برای جلوگیری از هک شدن حساب اینستاگرام باید همزمان چند اقدام را انجام دهید: رمز دوعاملی را در بخش مرکز حساب‌ها فعال کنید، رمز عبوری قوی و غیرتکراری بسازید، نشست‌های ورود و اپلیکیشن‌های متصل مشکوک را حذف کنید، حساب را روی خصوصی تنظیم کنید و به پیام‌ها و ایمیل‌های فیشینگ مشکوک باشید.

خلاصه کلیدی
  • رمز دوعاملی از طریق مرکز حساب‌ها، بخش رمز عبور و امنیت، فعال می‌شود و مانع اصلی هک شدن با رمز عبور لو رفته است.
  • استفاده از یک رمز عبور یکتا و طولانی برای اینستاگرام، جدا از سایر سایت‌ها، ریسک هک زنجیره‌ای را از بین می‌برد.
  • بررسی دوره‌ای نشست‌های ورود فعال و اپلیکیشن‌های شخص ثالث متصل، دسترسی‌های فراموش‌شده و مشکوک را شناسایی و قطع می‌کند.
  • خصوصی کردن حساب و محدود کردن درخواست پیام، کنترل بیشتری روی افرادی می‌دهد که به محتوا و پیام‌های شما دسترسی دارند.
  • پیام‌ها و ایمیل‌های نقض کپی‌رایت یا تأیید نشان آبی که با فوریت زیاد ارسال می‌شوند، اغلب تلاشی برای فیشینگ اطلاعات ورود هستند.
  • در صورت هک شدن حساب، مراجعه سریع به آدرس رسمی instagram.com/hacked شانس بازیابی را به شکل قابل توجهی افزایش می‌دهد.

فعال‌سازی رمز دوعاملی مخصوص اینستاگرام

برای فعال کردن رمز دوعاملی در اینستاگرام باید از پروفایل خود وارد منوی مرکز حساب‌ها شوید، گزینه رمز عبور و امنیت را باز کنید، روی تأیید هویت دو مرحله‌ای بزنید و حساب اینستاگرام خود را انتخاب کنید؛ سپس یکی از روش‌های اپلیکیشن احراز هویت، پیامک یا واتساپ را به عنوان روش تأیید دوم مشخص کنید.

این تنظیم در نسخه‌های اخیر اینستاگرام دیگر مستقیماً در منوی تنظیمات نیست و ذیل منوی مشترک متا با نام مرکز حساب‌ها قرار گرفته است. برای رسیدن به آن، از صفحه پروفایل خود در اپلیکیشن موبایل، روی آیکون سه خط بالای صفحه بزنید و مرکز حساب‌ها را انتخاب کنید. در این بخش گزینه رمز عبور و امنیت را باز کرده و روی تأیید هویت دو مرحله‌ای ضربه بزنید؛ سپس حساب اینستاگرام مورد نظر خود را از فهرست انتخاب کنید. در نسخه وب هم مسیر مشابهی وجود دارد و پس از ورود به اینستاگرام از طریق مرورگر، همین منوی مرکز حساب‌ها در تنظیمات در دسترس است.

اینستاگرام سه روش برای تأیید مرحله دوم ارائه می‌کند: اپلیکیشن احراز هویت مانند گوگل آتنتیکیتور، پیامک کوتاه و پیام واتساپ. طبق راهنمای رسمی اینستاگرام، روش اپلیکیشن احراز هویت به دلیل امنیت بالاتر پیشنهاد می‌شود، زیرا وابسته به شبکه اپراتور مخابراتی نیست و در برابر حمله سیم سواپ آسیب‌پذیر نمی‌ماند. اگر با مفهوم کلی این فناوری و تفاوت روش‌های مختلف آشنا نیستید، مقاله رمز دوعاملی چیست و چرا باید همین امروز آن را فعال کنید؟ توضیح کاملی از اصول کلی این فناوری ارائه می‌دهد.

کدام روش تأیید را برای اینستاگرام انتخاب کنیم؟

اگر مجبورید بین گزینه‌ها یکی را انتخاب کنید، اپلیکیشن احراز هویت بهترین ترکیب امنیت و سهولت استفاده را دارد، چون کد آن حتی بدون اتصال اینترنت هم تولید می‌شود. پیامک بهتر از هیچ‌چیز است، اما اگر شماره شما هدف حمله سیم سواپ قرار بگیرد، همان کد پیامکی مستقیماً به دست مهاجم می‌رسد. برخی حساب‌ها امکان استفاده از کلید امنیتی سخت‌افزاری را هم دارند که بالاترین سطح محافظت را در برابر فیشینگ هدفمند ارائه می‌دهد. بعد از فعال کردن رمز دوعاملی، حتماً کدهای پشتیبان را دانلود و در جایی امن ذخیره کنید تا در صورت گم شدن یا تعویض گوشی، از حساب خود قفل نشوید.

رمز عبور قوی و یکتا؛ چرا نباید رمز اینستاگرام را در جای دیگری هم استفاده کنید

رمز عبور اینستاگرام باید طولانی، تصادفی و منحصر به همین حساب باشد؛ چون اگر همان رمز را در سایت دیگری هم استفاده کرده باشید و آن سایت دچار نشت اطلاعاتی شود، مهاجمان با آزمایش خودکار همان ترکیب ایمیل و رمز عبور، به‌راحتی وارد حساب اینستاگرام شما هم می‌شوند.

بر اساس گزارش سه‌ماهه سوم سال دوهزار و بیست‌وپنج شرکت امنیتی Sift با عنوان Digital Trust Index، پنجاه‌ویک درصد از حوادث گزارش‌شده تصاحب حساب کاربری، حساب‌های شبکه‌های اجتماعی را هدف قرار داده‌اند؛ یعنی حساب‌هایی مثل اینستاگرام بیشتر از حساب‌های بانکی یا اشتراک‌های دیجیتال مورد حمله قرار می‌گیرند. بخش بزرگی از این حملات نه با نفوذ مستقیم به سرورهای اینستاگرام، بلکه با استفاده مجدد از رمزهای عبور لو رفته در نشت اطلاعاتی سایت‌های دیگر انجام می‌شود؛ روشی که به آن اعتبارسنجی خودکار یا credential stuffing گفته می‌شود.

به همین دلیل بهترین راهکار ساخت یک رمز عبور طولانی، حداقل شانزده کاراکتر، و تصادفی، مخصوص همین حساب اینستاگرام است. به خاطر سپردن ده‌ها رمز عبور متفاوت برای انسان عملاً غیرممکن است، به همین دلیل استفاده از یک مدیریت رمز عبور معتبر منطقی‌ترین راه‌حل است. در مقاله مدیریت رمزهای عبور؛ آیا اپلیکیشن‌های پسوردمنیجر امن هستند؟ می‌توانید معیارهای انتخاب یک مدیریت رمز عبور مطمئن را بررسی کنید.

کارشناسان امنیت سایبری معمولاً تأکید می‌کنند که قوی بودن یک رمز عبور به‌تنهایی کافی نیست؛ یکتا بودن آن حتی مهم‌تر است، چون طول و پیچیدگی رمز عبور در برابر حدس زدن کمک می‌کند، اما اگر همان رمز از سایتی دیگر به‌صورت کامل لو رفته باشد، هیچ سطحی از پیچیدگی جلوی ورود مهاجم را نمی‌گیرد.

بررسی و حذف نشست‌های ورود مشکوک و اپلیکیشن‌های شخص ثالث متصل

برای شناسایی دسترسی‌های مشکوک باید از مسیر تنظیمات، امنیت، جایی که وارد شده‌اید فهرست همه دستگاه‌ها و نشست‌های فعال حساب خود را ببینید و هر مورد ناآشنا را فوراً خارج کنید؛ همچنین در بخش تنظیمات، امنیت، اپلیکیشن‌ها و وب‌سایت‌ها باید دسترسی هر برنامه شخص ثالثی که دیگر استفاده نمی‌کنید را لغو کنید.

هر بار که وارد اینستاگرام از یک مرورگر یا دستگاه جدید می‌شوید، آن نشست تا زمانی که به‌صورت دستی از آن خارج نشوید فعال باقی می‌ماند. در این فهرست، کنار هر نشست، نام دستگاه، موقعیت تقریبی جغرافیایی و زمان آخرین فعالیت نمایش داده می‌شود. اگر دستگاه یا مکانی را نمی‌شناسید، باید بلافاصله آن نشست را خارج کنید و در ادامه رمز عبور خود را هم تغییر دهید.

موضوع دوم، اپلیکیشن‌ها و سرویس‌های شخص ثالثی هستند که در طول سال‌ها به حساب اینستاگرام خود اجازه دسترسی داده‌اید؛ از ابزارهای زمان‌بندی پست گرفته تا اپلیکیشن‌های تحلیل فالوور یا بازی‌های کوچک. بسیاری از این برنامه‌ها سال‌ها بدون استفاده باقی می‌مانند اما همچنان به بخشی از اطلاعات حساب شما دسترسی دارند و در صورت هک شدن همان سرویس شخص ثالث، مسیر نفوذ به حساب اینستاگرام شما هم باز می‌شود. بازبینی دوره‌ای، مثلاً هر چند ماه یک‌بار، و لغو دسترسی برنامه‌های ناشناس یا غیرفعال، یکی از ساده‌ترین اما نادیده‌گرفته‌شده‌ترین اقدام‌های امنیتی است.

تنظیمچرا اهمیت داردمحل تقریبی
رمز دوعاملیجلوگیری از ورود با رمز عبور تنهامرکز حساب‌ها، رمز عبور و امنیت
نشست‌های ورود فعالشناسایی دستگاه‌های ناشناس متصل به حسابتنظیمات، امنیت، جایی که وارد شده‌اید
اپلیکیشن‌های متصلقطع دسترسی برنامه‌های شخص ثالث غیرضروریتنظیمات، امنیت، اپلیکیشن‌ها و وب‌سایت‌ها
حساب خصوصیمحدود کردن دیده شدن محتوا به دنبال‌کنندگان تأییدشدهتنظیمات، حریم خصوصی حساب
درخواست پیامکنترل اینکه چه کسانی می‌توانند پیام مستقیم بفرستندتنظیمات، حریم خصوصی، پیام‌ها

تنظیم حریم خصوصی محتوا، دنبال‌کنندگان و پیام‌ها

برای محدود کردن دسترسی افراد غریبه به محتوای خود، حساب اینستاگرام را از تنظیمات، حریم خصوصی حساب روی خصوصی قرار دهید تا فقط دنبال‌کنندگان تأییدشده پست‌ها و استوری‌های شما را ببینند؛ همچنین در تنظیمات پیام‌ها می‌توانید مشخص کنید چه کسانی اجازه ارسال درخواست پیام مستقیم به شما را دارند.

وقتی حساب خصوصی است، هر کاربر تازه باید درخواست دنبال کردن بفرستد و این درخواست تا وقتی که شما تأیید نکنید، به محتوای شما دسترسی پیدا نمی‌کند؛ دنبال‌کنندگان قبلی حساب شما دسترسی خود را حفظ می‌کنند، مگر اینکه به‌صورت جداگانه آن‌ها را مسدود یا حذف کنید. این تنظیم به‌ویژه برای کاهش هرزنامه، پیام‌های مشکوک و تلاش‌های مهندسی اجتماعی برای جمع‌آوری اطلاعات شخصی مؤثر است.

چه کسی اجازه ارسال پیام و درخواست به شما را داشته باشد؟

در بخش تنظیمات، حریم خصوصی، پیام‌ها می‌توانید مشخص کنید که چه کسانی اجازه ارسال درخواست پیام مستقیم دارند: همه کاربران، فقط افرادی که دنبال می‌کنید یا هیچ‌کس. محدود کردن این گزینه، حجم زیادی از پیام‌های تبلیغاتی، کلاهبرداری و تلاش‌های فیشینگ را که معمولاً از حساب‌های تازه‌ساز و ناشناس ارسال می‌شوند، فیلتر می‌کند. همچنین می‌توانید وضعیت فعال بودن یا آنلاین بودن خود را در تنظیمات حریم خصوصی خاموش کنید تا افراد غریبه از زمان حضور آنلاین شما مطلع نشوند.

شناسایی و احتیاط در برابر فیشینگ مخصوص اینستاگرام

بسیاری از هک شدن‌های اینستاگرام نه با نفوذ فنی، بلکه با فریب مستقیم کاربر اتفاق می‌افتد؛ پیام یا ایمیلی جعلی با ظاهر رسمی اینستاگرام ادعا می‌کند حساب شما به دلیل نقض کپی‌رایت یا برای تأیید نشان آبی در خطر تعلیق است و از شما می‌خواهد فوراً روی لینکی بزنید و اطلاعات ورود خود را وارد کنید.

یکی از رایج‌ترین نمونه‌های این کلاهبرداری، پیامی است که ادعا می‌کند به دلیل نقض قوانین کپی‌رایت، حساب شما ظرف بیست‌وچهار ساعت آینده حذف خواهد شد، مگر اینکه از طریق لینک داخل پیام برای اعتراض اقدام کنید. طبق بررسی شرکت امنیتی Guard.io، این پیام‌ها معمولاً از آدرس‌های ایمیل یا حساب‌های جعلی با نام‌های شبیه به اینستاگرام ارسال می‌شوند و لینک داخل آن‌ها به یک صفحه ورود جعلی هدایت می‌کند که کاملاً شبیه صفحه واقعی اینستاگرام طراحی شده است؛ به محض وارد کردن نام کاربری و رمز عبور در آن صفحه، این اطلاعات مستقیماً در اختیار مهاجم قرار می‌گیرد.

نشانه‌های رایج این نوع پیام‌ها شامل غلط‌های نگارشی، آدرس فرستنده عجیب یا نامرتبط با دامنه رسمی اینستاگرام، فوریت غیرمعمول در لحن پیام و درخواست برای وارد کردن اطلاعات ورود در صفحه‌ای خارج از اپلیکیشن یا سایت رسمی است. اگر پیامی درباره وضعیت حساب خود دریافت کردید، به‌جای کلیک روی لینک داخل آن پیام، مستقیماً از طریق اپلیکیشن یا آدرس instagram.com وارد حساب خود شوید و از بخش اعلان‌ها یا مرکز پشتیبانی رسمی وضعیت واقعی حساب را بررسی کنید. برای آشنایی با انواع دیگر کلاهبرداری‌های اینترنتی و روش‌های کلی مقابله با فیشینگ، می‌توانید مقاله فیشینگ چیست و چگونه از کلاهبرداری‌های اینترنتی در امان بمانیم؟ را هم مطالعه کنید.

اگر حساب اینستاگرام شما هک شد، چه اقدامی باید انجام دهید؟

به محض مشکوک شدن به هک شدن حساب، باید از طریق آدرس رسمی instagram.com/hacked یا صفحه ورود اپلیکیشن، گزینه مربوط به فراموشی رمز عبور یا هک شدن حساب را انتخاب کنید تا اینستاگرام یک کد امنیتی یا لینک بازیابی برای ایمیل یا شماره تلفن ثبت‌شده شما ارسال کند.

طبق راهنمای رسمی اینستاگرام، اگر هنوز به حساب خود دسترسی دارید، همان لحظه رمز عبور را تغییر دهید، رمز دوعاملی را فعال کنید و نشست‌های ورود ناشناس را از دستگاه‌های متصل خارج کنید. اگر مهاجم ایمیل یا شماره تلفن حساب را هم تغییر داده باشد، اینستاگرام در بسیاری از موارد ایمیلی برای اطلاع از این تغییر ارسال می‌کند که در آن گزینه بازگرداندن تغییر وجود دارد؛ استفاده از همین گزینه معمولاً سریع‌ترین راه بازگشت به حساب است.

اگر دیگر امکان ورود به حساب وجود ندارد، از صفحه ورود اینستاگرام گزینه فراموشی رمز عبور را بزنید و نام کاربری، ایمیل یا شماره تلفن مرتبط با حساب را وارد کنید؛ در ادامه اینستاگرام مراحل شناسایی هویت، از جمله ارسال کد امنیتی یا در برخی موارد ضبط ویدیوی سلفی برای تأیید هویت، را طی می‌کند. در این مسیر باید مراقب باشید که پیام یا ایمیلی که ادعا می‌کند از طرف پشتیبانی اینستاگرام است و کد شش‌رقمی شما را می‌خواهد، به احتمال زیاد جعلی است؛ اینستاگرام هرگز کد امنیتی شما را از طریق پیام مستقیم یا تماس تلفنی درخواست نمی‌کند.

برای جمع‌بندی گام‌های عملی این مقاله، چک‌لیست زیر را می‌توانید به‌ترتیب روی حساب اینستاگرام خود اجرا کنید.

  1. رمز دوعاملی را از مسیر مرکز حساب‌ها، رمز عبور و امنیت فعال کنید و کدهای پشتیبان را ذخیره کنید.
  2. یک رمز عبور طولانی و یکتا فقط برای اینستاگرام بسازید و آن را در یک مدیریت رمز عبور ذخیره کنید.
  3. فهرست نشست‌های ورود فعال را بررسی و دستگاه‌های ناشناس را خارج کنید.
  4. دسترسی اپلیکیشن‌های شخص ثالث غیرضروری یا غیرفعال را لغو کنید.
  5. حساب را در صورت نیاز خصوصی کنید و تنظیمات درخواست پیام را محدود کنید.
  6. به پیام‌ها و ایمیل‌های فوری درباره کپی‌رایت یا تأیید نشان آبی مشکوک باشید و روی لینک آن‌ها کلیک نکنید.
  7. در صورت مشاهده هرگونه تغییر ناشناس، بلافاصله رمز عبور را تغییر دهید و از طریق instagram.com/hacked اقدام کنید.
جمع‌بندی

امنیت حساب اینستاگرام محصول یک اقدام واحد نیست، بلکه نتیجه چند تنظیم ساده در کنار هم است: رمز دوعاملی، رمز عبور یکتا، نظارت بر نشست‌ها و اپلیکیشن‌های متصل، حریم خصوصی محتوا و پیام‌ها، و هوشیاری در برابر پیام‌های فیشینگ. هیچ‌کدام از این مراحل بیش از چند دقیقه زمان نمی‌برد، اما مجموع آن‌ها می‌تواند بخش بزرگی از تلاش‌های رایج برای هک کردن حساب‌های اینستاگرام را خنثی کند. بهتر است همین حالا، پیش از وقوع هرگونه مشکل، این تنظیمات را یک‌بار مرور و اصلاح کنید.

سوالات متداول
آیا رمز دوعاملی پیامکی برای اینستاگرام کافی است؟
پیامک بهتر از نداشتن رمز دوعاملی است، اما در برابر حمله سیم سواپ آسیب‌پذیر است؛ برای امنیت بیشتر از اپلیکیشن احراز هویت استفاده کنید.
چطور بفهمم چه دستگاه‌هایی به حساب اینستاگرام من متصل هستند؟
از مسیر تنظیمات، امنیت، جایی که وارد شده‌اید می‌توانید فهرست کامل نشست‌های فعال به همراه دستگاه، موقعیت تقریبی و زمان آخرین فعالیت را ببینید.
اگر ایمیل حساب اینستاگرامم بدون اجازه من تغییر کرده باشد چه کنم؟
اگر ایمیلی از اینستاگرام درباره این تغییر دریافت کردید، از گزینه بازگرداندن همان تغییر در آن ایمیل استفاده کنید؛ در غیر این صورت از instagram.com/hacked مسیر بازیابی را دنبال کنید.
آیا خصوصی کردن حساب اینستاگرام باعث از دست رفتن فالوور می‌شود؟
دنبال‌کنندگان فعلی شما را از دست نمی‌دهید؛ فقط کاربران تازه باید پیش از دیدن محتوای شما، درخواست دنبال کردن بفرستند و شما آن را تأیید کنید.
چطور تشخیص دهم پیامی درباره نقض کپی‌رایت در اینستاگرام واقعی است یا نه؟
به آدرس فرستنده، وجود غلط‌های نگارشی و فوریت غیرعادی پیام دقت کنید؛ به‌جای کلیک روی لینک داخل پیام، مستقیماً از اپلیکیشن یا سایت رسمی اینستاگرام وضعیت حساب خود را بررسی کنید.
آیا لازم است رمز عبور اینستاگرام را به‌طور دوره‌ای تغییر دهم؟
تغییر دوره‌ای بدون دلیل خاص چندان ضروری نیست؛ مهم‌تر از آن، یکتا و طولانی بودن رمز عبور و فعال بودن رمز دوعاملی است. تغییر فوری فقط زمانی لازم است که به هک شدن حساب مشکوک شوید.
منابع
نوشته قبلی