Как у нас украли Instagram на 200 000 подписчиков — Соцсети на vc.ru
4 часа утра. Вам приходит сообщение: “Я взломал твой аккаунт в Instagram, дай мне знать, будешь ли ты платить за возврат аккаунта”. Бизнес-аккаунт вашего клиента на 200 000 подписчиков. Вы еще спите, но декабрьский день у вас будет очень жаркий.
3121 просмотров
Меня зовут Евгений, занимаюсь маркетингом и управлением разработкой в магазине товаров для хобби, руковожу performance-маркетингом в Datmark.
Так было со мной почти месяц назад. Проснувшись, я даже не придал особого значения сообщению. У всех аккаунтов, где у меня был доступ, подключена 2-факторная авторизация. Казалось, беспокоиться не о чем.
Сообщение от нового владельца аккаунта
Я стал проверять все аккаунты, к которым у меня был доступ, и в один из них действительно не смог войти.
Недавно уже была подобная ситуация с одним из клиентских аккаунтов — Instagram полностью убрал видимость аккаунта, якобы удалил.
Я стал проверять email, куда был привязан недоступный аккаунт… Тогда до меня дошел весь масштаб проблемы. В письме было указано, что в аккаунте включена 2-факторная авторизация. Только она и до этого работала, а письмо было на турецком.
Сообщение о подключении 2-факторной авторизации на турецком
Теперь уже сомнений не было. Аккаунт увели. Некий турок с американским номером.
Мне было сложно представить, сколько денег было вложено в подписную базу аккаунта. Ботов мы не крутили.
Что было дальше?
Был целый день переписки и созвонов с поддержкой Фейсбука.
Примерное содержание первого разговора: “Да, мы видим, что аккаунт был перепривязан к другому номеру телефона, но уже переведен в личный аккаунт. С личными аккаунтами поддержка не работает. Мы, конечно, посмотрим, что можно сделать, но скорее всего аккаунт утерян навсегда”.
Далее в переписке нам рекомендовали подключить нашего менеджера по рекламному аккаунту, возможно ее участие как-то поможет.
Не буду вдаваться во все детали переписки и звонков, но в итоге аккаунт нам вернули, перепривязав его к новой почте. Далее мы уже самостоятельно восстановили все функции. Взломщик не удалил подписчиков из аккаунта.
Факторы, которые повлияли на возврат аккаунта:
- Подключенная 2-факторная авторизация. Да, если у она включена аккаунт могут украсть. Однако о ее наличии меня спросили несколько раз;
- Рекламный аккаунт должен быть связан с Instagram-аккаунтом;
- Хотя бы раз в месяц переписывайтесь или созванивайтесь с вашим менеджером по рекламному аккаунту. Консультацию по телефону предлагают даже на низком расходе. Менеджер сможет лишний раз подтвердить, что Instagram-аккаунт был в вашем управлении;
- Не паникуйте и всегда будьте на связи. В Facebook(Meta) нельзя позвонить, только написать, но почти все вопросы со мной решались по входящему звонку. Звонили с разных номеров из Великобритании, отвечайте на эти звонки.
Финал
Для меня это был очень жаркий день. Рад, что благополучно разрешилось.
Видимо 2-факторная авторизация уже не спасает аккаунт от взлома. Скачивайте и подключайте специальное приложение для аутентификации. Возможно оно надежнее.
Функция в разделе «Безопасность» настроек вашего Instagram
Так выглядит включенное приложение
Желаю вам не попадать в нашу ситуацию. Считаю, что нам просто повезло.
Украли аккаунт Инстаграм и поменяли почту – что делать?
Мир социальных сетей и виртуальное общение стали неотъемлемой частью повседневной жизни многих людей. С ними поддерживать связь на расстоянии с друзьями и близкими и знакомиться с людьми с разных стран очень удобно.
Поэтому нужно развивать свой аккаунт, для этого необходимы подписчики и просмотры на Ютуб, Инстаграм, заказать которые для повышения охвата можно здесь https://prtut.ru/.
Но в социальных сетях есть и риски – это взлом вашего профиля. И многие, когда сталкиваются с такой проблемой, не знают, что делать, и теряют много драгоценного времени.
Не пропустите: INSTA STORIES: КАК СМОТРЕТЬ ИСТОРИИ INSTAGRAM АНОНИМНО И БЕЗ ПРИЛОЖЕНИЙ
Чтобы как можно быстрее вернуть доступ в свой профиль, нужно знать методы устранения данной проблемы.
Инстаграм – популярная и любимая многими социальная сеть, она часто подвергается попыткам взлома. Хоть и разработчики регулярно улучшают защиту и безопасность, хакеры предпринимают попытки и порой они могут быть успешными.
Особенно если пользователь сам допустил оплошность и не побеспокоился о надежности пароля и прочих важных моментах.
Как быть, если украли аккаунт и поменяли почту? В первую очередь необходимо попробовать изменить пароль. Если мошенники еще не успели поменять данные, то сбросить старый пароль и создать новый можно посредством входа в аккаунт, через номер мобильного или же если ваш профиль привязан к фейсбуку, то через данную сеть.
Не пропустите: ПОДПИСЧИКИ В INSTAGRAM: СТАРИННЫЕ ПРИНЦИПЫ ДОБЫЧИ… [АРХИВЪ]
Также необходимо оперативно сменить пароль и на своей почте. Чем быстрее вы отреагируете, тем больше шансов вернуть свой профиль без вреда вашей репутации. https://prtut.ru/kupit_podpischiki_v_instagram_deshevo_i_bystro/ — только активные и живые подписчиков в Инстаграм по дешёвой цене можно купить на сайте пртут.ру.
Если же злоумышленники уже успели украсть вашу почту и у вас нет к ней доступа, то алгоритм восстановления аккаунта таков:
- Необходимо восстановить доступ к почте и изменить пароль, так как если вы смените пароль в Инстаграм, а ваша почта будет все еще в руках мошенников, то они запросто снова получат доступ к вашему профилю.
- После того как вы устраните проблемы с почтой и вернете ее себе, можно переходить к возврату аккаунта.
- Необходимо нажать на иконку, которая находится при входе в профиль внизу, – «помощь со входом», в открывшемся окне «имя пользователя или электронный адрес» вводите свой ник. Если ник был изменен взломщиками, то тогда просите друзей прислать вам ник и вводите новый.
- Необходимо нажать на ссылку «нужна еще помощь?» и заполнить необходимые данные. На вашу почту придет письмо с пошаговой инструкцией, как восстановить доступ в аккаунт.
После того как вы выполните действия, указанные в письме, служба поддержки проверит, действительно ли профиль принадлежит вам и пришлет сообщение со ссылкой на смену пароля.
Что происходит со взломанной учетной записью Instagram и как ее восстановить
У вас украли учетную запись Instagram? Не паникуйте — вот как вернуть свою учетную запись и как избежать взлома (снова)
Подруга — назовем ее Элли — недавно позвонила мне с опустошенным тоном в голосе. Ее аккаунт в Instagram был взломан, и она была заблокирована. Ее паника была очевидна, когда она сказала мне, что ее пароль был изменен и что хакеры добавили в учетную запись двухфакторную аутентификацию (2FA).
Она спросила меня, знаю ли я какие-нибудь советы, как восстановить контроль. Я слышал как о хороших, так и о плохих исходах в подобных ситуациях в Интернете, но я никогда не пытался это сделать из первых рук. Если честно, я был немного взволнован возможностью протестировать методы восстановления Instagram, чтобы посмотреть, смогу ли я чему-нибудь научиться.
Элли хорошо разбирается в компьютерах и разбирается в технологиях; однако она также очень занята своим малым бизнесом и маленькими детьми. В результате она просто «отложила» добавление дополнительных уровней безопасности к своим учетным записям в социальных сетях и электронной почте. Во всяком случае, когда она позвонила, я воздержался от «Я же говорил!» и спросил ее, что случилось.
Как все пошло не так
Первая ошибка Элли заключалась в том, что она использовала относительно простой пароль для своей учетной записи и повторно использовала его для других учетных записей, поэтому этот пароль был либо скомпрометирован, либо атакован методом грубой силы с целью получения незаконного доступа.
Второй ее ошибкой было то, что в ее учетной записи не было настроено 2FA, которое бесплатно и легко реализуется во всех учетных записях социальных сетей и электронной почты. Если бы это было включено, хакеры были бы просто отвергнуты — даже при вводе правильного пароля или нажатии на ссылку «забыли пароль» (любимый стартовый блок хакера!).
Войдя в ее учетную запись, они начали процесс блокировки Элли, изменив пароль, добавив 2FA к нигерийскому номеру телефона и другому адресу электронной почты. Кроме того, они добавили приложение для аутентификации. Кроме того, они даже добавили несколько цифр в конец имени пользователя в Instagram, что я сначала не мог понять, почему. Предположительно, это сделано для того, чтобы Элли не могла просто восстановить контроль над своим телефоном, если она зайдет так далеко.
После того, как они заблокировали Элли, они начали следующий уровень боковых атак, отправив сообщения ее друзьям в Instagram, предположительно, чтобы нацелиться на их учетные записи и получить их коды 2FA и умножить взлом. К счастью, больше никто не разгласил код, но некоторые сразу же прониклись сообщениями.
Долгий путь к восстановлению (учетной записи)
Когда Элли попыталась восстановить свою учетную запись, она почувствовала, что зашла в тупик — даже после выполнения шагов на справочном сайте Instagram она застряла. Когда она запросила ссылку для входа в Instagram на свой основной адрес электронной почты, ничего подлинного не пришло, хотя она все еще могла получить доступ к этой учетной записи. (Конечно, вам потребуется доступ к адресу электронной почты, связанному с вашей учетной записью. Если по какой-либо причине вы не можете получить доступ к этой учетной записи электронной почты, Instagram не позволит вам восстановить доступ к вашему профилю Instagram.]
Я вспомнил, что хакеры часто могут получить доступ к связанным электронным письмам с помощью одного и того же повторно используемого кода доступа, а затем скрыть или заблокировать электронные письма для восстановления, отправленные из Instagram относительно взломанных учетных записей.
К моему (относительному) шоку именно это и произошло. В своей учетной записи Yahoo она нажала на «Список заблокированных», и три адреса электронной почты, заканчивающиеся на mail.instagram.com , были заблокированы.
После разблокировки она снова повторила процесс, и Instagram отправил еще одну ссылку для входа. Затем ее попросили отправить видео-селфи, чтобы подтвердить ее личность (это было возможно только потому, что в ее аккаунте есть ее фотографии).
СВЯЗАННЫЕ ЧТЕНИЯ: Атака клонов Instagram
В течение 20 минут она получила электронное письмо, в котором говорилось, что теперь ей снова предоставлен доступ к учетной записи и небольшое количество одноразовых кодов восстановления для использования. Мы оба думали, что идем к победе!
Но это было недолгим.
Несмотря на то, что Элли восстановила доступ к учетной записи, перейдя по подлинной ссылке и введя резервный код, самое странное, что она сразу же была загружена обратно при входе. Она повторила этот процесс еще пять раз, и этот разочаровывающий цикл повторился. Она запаниковала, так как ей дали всего шесть резервных кодов. Чтобы получить больше кодов, ей пришлось снова подтвердить свою личность с помощью процесса видеоселфи… что не сработало в следующий раз, но после очередной попытки она прошла и получила еще шесть кодов.
Интересно, однако, что на адрес электронной почты Элли начали приходить электронные письма , якобы , от Instagram, но грамматические ошибки и странные запросы кодов безопасности выглядели фишинговыми, и, к счастью, она их проигнорировала. Предположительно, они могли заблокировать ее от этой учетной записи, но они хотели оставить ее, чтобы потенциально передать одноразовые коды доступа (OTP).
Я задался вопросом, может ли быть проблема с ее географическим или сетевым местоположением или устройством, потенциально запрещающим ей вход в учетную запись, поэтому я попросил ее отправить электронное письмо для восстановления на мой адрес электронной почты, чтобы я мог попробовать с моего ноутбука в место в пяти милях.
Я попытался пройти процедуру на своем ноутбуке и, к ее удивлению, сразу же вошел и остался дома! Успех! Элли была вне себя от радости, но прежде чем я потратил время на то, чтобы понять, почему эта попытка сработала, я решил обезопасить учетную запись раз и навсегда.
Я отключил недавно назначенное приложение 2FA и нигерийский номер телефона, на который его заменили хакеры; затем я изменил связанный номер телефона на номер Элли, а затем снова включил 2FA. Затем я изменил пароль и использовал код 2FA, отправленный на ее телефон через SMS, чтобы доказать, что теперь она является безопасным владельцем учетной записи.
Плохие парни изменили имя пользователя Элли. Предположительно, это связано с тем, что когда вы снова входите в Instagram со своего телефона после выхода из системы, он блокирует экран входа в систему с предыдущим именем пользователя, а не с адресом электронной почты, что делает повторный вход очень сложным, если только это не исходное имя пользователя, привязанное к приложению. Чтобы вернуть Элли, мне пришлось изменить ее обратно на ее исходное имя пользователя.
Находясь в ее учетной записи, я посетил ее «Активность входа в систему», и она спросила меня, является ли мое текущее местоположение для входа «я». Я нажал «да», и он сохранил это местоположение.
Мое предположение о том, что она мгновенно была выгнана из аккаунта, является одним из двух возможных. Во-первых, они потенциально просматривали недавние действия по входу в систему и удаляли эти местоположения, заставляя Instagram думать, что ее домашний Wi-Fi на самом деле был местоположением хакера.
Или, во-вторых, хакеры все еще были в учетной записи, и каждый раз, когда Элли пыталась использовать резервные коды, они получали уведомление и использовали связанную с ними двухфакторную аутентификацию, чтобы еще раз изменить пароль, прежде чем она могла продолжить. В любом случае, использование другого IP-адреса с ноутбука и навигация по сайту быстро сработали.
Когда она вернулась, Элли пришлось много отвечать на все сообщения, которые сделали хакеры.
Удивительно, но любой, кто ответил, что, по их мнению, учетная запись Элли была взломана, или упомянул в своих историях, что учетная запись Элли была взломана, тоже был заблокирован хакерами!
К счастью, весь процесс занял всего три дня, но для Элли он определенно показался дольше. Сейчас она вернулась и, почти сдавшись, упомянула, что узнала о защите аккаунта на собственном горьком опыте. И я оставлю это ее словами: «Жаль, что я не последовала этому простому совету безопасности заранее».
Процесс восстановления скомпрометированной учетной записи Instagram
- Зайдите в свою учетную запись электронной почты и убедитесь, что адреса электронной почты из Instagram отсутствуют в вашем списке заблокированных.
- Посетите страницу сброса пароля Instagram, чтобы получить ссылку для входа.
- Следуйте инструкциям на экране, чтобы перейти на эту страницу справки, и отправьте запрос в службу поддержки, чтобы подтвердить свою личность. Вам будет предложено записать видео-селфи, но следующий шаг будет работать только в том случае, если в вашей учетной записи уже есть ваши фотографии. Ссылка для восстановления будет отправлена на ваш исходный адрес электронной почты.
- Если это не сработает, попробуйте еще раз, пока оно вас не проверит.
- В случае успеха вы получите восьмизначный код, который потребуется после перехода по ссылке, отправленной из Instagram.
- Войдите в учетную запись на компьютере, используя IP-адрес, который ранее не использовался для этой учетной записи.
- После входа немедленно отмените любую неправильную реализацию 2FA.
- Измените пароль на что-то надежное и уникальное, не связанное с вами.
- Измените номер телефона на свой.
- Включите 2FA снова.
- Рассмотрите возможность использования приложения для аутентификации 2FA вместо 2FA на основе SMS.
- Измените имя пользователя обратно на ноутбуке перед повторным входом с телефона.
- Наконец, проверьте свой список заблокированных в своей учетной записи Instagram. Хакеры могли поместить туда ваших близких друзей.
Советы по защите аккаунта Instagram
- Используйте надежный и уникальный пароль в Instagram и никогда не используйте его повторно где-либо еще.
- Включите 2FA как в своей учетной записи Instagram, так и в своей учетной записи электронной почты.
- Остерегайтесь фишинговых писем якобы из Instagram.
- Остерегайтесь любых сообщений в Instagram, которые начинаются с чего-то вроде «Привет, мне нужна ваша помощь», и позвоните своему контактному лицу, чтобы сообщить ему о потенциальной компрометации.
- Имейте хотя бы одну фотографию своего лица в своей учетной записи, чтобы при необходимости процесс видеоселфи работал.
Информационный бюллетень
Взлом Instagram: что делать и как предотвратить это
Содержание
- Как узнать, взломали ли ваш Instagram
- Что делать, если ваш аккаунт в Instagram взломали 7 Как взломать ваш аккаунт 90 90 Instagram можно взломать
- Как предотвратить взлом вашей учетной записи Instagram
Как узнать, взломан ли ваш Instagram
Ваш Instagram может быть взломан. В зависимости от источника, от 20 до 25% всех учетных записей в социальных сетях могут быть взломаны в какой-то момент. Вот почему полезно знать некоторые признаки того, что ваш Instagram мог быть взломан.
- Вы не можете войти в свою учетную запись, но вы на 100% уверены, что учетные данные верны.
- В вашей учетной записи есть изображения, которые вы не загрузили.
- Вы понимаете, что подписаны на неизвестные вам профили.
- Странная активность, например спам, появляющийся в вашей ленте.
- Подозрительные ссылки, отправленные вашим подписчикам через ваши личные сообщения.
- Изменены данные, такие как адрес электронной почты и номер телефона.
Что делать, если ваш аккаунт в Instagram взломали
Один миллиард человек использует Instagram каждый месяц, что делает его заманчивой целью для любого хакера. Если вы заметили, что с вашим аккаунтом происходит что-то странное, не тратьте время на поиск «мой Instagram взломали». Следуйте этим советам, чтобы защитить свою учетную запись:
- Измените пароль Instagram.
- Включите двухфакторную аутентификацию для дополнительной безопасности.
- Сообщить о взломе аккаунта в Instagram.
- Проверьте свою активность при входе в систему.
- Запретите доступ к любым подозрительным сторонним приложениям.
- Убедитесь, что ваш номер телефона и адрес электронной почты в настройках учетной записи указаны правильно.
- Используйте восстановление учетной записи Instagram. (Если вы не можете войти в свою учетную запись)
Когда кто-то попытается изменить ваш пароль или адрес электронной почты в Instagram, приложение отправит вам подтверждающее сообщение. Вы можете отменить это изменение и предотвратить захват вашего профиля злоумышленником.
Чтобы восстановить украденную учетную запись, коснитесь Получить помощь при входе (Android) или Забыли пароль? (iOS) на экране входа в систему и следуйте инструкциям. Если вам по-прежнему не удается восстановить свою учетную запись, сообщите об этом в Instagram. Как только они свяжутся с вами, подтвердите свою личность.
Посмотрите наше короткое видео о защите вашей учетной записи Instagram ниже.
Как ваш Instagram может быть взломан
Независимо от того, был ли взломан ваш Instagram, стоит понять, как это может произойти. К сожалению, мы не можем охватить все возможные атаки, но мы можем поделиться некоторыми из наиболее распространенных или легко предотвратимых случаев:
- Атаки MITM: При использовании незащищенного Wi-Fi атака «человек посередине» может дать злоумышленнику возможность украсть ваш пароль или другую информацию, которую вы передаете.
- Атака с приманкой и переключением: Будьте осторожны, если вы когда-нибудь получите ссылку, ведущую на страницу входа в Instagram. Это может быть мошеннический сайт, созданный под Instagram. Когда вы введете свое имя пользователя и пароль, они получат их сами.
- Уязвимость ссылки Facebook: Многие пользователи любят связывать свои учетные записи Facebook и Instagram, поскольку оба приложения принадлежат Meta. Это может быть удобно, но это также означает, что если кто-то взломает ваш Facebook, он также получит доступ к вашему Instagram.
Существует слишком много потенциальных способов атаки, чтобы перечислить их все. Лучше всего читать наш блог и узнавать больше об угрозах кибербезопасности.
Интернет-безопасность начинается одним щелчком мыши.
Оставайтесь в безопасности с ведущим в мире VPN
Получить NordVPN
Узнать больше
Как предотвратить взлом вашей учетной записи Instagram
- Не подключаться к Instagram через Facebook самые большие ошибки, которые вы можете совершить. Если ваши учетные данные Facebook будут раскрыты, хакер может захватить все ваши учетные записи в мгновение ока. Создавайте отдельные логины для каждой вашей учетной записи — это может избавить вас от многих проблем в будущем.
- Всегда используйте надежный пароль : Надежный пароль должен включать буквы, цифры и специальные символы. Для максимальной безопасности Instagram мы рекомендуем попробовать менеджер паролей: он генерирует для вас надежные пароли и обеспечивает их безопасность. И не забывайте время от времени менять свои пароли, так как это одна из лучших практик кибергигиены.
- Держите пароль при себе : Никому не сообщайте свой пароль от Instagram. Даже если вы им доверяете, они могут совершить ошибки, которые сделают вас уязвимыми, не желая причинить вам вреда.
- Следите за своими действиями при входе в систему : Instagram отправляет уведомления по электронной почте, когда кто-то пытается войти в вашу учетную запись с неожиданного местоположения или IP-адреса. Вы можете вызвать эти предупреждения при использовании VPN, но не игнорируйте их. Однажды они могут подсказать вам, если кто-то пытается получить доступ к вашей учетной записи. Это была бы хорошая возможность сменить пароль!
Остерегайтесь фишинга : Как мы упоминали ранее, фишинг — это распространенный способ для мошенников получить доступ к учетным записям людей. Прежде чем вводить свой пароль Instagram где-либо, трижды проверьте, чтобы убедиться, что ссылка для входа является законной.
Фишинговые ссылки также могут использоваться для доставки вредоносных программ, и в этом вам может помочь функция защиты от угроз NordVPN. Это не позволит вам попасть на вредоносные веб-сайты, а также остановит вредоносную рекламу и трекеры. Он может защитить вас от киберугроз до того, как они поразят ваше устройство.
- Не разговаривайте с незнакомцами : В Instagram легко стать жертвой фишинговой атаки или мошенничества, поэтому никогда не нажимайте на ссылки, полученные от незнакомцев. Если вы видите, что на вас подписан подозрительный аккаунт, заблокируйте его.
- Включить двухфакторную аутентификацию : Двухфакторная аутентификация является дополнительным шагом в процессе входа в систему. Каждый раз, когда вы хотите получить доступ к своей учетной записи, вы должны ввести код, который вы получили через SMS или приложение для аутентификации. Хотя это может показаться рутиной и может занять больше времени для входа в систему, ее стоит включить, поскольку она добавляет дополнительный уровень безопасности.
- Удалить свою учетную запись Instagram : Это может быть неправильным выбором для некоторых читателей, но если вы уже на грани, одно из возможных решений — просто удалить свою учетную запись Instagram. Уменьшение вашей безопасности и объема данных — это только одна из причин, по которой некоторые люди выбирают этот вариант.
- Сделайте свой Instagram приватным : Вы можете легко внести это изменение в настройках «Конфиденциальности» в Instagram.
- Защитите свои данные Instagram от сторонних приложений : Вы можете запретить сторонним приложениям получать ваши данные в настройках «Безопасности» Instagram.
- Избегайте просмотра постов в Instagram на других платформах : различные онлайн-статьи часто содержат встроенные видео и изображения из Instagram. Нажав на них, вы перейдете к исходному сообщению. Будьте осторожны с этими ссылками — хакеры иногда создают поддельные страницы входа в Instagram, чтобы получить ваш пароль. Если у вас есть ощущение, что веб-сайт, который вы просматриваете, может быть сомнительным, не нажимайте на какие-либо ссылки и не входите в свою учетную запись.
Используйте VPN : VPN шифрует ваш интернет-трафик и маскирует ваш IP-адрес, обеспечивая цифровую конфиденциальность, в которой мы все так нуждаемся.
NordVPN — это простое в использовании приложение, которое работает на разных платформах и защищает вас от шпионов. Это помогает защитить ваши данные и избежать атак «человек посередине», которые обычно используются для перехвата учетных данных пользователей.
Заключение
Instagram так же уязвим, как и почти любой другой сайт или приложение, которым мы пользуемся каждый день.