Instagram-tilien kaappauksissa on harvoin mitään eksoottista. Taustalla on yleensä salasana, joka oli heikko tai joka oli jo vuotanut jossain muualla, kirjautuminen laitteesta, jota et koskaan huomannut, viesti, joka näytti viralliselta mutta ei ollut, tai sovellus, jolle annoit käyttötietosi ja jonka unohdit.
Alla olevat yhdeksän vaihetta sulkevat kukin yhden näistä ovista, ja ne on järjestetty niin, että suurin riskin pienennys tapahtuu ensimmäisenä.
Tämän sivun lähteistä. Alla olevat asetukset, polut ja säännöt tulevat Instagramin ohjekeskuksesta ja Metan omasta uutishuoneesta, ja jokainen osio linkittää tarkalleen siihen sivuun, josta tieto on peräisin. Kaksi väitettä tulee Metan ulkopuolelta, ja ne on merkitty kohtiin, joissa ne esiintyvät: Check Point Research sen suhteen, kuinka usein Instagramin nimissä esiinnytään, ja Masarykin yliopiston kyberturvatiimi sen suhteen, mitä salasananhallinta oikeastaan tekee. SocialGuardian on oma tuotteemme – kun se mainitaan, se on merkitty mainokseksi, ja ainoa asia, jonka se väittää tekevänsä, on varmuuskopioida sisältösi.
30 sekunnin versio
- Ota kaksivaiheinen todennus käyttöön ja tallenna varmuuskoodisi.
- Tee Instagram-salasanastasi pitkä, ainutlaatuinen ja sellainen, jota et ole käyttänyt missään muualla.
- Katso kaikki laitteet, jotka ovat tällä hetkellä kirjautuneena, ja kirjaa ulos ne, joita et tunnista.
- Suorita turvatarkistus, jos mikä tahansa näyttää väärältä.
- Oleta, että mikä tahansa tilistäsi kertova DM-viesti on huijaus – Instagram ei lähetä sellaisia.
- Peru kolmannen osapuolen sovellukset, joihin et luota.
- Pidä kopio sisällöstäsi paikassa, josta Instagram ei voi lukita sinua ulos.
Mikä todella johtaa Instagram-tilin kaappaukseen
Instagram itse merkitsee tilin riskialttiiksi kolmessa tilanteessa: salasanasi on heikko, salasanasi on saattanut paljastua tai vaarantua ulkoisen lähteen kautta tai tilisi on synkronoitu luvattoman kolmannen osapuolen sovelluksen kanssa. Yleisin tapaus on salasanan uudelleenkäyttö – käytit samaa salasanaa toisella sivustolla, ja se sivusto vuoti, Instagramin mukaan.
Toinen iso vektori on tietojenkalastelu: epäilyttävä viesti tai linkki, joka pyytää henkilökohtaisia tietojasi ja väittää usein, että tilisi bannataan tai poistetaan, ellet toimi, kuten Instagram kuvaa.
Tämä ei ole pelkkää teoriaa. Check Point Researchin vuoden 2024 toisen neljänneksen merkkien tietojenkalasteluraportissa Instagram palasi kymmenen eniten esiinnyttyä brändiä joukkoon – 10. sijalle, 0,7 prosenttiin merkkien tietojenkalastelutapahtumista – ensimmäistä kertaa sitten vuoden 2022, ja tutkijat havaitsivat väärennettyjä Instagram-kirjautumissivuja, jotka on rakennettu erityisesti käyttäjätietojen keräämiseen.
Jokainen tämän sivun vaihe suojaa tiliä. Yksikään niistä ei suojaa sen sisällä olevaa työtä – sitä varten tarvitset kopion, joka ei asu Instagramissa. SocialGuardian varmuuskopioi julkaisusi, tarinasi ja videosi automaattisesti pelkän julkisen @handle-tunnuksesi avulla. Aloita 30 päivän ilmainen kokeilujakso
Vaihe 1 – Ota kaksivaiheinen todennus käyttöön
Instagram kutsuu kaksivaiheista todennusta "ainoaksi tehokkaimmaksi toimenpiteeksi tilisi suojaamiseksi hakkereilta" ja kertoo ottaneensa 2FA:n käyttöön oletuksena sisällöntuottajatileille – joten jos sinulla on sellainen, tarkista, ettet ole sammuttanut sitä jossain vaiheessa, Instagramin suojaohjeiden mukaan.
Tässä on osa, johon monet kompastuvat: 2FA ei kysy koodia joka kerta, kun avaat sovelluksen. Se vaatii koodin, jos kirjautumisyritys tulee laitteesta, jota Instagram ei tunnista, Instagramin ohjekeskuksen mukaan. Tavallisessa käytössä, omassa puhelimessasi, et huomaa sitä.
Ota se käyttöön: Lisää → Asetukset → Katso lisää Tilit-keskuksesta → Salasana ja suojaus → Kaksivaiheinen todennus.
On olemassa myös toinen hyöty, joka ei ole ilmeinen asetusnäkymästä. Kun 2FA on päällä, saat hälytyksen aina, kun joku yrittää kirjautua laitteesta tai selaimesta, jota Instagram ei tunnista. Hälytys kertoo, mikä laite yritti ja missä se sijaitsee, ja voit hyväksyä tai hylätä pyynnön heti laitteesta, johon olet jo kirjautunut, kuten Meta selittää. Näin kaappausyritys muuttuu ilmoitukseksi, jonka voit tyrmätä yhdellä napautuksella.
Minkä 2FA-menetelmän sinun kannattaa valita?
Kun otat kaksivaiheisen todennuksen käyttöön, Instagram pyytää sinua valitsemaan yhden kolmesta suojaustavasta – eikä sähköposti ole yksi niistä, Instagramin mukaan.
| Menetelmä | Mitä Instagram sanoo | Hyvä tietää |
|---|---|---|
| Todennussovellus | Instagramin suosittelema | Sovellukset kuten Duo Mobile tai Google Authenticator; koodit voivat saapua usealle laitteelle |
| Tekstiviesti (SMS) | Tuettu | Koodit saapuvat tekstiviestinä vahvistettuun numeroosi |
| Tuettu | Sinun on otettava tekstiviestimenetelmä käyttöön ensin |
Jos sinulla ei ole vahvaa mieltymystä, ota Instagramin oma suositus käyttöön ja käytä todennussovellusta.
Vaihe 2 – Tallenna varmuuskoodisi
Jos menetät pääsyn puhelimeesi tai sähköpostiosoitteeseesi etkä voi saada kirjautumiskoodeja, varmuuskoodi on se, jolla pääset takaisin sisään, Instagram sanoo. Luo ne, kun otat 2FA:n käyttöön, ja säilytä ne jossain muualla kuin siinä puhelimessa, jota ne suojaavat.
Älä merkitse "Luota tähän laitteeseen" julkisella tai jaetulla tietokoneella. Luotetut laitteet ohittavat 2FA-koodin myöhemmissä kirjautumisissa – eli juuri sen suojauksen, jonka otit käyttöön.
Vaihe 3 – Korjaa salasanasi
Instagramin julkaisemat salasanasäännöt ovat täsmällisiä, joten tässä ne ovat ilman kaunistelua. Salasanasi on oltava vähintään kuusi merkkiä, mutta Instagram suosittelee vähintään kahdeksaa merkkiä paremman turvallisuuden takaamiseksi ja numeroiden, kirjainten ja erikoismerkkien yhdistelmää. Sen tulisi poiketa muiden tilien, kuten sähköpostisi tai pankkitilisi, salasanoista, ja sinun tulisi välttää helposti arvattavia tietoja, kuten syntymäpäivääsi tai puhelinnumeroasi – näin Instagram itse ohjeistaa.
Instagramin suojasivu lisää kaksi sääntöä: käytä yhdistelmää, jossa on vähintään kuusi numeroa, kirjainta ja erikoismerkkiä (kuten !$@%), ja pyri välttämään toistoa, äläkä koskaan anna salasanaasi henkilölle, jota et tunne ja johon et luota. Se suosittelee myös kolmannen osapuolen salasananhallintaa ja nimeää LastPassin ja 1Passwordin samassa ohjeartikkelissa.
Jos et ole varma, miksi salasananhallinta auttaa: se tallentaa ja salaa kirjautumistietosi, joten sinun tarvitsee muistaa vain yksi vahva pääsalasana, se luo vahvoja salasanoja ja täyttää ne automaattisesti kirjautumisen yhteydessä – Masarykin yliopiston kyberturvatiimin mukaan, joka on Instagramin ulkopuolinen lähde. Tämä on käytännöllinen parannuskeino salasanan uudelleenkäyttöön, joka alun perin saa tilit merkittyä.
Salasanan vaihtaminen tekee enemmän kuin vaihtaa salasanan: kun päivität sen, sinut kirjataan ulos kaikista muista laitteista, Instagramin mukaan. Jos jollakulla muulla oli istunto auki, se istunto kuolee.
Vaihe 4 – Tarkista, missä olet kirjautuneena
Voit milloin tahansa tarkastella luetteloa laitteista, jotka ovat viimeksi kirjautuneet Instagram-tilillesi. Jos et tunnista viimeaikaista kirjautumista, voit kirjautua ulos kyseisestä sijainnista tai laitteesta ja kertoa Instagramille, että kirjautuminen ei ollut sinun, kuten ohjekeskus kuvaa.
Kaksi reittiä samaan luetteloon:
- Asetukset → Tilit-keskus → Salasana ja suojaus → "Missä olet kirjautuneena"
- Asetukset → Kirjautumisaktiviteetit
Voit vahvistaa kunkin kirjautumisen kohdalla joko Tämä olin minä tai merkitä sen Tämä en ollut minä – ja kun kirjautumisen merkitsee "Tämä en ollut minä", se käynnistää salasanan vaihdon. Voit myös kirjautua ulos mistä tahansa laitteesta etänä. Tee tämä ennen kuin vaihdat salasanasi, jotta tiedät, mitä katsot.
Vaihe 5 – Suorita Instagramin turvatarkistus
Turvatarkistus on oma toimintonsa tileille, joita on saatettu hakkeroida. Heinäkuussa 2021 lanseerattu toiminto opastaa sinut kirjautumistoiminnan tarkistamiseen, profiilitietojen tarkistamiseen, kirjautumistietoja jakavien tilien vahvistamiseen ja tilin palautusyhteystietojen, kuten puhelinnumeron tai sähköpostin, päivittämiseen, Metan uutishuoneen mukaan.
Se on nopein tapa kattaa vaiheet 1, 4 ja 6 yhdellä kerralla, jos epäilet, että jotain on jo tapahtunut.
Vaihe 6 – Opettele tunnistamaan aito Instagram-viesti
Tämä on tämän sivun hyödyllisin asia, koska se paljastaa useimmat tietojenkalasteluyritykset heti:
Instagram ei koskaan lähetä sinulle DM-viestiä tilistäsi. Viestit, joissa väitetään, että tilisi on vaarassa tulla bannatuksi tai että se rikkoo käytäntöjä, ovat huijauksia. Jos Instagram haluaa tavoittaa sinut tilisi takia, se tekee sen asetustesi "Sähköpostit Instagramilta" -välilehden kautta – se on ainoa paikka, josta löydät suoran ja aidon viestinnän Instagramilta sovelluksessa, Metan mukaan.
Tämä antaa sinulle yhden vaiheen varmenteen mille tahansa hälyttävälle viestille: avaa asetukset, tarkista "Sähköpostit Instagramilta" -välilehti ja katso, onko viesti siellä. Jos ei ole, se ei ole Instagramilta.
Sähköpostien kohdalla voit varmistaa, että lähettäjä on Metan yhteydessä, tarkistamalla osoitteen, joka voi sisältää [email protected], [email protected], @fb.com, @meta.com tai @account.meta.com. Älä luota viesteihin, joissa vaaditaan rahaa, tarjotaan lahjoja tai uhataan poistaa tai bannata tilisi, äläkä koskaan klikkaa epäilyttäviä linkkejä tai vastaa salasanallasi, henkilötunnuksellasi tai luottokorttitiedoillasi – Instagramin tietojenkalasteluohjeet kattavat kaiken tämän.
Jos sinua on jo kalasteltu: vaihda salasanasi, kirjaudu ulos laitteista, jotka eivät ole sinun, ja ilmoita oudosta sähköpostista osoitteeseen [email protected].
Vaihe 7 – Peru kolmannen osapuolen sovellusten käyttöoikeudet, joihin et luota
Ole varovainen, kun valtuutat minkä tahansa kolmannen osapuolen sovelluksen, äläkä koskaan jaa kirjautumistietojasi sovellukselle, johon et luota. Jos annat sovellukselle kirjautumistietosi – joko käyttöoikeustunnuksella tai luovuttamalla käyttäjänimesi ja salasanasi – se voi saada täyden pääsyn tiliisi, Instagram varoittaa.
Poistaaksesi ne, joista olet epävarma, peru epäilyttävien kolmannen osapuolen sovellusten käyttöoikeudet osoitteessa instagram.com/accounts/manage_access, joka on reitti, jonka Instagram antaa hakkeroituneille ja riskialttiille tileille.
Palvelut, jotka lupaavat seuraajia, tykkäyksiä tai "kasvua" vastineeksi Instagram-kirjautumistiedoistasi, pyytävät juuri sitä pääsyä, josta Instagram varoittaa. Laillinen työkalu ei koskaan tarvitse salasanaasi.
Vaihe 8 – Kirjaudu ulos jaetuilla laitteilla
Kirjaudu ulos Instagramista, kun käytät tietokonetta tai puhelinta, jonka jaat muiden kanssa, äläkä rastita "Muista minut" -ruutua kirjautuessasi sisään julkiselta tietokoneelta – se pitää sinut sisäänkirjautuneena, vaikka sulkisit selainikkunan, Instagram sanoo.
Vaihe 9 – Säilytä kopio sisällöstäsi Instagramin ulkopuolella
Vaiheet 1–8 suojaavat pääsyä tiliin. Yksikään niistä ei suojaa sitä, minkä tekemiseen sinulta oikeasti kului vuosia.
Instagram antaa kyllä viedä tietosi mukanasi: mene kohtaan Tilit-keskus → Tietosi ja käyttöoikeudet → Vie tietosi ja vie tiedot laitteellesi tai ulkoiseen palveluun. Vienti on salasanalla suojattu prosessi – ja Instagramin voi kestää jopa 30 päivää lähettää vientilinkki sähköpostitse, Instagramin mukaan.
Jopa 30 päivää on hyvä suunniteltuun arkistointiin. Se ei ole hyvä palautussuunnitelma sille päivälle, kun sinut lukitaan ulos, koska pyydät vientiä sen jälkeen, kun olet menettänyt pääsyn – eli juuri silloin, kun et voi.
Jatkuva varmuuskopio toimii ennen huonoa päivää, ei sen jälkeen. SocialGuardian varmuuskopioi automaattisesti julkaisusi, tarinasi ja videosi – sekä kelat, kuvatekstit, metatiedot ja seuraajalistat – Instagramista ja seitsemästä muusta verkostosta käyttäen vain julkista @handle-tunnustasi: ei salasanaa, ei OAuthia, ei "Kirjaudu Instagramilla" -toimintoa. Määritä se noin minuutissa
Jos tilisi on jo hakkeroitu
Aloita osoitteesta instagram.com/hacked työpöytä- tai mobiiliselaimella suojaaksesi tilin, ja varmista, että myös sähköpostitilisi on turvattu – jokainen, joka voi lukea sähköpostisi, pääsee todennäköisesti myös Instagram-tiliisi, Instagramin mukaan.
Sieltä Instagramin palautusohjeet antavat sinulle useita reittejä, ja ne kaikki kannattaa tietää jo ennen kuin tarvitset niitä:
- Tarkista sähköpostistasi viesti lähettäjältä
[email protected]. Jos hyökkääjä vaihtoi tilisi sähköpostiosoitteen, tämä viesti voi antaa sinun peruuttaa sähköpostin vaihdon. - Pyydä kirjautumislinkkiä sähköpostiisi tai puhelinnumeroosi "Unohditko salasanan" -toiminnon kautta, jotta Instagram voi vahvistaa, että omistat tilin.
- Pyydä suojauskoodia tai tukea, jos kirjautumislinkki ei tavoita sinua.
- Vahvista henkilöllisyytesi videoselfien avulla. Jos pyydät tukea tilille, jolla on sinusta valokuvia, sinua pyydetään kuvaamaan videoselfie, jossa käännät päätäsi eri suuntiin. Video ei näy koskaan Instagramissa, ja se poistetaan 30 päivän kuluessa.
Jos voit vielä kirjautua sisään, käy tämä lista läpi sen sijaan – sama lähde:
- Vaihda salasanasi tai lähetä itsellesi salasanan palautussähköposti (instagram.com/accounts/password/change/).
- Ota kaksivaiheinen todennus käyttöön.
- Varmista, että tilisi asetuksissa oleva puhelinnumero ja sähköpostiosoite ovat oikein.
- Tarkista Tilit-keskus ja poista linkitetyt tilit, joita et tunnista.
- Peru epäilyttävien kolmannen osapuolen sovellusten käyttöoikeudet.
Tilin palauttaminen on yksi ongelma. Julkaisujesi takaisin saaminen on toinen – ja jos tili on poissa, myös julkaisut ovat poissa, ellei kopiota ole olemassa jossain muualla. SocialGuardian säilyttää turvallisen, riippumattoman kopion, jotta voit ladata tai palauttaa sisällön yhdellä klikkauksella. Suojaa arkistosi ilmaiseksi 30 päivää
Riskiryhmän tilit: Instagramin edistynyt suojaus
Joitakin Instagram-tilejä pidetään erityisen alttiina petoksille ja hakkerointiyrityksille – Meta Verified -tilaajat, yritysten omistajat, poliitikot, journalistit ja mainostajat. Näille kaksivaiheinen todennus ei ole vapaaehtoinen: Instagramin edistynyt suojaus tekee siitä pakollisen, ja jos et ole ilmoittautunut annetun armonajan kuluessa, tilisi lukitaan, kunnes saat ilmoittautumisen päätökseen, Instagramin mukaan. Käytettävissä olevat menetelmät ovat samat kolme: todennussovellus (suositeltu), SMS tai WhatsApp.
Jos kuulut johonkin näistä ryhmistä, ilmoittaudu ennen armonajan päättymistä sen sijaan, että huomaat lukituksen.
Pikaohje: mistä mikin asetus löytyy
| Mitä haluat tehdä | Minne mennä | Lähde |
|---|---|---|
| Ota kaksivaiheinen todennus käyttöön | Lisää → Asetukset → Katso lisää Tilit-keskuksesta → Salasana ja suojaus → Kaksivaiheinen todennus | |
| Näe tilillesi kirjautuneet laitteet | Asetukset → Tilit-keskus → Salasana ja suojaus → "Missä olet kirjautuneena" tai Asetukset → Kirjautumisaktiviteetit | |
| Tarkista, onko viesti todella Instagramilta | Asetukset → "Sähköpostit Instagramilta" -välilehti | Meta |
| Peru kolmannen osapuolen sovelluksen käyttöoikeus | instagram.com/accounts/manage_access | |
| Vaihda salasanasi | instagram.com/accounts/password/change/ | |
| Vie Instagram-tietosi | Tilit-keskus → Tietosi ja käyttöoikeudet → Vie tietosi | |
| Suojaa hakkeroitunut tili | instagram.com/hacked | |
| Ilmoita tietojenkalasteluviestistä | [email protected] |
Yksi tapa, joka kannattaa säilyttää
Turva-asetukset ovat kertaluonteinen työ, joka kannattaa tarkistaa kahdesti vuodessa: 2FA edelleen päällä, ei tuntemattomia laitteita kirjautumisluettelossa, ei kolmannen osapuolen sovelluksia, joita et tunnista, salasana edelleen ainutlaatuinen, vain Instagramia varten.
Varmuuskopio on osa, jonka on jatkuttava itsestään, koska se päivä, jolloin tarvitset sitä, on se päivä, jolloin et voi enää määrittää sitä.
SocialGuardian on varmuuskopioinut yli 50 miljoonaa julkaisua yli 1 200 sisällöntuottajalle, brändille ja toimistolle – vain sinun tilisi nähtävissä, ladattavissa milloin tahansa, päästä päähän -SSL-salauksella ja EU/GDPR-vaatimustenmukaisuudella. Ei salasanaa. Ei OAuthia. Ei "Kirjaudu Instagramilla" -toimintoa. Aloita ilmainen kokeilujakso