Злам акаунтів Instagram рідко буває чимось екзотичним. Зазвичай усе зводиться до слабкого пароля або пароля, який уже витік деінде, входу з пристрою, якого ви не помічали, повідомлення, яке виглядало офіційним, але не було таким, або застосунку, якому ви передали свої облікові дані й забули про нього.

Кожен із дев'яти кроків нижче закриває одні з цих дверей — упорядковані вони так, щоб найбільше зниження ризику було першим.

Про джерела на цій сторінці. Налаштування, шляхи та правила нижче взято з Довідкового центру Instagram і новинного центру Meta, і кожен розділ посилається на точну сторінку, звідки вони взяті. Два твердження походять не від Meta і позначені там, де з'являються: Check Point Research — про те, як часто видають себе за Instagram, і команда кібербезпеки Університету Масарика — про те, що насправді робить менеджер паролів. SocialGuardian — наш власний продукт; там, де він з'являється, це позначено як реклама, і єдине, що він, за нашими словами, робить, — це резервне копіювання вашого контенту.

Версія на 30 секунд

  • Увімкніть двофакторну автентифікацію та збережіть резервні коди.
  • Зробіть пароль Instagram довгим, унікальним і таким, який ви не використовували деінде.
  • Перегляньте всі пристрої, які зараз виконали вхід в акаунт, і вийдіть із тих, які ви не впізнаєте.
  • Запустіть перевірку безпеки, якщо щось виглядає підозріло.
  • Вважайте будь-яке особисте повідомлення про ваш акаунт шахрайством — Instagram такі не надсилає.
  • Відкличте доступ сторонніх застосунків, яким ви не довіряєте.
  • Зберігайте копію свого контенту там, куди Instagram не зможе заблокувати вам доступ.

Що насправді призводить до зламу акаунтів Instagram

Instagram позначає акаунт як такий, що в зоні ризику, у трьох ситуаціях: ваш пароль слабкий, ваш пароль міг бути розкритий або скомпрометований зовнішнім джерелом, або ваш акаунт синхронізований із несанкціонованим стороннім застосунком. Найпоширеніший випадок — повторне використання пароля: ви використали той самий пароль на іншому сайті, і саме той сайт зазнав витоку, як пояснює Instagram.

Ще один великий вектор — фішинг: підозріле повідомлення або посилання, у якому просять ваші особисті дані, часто з погрозою, що ваш акаунт заблокують або видалять, якщо ви не діятимете, як описує це Instagram.

Це не гіпотеза. У звіті Check Point Research про фішинг брендів за Q2 2024 Instagram уперше з 2022 року повернувся до топ-10 брендів, від імені яких найчастіше імітують фішингові атаки, — 10 місце, 0,7% фішингових подій, пов'язаних із брендами, — а дослідники спостерігали фейкові сторінки входу в Instagram, створені спеціально для збору облікових даних.

Кожен крок на цій сторінці захищає акаунт. Жоден із них не захищає роботу всередині нього — для цього потрібна копія, яка зберігається не в Instagram. SocialGuardian автоматично створює резервні копії ваших публікацій, історій і відео, використовуючи лише ваш публічний @нікнейм. Почніть безкоштовну 30-денну пробну версію

Крок 1 — Увімкніть двофакторну автентифікацію

Instagram називає двофакторну автентифікацію «найефективнішим кроком для захисту вашого акаунта від хакерів» і каже, що ввімкнув 2FA за замовчуванням для акаунтів авторів — тож якщо у вас такий акаунт, перевірте, чи ви його не вимкнули колись, за рекомендаціями безпеки Instagram.

Ось що найчастіше плутає людей: 2FA не запитує код щоразу, коли ви відкриваєте застосунок. Код потрібен лише за спроби входу з пристрою, який Instagram не впізнає, за даними Довідкового центру Instagram. У повсякденному житті, на власному телефоні, ви цього не помітите.

Щоб налаштувати: Ще → Налаштування → Переглянути більше в Центрі облікових записів → Пароль і безпека → Двофакторна автентифікація.

Є й друга перевага, яка не очевидна з екрана налаштувань. Увімкнувши 2FA, ви отримуєте сповіщення щоразу, коли хтось намагається ввійти з пристрою або веббраузера, який Instagram не впізнає. Сповіщення показує, який пристрій і звідки намагався виконати вхід, і ви можете одразу підтвердити або відхилити запит із пристрою, на якому вже виконано вхід, як пояснює Meta. Це перетворює спробу зламу на сповіщення, яке можна зупинити одним дотиком.

Який метод 2FA вибрати?

Під час налаштування двофакторної автентифікації Instagram пропонує обрати один із трьох методів безпеки — і електронна пошта не серед них, за даними Instagram.

Метод Що каже Instagram Що варто знати
Застосунок автентифікації Рекомендований Instagram Застосунки на кшталт Duo Mobile або Google Authenticator; коди можуть отримувати кілька пристроїв
Текстове повідомлення (SMS) Підтримується Коди надходять текстовими повідомленнями на ваш підтверджений номер
WhatsApp Підтримується Спочатку потрібно ввімкнути метод текстових повідомлень

Якщо у вас немає явних переваг, скористайтеся рекомендацією самого Instagram і використайте застосунок автентифікації.

Крок 2 — Збережіть резервні коди

Якщо ви втратите доступ до телефону чи адреси електронної пошти й не зможете отримати коди для входу, резервний код — це те, що поверне вас в акаунт, каже Instagram. Створіть їх, коли вмикатимете 2FA, і зберігайте не на тому телефоні, який вони захищають.

Не позначайте «Довіряти цьому пристрою» на публічному чи спільному комп'ютері. Довірені пристрої пропускають код 2FA під час наступних входів — а це саме той захист, який ви щойно ввімкнули.

Крок 3 — Виправте свій пароль

Опубліковані правила Instagram щодо паролів конкретні, тому наведемо їх без прикрас. Ваш пароль має містити щонайменше шість символів, але Instagram рекомендує принаймні вісім для вищої безпеки, використовуючи комбінацію цифр, літер і спеціальних символів. Пароль має відрізнятися від паролів, які ви використовуєте для інших акаунтів, як-от електронна пошта чи банківський рахунок, і варто уникати легко вгадуваної інформації, як-от дата народження чи номер телефону — це рекомендації самого Instagram.

Сторінка безпеки Instagram додає ще два правила: використовуйте комбінацію щонайменше з шести цифр, літер і спеціальних символів (як-от !$@%) і намагайтеся уникати повторів, а також ніколи не передавайте свій пароль людині, яку ви не знаєте і якій не довіряєте. Instagram також рекомендує користуватися стороннім менеджером паролів, зокрема називає LastPass і 1Password, у тій самій статті довідки.

Якщо ви не певні, чим допомагає менеджер паролів: він зберігає та шифрує ваші облікові дані для входу, тож вам потрібно пам'ятати лише один надійний головний пароль, генерує безпечні паролі та автоматично підставляє їх під час входу — за даними команди кібербезпеки Університету Масарика, джерела поза Instagram. Це практичний засіб проти повторного використання паролів, через яке акаунти насамперед і потрапляють у зону ризику.

Зміна пароля робить більше, ніж просто змінює пароль: щойно ви його оновлюєте, ви виходите з усіх інших пристроїв, за даними Instagram. Якщо в когось іншого була відкрита сесія, вона завершується.

Крок 4 — Перевірте, де ви виконали вхід

Ви можете будь-коли переглянути список пристроїв, які нещодавно входили у ваш акаунт Instagram. Якщо ви не впізнаєте нещодавній вхід, ви можете вийти з того місця чи пристрою та повідомити Instagram, що це були не ви, як описує Довідковий центр.

Два шляхи до того самого списку:

  • Налаштування → Центр облікових записів → Пароль і безпека → «Де ви виконали вхід»
  • Налаштування → Активність входу

Для кожного входу ви можете підтвердити «Це був я» або позначити «Це був не я» — позначення входу як «Це був не я» запускає скидання пароля. Ви також можете віддалено вийти з будь-якого пристрою. Зробіть це перед зміною пароля, щоб розуміти, на що ви дивитеся.

Крок 5 — Запустіть перевірку безпеки Instagram

Перевірка безпеки (Security Checkup) — це окремий процес для акаунтів, які могли бути зламані. Запущений у липні 2021 року, він проводить вас через перевірку активності входу, перегляд інформації профілю, підтвердження акаунтів, які використовують спільні дані для входу, та оновлення контактних даних для відновлення акаунта, як-от номер телефону чи електронна пошта, за даними новинного центру Meta.

Це найшвидший спосіб закрити кроки 1, 4 і 6 за один прохід, якщо ви підозрюєте, що щось уже сталося.

Крок 6 — Навчіться розпізнавати справжнє повідомлення від Instagram

Це найкорисніше на всій сторінці, адже завдяки цьому більшість фішингу видно одразу:

Instagram ніколи не надсилає вам особистих повідомлень про ваш акаунт. Повідомлення про те, що вашому акаунту загрожує бан або що він порушує правила, — це шахрайство. Якщо Instagram хоче зв'язатися з вами щодо акаунта, він робить це через вкладку «Листи від Instagram» у ваших налаштуваннях — єдине місце, де ви знайдете пряме та справжнє листування від Instagram у застосунку, за даними Meta.

Це дає вам однокрокову перевірку для будь-якого тривожного повідомлення: відкрийте Налаштування, перевірте вкладку «Листи від Instagram» та подивіться, чи є там це повідомлення. Якщо його немає — воно не від Instagram.

Що стосується електронних листів, ви можете підтвердити, що відправник пов'язаний із Meta, перевіривши адресу: вона може містити [email protected], [email protected], @fb.com, @meta.com або @account.meta.com. Не довіряйте повідомленням, які вимагають гроші, пропонують подарунки або погрожують видалити чи заблокувати ваш акаунт, і ніколи не переходьте за підозрілими посиланнями та не відповідайте своїм паролем, номером соціального страхування чи даними кредитної картки — інструкція Instagram щодо фішингу охоплює все це.

Якщо ви вже стали жертвою фішингу: скиньте пароль, вийдіть із пристроїв, які вам не належать, і повідомте про підозрілий лист на [email protected].

Крок 7 — Відкличте доступ сторонніх застосунків, яким ви не довіряєте

Будьте обережні, коли надаєте дозвіл будь-якому сторонньому застосунку, і ніколи не передавайте свої дані для входу застосунку, якому не довіряєте. Якщо ви надасте застосунку свої дані для входу — через маркер доступу або передавши ім'я користувача й пароль — він може отримати повний доступ до вашого акаунта, попереджає Instagram.

Щоб прибрати ті, у яких ви не певні, відкличте доступ до будь-яких підозрілих сторонніх застосунків на сторінці instagram.com/accounts/manage_access — це шлях, який Instagram рекомендує для зламаних акаунтів та акаунтів у зоні ризику.

Сервіси, які обіцяють підписників, лайки чи «розвиток» в обмін на ваші дані для входу в Instagram, просять саме той доступ, про який попереджає Instagram. Легітимний інструмент ніколи не потребує вашого пароля.

Крок 8 — Виходьте з акаунта на спільних пристроях

Виходьте з Instagram, коли користуєтеся комп'ютером або телефоном, яким ділитеся з іншими людьми, і не позначайте пункт «Запам'ятати мене» під час входу з публічного комп'ютера — він залишає вас в акаунті навіть після закриття вікна браузера, каже Instagram.

Крок 9 — Зберігайте копію свого контенту поза Instagram

Кроки з 1 по 8 захищають доступ до акаунта. Жоден із них не захищає те, що ви створювали роками.

Instagram дозволяє забрати ваші дані з собою: перейдіть у Центр облікових записів → Ваша інформація та дозволи → Експортувати інформацію та експортуйте дані на свій пристрій або у зовнішній сервіс. Експорт — це захищений паролем процес, і Instagram може надсилати посилання на експорт електронною поштою до 30 днів, за даними Instagram.

До 30 днів — це нормально для планового архіву. Але це не годиться як план відновлення на день, коли вас заблокували, адже запит на експорт надсилають після того, як втратили доступ, — а саме тоді ви й не можете цього зробити.

Постійне резервне копіювання працює до поганого дня, а не після нього. SocialGuardian автоматично створює резервні копії ваших публікацій, історій і відео — а також Reels, підписів, метаданих і списків підписників — з Instagram і ще семи мереж, використовуючи лише ваш публічний @нікнейм: без пароля, без OAuth, без «увійти через Instagram». Налаштуйте приблизно за хвилину

Якщо ваш акаунт уже зламано

Почніть з instagram.com/hacked у браузері на комп'ютері чи телефоні, щоб захистити акаунт, і переконайтеся, що ваша електронна пошта також у безпеці — будь-хто, хто може читати вашу пошту, імовірно, має доступ і до вашого акаунта Instagram, за даними Instagram.

Далі інструкція Instagram з відновлення акаунта пропонує кілька шляхів, і варто знати їх усі, перш ніж вони вам знадобляться:

  • Перевірте пошту на наявність листа від [email protected]. Якщо зловмисник змінив електронну пошту на вашому акаунті, цей лист може дозволити вам скасувати зміну адреси.
  • Надішліть собі посилання для входу на адресу електронної пошти чи номер телефону через «Забули пароль?», щоб Instagram міг підтвердити, що ви володієте акаунтом.
  • Запитайте код безпеки або зверніться по підтримку, якщо посилання для входу до вас не надійшло.
  • Підтвердьте свою особу відеоселфі. Якщо ви звертаєтеся по підтримку щодо акаунта, у якому є ваші фото, вас попросять записати відеоселфі, повертаючи голову в різні боки. Відео ніколи не публікується в Instagram і видаляється протягом 30 днів.

Якщо ви ще можете ввійти, виконайте цей список — те саме джерело:

  • Змініть пароль або надішліть собі лист для скидання пароля (instagram.com/accounts/password/change/).
  • Увімкніть двофакторну автентифікацію.
  • Переконайтеся, що номер телефону та адреса електронної пошти в налаштуваннях акаунта правильні.
  • Перевірте Центр облікових записів і видаліть будь-які пов'язані акаунти, які ви не впізнаєте.
  • Відкличте доступ до будь-яких підозрілих сторонніх застосунків.

Відновити акаунт — це одна проблема. Повернути свої публікації — інша: якщо акаунта немає, немає й публікацій, якщо тільки деінде не збережена копія. SocialGuardian зберігає безпечну незалежну копію, тож ви можете завантажити або відновити дані одним кліком. Захистіть свій архів безкоштовно протягом 30 днів

Акаунти з високим ризиком: розширений захист Instagram

Деякі акаунти Instagram вважаються особливо вразливими до шахрайства та спроб зламу — це підписники Meta Verified, власники бізнесу, політики, журналісти та рекламодавці. Для них двофакторна автентифікація не є необов'язковою: розширений захист Instagram (Advanced Protection) робить її обов'язковою, і якщо ви не ввімкнете його протягом наданого пільгового періоду, ваш акаунт буде заблоковано, доки ви не завершите налаштування, за даними Instagram. Доступні ті самі три методи: застосунок автентифікації (рекомендований), SMS або WhatsApp.

Якщо ви належите до однієї з цих категорій, увімкніть захист до завершення пільгового періоду, а не виявляйте блокування на власному досвіді.

Швидка довідка: де розташовані всі налаштування

Що ви хочете зробити Куди перейти Джерело
Увімкнути двофакторну автентифікацію Ще → Налаштування → Переглянути більше в Центрі облікових записів → Пароль і безпека → Двофакторна автентифікація Instagram
Переглянути пристрої, які виконали вхід в акаунт Налаштування → Центр облікових записів → Пароль і безпека → «Де ви виконали вхід», або Налаштування → Активність входу Instagram
Перевірити, чи повідомлення справді від Instagram Налаштування → вкладка «Листи від Instagram» Meta
Відкликати доступ стороннього застосунку instagram.com/accounts/manage_access Instagram
Змінити пароль instagram.com/accounts/password/change/ Instagram
Експортувати дані Instagram Центр облікових записів → Ваша інформація та дозволи → Експортувати інформацію Instagram
Захистити зламаний акаунт instagram.com/hacked Instagram
Повідомити про фішинговий лист [email protected] Instagram

Єдина звичка, яку варто зберегти

Налаштування безпеки — це одноразова робота, яку варто перевіряти двічі на рік: 2FA досі ввімкнена, у списку входів немає незнайомих пристроїв, немає сторонніх застосунків, які ви не впізнаєте, а пароль досі унікальний для Instagram.

Резервне копіювання — це та частина, яка має працювати сама по собі, адже день, коли воно вам знадобиться, — це день, коли ви вже не зможете його налаштувати.

SocialGuardian створив резервні копії понад 50 млн публікацій для понад 1200 авторів, брендів та агенцій — приватно для вашого акаунта, з можливістю експорту будь-коли, з наскрізним шифруванням SSL і відповідністю вимогам ЄС/GDPR. Без пароля. Без OAuth. Без «увійти через Instagram». Почніть безкоштовну пробну версію