressi – see võib sisaldada [email protected], [email protected], @fb.com, @meta.com või @account.meta.com. Ärge usaldage sõnumeid, mis nõuavad raha, pakuvad kingitusi või ähvardavad teie kontot kustutada või blokeerida, ning ärge kunagi klõpsake kahtlastel linkidel ega saatke vastuseks oma parooli, isikukoodi või krediitkaardi andmeid – Instagrami andmepüügijuhend hõlmab kõike seda.
Kui olete juba andmepüügi ohvriks langenud: lähtestage parool, logige välja seadmetest, mis pole teie omad, ja teavitage kahtlasest meilist aadressil [email protected].
7. samm – tühistage juurdepääs kolmandate osapoolte rakendustele, mida te ei usalda
Olge ettevaatlik, kui annate mõnele kolmanda osapoole rakendusele volituse, ja ärge kunagi jagage oma sisselogimisandmeid rakendusega, mida te ei usalda. Kui annate rakendusele oma sisselogimisandmed – olgu siis juurdepääsutokeni või kasutajanime ja parooli edastamisega –, võib see saada täieliku juurdepääsu teie kontole, hoiatab Instagram.
Et eemaldada need, milles te pole kindel, tühistage juurdepääs kõigile kahtlastele kolmanda osapoole rakendustele aadressil instagram.com/accounts/manage_access, mis on tee, mille Instagram annab häkitud ja ohus olevatele kontodele.
Teenused, mis lubavad jälgijaid, meeldimisi või „kasvu" teie Instagrami sisselogimisandmete eest, küsivad täpselt seda juurdepääsu, mille eest Instagram hoiatab. Legitiimne tööriist ei vaja kunagi teie parooli.
8. samm – logige välja seadmetes, mida jagate
Logige Instagramist välja, kui kasutate arvutit või telefoni, mida jagate teistega, ja ärge märkige avalikus arvutis sisselogides ruutu „Jäta mind meelde" – see hoiab teid sisselogituna ka pärast brauseriakna sulgemist, ütleb Instagram.
9. samm – hoidke oma sisust koopiat väljaspool Instagrami
Sammud 1–8 kaitsevad juurdepääsu kontole. Ükski neist ei kaitse seda, mille tegemisele kulus teil aastaid.
Instagram võimaldab teil oma andmed kaasa võtta: minge Kontode keskus → Teie teave ja õigused → Ekspordi oma teave ja eksportige andmed oma seadmesse või välisesse teenusesse. Eksportimine on paroolikaitstud protsess – Instagram võib ekspordilinki e-postiga saata kuni 30 päeva jooksul, Instagrami kohaselt.
Kuni 30 päeva on planeeritud arhiivi jaoks sobiv. See ei sobi taastumisplaaniks päevaks, mil te lukku jääte, sest eksporti taotlete pärast juurdepääsu kaotamist – täpselt siis, kui te seda teha ei saa.
Pidev varundamine töötab enne halba päeva, mitte pärast seda. SocialGuardian varundab automaatselt teie postitused, lood ja videod – lisaks Reelsid, pealkirjad, metaandmed ja jälgijate nimekirjad – Instagramist ja seitsmest teisest võrgustikust, kasutades ainult teie avalikku @kasutajanime: ilma paroolita, ilma OAuthita, ilma „Logi sisse Instagramiga". Seadistage umbes minutiga
Kui teie konto on juba häkitud
Alustage arvuti- või mobiilibrauseris aadressil instagram.com/hacked, et konto turvata, ja veenduge, et ka teie e-posti konto on turvaline – igaüks, kes saab lugeda teie e-posti, pääseb tõenäoliselt ka teie Instagrami kontole, Instagrami kohaselt.
Sealt edasi annab Instagrami taastamisjuhend mitu teed ja neid kõiki tasub teada enne, kui neid vajate:
- Kontrollige oma e-postist sõnumit aadressilt
[email protected]. Kui ründaja on teie konto e-posti aadressi muutnud, võib see sõnum võimaldada e-posti muudatuse tagasi võtta. - Taotlege sisselogimislinki oma e-posti aadressile või telefoninumbrile valiku „Unustasin parooli" kaudu, et Instagram saaks kinnitada, et konto kuulub teile.
- Taotlege turvakoodi või tuge, kui sisselogimisl link teieni ei jõua.
- Tõendage oma identiteet video-selfie abil. Kui taotlete tuge kontole, kus on teie fotod, palutakse teil salvestada video-selfie, kus pöörate pead eri suundades. Video pole Instagramis kunagi nähtav ja see kustutatakse 30 päeva jooksul.
Kui saate ikka veel sisse logida, tehke selle asemel läbi see loend – sama allikas:
- Muutke oma parooli või saatke endale parooli lähtestamise meil (instagram.com/accounts/password/change/).
- Lülitage sisse kaheastmeline kinnitamine.
- Veenduge, et teie telefoninumber ja e-posti aadress on kontoseadetes õiged.
- Kontrollige kontode keskust ja eemaldage kõik lingitud kontod, mida te ei tunne.
- Tühistage juurdepääs kõigile kahtlastele kolmanda osapoole rakendustele.
Konto taastamine on üks probleem. Postituste tagasisaamine on teine – ja kui kontot pole, pole ka neid, välja arvatud juhul, kui koopia on kusagil mujal. SocialGuardian hoiab turvalist ja sõltumatut koopiat, nii et saate ühe klõpsuga alla laadida või taastada. Kaitske oma arhiivi tasuta 30 päeva
Kõrge riskiga kontod: Instagrami täiustatud kaitse
Mõnda Instagrami kontot peetakse eriti haavatavaks pettuse ja häkkimiskatsete suhtes – Meta Verified tellijad, ettevõtete omanikud, poliitikud, ajakirjanikud ja reklaamijad. Nende puhul pole kaheastmeline kinnitamine vabatahtlik: Instagrami täiustatud kaitse (Advanced Protection) muudab selle kohustuslikuks ja kui te pole antud ajapikenduse jooksul registreerunud, lukustatakse teie konto, kuni registreerumine on lõpetatud, Instagrami kohaselt. Saadaolevad meetodid on samad kolm: autentimisrakendus (soovitatud), SMS või WhatsApp.
Kui kuulute mõnda neist kategooriatest, registreeruge enne ajapikenduse lõppu, selle asemel et avastada lukustus.
Kiirviide: kus iga seade asub
| Mida soovite teha | Kuhu minna | Allikas |
|---|---|---|
| Kaheastmelise kinnitamise sisselülitamine | Veel → Seaded → Vaata veel kontode keskuses → Parool ja turvalisus → Kaheastmeline kinnitamine | |
| Kontole sisselogitud seadmete vaatamine | Seaded → Kontode keskus → Parool ja turvalisus → „Kus olete sisse logitud" või Seaded → Sisselogimistegevus | |
| Kontrollimine, kas sõnum on tõesti Instagramist | Seaded → „Instagrami meilid" vahekaart | Meta |
| Kolmanda osapoole juurdepääsu tühistamine | instagram.com/accounts/manage_access | |
| Parooli muutmine | instagram.com/accounts/password/change/ | |
| Instagrami andmete eksportimine | Kontode keskus → Teie teave ja õigused → Ekspordi oma teave | |
| Häkitud konto turvamine | instagram.com/hacked | |
| Andmepüügimeilist teatamine | [email protected] |
Ainus harjumus, mida tasub hoida
Turvaseaded on ühekordne töö, mida tasub kaks korda aastas üle kontrollida: 2FA on endiselt sees, sisselogimisloendis pole võõraid seadmeid, pole kolmanda osapoole rakendusi, mida te ei tunne, ja parool on endiselt ainult Instagrami jaoks unikaalne.
Varundamine on osa, mis peab ise edasi töötama, sest päev, mil seda vajate, on päev, mil te seda enam seadistada ei saa.
SocialGuardian on varundanud 50 miljonit+ postitust 1 200+ looja, brändi ja agentuuri jaoks – privaatne teie kontol, igal ajal eksporditav, täieliku SSL- ja EL/GDPR-vastavusega. Ilma paroolita. Ilma OAuthita. Ilma „Logi sisse Instagramiga". Alustage tasuta prooviperioodi