Tech/Tudomány

Honnan tudhatom, hogy feltörték az Instagram-profilom, és hogyan védekezhetek?

Az internetezők és a közösségi médiát használók egy igen jelentős hányada nem fordít kellő figyelmet a profilja(i) biztonságára – mondván, hogy ugyan mit is kezdene egy hacker a fiókjával, vagy az adataival.

Nos, elég sok mindent: megtámadhat vele más profilokat, a személyes adatokkal könnyen visszaélhet, ha pedig a fiókunk különböző más szolgáltatásokhoz is hozzá van csatolva, vagy egyenesen azt használjuk a bejelentkezésekhez, akkor azokat is fújhatjuk – és ezek csak a szolidabb visszaélési formák. Ezért is fontos, hogy erős jelszó mellett mindig használjuk az összes lehetséges biztonsági funkciót.

Ez azonban még egyáltalán nem jelenti azt, hogy tökéletesen védve vagyunk, hiszen a támadók rendre újabb biztonsági réseket, vagy folyamatokat használnak, melyekkel hozzáférhetnek a kívánt fiókokhoz. Ilyenkor a mi teendőnk, hogy időben észleljük a bajt, hogy megtehessük a szükséges lépéseket, ha nem akarunk örökre elbúcsúzni a digitális dolgainktól.

Több kutatás azonban arra mutatott rá (pl. CodeCondo), hogy a jelenlegi közösségi platformok közül az Instagram a legérzékenyebb az ilyesfajta próbálkozásokra, ami azt jelenti, hogy a népszerű képmegosztó platformon fokozottan óvatosnak és figyelmesnek kell lennünk.

Honnan tudhatom, ha feltörték az Insta-profilom?

Az egyik legegyértelműbb jele annak, hogy feltörték a profilunkat, hogy egyszerűen nem tudunk bejelentkezni. Ha sokadik próbálkozásra sem sikerült a dolog, pedig a jó jelszót használtuk, akkor érdemes feltúrni az email-fiókot egy security@mail.instagram.com-ról jövő üzenet után kutatva.

Ez az üzenet általában akkor is érkezik ha gyanús tevékenységet észleltek, vagy egy új, ismeretlen eszközről jelentkeztek be a profilunkba, ezért az üzenetnek elméletileg tartalmaznia kell egy visszaállításra szolgáló gombot. Erre kattintva – ha minden jól megy – akkor pár biztonsági ellenőrzést követően vissza tudjuk venni az irányítást, viszont szélsebesen erősebb jelszóra kell váltanunk. Ebben egyébként nagy segítség lehet egy jelszógenerátor, illetve egy jelszókezelő.

A másik jele annak, hogy eltérítették a profilunkat, hogy megváltozott (esetleg újabbal egészült ki) a fiókhoz tartozó email-cím vagy telefonszám, ritkább esetben mindkettő. A rutinos hackereknek ez az első dolga, ezért is fontos a gyorsaság, mert ha sikerrel járnak, akkor nem kapunk értesítést a furcsa tevékenységekről. Ha még hozzáférünk a profilhoz, akkor a beállítások között ellenőrizhetjük az engedélyezett eszközöket, ha pedig találunk közte ismeretlent, akkor eltávolíthatjuk. Természetesen ezután is azonnal jelszót kell változtatni.

Az is gyanúra adhat okot, ha a tudtunkon kívül hirtelen megnövekedett az általunk követett profilok száma, esetleg ismeretlen üzeneteket kapunk – vagy küldünk, de furcsa lehet az is, ha spamelés miatt blokkolják a profilunkat, miközben mi nem tettünk semmit.

Hogyan védekezhetsz?

Az első és legfontosabb tudnivaló, amit minden esetben érdemes betartani, ha nem szeretnénk áldozattá válni, hogy semmilyen gyanús, ismeretlen linkre nem kattintunk, és nem adjuk meg az adatainkat a hivatalos oldalakon kívül. Ezeket azért is fontos hangsúlyozni, mert az utóbbi időben rendkívüli módon megszaporodtak az ilyen jellegű támadások, melyben a gyanútlan embereket sokszor valódi cégek nevében küldenek hamis, rosszindulatú linket tartalmazó üzeneteket.

Ezekre kattintva gyakran egy olyan oldalra terelik az áldozatot, ami sok aspektusában hasonlíthat a valódi, hivatalos oldalra, azonban megannyi árulkodó jel leplezheti le. Ilyenek a helyesírási hibák, a furcsa kinézet, vagy az imposztor oldalra mutató link neve – ami sosem egyezik a hivatalos oldalakéval. Ezeket jó messzire el kell kerülni.

Természetesen nem csak ilyen módon téríthetnek el profilokat. Androidon és iOS-en is egyre terjednek az olyan adathalász programok, melyekkel hozzáférési adatokat gyűjtenek a hackerek. ezeket sokszor funkcionális alkalmazásoknak álcázzák, valójában azonban az egyetlen céljuk a felhasználó megkárosítása. Ezeket minden esetben úgy lehet kibekkelni, ha letöltés előtt ellenőrizzük a feltöltőt, utánanézünk a programnak – internetes kereséssel és az értékelések elolvasásával. Ezek az appok ugyanis általában nem működnek jól, hiányosak.

Egy másik módja a védekezésnek, amit szintén mindig érdemes használni, az a kétfaktoros hitelesítés. Ez azért lehet jó megoldás, mert ha nem is teszi lehetetlenné a profil feltörését, de jelentősen megnehezíti a támadó dolgát azzal, hogy plusz azonosítást kér a bejelentkezéshez.

 

Bódi Dániel

Korábbi cikkek

Olyan menő Xbox kontrollereket mutattak be, hogy rögtön a tárcádhoz nyúlsz

2024.02.01. - Megmondom őszintén, annyire nem vagyok nagy rajongója az Xbox kontrollerek kialakításának, de el…

6 perc telt el azóta...

Megérkeztek az RTX 4080 Super tesztek – Ezt tudja az „olcsóbb” kártya

2024.02.01. - Az Nvidia 2022 szeptemberének végén mutatta be legújabb generációját, mely az RTX 40XX…

36 perc telt el azóta...

Ne dőlj be neki! – Álommunkát ajánlanak egy új, csaló SMS-sel

2024.02.01. - Az összes vírustípus közül talán a spyware és a malware a legkellemetlenebb, amibe…

1 óra telt el azóta...

Az úgy erős! – Bugos volt a Warzone, mégis őt bannolták a meccsből

2024.02.01. - Egyszerűen nem lehet vitatni, hogy amióta csak megjelent a Call of Duty Warzone,…

1 óra telt el azóta...

SIESS! – Gyönyörű és iszonyú félelmetes horrorjátékra csaphatsz le ingyen

Bódi Dániel 2024.02.01. - Néhány napja kezdetét vette a GoG évi első nagy játékakciója, ahol…

2 óra telt el azóta...

Zene füleinknek! – Külön Gitárkontroller érkezik a Fortnite Festivalhoz

2024.02.01. - A zenei játékok és a hozzájuk készült hangszeralakú vezérlők nagyon népszerűek voltak a…

2 óra telt el azóta...