Преземањата на Instagram сметки ретко вклучуваат нешто егзотично. Сè се сведува на лозинка што била слаба или веќе протечена некаде, најава од уред што никогаш не сте го забележале, порака што изгледала официјално а не била, или апликација на која ѝ ги дадовте вашите податоци за најава и заборавивте.
Деветте чекори подолу го затвораат секој од тие влезови, распоредени така што најголемото намалување на ризикот доаѓа прво.
За изворите на оваа страница. Поставките, патеките и правилата подолу доаѓаат од Центарот за помош на Instagram и од сопствената редакција на Meta, и секој дел води кон точно страницата од која е земен. Две тврдења доаѓаат однадвор од Meta и се означени каде што се појавуваат: Check Point Research, за тоа колку често Instagram е имитиран, и тимот за сајбер-безбедност на Универзитетот Масарик, за тоа што всушност прави менаџерот за лозинки. SocialGuardian е наш производ — каде што се појавува, означен е како промоција, а единственото нешто што тврди дека прави е да прави резервна копија на вашата содржина.
Верзија за 30 секунди
- Вклучете двофакторска автентикација и зачувајте ги вашите резервни кодови.
- Направете ја вашата Instagram лозинка долга, единствена и не користете ја никаде на друго место.
- Погледнете ги сите уреди што моментално се најавени и отстранете ги оние што не ги препознавате.
- Стартувајте ја безбедносната проверка ако нешто изгледа сомнително.
- Претпоставете дека секоја директна порака за вашата сметка е измама — Instagram не испраќа такви пораки.
- Одземете пристап на апликации од трети страни на кои не им верувате.
- Чувајте копија од вашата содржина на место каде што Instagram не може да ве заклучи од него.
Што всушност предизвикува преземање на Instagram сметки
Instagram сам ја означува сметката како изложена на ризик во три ситуации: вашата лозинка е слаба, вашата лозинка можеби е изложена или компромитирана од надворешен извор, или вашата сметка е синхронизирана со неовластена апликација од трета страна. Случајот со повторно користење лозинка е најчест — сте ја користеле истата лозинка на друго место и тоа место имало пробив, според Instagram.
Другиот голем вектор е фишинг: сомнителна порака или линк што бара ваши лични информации, често тврдејќи дека вашата сметка ќе биде блокирана или избришана ако не дејствувате, како што го опишува Instagram.
Тоа не е хипотетичко. Во Извештајот за бренд-фишинг за Q2 2024 на Check Point Research, Instagram повторно влезе во топ 10 најимитирани брендови во фишинг напади — 10-то место, 0.7% од настаните на бренд-фишинг — прв пат од 2022 година, при што истражувачите забележаа лажни страници за најава на Instagram направени специјално за собирање акредитиви.
Секој чекор на оваа страница ја штити сметката. Ниту еден од нив не ја штити работата внатре во неа — за тоа ви треба копија што не живее на Instagram. SocialGuardian автоматски прави резервни копии на вашите објави, стории и видеа, само од вашиот јавен @handle. Започнете 30-дневен бесплатен пробен период
Чекор 1 — Вклучете двофакторска автентикација
Instagram ја нарекува двофакторската автентикација „најефективниот поединечен чекор за заштита на вашата сметка од хакери“ и вели дека вклучил 2FA стандардно за креаторски сметки — па ако имате таква, проверете дали не сте ја исклучиле во некој момент, според безбедносните упатства на Instagram.
Еве што најчесто ги збунува луѓето: 2FA не бара код секој пат кога ја отворате апликацијата. Потребен е код ако постои обид за најава од уред што Instagram не го препознава, според Центарот за помош на Instagram. Во секојдневна употреба, на вашиот телефон, нема ни да ја забележите.
За да ја поставите: Повеќе → Поставки → Види повеќе во Accounts Center → Лозинка и безбедност → Двофакторска автентикација.
Има и втора придобивка што не е очигледна од екранот со поставки. Со вклучена 2FA, добивате предупредување секогаш кога некој ќе се обиде да се најави од уред или веб-прелистувач што Instagram не го препознава. Предупредувањето ви кажува кој уред се обидел и каде се наоѓа, и можете веднаш да го одобрите или одбиете барањето од уред на кој веќе сте најавени, како што објаснува Meta. Тоа го претвора обидот за преземање во известување што можете да го прекинете со еден допир.
Кој метод на 2FA треба да го изберете?
Кога поставувате двофакторска автентикација, Instagram бара од вас да изберете еден од три безбедносни методи — а е-поштата не е еден од нив, според Instagram.
| Метод | Што вели Instagram | Вреди да се знае |
|---|---|---|
| Апликација за автентикација | Препорачана од Instagram | Апликации како Duo Mobile или Google Authenticator; повеќе уреди можат да ги примаат кодовите |
| Текстуална порака (SMS) | Поддржана | Кодовите пристигнуваат преку SMS на вашиот потврден број |
| Поддржан | Прво мора да го вклучите методот со текстуална порака |
Ако немате силна предност, следете ја сопствената препорака на Instagram и користете апликација за автентикација.
Чекор 2 — Зачувајте ги вашите резервни кодови
Ако го изгубите пристапот до вашиот телефон или адреса на е-пошта и не можете да ги добиете кодовите за најава, резервниот код е она што ќе ве врати назад, вели Instagram. Генерирајте ги кога ќе ја вклучите 2FA и чувајте ги на место што не е телефонот што го штитат.
Не означувајте „Доверлив уред“ на јавен или споделен компјутер. Доверливите уреди ја прескокнуваат шифрата за 2FA при подоцнежни најавувања — што е токму заштитата што штотуку ја вклучивте.
Чекор 3 — Поправете ја вашата лозинка
Објавените правила за лозинки на Instagram се конкретни, па еве ги без додатоци. Вашата лозинка мора да има најмалку шест карактери, но Instagram препорачува најмалку осум за поголема безбедност, со комбинација на бројки, букви и специјални знаци. Таа треба да се разликува од лозинките што ги користите за други сметки, како е-поштата или банкарската сметка, и треба да избегнувате информации што лесно се погодуваат, како роденденот или телефонскиот број — тоа е сопственото упатство на Instagram.
Безбедносната страница на Instagram додава уште две правила: користете комбинација од најмалку шест броеви, букви и специјални знаци (како !$@%) и избегнувајте повторување, и никогаш не ја давајте вашата лозинка на некој што не го познавате и не му верувате. Таа исто така препорачува користење менаџер за лозинки од трета страна, именувајќи ги LastPass и 1Password, во истиот напис за помош.
Ако не сте сигурни зошто помага менаџерот за лозинки: тој ги складира и шифрира вашите податоци за најава, така што треба да запомните само една силна главна лозинка, генерира безбедни лозинки и автоматски ги пополнува при најава — според тимот за сајбер-безбедност на Универзитетот Масарик, извор надвор од Instagram. Тоа е практичниот лек за повторната употреба на лозинки што предизвикува сметките да бидат означени на прво место.
Менувањето на лозинката прави повеќе од само менување лозинка: откако ќе ја ажурирате, ќе бидете одјавени од сите други уреди, според Instagram. Ако некој друг имал отворена сесија, таа сесија умира.
Чекор 4 — Проверете каде сте најавени
Можете да ја видите листата на уреди што неодамна се најавиле на вашата Instagram сметка во секое време. Ако не препознавате неодамнешна најава, можете да се одјавите од таа локација или уред и да му кажете на Instagram дека најавата не била ваша, како што опишува Центарот за помош.
Две патеки до истата листа:
- Поставки → Accounts Center → Лозинка и безбедност → „Каде сте најавени“
- Поставки → Активност за најавување
За секоја најава можете да потврдите Ова бев јас или да означите Ова не бев јас — и означувањето најава како „Ова не бев јас“ активира ресетирање на лозинката. Можете исто така да се одјавите од кој било уред од далечина. Направете го ова пред да ја промените лозинката, за да знаете што гледате.
Чекор 5 — Стартувајте ја безбедносната проверка (Security Checkup) на Instagram
Безбедносната проверка (Security Checkup) е наменски процес за сметки што можеби биле хакирани. Лансирана во јули 2021 година, ве води низ проверка на активноста за најавување, преглед на информациите за профилот, потврдување на сметките што делат информации за најава и ажурирање на информациите за обновување на сметката, како телефонски број или е-пошта, според редакцијата на Meta.
Тоа е најбрзиот начин да ги покриете чекорите 1, 4 и 6 во еден потег ако се сомневате дека нешто веќе се случило.
Чекор 6 — Научете како изгледа вистинска порака од Instagram
Ова е најкорисното нешто на оваа страница, бидејќи тера најголем дел од фишингот да пропадне уште на прв поглед:
Instagram никогаш нема да ви испрати директна порака (DM) за вашата сметка. Пораките што тврдат дека вашата сметка е во ризик да биде блокирана или дека крши правила се измами. Ако Instagram сака да стапи во контакт со вас во врска со вашата сметка, тоа го прави преку табот „Е-пошта од Instagram“ во вашите поставки — единственото место каде што ќе најдете директна и автентична комуникација од Instagram во апликацијата, според Meta.
Тоа ви дава проверка во еден чекор за секоја алармантна порака: отворете ги Поставките, проверете го табот „Е-пошта од Instagram“ и видете дали пораката е таму. Ако не е, не е од Instagram.
За е-пошта, можете да потврдите дека испраќачот е поврзан со Meta со проверка на адресата, која може да вклучува [email protected], [email protected], @fb.com, @meta.com или @account.meta.com. Не верувајте на пораки што бараат пари, нудат подароци или се закануваат дека ќе ја избришат или блокираат вашата сметка, и никогаш не кликајте на сомнителни линкови или не одговарајте со вашата лозинка, матичен број или информации за кредитна картичка — фишинг упатството на Instagram го покрива сето ова.
Ако веќе сте биле жртва на фишинг: ресетирајте ја лозинката, одјавете се од уреди што не ви припаѓаат и пријавете ја чудната е-пошта на [email protected].
Чекор 7 — Одземете пристап на апликации од трети страни на кои не им верувате
Бидете внимателни кога овластувате апликација од трета страна и никогаш не споделувајте ги вашите информации за најава со апликација на која не ѝ верувате. Ако и дадете на апликација вашите информации за најава — било преку пристапен токен или со предавање на вашето корисничко име и лозинка — таа може да добие целосен пристап до вашата сметка, предупредува Instagram.
За да ги исчистите оние за кои не сте сигурни, одземете пристап до сомнителни апликации од трети страни на instagram.com/accounts/manage_access, што е патеката што Instagram ја дава за хакирани сметки и сметки под ризик.
Услугите што ветуваат следбеници, лајкови или „раст“ во замена за вашата Instagram најава бараат токму пристапот од кој предупредува Instagram. Легитимната алатка никогаш не ја бара вашата лозинка.
Чекор 8 — Одјавете се на уреди што ги споделувате
Одјавете се од Instagram кога користите компјутер или телефон што го споделувате со други луѓе и не означувајте го полето „Запомни ме“ кога се најавувате од јавен компјутер — тоа ве остава најавени дури и откако ќе го затворите прозорецот на прелистувачот, вели Instagram.
Чекор 9 — Чувајте копија од вашата содржина надвор од Instagram
Чекорите 1 до 8 го штитат пристапот до сметката. Ниту еден од нив не го штити она за чие создавање ви требаа години.
Instagram ви дозволува да ги земете вашите податоци со вас: одете во Accounts Center → Вашите информации и дозволи → Извезете ги вашите информации и извезете на вашиот уред или на надворешна услуга. Извозот е процес заштитен со лозинка — и може да бидат потребни и до 30 дена за Instagram да ви ја испрати врската за извоз по е-пошта, според Instagram.
До 30 дена е во ред за планирана архива. Не е во ред како план за обновување на денот кога ќе бидете заклучени, бидејќи извозот го барате откако ќе изгубите пристап, што е токму моментот кога не можете.
Постојана резервна копија работи пред лошиот ден, не по него. SocialGuardian автоматски прави резервни копии на вашите објави, стории и видеа — плус Reels, описи, метаподатоци и листи на следбеници — од Instagram и седум други мрежи, користејќи само ваш јавен @handle: без лозинка од Instagram, без OAuth, без „најава со Instagram“. Поставете за околу една минута
Ако вашата сметка е веќе хакирана
Започнете на instagram.com/hacked од вашиот десктоп или мобилен прелистувач за да ја обезбедите сметката, и проверете дали вашата адреса на е-пошта е исто така безбедна — секој што може да ја чита вашата е-пошта, веројатно може да пристапи и до вашата Instagram сметка, според Instagram.
Оттаму, упатството за обновување на Instagram ви дава неколку патеки и вреди да ги знаете сите пред да ви затребаат:
- Проверете ја вашата е-пошта за порака од
[email protected]. Ако напаѓачот ја променил е-поштата на вашата сметка, таа порака може да ви овозможи да ја вратите промената на е-поштата. - Побарајте линк за најава на вашата адреса на е-пошта или телефонски број преку „Заборавена лозинка“ за Instagram да потврди дека ја поседувате сметката.
- Побарајте безбедносен код или поддршка ако линкот за најава не стигне до вас.
- Потврдете го идентитетот со видео селфи. Ако побарате поддршка за сметка со ваши фотографии, ќе биде побарано да снимите видео селфи во кое ја вртите главата во различни насоки. Видеото никогаш не е видливо на Instagram и се брише во рок од 30 дена.
Ако сè уште можете да се најавите, поминете ја оваа листа наместо тоа — истиот извор:
- Сменете ја лозинката или испратете си е-пошта за ресетирање на лозинката (instagram.com/accounts/password/change/).
- Вклучете двофакторска автентикација.
- Потврдете дека телефонскиот број и адресата на е-пошта во поставките на сметката се точни.
- Проверете го Accounts Center и отстранете ги сите поврзани сметки што не ги препознавате.
- Одземете пристап до сите сомнителни апликации од трети страни.
Обновувањето сметка е еден проблем. Враќањето на вашите објави е друго — и ако сметката ја нема, ги нема ни тие, освен ако копија постои некаде на друго место. SocialGuardian чува безбедна, независна копија за да можете да преземете или вратите со еден клик. Заштитете ја вашата архива бесплатно 30 дена
Сметки со висок ризик: Advanced Protection на Instagram
Некои Instagram сметки се сметаат за особено ранливи на измами и обиди за хакирање — претплатници на Meta Verified, сопственици на бизниси, политичари, новинари и огласувачи. За нив, двофакторската автентикација не е опционална: Advanced Protection на Instagram ја прави задолжителна, и ако не се запишете во дадениот грејс период, вашата сметка ќе биде заклучена додека не го завршите запишувањето, според Instagram. Достапните методи се истите три: апликација за автентикација (препорачана), SMS или WhatsApp.
Ако сте во една од тие категории, запишете се пред истекот на грејс периодот, наместо да го откриете заклучувањето.
Брза референца: каде се наоѓа секоја поставка
| Што сакате да направите | Каде да одите | Извор |
|---|---|---|
| Вклучете двофакторска автентикација | Повеќе → Поставки → Види повеќе во Accounts Center → Лозинка и безбедност → Двофакторска автентикација | |
| Видете ги уредите најавени на вашата сметка | Поставки → Accounts Center → Лозинка и безбедност → „Каде сте најавени“, или Поставки → Активност за најавување | |
| Проверете дали пораката е навистина од Instagram | Поставки → таб „Е-пошта од Instagram“ | Meta |
| Одземете пристап на апликации од трети страни | instagram.com/accounts/manage_access | |
| Сменете ја лозинката | instagram.com/accounts/password/change/ | |
| Извезете ги вашите Instagram податоци | Accounts Center → Вашите информации и дозволи → Извезете ги вашите информации | |
| Обезбедете хакирана сметка | instagram.com/hacked | |
| Пријавете фишинг е-пошта | [email protected] |
Едната навика што вреди да ја задржите
Безбедносните поставки се еднократна работа што треба да ја преиспитувате двапати годишно: 2FA сè уште вклучена, без непознати уреди во листата на најавувања, без апликации од трети страни што не ги препознавате, лозинката сè уште единствена за Instagram.
Резервната копија е делот што мора да продолжи да работи сам, бидејќи денот кога ќе ви затреба е денот кога не можете да ја поставите.
SocialGuardian има направено резервни копии на 50M+ објави за 1.200+ креатори, брендови и агенции — приватно за вашата сметка, извозливо во секое време, со end-to-end SSL и усогласеност со ЕУ/GDPR. Без лозинка од Instagram. Без OAuth. Без „Најава со Instagram“. Започнете го вашиот бесплатен пробен период