+7-913-236-37-37 Корзина 0

Кибербезопасность на работе и дома. Как защитить свой инстаграм

#Пост#Социальные сети#Всем

26 апреля 2021 Школа Продашь! 2 203

Даже если у вас нет бизнес-аккаунта или миллиона подписчиков в инстаграме, это не значит, что вас не взломают. Ситуация сама по себе неприятная — плюс осложняется тем, что вернуть доступ получается не всегда. Говорим о том, как обезопасить себя и что делать, если вас всё-таки взломали.

Больше материалов в https://t.me/avsoln

Содержание

  1. Кому это вообще надо?
  2. Как взламывают инстаграм-аккаунты
  3. Какой ужас. Что делать?
  4. Что делать, если вас всё-таки взломали

Кому это вообще надо?

Прежде всего мошенникам. Чаще всего инстаграм-аккаунты угоняют, чтобы потом потребовать за них выкуп. Здесь под ударом бизнесы и селебы. Кому хочется терять клиентскую базу или страничку, реклама на которой стоит 400 тысяч рублей?

Меня взломали хакеры из России и сразу написали в WhatsApp, что мой аккаунт у них, и они требуют перевести около 50 000 тенге. Я не знала, как это сделать, ведь мои банковские карты не предполагали международные операции. В итоге хакеры попросили воспользоваться сервисом Яндекс.Деньги. Когда и это не получилось — я отправила сумму через Qiwi-кошелёк. Мне вернули аккаунт.

Бактыбала Торгаутова,
основательница Insta-магазина серебра и бижутерии

Если хозяин аккаунта не спешит переводить деньги, а доступ восстановить не может, страничку могут кому-нибудь продать. Вы будете смеяться, но после истории с Qiwi-кошельком Бактыбала купила такой раскрученный аккаунт. И снова не повезло: предыдущий владелец сумел убедить техподдержку инстаграма, что страничка его.

Когда взламывают обычных пользователей, в ход идут слезливые посты из серии «умер кот, скиньте денег на карту» — и подобные просьбы в директ.

Слезливые посты, пример 1
Слезливые посты, пример 2
Вроде всё очевидно, но скидывают до сих пор

Менее распространённая, но возможная ситуация, когда аккаунт взламывает кто-то близкий. Например, из ревности (не давайте, пожалуйста, никому пароли). Или бывший деловой партнёр, который решил вас скомпрометировать. Кажется невероятным, но от Эдмона Дантеса тоже никто не ждал особых сюрпризов. Как бы то ни было, если кому-то очень нужно, он найдёт способ это сделать. Тем более, возможностей хватает.

Как взламывают инстаграм-аккаунты

Самый простой способ — через почту, номер телефона или профиль фейсбука. Вам приходит письмо, sms или сообщение в Messenger о подозрительной активности — вы переходите по ссылке, сбрасываете пароль, меняете его на новый, и вуаля.

Как взламывают инстаграм-аккаунты, пример 3
Как взламывают инстаграм-аккаунты, пример 4
Как взламывают инстаграм-аккаунты, пример 5
Instagram отправляет все письма только с адреса security@mail.instagram.com, а sms — с кодом для двухфакторной аутентификации. Всё остальное от лукавого

Проверить, настоящее ли письмо пришло, можно прямо в приложении: заходите в раздел «Безопасность» и выбираете «Электронные письма» — там все за последние две недели.

Быстрый способ проверить, действительно ли вам написали из инстаграма
Быстрый способ проверить, действительно ли вам написали из инстаграма

Через бизнес-интеграции в Business Manager. Некоторые приложения автоматически получают информацию о вас и могут управлять рекламными аккаунтами. Важно обращать внимание на галочки, которые ставите при авторизации, — и удалять приложения, которые непонятно как появились в Business Manager.

Как взламывают инстаграм-аккаунты, пример 1
Как взламывают инстаграм-аккаунты, пример 2
Как взламывают инстаграм-аккаунты, пример 3
Или вот вы переходите по рекламной ссылке, чтобы посмотреть приложение, а вам предлагают открыть его через авторизацию в фейсбук или инстаграм. Не надо

Через уязвимости системы безопасности. Хакеры находят новые способы взламывать аккаунты каждый день. Лаксман Мутийя в своём блоге рассказал, как обошёл систему восстановления пароля, чтобы подтвердить личность.

Когда вы вводите номер телефона для восстановления доступа, инстаграм отправляет 6-значный цифровой код подтверждения. Если злоумышленник попробует миллион разных кодов, один из них подойдёт. Правда, количество запросов для одного пользователя ограничено, но и это можно обойти. Мутийя использовал 5 тысяч IP-адресов (с каждого из них можно отправить 200 тысяч запросов) — и через 10 минут подобрал подходящий код. Цена вопроса 150 долларов за облачный сервис Google или Amazon.

Разработчики устранили брешь в системе безопасности, но это всё равно что игра в кошки-мышки. Даже один баг в коде может привести к непредсказуемым последствиям. В прошлом сентябре мошенники получили возможность для взлома аккаунта и даже могли шпионить за пользователями из-за технической уязвимости в Android и iOS-версиях приложения.

Мошенники отправляли людям картинку через sms, почту или любой мессенджер. Если человек сохранял её, а затем заходил в инстаграм, злоумышленник получал доступ к телефону жертвы. Проблема была в способе обработки изображения: приложение считало, что постит маленькую картинку, тогда как на деле она была большой — переполнение буфера. В общем, кругом враги.

«Охотники за продажами. Типы клиентов»

Охотники за продажами. Типы клиентов

В игре участники узнают о различных типах клиентов и отработают технику идеальных презентаций.

Подробнее

Какой ужас. Что делать?

Ну, теперь вы знаете, на что обращать внимание, поэтому будете бдительными. Чтобы обезопасить свой инстаграм-аккаунт, следуйте этим правилам.

  1. Регулярно меняйте пароль. Используйте уникальные комбинации, для каждого сайта или приложения должна быть своя.
  2. Пользуйтесь двухфакторной аутентификацией. Если кто-то попытается зайти в ваш аккаунт с другого устройства или из другой страны, вам придёт сообщение. Да, двухфакторную аутентификацию можно сломать, но на это нужно время. Не упрощайте мошенникам жизнь.
  3. Не переходите по подозрительным ссылкам. Проверяйте адрес электронной почты — должен быть security@mail.instagram.com. Внимательно изучайте ссылки в фейсбуке: если там много непонятных цифр или неправильное, но похожее название, это фейк. Помните, что в sms может прийти только код подтверждения.
  4. Не давайте приложению запомнить устройство. В смысле, если вашими гаджетами пользуются другие люди. И, конечно, используйте код блокировки телефона и пароль для ноутбука.
  5. Не давайте доступ к бизнес-аккаунту всей команде. Удобно, когда кто-то может выложить пост или ответить клиенту в директ за вас. Но чем больше таких людей, тем вероятнее фейсбук заподозрит подозрительную активность и заблокирует вас. Ну и если мошенник взломает кого-то из коллег, он получит доступ ко всем аккаунтам.
  6. Периодически проверяйте бизнес-интеграции. Если видите в Business Manager приложение, которое не добавляли, удаляйте. Обращайте внимание на галочки, которые ставите при авторизации. Не авторизируйтесь через инстаграм или фейсбук в подозрительных приложениях.

А ещё полезно время от времени обновлять роутер. Даже знакомая сеть Wi-Fi становится небезопасной, если долго этого не делать. Мошенники могут взломать его, подменить маршрут и вместо инстаграма вы попадете на сайт, который выглядит точь-в-точь как он, попытаетесь авторизоваться — и тогда ой.

Что делать, если вас всё-таки взломали

Если вы вовремя заметили, что что-то не так, то можете успеть зайти через свой аккаунт включить двухфакторную аутентификацию. Вам тут же вышлют код для подтверждения личности — и вы быстренько поменяете пароль.

6-значный код отправят на номер, к которому привязан аккаунт
6-значный код отправят на номер, к которому привязан аккаунт

Но может быть так, что вашу почту, номер и фейсбук уже успели отвязать. Тогда нужно нажать в приложении «Получить помощь со входом в систему», указать телефон, ник или почту, с которой регистрировались. Потом останется выбрать пункт «Сообщение отправлено», если входите через email, или «Отправить SMS» — если через телефон. Вводите полученный код, жмёте «Далее» и попадаете в аккаунт.

Номер и фейсбук уже успели отвязать
Увы, и это не всегда срабатывает

Если зайти в аккаунт не удалось, выберите пункт «Нужна дополнительная помощь?» на странице восстановления пароля. Дальше «Мне кажется, что мой аккаунт Инстаграм взломали» — и действуете по инструкции. Вас могут попросить выслать фотографию с написанным от руки кодом или даже с паспортом, ответить на некоторые вопросы или прислать оригиналы изображений, которые вы постили в последнее время.

Выслать фотографию с написанным от руки кодом или даже с паспортом
В любом случае это займёт некоторое время, потому что обращений в техподдержку много

Иногда помогает обратиться к подписчикам в инстаграм, чтобы они отправили запросы о взломе вашего аккаунта со своей страницы. Чем больше таких запросов, тем выше шанс, что вам вернут аккаунт. Но напоследок дадим ещё один совет: заведите запасной канал, куда можно перебраться из инстаграма и перетянуть аудиторию. На всякий случай.

Классные видеоотрывки, которые помогают продавать больше, в нашем телеграм-канале.

Пишем полезные
посты по продажам

Хочу читать вас в Телеграме

2 383 #Идеальный отдел продаж#Чек-лист#Социальные сети

Что должно быть на странице бренда в Instagram

У Instagram более миллиарда активных пользователей в месяц, и платформа продолжает внедрять новые функции для бизнеса. Поэтому, если у вас еще нет аккаунта бренда, пора завести. А если есть — оценить его по нашему чек-листу.

2 215 #Пост#Социальные сети#Маркетологу

Сторис в вашем Instagram: что постить компаниям

В мире, где люди игнорируют рекламу на уровне инстинктов («пропустить» на YouTube) и даже платят за то, чтобы ее не видеть, сторис в Instagram становятся настоящим спасением.

4 329 #Пост#Социальные сети#Маркетологу

Пост у Ивлеевой: кто такие инфлюенсеры, какие бывают и с кем работать

Люди прислушиваются к мнению друзей и знакомых, так было всегда. А теперь, когда соцсети сделали доступными знаменитостей, которых раньше можно было увидеть только по телевизору, прислушиваются и к их мнению. Поговорим о том, как бренду использовать это.

Видеотрывки из
фильмов и сериалов, которые
помогают продавать больше!

Подписаться на
Telegram-канал

Нажимая на кнопку «Подписаться», вы даете согласие на обработку своих персональных данных.

Написать в WhatsApp