Необычная попытка входа: как защитить свой Facebook/Instagram от взлома
Мошенники отбирают аккаунты для вымогания денег у подписчиков или у владельцев страниц. Это может произойти с каждым, даже если у вас не бизнес-аккаунт и точно не многомиллионная аудитория. Защитите себя и своих подписчиков с помощью этой инструкции.
Спойлер: даже если некоторые советы кажутся очевидными, не пренебрегайте ими – лучше перестраховаться!
И сначала давайте договоримся, что у вас сложный пароль и вы соблюдаете нормы поведения в интернете – используете уникальные для всех площадок пароли не из 6 цифр. Facebook тоже советует ставить разные пароли везде: и на почте, и в каждой соцсети.
Обезопасьте аккаунт заранее
Двухфакторная аутентификация
В чем ее смысл: при входе в аккаунт, вам будет приходить код подтверждения на телефон или на почту. Если соцсеть не заподозрит ничего, то пришлет код, если же вы (или кто-то другой) будете заходить с нового устройства или из другой страны, скорее всего площадка запросит смену пароля аккаунта (тоже только через почту). Таким образом, этап со взломом пароля для мошенника станет сложнее.
Кстати, двухфакторная аутентификация включается отдельно для аккаунтов в Facebook и отдельно для Business Manager. Если в вашем личном аккаунте она не будет включена, то у вас не будет доступа к тому BM, в котором она есть.
Опасные приложения
Проверьте в аккаунтах Facebook и Instagram бизнес-интеграции. На этой вкладке отображаются приложения, которые могут получать информацию о вас и от вашего имени управлять вашими активами – например, управлять Business Manager, рекламными аккаунтами и объявлениями.
Удалите доступы всех приложений, которым не доверяете (например, вы не добавляли эту интеграцию, не понятно, как она вообще оказалась активной), потому что бизнес-интеграция может стать причиной взлома Business Manager.
Как получается, что какие-то приложения получают доступ к интеграции? Обращайте внимание на все галочки, которые вы ставите при авторизации (и напомните об этом всем пользователям Business Manager). Некоторые приложения запрашивают доступ к данным, а некоторые – к управлению рекламой.
Например, распространена такая схема: вы видите рекламу приложения, кликаете на нее, и вам предлагают открыть приложение с помощью авторизации через Facebook.
Если приложение не проверено и вы не хотите использовать его для определенных задач, не проходите авторизацию и ни в коем случае не давайте ему доступ к вашим бизнес-активам и управлению рекламой (даже если приложение кажется надежным).
«Запомнить меня»
Почти любое устройство при авторизации предлагает запомнить логин и пароль, чтобы вам не приходилось их каждый раз заново вводить. Это удобно, но небезопасно. Особенно важно об этом помнить, если вы делитесь устройствами с другими людьми. Совет очевиден – не делайте так, или используйте дополнительные способы защиты (например, код блокировки телефона), чтобы никто не мог получить доступ к вашей учетной записи, если ваш телефон потерян.
Коллективные аккаунты
Если вы логинитесь в одном аккаунте всей командой – это не очень безопасно. Давайте доступ только тем, кому это необходимо. Так вы снижаете вероятность того, что мошенники доберутся до вашего бизнес-профиля через взлом одного из коллег. А у Facebook будет меньше причин заподозрить подозрительную активность (все входы с разных устройств подозрительны) в аккаунте и заблокировать его.
Регулярно проверяйте устройства, на которых подключен ваш аккаунт – среди них могут оказаться подозрительные авторизации. Здесь можно проверить Facebook-аккаунт, а здесь – Instagram. Если видите сомнительную сессию, обязательно прекратите ее.
«Необычная попытка входа». В мой аккаунт в Instagram кто-то пытается войти. Что делать?

Жалобы на подозрительные попытки входа участились в последние пару недель. Иногда уведомления об этом приходят несколько раз в день.
Что происходит?
1
О том, что уведомлений о «необычных попытках входа» стало очень много, в Instagram знают, но конкретную причину пока не готовы назвать. «Известно о жалобах на повышенное число таких уведомлений, мы проводим расследование», — сказал представитель компании Facebook (которой принадлежит Instagram и WhatsApp).
Instagram отправлял такие уведомления и раньше (автору этого текста они приходили пару раз в прошлом году). Обычно так происходит, когда действительно кто-то посторонний пытается войти в аккаунт. У соцсетей есть алгоритмы, которые позволяют предотвращать взломы страниц. Если Instagram видит вашу непривычную активность (пример: вы в Москве, а в аккаунт пытаются войти из Перми), попытка блокируется, вам приходит уведомление и просьба подтвердить учетную запись.
В «Лаборатории Касперского» заметили другую подозрительную активность в отношении пользователей Instagram. Но пока не нашли ответа, в чем цель.
«С конца прошлого года мы видим активность, связанную со сбором данных о пользователях Instagram. Людям приходят СМС, в которых содержится код для восстановления доступа к аккаунту и ссылка на сам аккаунт. Вероятнее всего, схема следующая: номера телефонов пользователей вводят на страничке восстановления доступа к аккаунту в Instagram. Таким образом можно проверить, зарегистрирован ли номер на платформе. История носит массовый характер, но на данный момент неизвестно, кто это делает и для чего. Пользователи, которые обращались к нам с вопросом о таких СМС, никаких писем о подозрительных входах в аккаунты от платформы не получали. Проверочный код в СМС достаточно сложный, вероятность того, что его смогут подобрать, очень мала», — говорит Сергей Голованов, ведущий эксперт «Лаборатории Касперского».
Что делать?
2
Проверьте, правда ли эти сообщения отправляет вам Instagram.
Некоторые уведомления Instagram на самом деле могут быть попытками фишинга (это когда хакеры пытаются выманить у вас данные с помощью приманки). Например, вам предлагают поменять пароль, вы вводите в специальной форме новые данные — они становятся известны злоумышленникам. Проверьте, какие уведомления Instagram отправлял вам за последние две недели. Сделать это можно здесь: «Настройки — Безопасность — Электронные письма от Instagram».
Включите двухэтапную аутентификацию,
чтобы при входе в аккаунт вам приходил пароль на телефон. Когда кто-то попытается получить доступ к вашему аккаунту с неопознанного браузера или устройства, вам нужно будет подтверждать действие. В Instagram настроить ее можно по этой ссылке.
Используйте сложные пароли.
Это 12–16 символов (можно и больше): букв, цифр и специальных символов разного регистра.
Используйте уникальный пароль для каждого сайта (а не один для всех).
Иначе, если у вас украдут Instagram, то вслед за ним уведут и другие аккаунты. Запомнить столько паролей — трудно. Установите менеджер паролей — это специальное приложение, чтобы хранить их. Останется запомнить пароль только от него.
Проверьте адрес электронной почты, привязанной к странице.
Возможно, вы им давно не пользуетесь. Привяжите актуальный адрес. Проверить контакты в Instagram: редактировать профиль — настройки личной информации. В Facebook: «Настройки» — «Общие» — «Контактная информация» — добавить дополнительный адрес электронной почты или номер мобильного телефона.
Запретите доступ ненужным и ненадежным приложениям к вашему аккаунту.
Есть приложения, написанные специально для Instagram, например те, что считают ваших гостей в Instagram. Они замечены в том, что часто крадут данные. Удалив ненужные сервисы, вы снизите риск угона аккаунта. В Instagram удалить их можно здесь: «Настройки» — «Безопасность» — «Приложения и сайты».
Привяжите аккаунт Instagram к Facebook.
Это поможет вам восстановить доступ к странице в Instagram, если возникнут проблемы.
Пройдите верификацию страницы и получите галочку.
Если у вас много подписчиков, вы можете пройти верификацию — подтверждение того, что за вашим профилем или сообществом стоит реальный человек/организация. Вы наверняка видели аккаунты известных людей, отмеченные галочкой. Так сайт защищает популярных пользователей от страниц-клонов и злоумышленников, которые могут распространять фейки от их имени.
В Instagram запросить верифакацию можно так: «Настройки» — «Аккаунт» — «Запросить подтверждение».
Проблем стало больше только у пользователей Instagram?
3
Нет, в «Лаборатории Касперского» заметили больше попыток угона популярных аккаунтов в Telegram и YouTube. Чаще всего цель — получить выкуп за восстановление доступа к аккаунту. «Украсть аккаунт могут, например, с помощью зловредов, которые получают удаленный доступ к устройству. Но это не единственный возможный сценарий», — говорит Сергей Голованов.
Почитайте нашу подробную инструкцию, как защитить свои аккаунты в разных социальных сетях.
Анастасия Акулова
© Информационное агентство ТАСС
Свидетельство о регистрации СМИ №03247 выдано 02 апреля 1999 г. Государственным комитетом Российской Федерации по печати.
Пришло смс от Фейсбук с текстом «ссылка для доступа в Инстаграм» И ссылка Что это значит? (
как вариант ссылка для входа в Instagram для входа в в аккаунт Instagram с логином и паролем Facebook,но рисковать не стоит. вполне может быть что переход на какой нибудь фишинговый ресурс под видом Facebook.
Похожие вопросы
Ваш браузер устарел
Мы постоянно добавляем новый функционал в основной интерфейс проекта. К сожалению, старые браузеры не в состоянии качественно работать с современными программными продуктами. Для корректной работы используйте последние версии браузеров Chrome, Mozilla Firefox, Opera, Microsoft Edge или установите браузер Atom.
Что такое ссылка для доступа в Instagram
Ссылка для доступа в Instagram используется, чтобы восстановить свой профиль. Это может потребоваться, чтобы вернуть доступ, если пароль забыт или страница «взломана» – например, захвачена злоумышленниками. Но в некоторых случаях ссылка может оказаться фейковой – например, если ее прислали на электронную почту мошенники.
Способ 1. Через СМС или почту
Восстановить профиль в Инстаграм можно как через компьютер, так и через мобильный телефон. На экране входа высветится надпись «Забыли пароль» – при входе через ПК или iPhone. Если зайти в соцсеть через телефон – «Получить помощь для входа в систему». Как действовать:

- Ввести свои личные данные: никнейм, номер мобильного или адрес электронной почты.
- Нажать «Далее».
- Instagram предложит два варианта – отправить СМС или письмо.
- Письмо может случайно попасть в спам или раздел «Нежелательные».
- В сообщение будет ссылка для сброса пароля – нередко она располагается ниже кнопки для входа в социальную сеть.
Письмо может прийти как от Инстаграма, так и от Facebook – эти соцсети принадлежат одной компании. Этот способ невозможно использовать, если уже не используется номер телефона и отсутствует доступ к почте. Требуется восстановить СИМ-карту или e-mail. Если не получается, можно воспользоваться возвращением доступа через подтверждение личности.

У ссылок, отправленных в письме, время действия ограничено. Надо перейти по адресу на протяжении определенного количества времени. Иначе ссылка станет неактивной. Если не успели восстановить доступ, требуется отправить повторный запрос.
Если запроса на восстановление не было, и вдруг приходит ссылка для доступа, переходить по ней нежелательно. Обычно такой подход используют мошенники. Важно зайти в свой аккаунт (обычно проблем не возникает) и сменить пароль в настройках соцсети.
Способ 2. Через Facebook
Если личная страничка в Instagram привязана к учетной записи в Facebook, через нее тоже можно восстановить доступ. Необходимые шаги:

- На экране входа выбрать вариант «Войти через Facebook».
- Если на телефоне установлено приложение соцсети Фейсбук, удобнее будет пройти процедуру через мобильный.
- Если Facebook обычно используется на компьютере, предпочтительнее восстановить доступ через ПК.
Но этот метод не подойдет, если не было привязки Инстаграма к Фейсбуку. Тогда система просто создаст новый профиль, который никак не связан с утраченным. В остальных случаях ссылка для доступа в Instagram от Facebook сработает.
Способ 3. Через подтверждение личности
Если перечисленные способы не сработали, есть более сложный – через подтверждение личности. Процедуру удобнее проводить с компьютера. Необходимые действия:

- При входе в соцсеть нужно указать «Забыли пароль».
- Ввести данные.
- Найти надпись «Нужна дополнительная помощь».
- Требуется следовать дальнейшим инструкциям и затем указать электронную почту.
- На email придет письмо от службы безопасности соцсети.
- Потребуется выполнить одно из действий: сфотографироваться с листом бумаги, указав высланный код; указать номер телефона или электронной почты, использованные при регистрации; указать тип устройства, с которого был выполнен первый вход в соцсеть.
После выполнения всех условий Instagram пришлет на электронную почту дальнейшие инструкции. Например, если требовалось сделать снимок с листом бумаги (с указанным кодом), фото сравнят с остальными в соцсети. Службе безопасности требуется удостовериться, что запрос на восстановление доступа делает именно владелец аккаунта.

Когда будет сделан сброс пароля, нужно настроить двухфакторную аутентификацию. Сначала – для профилей Facebook и Instagram. Затем – для Business Manager.
Переходить по ссылкам в SMS или Messenger, которые пришли без запроса, не стоит. Даже если они похожи на реальные, нужно открыть соцсеть и следовать инструкции.
Восстановление доступа к личной странице в социальной сети Инстаграм – задача простая, если есть доступ к номеру телефона или электронной почте. Придет SMS-ссылка для доступа в Instagram или адрес на email – нужно лишь перейти, чтобы снова воспользоваться своим аккаунтом.