Száz százalékos biztonság sajnos nem létezik, megfelelő intézkedésekkel viszont közel a zéróra csökkenthetjük az esélyét, hogy feltörjék az Instagram-profilunk.

Az internetezők és a közösségi médiát használók egy igen jelentős hányada nem fordít kellő figyelmet a profilja(i) biztonságára – mondván, hogy ugyan mit is kezdene egy hacker a fiókjával, vagy az adataival.

Nos, elég sok mindent: megtámadhat vele más profilokat, a személyes adatokkal könnyen visszaélhet, ha pedig a fiókunk különböző más szolgáltatásokhoz is hozzá van csatolva, vagy egyenesen azt használjuk a bejelentkezésekhez, akkor azokat is fújhatjuk – és ezek csak a szolidabb visszaélési formák. Ezért is fontos, hogy erős jelszó mellett mindig használjuk az összes lehetséges biztonsági funkciót.

Ez azonban még egyáltalán nem jelenti azt, hogy tökéletesen védve vagyunk, hiszen a támadók rendre újabb biztonsági réseket, vagy folyamatokat használnak, melyekkel hozzáférhetnek a kívánt fiókokhoz. Ilyenkor a mi teendőnk, hogy időben észleljük a bajt, hogy megtehessük a szükséges lépéseket, ha nem akarunk örökre elbúcsúzni a digitális dolgainktól.

Több kutatás azonban arra mutatott rá (pl. CodeCondo), hogy a jelenlegi közösségi platformok közül az Instagram a legérzékenyebb az ilyesfajta próbálkozásokra, ami azt jelenti, hogy a népszerű képmegosztó platformon fokozottan óvatosnak és figyelmesnek kell lennünk.

Honnan tudhatom, ha feltörték az Insta-profilom?

Az egyik legegyértelműbb jele annak, hogy feltörték a profilunkat, hogy egyszerűen nem tudunk bejelentkezni. Ha sokadik próbálkozásra sem sikerült a dolog, pedig a jó jelszót használtuk, akkor érdemes feltúrni az email-fiókot egy [email protected]ól jövő üzenet után kutatva.

Ez az üzenet általában akkor is érkezik ha gyanús tevékenységet észleltek, vagy egy új, ismeretlen eszközről jelentkeztek be a profilunkba, ezért az üzenetnek elméletileg tartalmaznia kell egy visszaállításra szolgáló gombot. Erre kattintva – ha minden jól megy – akkor pár biztonsági ellenőrzést követően vissza tudjuk venni az irányítást, viszont szélsebesen erősebb jelszóra kell váltanunk. Ebben egyébként nagy segítség lehet egy jelszógenerátor, illetve egy jelszókezelő.

A másik jele annak, hogy eltérítették a profilunkat, hogy megváltozott (esetleg újabbal egészült ki) a fiókhoz tartozó email-cím vagy telefonszám, ritkább esetben mindkettő. A rutinos hackereknek ez az első dolga, ezért is fontos a gyorsaság, mert ha sikerrel járnak, akkor nem kapunk értesítést a furcsa tevékenységekről. Ha még hozzáférünk a profilhoz, akkor a beállítások között ellenőrizhetjük az engedélyezett eszközöket, ha pedig találunk közte ismeretlent, akkor eltávolíthatjuk. Természetesen ezután is azonnal jelszót kell változtatni.

Az is gyanúra adhat okot, ha a tudtunkon kívül hirtelen megnövekedett az általunk követett profilok száma, esetleg ismeretlen üzeneteket kapunk – vagy küldünk, de furcsa lehet az is, ha spamelés miatt blokkolják a profilunkat, miközben mi nem tettünk semmit.

Hogyan védekezhetsz?

Az első és legfontosabb tudnivaló, amit minden esetben érdemes betartani, ha nem szeretnénk áldozattá válni, hogy semmilyen gyanús, ismeretlen linkre nem kattintunk, és nem adjuk meg az adatainkat a hivatalos oldalakon kívül. Ezeket azért is fontos hangsúlyozni, mert az utóbbi időben rendkívüli módon megszaporodtak az ilyen jellegű támadások, melyben a gyanútlan embereket sokszor valódi cégek nevében küldenek hamis, rosszindulatú linket tartalmazó üzeneteket.

Ezekre kattintva gyakran egy olyan oldalra terelik az áldozatot, ami sok aspektusában hasonlíthat a valódi, hivatalos oldalra, azonban megannyi árulkodó jel leplezheti le. Ilyenek a helyesírási hibák, a furcsa kinézet, vagy az imposztor oldalra mutató link neve – ami sosem egyezik a hivatalos oldalakéval. Ezeket jó messzire el kell kerülni.

Természetesen nem csak ilyen módon téríthetnek el profilokat. Androidon és iOS-en is egyre terjednek az olyan adathalász programok, melyekkel hozzáférési adatokat gyűjtenek a hackerek. ezeket sokszor funkcionális alkalmazásoknak álcázzák, valójában azonban az egyetlen céljuk a felhasználó megkárosítása. Ezeket minden esetben úgy lehet kibekkelni, ha letöltés előtt ellenőrizzük a feltöltőt, utánanézünk a programnak – internetes kereséssel és az értékelések elolvasásával. Ezek az appok ugyanis általában nem működnek jól, hiányosak.

Egy másik módja a védekezésnek, amit szintén mindig érdemes használni, az a kétfaktoros hitelesítés. Ez azért lehet jó megoldás, mert ha nem is teszi lehetetlenné a profil feltörését, de jelentősen megnehezíti a támadó dolgát azzal, hogy plusz azonosítást kér a bejelentkezéshez.

10 hónap után került elő a folyóba ejtett iPhone – és még működött!

 

×