28 января 2022, 09:00
Статья

Мой Instagram взломали — что делать? Эти действия, возможно, помогут спасти страницу

Есть разные методы для восстановления аккаунта в Instagram после взлома. Разбираем их пошагово с комментариями пользователя, потерявшего доступ к своей странице, и эксперта по безопасности
EPA/ JASON SZENES

В лучшем случае вы обнаружили на своей странице контент, который не размещали. Скажем, пост, где сообщается, что вы якобы в беде, вам нужны деньги, вы просите перевести их на незнакомую карту. В худшем — потеряли доступ к аккаунту. Вот варианты действий в случае, если у вас уже нет доступа. 

Метод первый. Ищите письмо от Instagram

Скорее всего, тот, кто получил доступ, изменил адрес регистрационной почты — той, что вы указывали при создании аккаунта. Проверьте эту почту, там может быть уведомление об этом от security@mail.instagram.com. Вы можете отменить это действие через выбор опции "отменить изменение". 

Далее запросите ссылку для входа в Instagram на эту почту. Для этого:

  • зайдите в Instagram, выберите "забыл пароль" или "получить помощь при входе", попросите прислать подтверждение на вашу электронную почту, далее поменяйте пароль.

Возможная проблема. Мошенники получили доступ к регистрационной почте, там почистили письма от Instagram, поменяли от нее пароль.

"У меня увели доступ к рабочей странице в Instagram, где больше 11 тыс. подписчиков, — рассказывает Виталий Штыбин, историк и автор туристического проекта в Краснодаре и на Северном Кавказе. — Разместили пост с просьбой о помощи и реквизитами мошеннической карты. Это произошло ночью, утром я увидел, что мне все пишут, что меня взломали. Я попытался войти в аккаунт со своим паролем — меня выкинуло, было написано, что "такого аккаунта не существует". Далее я попытался получить ссылку для входа на почту через схему "забыл пароль". Но проблема в том, что мошенники получили доступ к почте. Именно с нее они смогли увести мой аккаунт. К нему была привязана старая почта на "Рамблере", откуда шла переадресация в мою почту в "Яндексе". У меня основная почта на "Яндексе", а к ней привязаны другие ящики. Старая почта была простенько защищена — пароль и контрольный вопрос. Они открыли почту, проделали в Instagram схему "забыл пароль", получили письмо для восстановления, поменяли пароль в Instagram, поменяли сразу же почту, установили двухэтапную аутентификацию — у меня ее не было. Но в почту я смог войти, потому что она была привязана к Facebook. Правда, не смог сразу поменять пароль, ждал два дня, потому что на "Рамблере" сложная система восстановления. Сначала автоматический бот просит старый пароль, потом присылает 17 вопросов, вы отвечаете и ждете сутки".

Метод второй. Воспользуйтесь помощью техподдержки

Если у вас не получилось восстановить доступ через "забыл пароль", можно запросить помощь у техподдержки через онлайн-форму. При общении с техподдержкой у вас спросят: "Есть ли в вашем аккаунте личные фотографии?" Если есть, то вас попросят прислать видеоселфи.

Проверка видеоселфи может занять до двух рабочих дней. Если вы пройдете ее, то получите письмо от Instagram со ссылкой для сброса пароля на нужную вам электронную почту.

Возможная проблема. Программа вас не распознает. Эту проверку проводит бот, а не модератор. "У меня много личных фотографий в аккаунте, — рассказывает Виталий Штыбин. — Я ответил, что готов сделать видеоселфи. Мне прислали пароль, я его ввел, включилась камера, нужно было смотреть в камеру, вверх, влево, вправо, потом отправить. Я проделал это четыре раза: с хорошим светом, в той же одежде, в которой я на фотографиях в аккаунте. Но каждый раз получал ответ, что на фото не я. И все, до свидания, других действий техподдержка не предлагает".

Метод третий. Поменяйте ответ при переписке с техподдержкой

Можно попробовать ответить, что в вашем аккаунте нет личных фотографий. "Такой способ мне советовали, — продолжает Виталий Штыбин. — У меня он не сработал, но, возможно, кому-то поможет". В этом случае Instagram просит подтвердить первоначальную электронную почту или номер телефона, которые использовались для создания учетной записи, и устройство (iPhone, Android и т.д.). Если вы когда-то меняли адрес почты в аккаунте, то есть завели страницу на один адрес, потом его изменили, и уже вторую почту увели мошенники, то есть шанс, что это поможет. "Тогда Instagram присылает ссылку на восстановление на эту первую почту, — добавляет Штыбин. — Но в результате этого действия я увидел адрес неизвестной мне почты".

Чего не делать?

С высокой вероятностью вы столкнетесь с мошенниками, которые предложат услуги по разблокировке. "Когда я написал во "ВКонтакте" о том, что у меня взломали страницу, мне стали писать и предлагать вернуть аккаунт за небольшие деньги, — рассказывает Виталий Штыбин. — Первый незнакомый пользователь написал, что поможет за 900 рублей. Сумма небольшая, я не стал разбираться, перевел деньги, и он пропал. Потом мне писал мошенник похитрее: предложил восстановить по постоплате. Я согласился. Он подождал 20 минут, прислал мне скрин страницы, написал: "Переводите деньги, я вышлю логин и пароль". Я ответил: "Хорошо, раз у вас есть доступ, то удалите мошеннический пост, чтобы подтвердить, и я пришлю деньги". Он начал юлить, мол, мой IP вычислят, увидят, что я был в аккаунте, обвинят меня в том, что я мошенник… С такими предложениями мне писали пять человек".

Понятного и легального рынка разблокировки аккаунтов простых пользователей — нет. Беглый поиск в "Яндексе" в первых строках выдает пару малозаполненных сайтов, где предлагают помощь такого рода. По сарафанному радио передают контакты специалистов. Но здесь можно столкнуться как с мошенниками, так и с экспертами, которые поведут вас по первоочередным методам из инструкций соцсети. Восстановить страницу, если получивший доступ хорошо почистил за собой следы, — труднее, чем может показаться. 

Как мошенники получают доступ к аккаунтам…

Чаще всего учетные данные — логин, пароль, а вместе с ними и доступ к аккаунтам в сервисах у злоумышленников может появляться в результате следующих действий, перечисляет Дмитрий Галов, эксперт по кибербезопасности в "Лаборатории Касперского":

  • переиспользование и подбор паролей и логинов из разных слитых баз данных;
  • утечки персональных данных из сервисов;
  • фишинговые рассылки якобы от имени сервисов, в рамках которых у пользователей по сути выманивают данные от входа в аккаунт.

…и на что нужно обратить внимание

Остановимся подробнее на третьем варианте. К примеру, вы можете получить уведомление якобы от Instagram о "подозрительной попытке входа". Это может происходить, если действительно посторонний пытается войти в аккаунт. Алгоритмы соцсетей учат предотвращать взломы страниц. Если Instagram видит вашу непривычную активность (пример: вы в Москве, а в аккаунт пытаются войти из Перми), попытка блокируется, вам приходит уведомление и просьба подтвердить учетную запись.

Но некоторые уведомления могут быть попытками выманить у вас данные. Например, вам приходит такое уведомление, затем ссылка, где предлагают поменять пароль, вы вводите в специальной форме новые данные — они становятся известны злоумышленникам.

Проверить, какие уведомления Instagram отправлял вам, можно здесь: "Настройки — Безопасность — Электронные письма от Instagram".

Таким же способом у вас могут выманивать учетные данные не только к Instagram, но и к аккаунтам любых сайтов и приложений.

Полезное действие

В Instagram можно скачать копию всех данных, которыми вы когда-либо делились. Кроме фото и видео вы получите список подписчиков, контакты, сообщения и так далее. Это поможет не потерять контент и заново собрать аудиторию, если вы когда-нибудь лишитесь доступа к аккаунту.

Сделать это можно через "Настройки — Конфиденциальность и безопасность — Скачивание данных — Запросить файл".

Как обезопасить страницу в Instagram

  • Поставьте двухэтапную аутентификацию. Это самый важный пункт в списке. При входе в аккаунт с неопознанного браузера или устройства вам будет приходить пароль на телефон, чтобы вы подтвердили это действие. Чаще всего у пользователей, потерявших доступ к аккаунтам, ее не было. Настроить можно по этой ссылке
  • Проверьте адрес электронной почты, привязанной к странице. Возможно, вы им давно не пользуетесь. Привяжите актуальный адрес. 
  • Привяжите номер телефона к аккаунту. Если забудете пароль, то с помощью СМС сможете восстановить доступ. 
  • Используйте разные пароли для каждого сайта (а не один для всех). Иначе, если у вас украдут Instagram, то вслед за ним уведут и другие аккаунты. Установите менеджер паролей — это приложение, чтобы хранить их. Запомнить пароль нужно только от него.
  • Используйте сложные пароли. Это 12–16 символов (можно и больше): букв, цифр и специальных символов разного регистра.
  • Привяжите аккаунт Instagram к Facebook. 
  • Подтвердите аккаунт и получите "галочку", если у вас много подписчиков. Верификация — это подтверждение того, что за вашим профилем или сообществом стоит реальный человек/организация. Вы видели аккаунты известных людей, отмеченные галочкой. Так сайт защищает популярных пользователей. В Instagram запросить верификацию можно так: "Настройки — Аккаунт —  Запросить подтверждение".
  • Проверьте, получали ли посторонние доступ к вашей почте. Если с вашего аккаунта рассылали спам, вы могли этого не заметить или не соотнести это с какими-либо изменениями. Это один из самых известных сервисов для проверки.

Анастасия Акулова