что делать если пытаются войти в аккаунт инстаграм
Кто мог зайти в мой аккаунт? Выясняем на примере Facebook и Instagram
Кто-то пытается войти в ваш аккаунт в Facebook или Instagram? Рассказываем, как защитить учетную запись в соцсетях и не попасться на фишинг.
На экране смартфона всплывает уведомление: «Мы обнаружили необычную попытку входа из Рио-де-Жанейро, Бразилия». Первая реакция — паника, особенно если вы живете, скажем, во Владивостоке. Что это может быть? Сбой в системе? Или кто-то с другого конца света действительно покушается на ваш аккаунт?
Паниковать в такой ситуации никак нельзя — этим вы только сыграете на руку взломщикам. Чтобы вы могли сохранить спокойствие и пережить этот инцидент с минимальными потерями, вооружим вас знаниями: рассказываем, в чем может быть дело и как действовать.
Что могло произойти
Для начала разберемся, как чужак вообще мог получить доступ к вашему аккаунту. Тут есть несколько вариантов.
Утечка данных и атака методом подстановки
Могла произойти утечка со стороннего сайта, где вы зарегистрированы. Заполучив список логинов, адресов e-mail и паролей, мошенники используют их для атаки методом подстановки, то есть пробуют вводить украденные учетные данные на множестве сайтов. К сожалению, многие люди задают одинаковые пароли для защиты своих аккаунтов в разных сервисах — на это и рассчитывают преступники.
Альтернативный вариант — учетные данные Facebook или Instagram могли утечь из того приложения, которому вы их доверили. Например, в июне прошлого года в сеть утекли тысячи паролей от аккаунтов Instagram, владельцы которых использовали сервис Social Captain для накрутки лайков и подписчиков. Оказалось, он не шифровал данные клиентов, и доступ к ним мог получить кто угодно. Разумно предположить, что многие пользователи сервиса с тех пор столкнулись с попытками взлома.
Фишинг
Также может быть, что некоторое время назад вы попались на фишинг, и ваши логин с паролем попали в руки мошенников напрямую. Кликнули по какой-то ссылке, и на открывшейся странице, очень похожей на экран входа в Facebook или Instagram, ввели свои учетные данные. Так они оказались у преступника. Например, совсем недавно наши эксперты обнаружили фишинговую кампанию, в которой жертв заманивали на фишинговые страницы угрозой блокировки аккаунта Facebook из-за нарушения копирайта.
Кража пароля
Ваш пароль могли украсть с помощью вредоносного ПО, которое вы где-то подцепили. Многие трояны имеют в своем составе встроенный кейлоггер — программу, регистрирующую нажатия клавиш на клавиатуре. Все логины и пароли, которые вводит жертва, кейлоггер прямиком передает в руки злоумышленников.
Кража токена доступа
Возможно, кто-то украл ваш токен доступа. Чтобы вам не приходилось каждый раз при входе в Facebook или Instagram вводить пароль, он сохраняет на вашем компьютере небольшой кусочек необходимой для входа информации, который называют токеном или маркером доступа. Если злоумышленник украдет актуальный токен, то сможет войти в аккаунт без логина и пароля.
Воровать токены могут по-разному. Иногда это делают через уязвимости в самом Facebook — например, в 2018 году злоумышленники смогли заполучить токены доступа к 50 миллионам аккаунтов Facebook. Также злоумышленники могут использовать для кражи токенов расширения для браузеров.
Вход с чужого устройства
Не исключено, что вы входили в Facebook или Instagram с чужого устройства — в гостях, в интернет-кафе, в гостиничном лобби и так далее — и не разлогинились после этого. Или, например, забыли выйти из аккаунта на устройстве, которое уже успели продать или подарить. Теперь же кто-то обнаружил вашу оплошность и вошел в ваш аккаунт.
Ложная тревога (и снова фишинг)
Возможно, ваш аккаунт вообще еще не взломали, а как раз пытаются с помощью поддельного уведомления о подозрительном входе. Это тот же фишинг, о котором мы говорили выше, но немного другая его разновидность. Вместо угрозы блокировки мошенники могут использовать фальшивые уведомления о подозрительном входе со ссылкой на фишинговые сайты, похожие на страницу входа в аккаунт. Злоумышленники рассчитывают, что жертва в панике перейдет на подставной сайт и введет там свои логин и пароль.
И как быть?
С возможными причинами разобрались, теперь пора действовать. Для начала войдите в свой аккаунт — но ни в коем случае не по ссылке из уведомления (она, как мы уже знаем, может вести на фишинговый сайт), а через мобильное приложение или введя адрес в браузере вручную. Если пароль не подходит и войти в аккаунт уже не получается — обратитесь к подробной инструкции о том, что делать, если аккаунт уже угнали, которую мы публиковали ранее.
Если вас все-таки впустили в учетную запись, перейдите в настройки аккаунта и проверьте подлинность уведомления. Для каждой соцсети путь к нужному пункту настроек будет свой — посмотрите, как это делается в Facebook и Instagram. Затем зайдите в раздел «Входы в аккаунт»: если там нет подозрительных записей, значит, все в порядке, а сообщение о взломе все-таки было фишинговым.
Если же в списке входов в аккаунт вы действительно видите подозрительный, то самое время поторопиться принять защитные меры — своевременные действия помогут смягчить удар:
Необычная попытка входа: как защитить свой Facebook/Instagram от взлома
Мошенники отбирают аккаунты для вымогания денег у подписчиков или у владельцев страниц. Это может произойти с каждым, даже если у вас не бизнес-аккаунт и точно не многомиллионная аудитория. Защитите себя и своих подписчиков с помощью этой инструкции.
Спойлер: даже если некоторые советы кажутся очевидными, не пренебрегайте ими – лучше перестраховаться!
И сначала давайте договоримся, что у вас сложный пароль и вы соблюдаете нормы поведения в интернете – используете уникальные для всех площадок пароли не из 6 цифр. Facebook тоже советует ставить разные пароли везде: и на почте, и в каждой соцсети.
В чем ее смысл: при входе в аккаунт, вам будет приходить код подтверждения на телефон или на почту. Если соцсеть не заподозрит ничего, то пришлет код, если же вы (или кто-то другой) будете заходить с нового устройства или из другой страны, скорее всего площадка запросит смену пароля аккаунта (тоже только через почту). Таким образом, этап со взломом пароля для мошенника станет сложнее.
Кстати, двухфакторная аутентификация включается отдельно для аккаунтов в Facebook и отдельно для Business Manager. Если в вашем личном аккаунте она не будет включена, то у вас не будет доступа к тому BM, в котором она есть.
Проверьте в аккаунтах Facebook и Instagram бизнес-интеграции. На этой вкладке отображаются приложения, которые могут получать информацию о вас и от вашего имени управлять вашими активами – например, управлять Business Manager, рекламными аккаунтами и объявлениями.
Удалите доступы всех приложений, которым не доверяете (например, вы не добавляли эту интеграцию, не понятно, как она вообще оказалась активной), потому что бизнес-интеграция может стать причиной взлома Business Manager.
Как получается, что какие-то приложения получают доступ к интеграции? Обращайте внимание на все галочки, которые вы ставите при авторизации (и напомните об этом всем пользователям Business Manager). Некоторые приложения запрашивают доступ к данным, а некоторые – к управлению рекламой.
Например, распространена такая схема: вы видите рекламу приложения, кликаете на нее, и вам предлагают открыть приложение с помощью авторизации через Facebook.
Если приложение не проверено и вы не хотите использовать его для определенных задач, не проходите авторизацию и ни в коем случае не давайте ему доступ к вашим бизнес-активам и управлению рекламой (даже если приложение кажется надежным).
Почти любое устройство при авторизации предлагает запомнить логин и пароль, чтобы вам не приходилось их каждый раз заново вводить. Это удобно, но небезопасно. Особенно важно об этом помнить, если вы делитесь устройствами с другими людьми. Совет очевиден – не делайте так, или используйте дополнительные способы защиты (например, код блокировки телефона), чтобы никто не мог получить доступ к вашей учетной записи, если ваш телефон потерян.
Если вы логинитесь в одном аккаунте всей командой – это не очень безопасно. Давайте доступ только тем, кому это необходимо. Так вы снижаете вероятность того, что мошенники доберутся до вашего бизнес-профиля через взлом одного из коллег. А у Facebook будет меньше причин заподозрить подозрительную активность (все входы с разных устройств подозрительны) в аккаунте и заблокировать его.
Регулярно проверяйте устройства, на которых подключен ваш аккаунт – среди них могут оказаться подозрительные авторизации. Здесь можно проверить Facebook-аккаунт, а здесь – Instagram. Если видите сомнительную сессию, обязательно прекратите ее.
Если все подготовительные этапы по безопасности вы выполнили, но все равно кажется, что вас пытаются взломать, следуйте этим советам.
Instagram проводит автоматические проверки безопасности и предложит сменить пароль, если заподозрит взлом. На всякий случай: не проходите по ссылкам в SMS или Messenger, даже если они кажутся похожими на реальные. Откройте приложение и следуйте инструкции на экране или проверьте почту – все письма с предупреждением о взломах Facebook и Instagram присылают по email, на который зарегистрирован аккаунт (если только вы сами не включили в настройках дополнительные уведомления для других каналов).
Кстати, Instagram в сообщениях может присылать только код для двухфакторной аутентификации (а не всякие сбросы пароля в 4 утра).
Обратите внимание на почту, с которых вам прислали «сервисные письма». В них не должно быть набора цифр и сокращенных названий площадок. Например, Instagram отправляет все письма с почты security@mail.instagram.com. К тому же, можно легко проверить, какие именно письма вам присылала поддержка соцсети за последнее время, в самом приложении.
Обратите внимание на содержание сообщения. Например, если вы настроили дополнительные уведомления в Messenger, не попадитесь. Facebook предупреждает этим способом только о попытке вход (сообщение от Facebook Login Alerts с двумя кнопками), но не о возможной блокировке аккаунта по какой-то другой причине. И проверяйте ссылку по которой вам предлагают перейти: если домен не facebook.com, не переходите по ней, а если перешли – то ни в коем случае не вводите данные входа и сразу после подобного перехода смените пароль.
Пришло время разобрать на примерах. Вот какие подозрительные сообщения мы получили на прошлой неделе и что сделали для безопасности:
Пароль никем не запрашивался, аккаунт работал в штатном режиме.
Подозрительная попытка входа в Инстаграм: что делать?
Вы заходите в свой Инстаграм, но он вас не пускает? Иногда Instagram не пускает своих пользователей даже при верном введении логина и пароля. Почему это происходит? Рассмотрим самые популярные причины. Также найдем решения возникших проблем.
Подозрительная попытка входа в Инстаграм
Приложение может не пускать владельца аккаунта по нескольким причинам: сбой в системе, смена геоположения, изменение IP-адреса, попытка входа с другого устройства, взлом страницы, устаревшая версия Instagram, новый гаджет не поддерживает соц.сеть.
В зависимости от причины можно попробовать несколько способов решения проблемы. Точную проблему узнать сложно, поэтому испробуйте следующие шаги:
Для ознакомления со всеми случаями взлома аккаунта и способами возвращения пройдите на сайт help.instagram.com.
Инстаграм подозрительная попытка входа. Что делать?
Проблемы, которые могут возникнуть при авторизации профиля описаны на официальном сайте помощи help.instagram.com. Они описаны в разделе «Устранение неполадок и помощь со входом».
Разработчики позаботились и описали самые популярные ситуации. Также есть решения для Android и IPhone. Пособие очень полезное. Сохраните его в закладках. Ответы на многие вопросы расписаны по пунктам.
Как защитить Инстаграм от чужих рук
При успешном завершении проблем со входом обязательно обезопасьте аккаунт. Лучше всего сделайте следующие шаги до возникновения сложностей:
Ваш аккаунт может быть взломан, но шансы на возврат довольно высоки. Используйте все известные способы по защите данных. С подозрением относитесь к сторонним программам, запрашивающим данные для входа в соц.сеть.
Проверяйте приложения для массфолловинга и масслайкинга по отзывам. Ваша страница в чем разница» rel=dofollow»>страница не должна быть отправлена в бан или заблокирована. Ищите одобренные людьми способы продвижения. Будьте бдительны! И ваш профиль будет с вами всегда!
Что делать когда Инстаграм пишет: подозрительная попытка входа
В социальной сети Инстаграм установлены параметры безопасности и конфиденциальности. Если к учетной записи пытается получить доступ не владелец – система выдаст ошибку.
Бывает, что уведомление выскакивает при смене телефона или в случае, когда владелец сменил тип устройства. Чтобы убрать подозрительную попутку входа в Инстаграме, нужно определить причину.
Почему возникает проблема со входом
Подозрительная попытка входа в Инстаграм возникает, если пользователь вошел с другого устройства, к странице пытается подключиться другой пользователей или изменена геолокация. Уведомление может пропасть после подтверждения данных или «выбросить» владельца учетной записи на главную.
Причины, почему Инстаграм пишет: «Необычная попытка входа»:
Простой способ, как избавиться от ошибки – переключиться на передачу мобильных данных. Нередко мобильные операторы используют локацию другого региона, чтобы подключать пользователей к Интернету.
При работе через домашний Wi-Fi, Инстаграм выдаст «Подозрительная попытка входа» убрать которую нельзя через какое-либо устройство.
Как войти с телефона
Первое, что должен сделать пользователь – попытаться подтвердить свои данные. При оповещении появляется два варианта восстановления доступа: по адресу электронной почты и номеру телефона.
Как вернуть доступ к странице:
Чаще всего, пользователи используют номер для получения доступа. Прежде чем использовать такой способ, нужно проверить уровень сигнала и настройки смартфона.
Сообщение может не прийти, если владелец учетной записи не указывал его при регистрации. На email уведомление приходит сразу же, как только запрос на получение кода был отправлен.
Вход через браузерную версию
Через веб-версию Инстаграма проблема «Подозрительная попытка входа» возникает часто. Это связано с тем, что на мобильном устройстве пользователю может быть присвоен другой IP, с другой геолокацией.
Инструкция, как зайти через компьютер:
Если этого не произошло – проверить наличие VPN-сервисов для подключения. Также, используя смартфон, перейти на сайт 2ip и посмотреть IP-адрес.
То же сделать и на компьютере, проверив одинаковы ли адреса подключения. В случае с динамичными или разными, рекомендуются прокси-сервера.
Подтверждение через Фейсбук
Обойти подозрительную попытку входа в Инстаграм можно с помощью подтверждения на Facebook или авторизации через социальную сеть.
Способ подойдет тем, кто ранее регистрировался через Facebook и данные для входа совпадают. Для решения проблемы следует:
Страница должна загрузиться автоматически, без подключения анонимного доступа. Если пользователь оказался на странице регистрации, значит профиль ранее не был привязан. Что делать в таком случае? Переустановить приложение, воспользовавшись версией с Play Market или AppStore.
Второй вариант входа с помощью Facebook – сброс пароля. Система автоматически, без подтверждения старого, перебросит во вкладку ввода нового пароля. Используя новые данные, авторизоваться в Инстаграме.
Как обезопасить себя в будущем
Проблемы со входом в социальную сеть чаще возникают из-за резкой смены геолокации. Это значит, что пользователю не стоит включать VPN, достаточно переподключаться Wi-Fi на мобильные данные.
Если учетная запись была куплена или нужно войти в чужой аккаунт – попросить у предыдущего владельца код, который придет в СМС.
В критических ситуациях (когда номер мобильного и email изменен) – обращаться в техническую поддержку. С введением новых правил конфиденциальности, многие пользователи до сих пор не могут войти в свой профиль. При частой смене гео происходит блокировка учетной записи: от нескольких дней до полной деактивации.
Если выбивает «Не могу войти» или «Подозрительная попытка входа» в Инстаграме, убрать её можно только изменением данных, через Facebook, сменой географического положения или подтверждением через СМС.
Пытаются взломать Инстаграм что делать?
Сначала проверь почту
Возможно, злоумышленник пытается изменить адрес почты, привязанный к твоему Инстаграму. Если тебе пришло письмо об этом, в нем будет ссылка для отмены операции. Не забудь проверить в почте папку «Спам» или «Нежелательные» — письмо могло попасть туда.
Что делать, если меня взломали, но доступ пока еще есть?
Если кто-то посторонний имеет доступ к твоему Инстаграму, немедленно сделай следующее:
Как взломали мой Инстаграм?
В принципе, содержание письма или сообщения от злоумышленников может быть любым, цель одна — заинтересовать жертву и выманить у нее логин и пароль от аккаунта. Нельзя вестись на это.
Методы обмана пользователей и кражи аккаунтов похожи друг на друга во всех социальных сетях. Подробнее о том, как не попасться на удочку злоумышленников и избежать «взлома», мы рассказывали здесь:
Взломали Инстаграм: что делать
Если взломали социальную сеть, важнее всего не теряться, не паниковать и не тратить время. Чем быстрее столкнувшийся со сложностями человек приступит к восстановлению, тем больше вероятность того, что он достигнет желаемого успеха.
Следует отметить, что если посторонний человек получил доступ к публикациям, нужно пристально присмотреться к появлению посторонних постов, сообщений и странной активности профиля.
После чего останется убедиться, что злоумышленники лишились возможности заходить на страницу. Для этого необходимо изменить всю информацию, которая способна помочь хакерам достигать поставленных целей.
Как поступить при удалении аккаунта
Если злоумышленники не ограничились простым взломом, но и удалили профиль, восстановить его будет уже невозможно, как бы того ни хотелось. Единственным выходом в данном случае окажется создание нового аккаунта.
При этом все публикации, фотографии, видеоролики, подписчики и лайки останутся на удалённой страничке, и пользователю придётся заново заботиться о возврате былой популярности и привлечении подписчиков, что может занять огромное время.
О чём необходимо помнить, чтобы не оказаться в неприятном положении
Чтобы не задумываться о том, как правильно пожаловаться на взлом аккаунта Инстаграм, стоит следовать нескольким простым правилам, которые помогут избежать многих проблем:
Если поменяли имя
При взломе страницы мошенниками, обычно меняются данные авторизации. Если это произошло, необходимо произвести такие манипуляции:
Пользователю открывается форма, где следует прописать такие сведения:
Могут потребовать прислать фото с кодом или личные документы. Если все нормально, через два-три дня доступ восстанавливается.
Как вернуть инстаграм если его взломали?
Если у Вас остались вопросы — сообщите нам Задать вопрос
Следует обратиться к профессионалам, после чего будет выслан набор инструкций и специальный код из 9 цифр. Чтобы восстановить доступ, нужно отправить письмо с вложением, в качестве которого может выступать:
Картинки и фото должны быть присланы в виде JPEG-файла. После отправки данного письма, на почту придет ответ о том, когда была пройдена верификация учетной записи. Если это произошло, можно судить, что получилось вернуть взломанный профиль.
Как вернуть аккаунт после взлома
Постарайтесь среагировать быстро. Если вы еще можете войти в аккаунт, смените пароль от аккаунта и от привязанных сервисов (почты и/или Facebook). После этого подключите двухфакторную аутентификацию.
Если вы больше не можете войти в аккаунт, попробуйте сбросить пароль через почту, Facebook или номер телефона. При успешном входе подключите двухфакторную аутентификацию.
В этом случае рекомендуем отправить запрос поддержке Instagram:
Instagram может подставить в поле номера телефона номер SIM-карты, находящейся в телефоне в данный момент — это не всегда тот номер, который вы привязывали к аккаунту.
Кстати, magic link по SMS мы ни разу не получили, несмотря на то, что аккаунты были привязаны к номеру телефона.
Если на ваш адрес не пришло письмо или ваш ник был изменен*, повторите предыдущий пункт введя и ник и почту.
Если удалось войти, смените пароль от аккаунта и от привязанных сервисов (почты и/или Facebook). После этого подключите двухфакторную аутентификацию.
Если не удалось войти:
1. На странице восстановления пароля нажмите «Нужна дополнительная помощь?» и введите всю запрашиваемую информацию. Поставьте галочку напротив «Мой аккаунт был взломан». Отправьте запрос и ожидайте ответ на указанную почту.
2. Если вы не получите ответ в течение нескольких суток, повторите запрос поставив галочку напротив «Я забыл почту, привязанную к моему аккаунту».
Что делать нельзя
Какие признаки указывают, что аккаунт Инстаграм взломали
Особым спросом среди злоумышленников пользуются раскрученные аккаунты, страницы звезд шоу-бизнеса и известных личностей, ведь именно они могут принести значительный доход.
Если внимательно относится к своей учетной записи, то можно запросто определить, что вас пытаются взломать или уже захватили профиль. Как понять, что взломали аккаунт? Рассмотрим основные характеристики, которые помогут узнать о краже личных сведений:
Нужно понимать, что все это может послужить предпосылками к серьезной беде. Если не будете разбираться, то рискуете, что ваши личные данные потеряются, а страница в чем разница» rel=dofollow»>страница будет использоваться хакерами для рассылки спам сообщений или публикаций.
Можно ли вернуть угнанный Инстаграм аккаунт
При рассмотрении вашего вопроса специалисты могут попросить вас предоставить сканированные копии документа, удостоверяющего личность и другие дополнительные материалы, которые помогут в ускорении процесса. Теперь осталось ждать ответа.
Взломали инстаграм аккаунт
Как взламывают аккаунты в инстаграм?
1. Вирусы. Они перехватывают ваш пароль и отправляют его злоумышленникам.
3. Кликджетинг или сообщение от ‘техподдержки инстаграм’. Суть его очень проста.
Шаг 2. В сообщении находится ссылка на сайт. Но это не официальный сайт. При переходе на него требуется ввести логин и пароль или только пароль. Если ввести свой пароль, то он мгновенно попадает к злоумышленнику и вы теряете доступ к аккаунту.
Шаг 3. Злоумышленники присылают сообщение, в котором требуют денег за аккаунт. Вы можете увидеть реальное сообщение, которое было отправлено после взлома аккаунта.
Этот способ рассчитан на внезапность и невнимательность. Ведь человек в волнении зачастую не будет всматриваться в логин или адрес ссылки.
Как обезопасить себя от этого взлома?
Здесь только одно правило — никогда не переходите по ссылкам из сообщения и не указывайте свой пароль.
Изменить пароль или подтвердить свой аккаунт можно только в официальном приложении или на официальном сайте.
Третий случай — сторонние приложения
Так выглядят одобренные вами приложения. Нажмите на кнопку Закрыть доступ, далее нажмите Да и это приложение не сможет больше использовать ваш аккаунт.
Что делать, если взломали Инстаграм
Если хотя бы один из вышеперечисленных признаков у вас имеется, то скорее всего, ваш аккаунт был взломан.
Но не забывайте, что в 2020 году Инстаграм активно банит аккаунты, которые продвигаются запрещёнными методами (массфолловинг, масслайкинг и т.д.).
Поэтому аккаунт мог быть удалён за нарушения правил Инстаграм.
Проверить это легко: попробуйте найти основной аккаунт с другого (или попросите знакомого посмотреть, остались ли вы в списке его подписчиков). Также можно перейти по ссылке instagram.com/***, где вместо *** укажите свой никнейм.
Если пишет, что страница в чем разница» rel=dofollow»>страница недоступна, то аккаунт удалён (заблокирован). В этом случае можно попробовать его восстановить (см. в статье).
Если аккаунт отображается, но войти в него вы не можете, то вероятность, что его взломали значительно повышается.
Зачем красть аккаунт в Инстаграм
Как показывает время и анализ использования краденых аккаунтов, то делают это по двум причинам:
1. Конкуренты пытаются либо завладеть хорошим именем (логином) и продолжать использовать тематический аккаунт в коммерческих целях;
2. Либо же его закрыть, чтобы не мешал.
3. А еще крадут, то что плохо лежит. Это как и раньше было. Тут подразумевается, что товарищ, владелец украденного аккаунта, никак не позаботился о его безопасности.
Как уберечь аккаунт Инстаграм от кражи
Сделать это можно по адресу:
Заходите туда, вводите свой логин и пароль (не бойтесь, это официальный сайт Инстаграм).
И вписываете свой новый e-mail:
Нажимаем кнопку “Отправить”.
2. Обязательно привязать аккаунт Инстаграм к Facebook. Сделать это можно из самого приложения Инстаграм на телефоне.
4. Не пользоваться сомнительными сервисами раскрутки аккаунта в Инстаграм.