Instagram hesabı ele geçirme vakaları nadiren sıra dışı yöntemler içerir. Çoğu, zayıf veya başka bir yerde sızmış bir şifreye, fark etmediğiniz bir cihazdan yapılan girişe, resmî görünüp resmî olmayan bir mesaja ya da kimlik bilgilerinizi verdiğiniz ve unuttuğunuz bir uygulamaya dayanır.

Aşağıdaki dokuz adımın her biri bu kapılardan birini kapatır; en büyük risk azaltımı önce gelecek şekilde sıralanmıştır.

Bu sayfadaki kaynaklar hakkında. Aşağıdaki ayarlar, yollar ve kurallar Instagram Yardım Merkezi'nden ve Meta'nın kendi haber odasından alınmıştır; her bölüm, bilginin alındığı sayfaya bağlantı verir. İki iddia Meta dışından gelir ve geçtikleri yerde etiketlenmiştir: Check Point Research, Instagram'ın ne sıklıkla taklit edildiği; Masaryk Üniversitesi'nin siber güvenlik ekibi ise bir şifre yöneticisinin gerçekte ne yaptığı konusunda. SocialGuardian kendi ürünümüzdür; geçtiği yerlerde tanıtım olarak işaretlenmiştir ve tek iddiası içeriklerinizi yedeklemesidir.

30 saniyelik özet

  • İki faktörlü kimlik doğrulamayı açın ve yedek kodlarınızı kaydedin.
  • Instagram şifrenizi uzun, benzersiz ve başka hiçbir yerde kullanmadığınız bir şifre yapın.
  • Şu anda oturum açmış tüm cihazlara bakın ve tanımadıklarınızı oturumdan çıkarın.
  • Herhangi bir sorun görünüyorsa Güvenlik Kontrolü'nü çalıştırın.
  • Hesabınızla ilgili her DM'in dolandırıcılık olduğunu varsayın; Instagram bu tür mesajları göndermez.
  • Güvenmediğiniz üçüncü taraf uygulamaların erişimini iptal edin.
  • İçeriğinizin bir kopyasını Instagram'ın sizi dışarıda bırakamayacağı bir yerde tutun.

Instagram hesaplarının ele geçirilmesine gerçekte ne yol açar?

Instagram, bir hesabı üç durumda riskli olarak işaretler: şifreniz zayıfsa, şifreniz harici bir kaynak tarafından ifşa edilmiş veya ele geçirilmiş olabilirse ya da hesabınız yetkisiz bir üçüncü taraf uygulamayla senkronize edilmişse. Yaygın olan şifre tekrarıdır; aynı şifreyi başka bir sitede kullandınız ve o sitede ihlal yaşandı, Instagram'a göre.

Diğer büyük vektör ise oltalama: kişisel bilgilerinizi isteyen, genellikle harekete geçmezseniz hesabınızın yasaklanacağını veya silineceğini iddia eden şüpheli bir mesaj veya bağlantı, Instagram'ın tanımladığı gibi.

Bu varsayımsal değil. Check Point Research'un 2024 Q2 Marka Oltalama Raporu'nda Instagram, oltalama saldırılarında en çok taklit edilen markaların ilk 10'una yeniden girdi; 10. sırada, marka oltalama olaylarının %0,7'sini oluşturarak 2022'den bu yana ilk kez. Araştırmacılar, kimlik bilgilerini toplamak için özel olarak oluşturulmuş sahte Instagram giriş sayfaları gözlemledi.

Bu sayfadaki her adım hesabı korur. Hiçbiri hesabın içindeki işi korumaz; bunun için Instagram'da yaşamayan bir kopyaya ihtiyacınız var. SocialGuardian, gönderilerinizi, hikâyelerinizi ve videolarınızı yalnızca herkese açık @kullanıcı adınızdan otomatik olarak yedekler. 30 günlük ücretsiz denemeye başlayın

Adım 1 — İki faktörlü kimlik doğrulamayı açın

Instagram, iki faktörlü kimlik doğrulamayı "hesabınızı bilgisayar korsanlarından korumak için en etkili tek adım" olarak adlandırıyor ve creator hesapları için varsayılan olarak 2FA'yı açtığını söylüyor; yani böyle bir hesabınız varsa, bir noktada kapatmadığınızı kontrol edin, Instagram'ın güvenlik rehberine göre.

İnsanların takıldığı kısım şu: 2FA, uygulamayı her açtığınızda sizden kod istemez. Instagram'ın tanımadığı bir cihazdan giriş denemesi olursa kod ister, Instagram Yardım Merkezi'ne göre. Günlük kullanımda kendi telefonunuzda bunu fark etmezsiniz.

Kurulum için: Daha Fazla → Ayarlar → Hesaplar Merkezi'nde daha fazlasını gör → Parola ve güvenlik → İki faktörlü kimlik doğrulaması.

Burada ayarlar ekranından görünmeyen ikinci bir fayda daha var. 2FA açıkken, Instagram'ın tanımadığı bir cihazdan veya web tarayıcısından biri giriş yapmaya çalıştığında bir uyarı alırsınız. Uyarı size hangi cihazın denediğini ve nerede olduğunu söyler; oturum açık olduğunuz bir cihazdan isteği anında onaylayabilir veya reddedebilirsiniz, Meta'nın açıkladığı gibi. Bu, hesabı ele geçirme girişimini tek dokunuşla sonlandırabileceğiniz bir bildirime dönüştürür.

Hangi 2FA yöntemini seçmelisiniz?

İki faktörlü kimlik doğrulamayı kurarken Instagram sizden üç güvenlik yönteminden birini seçmenizi ister; e-posta bunlardan biri değildir, Instagram'a göre.

Yöntem Instagram ne diyor? Bilinmesi gereken
Kimlik doğrulama uygulaması Instagram tarafından öneriliyor Duo Mobile veya Google Authenticator gibi uygulamalar; kodları birden fazla cihaz alabilir
Kısa mesaj (SMS) Destekleniyor Kodlar onaylanmış numaranıza kısa mesajla gelir
WhatsApp Destekleniyor Önce kısa mesaj yöntemini açmanız gerekir

Belirgin bir tercihiniz yoksa Instagram'ın kendi önerisini uygulayın ve bir kimlik doğrulama uygulaması kullanın.

Adım 2 — Yedek kodlarınızı kaydedin

Telefonunuza veya e-posta adresinize erişiminizi kaybederseniz ve giriş kodlarını alamazsanız, geri dönmenizi sağlayacak şey bir yedek koddur, diyor Instagram. Kodları 2FA'yı etkinleştirirken oluşturun ve korudukları telefondan başka bir yerde saklayın.

Herkese açık veya ortak kullanılan bir bilgisayarda "Bu cihaza güven (Trust this device)" seçeneğini işaretlemeyin. Güvenilen cihazlar sonraki girişlerde 2FA kodunu atlar; bu da az önce açtığınız korumanın ta kendisidir.

Adım 3 — Şifrenizi düzeltin

Instagram'ın yayınladığı şifre kuralları nettir, bu yüzden burada olduğu gibi aktarıyoruz. Şifreniz en az altı karakter olmalı; ancak Instagram daha yüksek güvenlik için rakam, harf ve özel karakterlerin birleşimini kullanarak en az sekiz karakter öneriyor. Şifreniz, e-posta veya banka hesabınız gibi diğer hesaplarınızda kullandığınız şifrelerden farklı olmalı ve doğum gününüz veya telefon numaranız gibi tahmin edilmesi kolay bilgilerden kaçınmalısınız; bu Instagram'ın kendi rehberliğidir.

Instagram'ın güvenlik sayfası iki kural daha ekliyor: en az altı rakam, harf ve özel karakterden oluşan bir kombinasyon kullanın (!$@% gibi) ve tekrar kullanmaktan kaçının; tanımadığınız ve güvenmediğiniz birine şifrenizi asla vermeyin. Ayrıca, LastPass ve 1Password'ü adlandırarak üçüncü taraf bir şifre yöneticisi kullanmanızı önerir, aynı yardım makalesinde.

Bir şifre yöneticisinin neden yardımcı olduğundan emin değilseniz: giriş kimlik bilgilerinizi saklar ve şifreler; böylece yalnızca bir güçlü ana şifreyi hatırlamanız yeterlidir, güvenli şifreler üretir ve girişte bunları otomatik doldurur, Masaryk Üniversitesi'nin siber güvenlik ekibine göre, Instagram dışı bir kaynak. Bu, hesapların işaretlenmesine yol açan şifre tekrarı için pratik çözümdür.

Şifrenizi değiştirmek yalnızca şifrenizi değiştirmez: güncellediğinizde diğer tüm cihazlardaki oturumunuz kapanır, Instagram'a göre. Başka birinin açık oturumu varsa, o oturum sona erer.

Adım 4 — Nerede oturum açtığınızı kontrol edin

Instagram hesabınıza son zamanlarda giriş yapmış cihazların listesini istediğiniz zaman görüntüleyebilirsiniz. Son girişlerden birini tanımıyorsanız, o konum veya cihazdaki oturumu kapatabilir ve Instagram'a girişin size ait olmadığını bildirebilirsiniz, Yardım Merkezi'nin açıkladığı gibi.

Aynı listeye iki yoldan ulaşabilirsiniz:

  • Ayarlar → Hesaplar Merkezi → Parola ve güvenlik → "Nerede oturum açtınız" (Where you're logged in)
  • Ayarlar → Giriş etkinliği (Login Activity)

Her giriş için Bu bana aitti (This Was Me) veya Bu bana ait değildi (This Wasn't Me) seçeneğini işaretleyebilirsiniz; bir girişi "Bu bana ait değildi" olarak işaretlemek şifre sıfırlama başlatır. Ayrıca herhangi bir cihazın oturumunu uzaktan kapatabilirsiniz. Bunu şifrenizi değiştirmeden önce yapın; böylece neye baktığınızı bilirsiniz.

Adım 5 — Instagram'ın Güvenlik Kontrolü'nü çalıştırın

Güvenlik Kontrolü (Security Checkup), ele geçirilmiş olabilecek hesaplar için özel bir akıştır. Temmuz 2021'de kullanıma sunuldu; giriş etkinliğini kontrol etme, profil bilgilerini gözden geçirme, giriş bilgilerini paylaşan hesapları doğrulama ve telefon numarası veya e-posta gibi hesap kurtarma iletişim bilgilerini güncelleme adımlarında size yol gösterir, Meta'nın haber odasına göre.

Bir şey olduğundan şüpheleniyorsanız, 1, 4 ve 6. adımları tek geçişte tamamlamanın en hızlı yoludur.

Adım 6 — Gerçek bir Instagram mesajının nasıl göründüğünü öğrenin

Bu, bu sayfadaki en kullanışlı bilgi çünkü çoğu oltalama girişimini görür görmez etkisiz kılar:

Instagram size hesabınızla ilgili asla DM göndermez. Hesabınızın yasaklanma riski altında olduğunu veya politikaları ihlal ettiğini iddia eden mesajlar dolandırıcılıktır. Instagram sizinle hesabınız hakkında iletişime geçmek isterse, bunu ayarlarınızdaki "Emails from Instagram" (Instagram'dan E-postalar) sekmesi üzerinden yapar; uygulamada Instagram'dan doğrudan ve gerçek iletişimi bulabileceğiniz tek yer burasıdır, Meta'ya göre.

Bu, endişe verici her mesaj için tek adımlık bir doğrulama sağlar: Ayarlar'ı açın, "Emails from Instagram" sekmesini kontrol edin ve mesajın orada olup olmadığına bakın. Orada değilse Instagram'dan değildir.

E-postalar için, gönderenin Meta ile bağlantılı olduğunu adresi kontrol ederek doğrulayabilirsiniz; adres [email protected], [email protected], @fb.com, @meta.com veya @account.meta.com içerebilir. Para talep eden, hediye vaat eden veya hesabınızı silmekle / yasaklamakla tehdit eden mesajlara güvenmeyin; şüpheli bağlantılara asla tıklamayın veya şifreniz, sosyal güvenlik numaranız ya da kredi kartı bilgilerinizle yanıt vermeyin; Instagram'ın oltalama rehberliği tüm bunları kapsar.

Oltalama saldırısına uğradıysanız: şifrenizi sıfırlayın, size ait olmayan cihazlardaki oturumları kapatın ve garip e-postayı [email protected] adresine bildirin.

Adım 7 — Güvenmediğiniz üçüncü taraf uygulamaların erişimini iptal edin

Üçüncü taraf bir uygulamayı yetkilendirirken dikkatli olun ve güvenmediğiniz bir uygulamayla giriş bilgilerinizi asla paylaşmayın. Bir uygulamaya giriş bilgilerinizi verirseniz; ister erişim belirteciyle ister kullanıcı adı ve şifrenizi vererek, hesabınıza tam erişim elde edebilir, Instagram uyarıyor.

Emin olmadıklarınızı temizlemek için şüpheli üçüncü taraf uygulamaların erişimini instagram.com/accounts/manage_access adresinden iptal edin; bu, Instagram'ın ele geçirilen ve risk altındaki hesaplar için verdiği yoldur.

Instagram giriş bilgileriniz karşılığında takipçi, beğeni veya "büyüme" vaat eden hizmetler, tam olarak Instagram'ın uyardığı erişimi ister. Meşru bir araç şifrenize asla ihtiyaç duymaz.

Adım 8 — Paylaştığınız cihazlarda oturumu kapatın

Başkalarıyla paylaştığınız bir bilgisayar veya telefon kullanırken Instagram'dan çıkış yapın ve halka açık bir bilgisayardan giriş yaparken "Beni hatırla" kutusunu işaretlemeyin; bu, tarayıcı penceresini kapattıktan sonra bile oturumunuzu açık tutar, diyor Instagram.

Adım 9 — İçeriğinizin bir kopyasını Instagram dışında tutun

1'den 8'e kadar olan adımlar hesaba erişimi korur. Hiçbiri aslında yıllarınızı verdiğiniz içeriği korumaz.

Instagram verilerinizi yanınızda götürmenize izin verir: Hesaplar Merkezi → Bilgileriniz ve izinleriniz → Bilgilerinizi dışa aktarın bölümüne gidin ve cihazınıza veya harici bir servise aktarın. Dışa aktarma şifre korumalı bir süreçtir; Instagram'ın dışa aktarma bağlantısını e-postayla göndermesi 30 güne kadar sürebilir, Instagram'a göre.

30 güne kadar süre planlı bir arşiv için sorun değildir. Ancak dışarı kilitlendiğiniz gün kurtarma planınız olarak işe yaramaz; çünkü dışa aktarmayı erişiminizi kaybettikten sonra istersiniz, yani tam da yapamayacağınız zaman.

Kalıcı bir yedek kötü günden önce çalışır, sonrasında değil. SocialGuardian, gönderilerinizi, hikâyelerinizi ve videolarınızı; ayrıca Reels'ları, açıklamaları, meta verileri ve takipçi listelerini, Instagram ve diğer yedi ağdan yalnızca herkese açık @kullanıcı adınızı kullanarak otomatik olarak yedekler: şifre yok, OAuth yok, "Instagram ile giriş yap" yok. Yaklaşık bir dakikada kurun

Hesabınız zaten ele geçirildiyse

Hesabı güvence altına almak için masaüstü veya mobil tarayıcınızdan instagram.com/hacked adresinden başlayın ve e-posta hesabınızın da güvende olduğundan emin olun; e-postanızı okuyabilen biri muhtemelen Instagram hesabınıza da erişebilir, Instagram'a göre.

Oradan, Instagram'ın kurtarma rehberi size birkaç yol sunar; hepsini ihtiyaç duymadan önce bilmekte fayda var:

  • E-postanızı [email protected] adresinden gelen mesaj için kontrol edin. Saldırgan hesabınızdaki e-postayı değiştirdiyse, bu mesaj e-posta değişikliğini geri almanızı sağlayabilir.
  • "Şifrenizi mi unuttunuz?" (Forgot password) yoluyla e-posta adresinize veya telefon numaranıza bir giriş bağlantısı isteyin; böylece Instagram hesabın size ait olduğunu doğrulayabilir.
  • Giriş bağlantısı size ulaşmazsa bir güvenlik kodu veya destek isteyin.
  • Video selfie ile kimliğinizi doğrulayın. Size ait fotoğraflar bulunan bir hesap için destek isterseniz, başınızı farklı yönlere çevirdiğiniz bir video selfie çekmeniz istenir. Video Instagram'da asla görünmez ve 30 gün içinde silinir.

Hâlâ giriş yapabiliyorsanız, bunun yerine şu listeyi uygulayın; kaynak aynı:

  • Şifrenizi değiştirin veya kendinize bir şifre sıfırlama e-postası gönderin (instagram.com/accounts/password/change/).
  • İki faktörlü kimlik doğrulamayı açın.
  • Hesap ayarlarındaki telefon numaranızın ve e-posta adresinizin doğru olduğunu doğrulayın.
  • Hesaplar Merkezi'ni kontrol edin ve tanımadığınız bağlı hesapları kaldırın.
  • Şüpheli üçüncü taraf uygulamaların erişimini iptal edin.

Bir hesabı kurtarmak bir sorundur. Gönderilerinizi geri almak başka bir sorundur; hesap gittiyse, başka bir yerde kopyası yoksa onlar da gider. SocialGuardian güvenli ve bağımsız bir kopya tutar; böylece tek tıkla indirir veya geri yüklersiniz. Arşivinizi 30 gün ücretsiz koruyun

Yüksek riskli hesaplar: Instagram'ın Advanced Protection özelliği

Bazı Instagram hesapları dolandırıcılığa ve bilgisayar korsanlığı girişimlerine karşı özellikle savunmasız kabul edilir: Meta Verified aboneleri, işletme sahipleri, siyasetçiler, gazeteciler ve reklamverenler. Bunlar için iki faktörlü kimlik doğrulama isteğe bağlı değildir: Instagram'ın Advanced Protection özelliği bunu zorunlu kılar ve tanınan süre içinde kaydolmazsanız, kaydı tamamlayana kadar hesabınız kilitlenir, Instagram'a göre. Sunulan yöntemler aynı üçüdür: kimlik doğrulama uygulaması (önerilir), SMS veya WhatsApp.

Bu kategorilerden birindeyseniz, kilidi sonradan keşfetmek yerine süre dolmadan kaydolun.

Hızlı başvuru: her ayar nerede?

Ne yapmak istiyorsunuz Nereye gitmelisiniz Kaynak
İki faktörlü kimlik doğrulamayı açma Daha Fazla → Ayarlar → Hesaplar Merkezi'nde daha fazlasını gör → Parola ve güvenlik → İki faktörlü kimlik doğrulaması Instagram
Hesabınıza giriş yapmış cihazları görme Ayarlar → Hesaplar Merkezi → Parola ve güvenlik → "Nerede oturum açtınız" veya Ayarlar → Giriş etkinliği Instagram
Bir mesajın gerçekten Instagram'dan olup olmadığını kontrol etme Ayarlar → "Emails from Instagram" sekmesi Meta
Üçüncü taraf uygulama erişimini iptal etme instagram.com/accounts/manage_access Instagram
Şifrenizi değiştirme instagram.com/accounts/password/change/ Instagram
Instagram verilerinizi dışa aktarma Hesaplar Merkezi → Bilgileriniz ve izinleriniz → Bilgilerinizi dışa aktarın Instagram
Ele geçirilmiş hesabı güvence altına alma instagram.com/hacked Instagram
Oltalama e-postası bildirme [email protected] Instagram

Korunmaya değer tek alışkanlık

Güvenlik ayarları, yılda iki kez yeniden kontrol etmeniz gereken tek seferlik bir iştir: 2FA hâlâ açık mı, giriş listesinde tanımadık bir cihaz var mı, tanımadığınız üçüncü taraf uygulamalar var mı, şifre hâlâ Instagram'a özel mi?

Yedek ise kendi kendine çalışmaya devam etmesi gereken kısımdır; çünkü ona ihtiyaç duyduğunuz gün, onu kuramayacağınız gündür.

SocialGuardian, 1.200'den fazla içerik üreticisi, marka ve ajans için 50 milyondan fazla gönderiyi yedekledi; hesabınıza özel, istediğiniz zaman dışa aktarılabilir, uçtan uca SSL ve AB/GDPR uyumluluğuyla. Şifre yok. OAuth yok. "Instagram ile giriş yap" yok. Ücretsiz denemenize başlayın