{"id":199293,"date":"2023-05-10T17:27:30","date_gmt":"2023-05-10T15:27:30","guid":{"rendered":"https:\/\/mediarun.com\/pl\/?p=199293"},"modified":"2023-05-11T11:48:30","modified_gmt":"2023-05-11T09:48:30","slug":"jak-zapobiec-kradziezy-konta-na-instagramie","status":"publish","type":"post","link":"https:\/\/mediarun.com\/pl\/marketing\/poradnik\/jak-zapobiec-kradziezy-konta-na-instagramie.html","title":{"rendered":"Jak zapobiec kradzie\u017cy konta na Instagramie"},"content":{"rendered":"<p><strong>Najwa\u017cniejsze w obliczu cyberataku jest zachowanie spokoju i niepodejmowanie pochopnych decyzji \u2013 skradzione konto mo\u017cna odzyska\u0107. Eksperci ESET analizuj\u0105 przypadek kradzie\u017cy profilu na Instagramie i dziel\u0105 si\u0119 radami, jak zabezpieczy\u0107 sw\u00f3j profil przed ewentualnymi atakami cyberprzest\u0119pc\u00f3w. <\/strong><\/p>\n<h2><strong>Utrata dost\u0119pu do profilu<\/strong><\/h2>\n<p>Eksperci cyberbezpiecze\u0144stwa ESET poddali w ostatnim czasie analizie przypadek zhakowania konta na Instagramie. Nast\u0119pstwem dzia\u0142a\u0144 haker\u00f3w by\u0142a ca\u0142kowita utrata dost\u0119pu do profilu. Cyberprzest\u0119pcy zmienili nie tylko has\u0142o, ale r\u00f3wnie\u017c w\u0142\u0105czyli dwusk\u0142adnikowe uwierzytelnianie podczas logowania, ustawiaj\u0105c zagraniczny numer telefonu oraz adres e-mail, do kt\u00f3rych tylko oni mieli dost\u0119p. Dodali tak\u017ce do nazwy u\u017cytkownika losowe cyfry, kt\u00f3re mia\u0142y zapewne utrudni\u0107 odzyskanie dost\u0119pu do konta za pomoc\u0105 telefonu. Nast\u0119pnie pr\u00f3bowali przej\u0105\u0107 konta z listy znajomych, wysy\u0142aj\u0105c do nich wiadomo\u015bci podszywaj\u0105ce si\u0119 pod ofiar\u0119, kt\u00f3ra rzekomo mia\u0142a prosi\u0107 o pomoc w odzyskaniu zablokowanego konta. W jaki spos\u00f3b cyberprzest\u0119pcy mogli przej\u0105\u0107 konto u\u017cytkownika Instagrama?<\/p>\n<blockquote><p>\u2013 Pierwszym b\u0142\u0119dem, kt\u00f3ry m\u00f3g\u0142 doprowadzi\u0107 do tej sytuacji, by\u0142o ustawienie zbyt prostego has\u0142a, kt\u00f3rym pos\u0142ugiwa\u0142a si\u0119 ofiara, r\u00f3wnie\u017c na innych portalach. Has\u0142o mog\u0142o wyciec z innej us\u0142ugi, zosta\u0107 wy\u0142udzone przez atakuj\u0105cych lub nawet odgadni\u0119te \u2013 m\u00f3wi <strong>Kamil Sadkowski<\/strong>,<strong> starszy specjalista ds. cyberbezpiecze\u0144stwa z ESET.<\/strong> \u2013 Drugim b\u0142\u0119dem by\u0142 brak dwustopniowego uwierzytelniania, kt\u00f3re jest darmowe i proste w u\u017cyciu w mediach spo\u0142eczno\u015bciowych oraz us\u0142ugach poczty elektronicznej. Gdyby ta funkcja zosta\u0142a w\u0142\u0105czona, to nawet gdyby atakuj\u0105cy posiadali prawid\u0142owe has\u0142o do konta na Instagramie i poczty elektronicznej, dzi\u0119ki kt\u00f3rej s\u0105 w stanie u\u017cy\u0107 popularnej w\u015br\u00f3d przest\u0119pc\u00f3w metody \u201ena zapomniane has\u0142o\u201d, i tak odbiliby si\u0119 od przys\u0142owiowej \u015bciany. Fakt, \u017ce po przej\u0119ciu konta sami w\u0142\u0105czyli dwusk\u0142adnikowe uwierzytelnianie dobitnie \u015bwiadczy, \u017ce przest\u0119pcy maj\u0105 \u015bwiadomo\u015b\u0107 skuteczno\u015bci tego zabezpieczenia \u2013 dodaje.<\/p><\/blockquote>\n<h2><strong>Droga do odzyskania konta nie jest kr\u00f3tka<\/strong><\/h2>\n<p>&nbsp;<\/p>\n<p>Ofiara pr\u00f3bowa\u0142a odzyska\u0107 konto kieruj\u0105c si\u0119 poradami, sugerowanymi przez Instagram. Niestety, nie mog\u0142a uzyska\u0107 wiadomo\u015bci z danymi do zmiany has\u0142a, kt\u00f3ra pozwoli\u0142aby na odzyskanie dost\u0119pu do profilu. Jak si\u0119 okaza\u0142o, w ustawieniach konta poczty elektronicznej hakerzy zablokowali maile przychodz\u0105ce z dzia\u0142u wsparcia technicznego Instagrama. Po odblokowaniu nadawcy i uzyskaniu wiadomo\u015bci z linkiem resetuj\u0105cym has\u0142o, ofiara ataku musia\u0142a zweryfikowa\u0107 swoj\u0105 to\u017csamo\u015b\u0107 przesy\u0142aj\u0105c nagranie w formie selfie. By\u0142o to jednak mo\u017cliwe tylko dlatego, \u017ce wcze\u015bniej zamieszcza\u0142a na swoim profilu swoje zdj\u0119cia. Dzi\u0119ki temu pomoc techniczna Instagrama by\u0142a w stanie przeprowadzi\u0107 weryfikacj\u0119. Po oko\u0142o 20 minutach w\u0142a\u015bciciel profilu otrzyma\u0142 kod, kt\u00f3ry umo\u017cliwi\u0142 ponowne zalogowanie na koncie. Cho\u0107 kod zadzia\u0142a\u0142 i uda\u0142o si\u0119 zalogowa\u0107, to niestety dost\u0119p do konta zosta\u0142 momentalnie odci\u0119ty. Powtarzanie ca\u0142ego procesu przynosi\u0142o taki sam efekt. W tym czasie u\u017cytkownik zacz\u0105\u0142 otrzymywa\u0107 podejrzane maile podszywaj\u0105ce si\u0119 pod pomoc techniczn\u0105 Instagrama prosz\u0105ce o podanie danych weryfikacyjnych, kt\u00f3re zosta\u0142y przez niego zignorowane.<\/p>\n<p>Kolejne pr\u00f3by odzyskania dost\u0119pu do konta odbywa\u0142y si\u0119 ju\u017c z komputera ekspert\u00f3w. Przes\u0142ana przez pe\u0142noprawnego w\u0142a\u015bciciela konta na Instagramie wiadomo\u015b\u0107 mailowa z linkiem weryfikacyjnym umo\u017cliwi\u0142a ekspertom skuteczne zalogowanie si\u0119 do profilu. Kolejnym krokiem by\u0142o zabezpieczenie konta poprzez wy\u0142\u0105czenie dwusk\u0142adnikowego uwierzytelnienia w\u0142\u0105czonego przez haker\u00f3w. Zmianie uleg\u0142 zagraniczny numer telefonu podany przez przest\u0119pc\u00f3w na numer telefonu w\u0142a\u015bciciela. Po przywr\u00f3ceniu prawid\u0142owej nazwy u\u017cytkownika, zmieniono has\u0142o i w\u0142\u0105czono dwusk\u0142adnikowe uwierzytelnianie za pomoc\u0105 wiadomo\u015bci SMS.<\/p>\n<h2><strong>Konto odzyskane \u2013 co dalej?<\/strong><\/h2>\n<p>Po odzyskaniu i zabezpieczeniu konta u\u017cytkownik m\u00f3g\u0142 w ko\u0144cu ponownie nim zarz\u0105dza\u0107 i sprostowa\u0107 wszystkie wiadomo\u015bci jakie wysy\u0142ali hakerzy podszywaj\u0105c si\u0119 pod niego. Okaza\u0142o si\u0119, \u017ce wszyscy znajomi, kt\u00f3rzy podejrzewali, \u017ce wiadomo\u015bci nie pochodz\u0105 tak naprawd\u0119 od ofiary ataku lub kt\u00f3rzy oznaczali j\u0105 w stories, zostali zablokowani przez cyberprzest\u0119pc\u00f3w.<\/p>\n<blockquote><p>&#8211; Korzystanie z unikalnego, silnego has\u0142a oraz w\u0142\u0105czenie wielosk\u0142adnikowego uwierzytelniania zaraz po za\u0142o\u017ceniu konta jest praktyk\u0105, kt\u00f3ra skutecznie zmniejsza prawdopodobie\u0144stwo utraty dost\u0119pu do us\u0142ugi w wyniku ataku \u2013 radzi ekspert ESET.<\/p><\/blockquote>\n<h2><strong>Jak odzyska\u0107 konto na Instagramie krok po kroku<\/strong><\/h2>\n<ul>\n<li>Przejd\u017a do swojego konta e-mail i upewnij si\u0119, \u017ce \u017cadne adresy e-mail z Instagrama nie znajduj\u0105 si\u0119 na li\u015bcie zablokowanych.<\/li>\n<li>Odwied\u017a\u202fstron\u0119 resetowania has\u0142a w Instagramie.<\/li>\n<li>Post\u0119puj zgodnie z instrukcjami wy\u015bwietlanymi na stronie\u202fi prze\u015blij pro\u015bb\u0119 o zweryfikowanie to\u017csamo\u015bci. W tym celu zostaniesz poproszony o nagranie wideo. Jest to mo\u017cliwe tylko wtedy, gdy konto zawiera ju\u017c Twoje zdj\u0119cia. Link odzyskiwania zostanie wys\u0142any na oryginalny adres e-mail.<\/li>\n<li>Je\u015bli to nie zadzia\u0142a, spr\u00f3buj ponownie, a\u017c do momentu, kiedy zostaniesz zweryfikowany.<\/li>\n<li>Po pomy\u015blnym zako\u0144czeniu procesu weryfikacji otrzymasz o\u015bmiocyfrowy kod, kt\u00f3ry b\u0119dzie wymagany po klikni\u0119ciu w link wys\u0142any z Instagrama.<\/li>\n<li>Zaloguj si\u0119 na konto na komputerze, najlepiej przy u\u017cyciu adresu IP, kt\u00f3ry nie by\u0142 wcze\u015bniej u\u017cywany do korzystania z konta.<\/li>\n<li>Po wej\u015bciu natychmiast uniewa\u017cnij fa\u0142szywe dwusk\u0142adnikowe uwierzytelnienie ustawione przez cyberprzest\u0119pc\u00f3w.<\/li>\n<li>Zmie\u0144 has\u0142o na silne, unikalne i niezwi\u0105zane tematycznie z Tob\u0105.<\/li>\n<li>Zmie\u0144 numer telefonu z powrotem na sw\u00f3j.<\/li>\n<li>W\u0142\u0105cz ponownie dwusk\u0142adnikowe uwierzytelnianie.<\/li>\n<li>Rozwa\u017c opcj\u0119 dwusk\u0142adnikowego uwierzytelniania opartego na aplikacji, zamiast na SMS-ach.<\/li>\n<li>Zmie\u0144 nazw\u0119 u\u017cytkownika z powrotem na laptopie przed ponownym wprowadzeniem jej na telefonie.<\/li>\n<li>Na koniec sprawd\u017a list\u0119 os\u00f3b zablokowanych na swoim koncie na Instagramie. Hakerzy mogli umie\u015bci\u0107 tam twoich bliskich przyjaci\u00f3\u0142.<\/li>\n<\/ul>\n<h2><strong>Wskaz\u00f3wki eksperta ESET jak zapobiec utracie konta<\/strong><\/h2>\n<p>&nbsp;<\/p>\n<ul>\n<li>U\u017cywaj silnego i unikalnego has\u0142a na Instagramie.<\/li>\n<li>W\u0142\u0105cz dwusk\u0142adnikowe uwierzytelnianie, zar\u00f3wno na swoim koncie na Instagramie, poczcie email, jak i w innych us\u0142ugach.<\/li>\n<li>Uwa\u017caj na wiadomo\u015bci phishingowe rzekomo pochodz\u0105ce z Instagrama.<\/li>\n<li>Uwa\u017caj na wszelkie wiadomo\u015bci na Instagramie, kt\u00f3re zaczynaj\u0105 si\u0119 na przyk\u0142ad: \u201eCze\u015b\u0107, potrzebuj\u0119 twojej pomocy\u201d. Je\u015bli dostaniesz tak\u0105 wiadomo\u015b\u0107 od znajomego, zadzwo\u0144 do w\u0142a\u015bciciela konta, aby u\u015bwiadomi\u0107 mu, \u017ce jego konto pad\u0142o prawdopodobnie ofiar\u0105 ataku.<\/li>\n<li>Miej co najmniej jedno zdj\u0119cie swojej twarzy na swoim koncie, aby proces ewentualnego odzyskiwania konta z u\u017cyciem selfie wideo m\u00f3g\u0142 zadzia\u0142a\u0107 prawid\u0142owo.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"Najwa\u017cniejsze w obliczu cyberataku jest zachowanie spokoju i niepodejmowanie pochopnych decyzji \u2013 skradzione konto mo\u017cna odzyska\u0107. Eksperci ESET&hellip;","protected":false},"author":64,"featured_media":196571,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[4657],"tags":[10216,340,2402],"class_list":{"0":"post-199293","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-poradnik","8":"tag-cyberbezpieczenstwo","9":"tag-instagram","10":"tag-poradnik","11":"cs-entry","12":"cs-video-wrap"},"_links":{"self":[{"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/posts\/199293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/comments?post=199293"}],"version-history":[{"count":0,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/posts\/199293\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/media\/196571"}],"wp:attachment":[{"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/media?parent=199293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/categories?post=199293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mediarun.com\/pl\/wp-json\/wp\/v2\/tags?post=199293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}