برای جلوگیری از هک شدن حساب اینستاگرام باید همزمان چند اقدام را انجام دهید: رمز دوعاملی را در بخش مرکز حسابها فعال کنید، رمز عبوری قوی و غیرتکراری بسازید، نشستهای ورود و اپلیکیشنهای متصل مشکوک را حذف کنید، حساب را روی خصوصی تنظیم کنید و به پیامها و ایمیلهای فیشینگ مشکوک باشید.
- رمز دوعاملی از طریق مرکز حسابها، بخش رمز عبور و امنیت، فعال میشود و مانع اصلی هک شدن با رمز عبور لو رفته است.
- استفاده از یک رمز عبور یکتا و طولانی برای اینستاگرام، جدا از سایر سایتها، ریسک هک زنجیرهای را از بین میبرد.
- بررسی دورهای نشستهای ورود فعال و اپلیکیشنهای شخص ثالث متصل، دسترسیهای فراموششده و مشکوک را شناسایی و قطع میکند.
- خصوصی کردن حساب و محدود کردن درخواست پیام، کنترل بیشتری روی افرادی میدهد که به محتوا و پیامهای شما دسترسی دارند.
- پیامها و ایمیلهای نقض کپیرایت یا تأیید نشان آبی که با فوریت زیاد ارسال میشوند، اغلب تلاشی برای فیشینگ اطلاعات ورود هستند.
- در صورت هک شدن حساب، مراجعه سریع به آدرس رسمی instagram.com/hacked شانس بازیابی را به شکل قابل توجهی افزایش میدهد.
فعالسازی رمز دوعاملی مخصوص اینستاگرام
برای فعال کردن رمز دوعاملی در اینستاگرام باید از پروفایل خود وارد منوی مرکز حسابها شوید، گزینه رمز عبور و امنیت را باز کنید، روی تأیید هویت دو مرحلهای بزنید و حساب اینستاگرام خود را انتخاب کنید؛ سپس یکی از روشهای اپلیکیشن احراز هویت، پیامک یا واتساپ را به عنوان روش تأیید دوم مشخص کنید.
این تنظیم در نسخههای اخیر اینستاگرام دیگر مستقیماً در منوی تنظیمات نیست و ذیل منوی مشترک متا با نام مرکز حسابها قرار گرفته است. برای رسیدن به آن، از صفحه پروفایل خود در اپلیکیشن موبایل، روی آیکون سه خط بالای صفحه بزنید و مرکز حسابها را انتخاب کنید. در این بخش گزینه رمز عبور و امنیت را باز کرده و روی تأیید هویت دو مرحلهای ضربه بزنید؛ سپس حساب اینستاگرام مورد نظر خود را از فهرست انتخاب کنید. در نسخه وب هم مسیر مشابهی وجود دارد و پس از ورود به اینستاگرام از طریق مرورگر، همین منوی مرکز حسابها در تنظیمات در دسترس است.
اینستاگرام سه روش برای تأیید مرحله دوم ارائه میکند: اپلیکیشن احراز هویت مانند گوگل آتنتیکیتور، پیامک کوتاه و پیام واتساپ. طبق راهنمای رسمی اینستاگرام، روش اپلیکیشن احراز هویت به دلیل امنیت بالاتر پیشنهاد میشود، زیرا وابسته به شبکه اپراتور مخابراتی نیست و در برابر حمله سیم سواپ آسیبپذیر نمیماند. اگر با مفهوم کلی این فناوری و تفاوت روشهای مختلف آشنا نیستید، مقاله رمز دوعاملی چیست و چرا باید همین امروز آن را فعال کنید؟ توضیح کاملی از اصول کلی این فناوری ارائه میدهد.
کدام روش تأیید را برای اینستاگرام انتخاب کنیم؟
اگر مجبورید بین گزینهها یکی را انتخاب کنید، اپلیکیشن احراز هویت بهترین ترکیب امنیت و سهولت استفاده را دارد، چون کد آن حتی بدون اتصال اینترنت هم تولید میشود. پیامک بهتر از هیچچیز است، اما اگر شماره شما هدف حمله سیم سواپ قرار بگیرد، همان کد پیامکی مستقیماً به دست مهاجم میرسد. برخی حسابها امکان استفاده از کلید امنیتی سختافزاری را هم دارند که بالاترین سطح محافظت را در برابر فیشینگ هدفمند ارائه میدهد. بعد از فعال کردن رمز دوعاملی، حتماً کدهای پشتیبان را دانلود و در جایی امن ذخیره کنید تا در صورت گم شدن یا تعویض گوشی، از حساب خود قفل نشوید.
رمز عبور قوی و یکتا؛ چرا نباید رمز اینستاگرام را در جای دیگری هم استفاده کنید
رمز عبور اینستاگرام باید طولانی، تصادفی و منحصر به همین حساب باشد؛ چون اگر همان رمز را در سایت دیگری هم استفاده کرده باشید و آن سایت دچار نشت اطلاعاتی شود، مهاجمان با آزمایش خودکار همان ترکیب ایمیل و رمز عبور، بهراحتی وارد حساب اینستاگرام شما هم میشوند.
بر اساس گزارش سهماهه سوم سال دوهزار و بیستوپنج شرکت امنیتی Sift با عنوان Digital Trust Index، پنجاهویک درصد از حوادث گزارششده تصاحب حساب کاربری، حسابهای شبکههای اجتماعی را هدف قرار دادهاند؛ یعنی حسابهایی مثل اینستاگرام بیشتر از حسابهای بانکی یا اشتراکهای دیجیتال مورد حمله قرار میگیرند. بخش بزرگی از این حملات نه با نفوذ مستقیم به سرورهای اینستاگرام، بلکه با استفاده مجدد از رمزهای عبور لو رفته در نشت اطلاعاتی سایتهای دیگر انجام میشود؛ روشی که به آن اعتبارسنجی خودکار یا credential stuffing گفته میشود.
به همین دلیل بهترین راهکار ساخت یک رمز عبور طولانی، حداقل شانزده کاراکتر، و تصادفی، مخصوص همین حساب اینستاگرام است. به خاطر سپردن دهها رمز عبور متفاوت برای انسان عملاً غیرممکن است، به همین دلیل استفاده از یک مدیریت رمز عبور معتبر منطقیترین راهحل است. در مقاله مدیریت رمزهای عبور؛ آیا اپلیکیشنهای پسوردمنیجر امن هستند؟ میتوانید معیارهای انتخاب یک مدیریت رمز عبور مطمئن را بررسی کنید.
کارشناسان امنیت سایبری معمولاً تأکید میکنند که قوی بودن یک رمز عبور بهتنهایی کافی نیست؛ یکتا بودن آن حتی مهمتر است، چون طول و پیچیدگی رمز عبور در برابر حدس زدن کمک میکند، اما اگر همان رمز از سایتی دیگر بهصورت کامل لو رفته باشد، هیچ سطحی از پیچیدگی جلوی ورود مهاجم را نمیگیرد.
بررسی و حذف نشستهای ورود مشکوک و اپلیکیشنهای شخص ثالث متصل
برای شناسایی دسترسیهای مشکوک باید از مسیر تنظیمات، امنیت، جایی که وارد شدهاید فهرست همه دستگاهها و نشستهای فعال حساب خود را ببینید و هر مورد ناآشنا را فوراً خارج کنید؛ همچنین در بخش تنظیمات، امنیت، اپلیکیشنها و وبسایتها باید دسترسی هر برنامه شخص ثالثی که دیگر استفاده نمیکنید را لغو کنید.
هر بار که وارد اینستاگرام از یک مرورگر یا دستگاه جدید میشوید، آن نشست تا زمانی که بهصورت دستی از آن خارج نشوید فعال باقی میماند. در این فهرست، کنار هر نشست، نام دستگاه، موقعیت تقریبی جغرافیایی و زمان آخرین فعالیت نمایش داده میشود. اگر دستگاه یا مکانی را نمیشناسید، باید بلافاصله آن نشست را خارج کنید و در ادامه رمز عبور خود را هم تغییر دهید.
موضوع دوم، اپلیکیشنها و سرویسهای شخص ثالثی هستند که در طول سالها به حساب اینستاگرام خود اجازه دسترسی دادهاید؛ از ابزارهای زمانبندی پست گرفته تا اپلیکیشنهای تحلیل فالوور یا بازیهای کوچک. بسیاری از این برنامهها سالها بدون استفاده باقی میمانند اما همچنان به بخشی از اطلاعات حساب شما دسترسی دارند و در صورت هک شدن همان سرویس شخص ثالث، مسیر نفوذ به حساب اینستاگرام شما هم باز میشود. بازبینی دورهای، مثلاً هر چند ماه یکبار، و لغو دسترسی برنامههای ناشناس یا غیرفعال، یکی از سادهترین اما نادیدهگرفتهشدهترین اقدامهای امنیتی است.
| تنظیم | چرا اهمیت دارد | محل تقریبی |
|---|---|---|
| رمز دوعاملی | جلوگیری از ورود با رمز عبور تنها | مرکز حسابها، رمز عبور و امنیت |
| نشستهای ورود فعال | شناسایی دستگاههای ناشناس متصل به حساب | تنظیمات، امنیت، جایی که وارد شدهاید |
| اپلیکیشنهای متصل | قطع دسترسی برنامههای شخص ثالث غیرضروری | تنظیمات، امنیت، اپلیکیشنها و وبسایتها |
| حساب خصوصی | محدود کردن دیده شدن محتوا به دنبالکنندگان تأییدشده | تنظیمات، حریم خصوصی حساب |
| درخواست پیام | کنترل اینکه چه کسانی میتوانند پیام مستقیم بفرستند | تنظیمات، حریم خصوصی، پیامها |
تنظیم حریم خصوصی محتوا، دنبالکنندگان و پیامها
برای محدود کردن دسترسی افراد غریبه به محتوای خود، حساب اینستاگرام را از تنظیمات، حریم خصوصی حساب روی خصوصی قرار دهید تا فقط دنبالکنندگان تأییدشده پستها و استوریهای شما را ببینند؛ همچنین در تنظیمات پیامها میتوانید مشخص کنید چه کسانی اجازه ارسال درخواست پیام مستقیم به شما را دارند.
وقتی حساب خصوصی است، هر کاربر تازه باید درخواست دنبال کردن بفرستد و این درخواست تا وقتی که شما تأیید نکنید، به محتوای شما دسترسی پیدا نمیکند؛ دنبالکنندگان قبلی حساب شما دسترسی خود را حفظ میکنند، مگر اینکه بهصورت جداگانه آنها را مسدود یا حذف کنید. این تنظیم بهویژه برای کاهش هرزنامه، پیامهای مشکوک و تلاشهای مهندسی اجتماعی برای جمعآوری اطلاعات شخصی مؤثر است.
چه کسی اجازه ارسال پیام و درخواست به شما را داشته باشد؟
در بخش تنظیمات، حریم خصوصی، پیامها میتوانید مشخص کنید که چه کسانی اجازه ارسال درخواست پیام مستقیم دارند: همه کاربران، فقط افرادی که دنبال میکنید یا هیچکس. محدود کردن این گزینه، حجم زیادی از پیامهای تبلیغاتی، کلاهبرداری و تلاشهای فیشینگ را که معمولاً از حسابهای تازهساز و ناشناس ارسال میشوند، فیلتر میکند. همچنین میتوانید وضعیت فعال بودن یا آنلاین بودن خود را در تنظیمات حریم خصوصی خاموش کنید تا افراد غریبه از زمان حضور آنلاین شما مطلع نشوند.
شناسایی و احتیاط در برابر فیشینگ مخصوص اینستاگرام
بسیاری از هک شدنهای اینستاگرام نه با نفوذ فنی، بلکه با فریب مستقیم کاربر اتفاق میافتد؛ پیام یا ایمیلی جعلی با ظاهر رسمی اینستاگرام ادعا میکند حساب شما به دلیل نقض کپیرایت یا برای تأیید نشان آبی در خطر تعلیق است و از شما میخواهد فوراً روی لینکی بزنید و اطلاعات ورود خود را وارد کنید.
یکی از رایجترین نمونههای این کلاهبرداری، پیامی است که ادعا میکند به دلیل نقض قوانین کپیرایت، حساب شما ظرف بیستوچهار ساعت آینده حذف خواهد شد، مگر اینکه از طریق لینک داخل پیام برای اعتراض اقدام کنید. طبق بررسی شرکت امنیتی Guard.io، این پیامها معمولاً از آدرسهای ایمیل یا حسابهای جعلی با نامهای شبیه به اینستاگرام ارسال میشوند و لینک داخل آنها به یک صفحه ورود جعلی هدایت میکند که کاملاً شبیه صفحه واقعی اینستاگرام طراحی شده است؛ به محض وارد کردن نام کاربری و رمز عبور در آن صفحه، این اطلاعات مستقیماً در اختیار مهاجم قرار میگیرد.
نشانههای رایج این نوع پیامها شامل غلطهای نگارشی، آدرس فرستنده عجیب یا نامرتبط با دامنه رسمی اینستاگرام، فوریت غیرمعمول در لحن پیام و درخواست برای وارد کردن اطلاعات ورود در صفحهای خارج از اپلیکیشن یا سایت رسمی است. اگر پیامی درباره وضعیت حساب خود دریافت کردید، بهجای کلیک روی لینک داخل آن پیام، مستقیماً از طریق اپلیکیشن یا آدرس instagram.com وارد حساب خود شوید و از بخش اعلانها یا مرکز پشتیبانی رسمی وضعیت واقعی حساب را بررسی کنید. برای آشنایی با انواع دیگر کلاهبرداریهای اینترنتی و روشهای کلی مقابله با فیشینگ، میتوانید مقاله فیشینگ چیست و چگونه از کلاهبرداریهای اینترنتی در امان بمانیم؟ را هم مطالعه کنید.
اگر حساب اینستاگرام شما هک شد، چه اقدامی باید انجام دهید؟
به محض مشکوک شدن به هک شدن حساب، باید از طریق آدرس رسمی instagram.com/hacked یا صفحه ورود اپلیکیشن، گزینه مربوط به فراموشی رمز عبور یا هک شدن حساب را انتخاب کنید تا اینستاگرام یک کد امنیتی یا لینک بازیابی برای ایمیل یا شماره تلفن ثبتشده شما ارسال کند.
طبق راهنمای رسمی اینستاگرام، اگر هنوز به حساب خود دسترسی دارید، همان لحظه رمز عبور را تغییر دهید، رمز دوعاملی را فعال کنید و نشستهای ورود ناشناس را از دستگاههای متصل خارج کنید. اگر مهاجم ایمیل یا شماره تلفن حساب را هم تغییر داده باشد، اینستاگرام در بسیاری از موارد ایمیلی برای اطلاع از این تغییر ارسال میکند که در آن گزینه بازگرداندن تغییر وجود دارد؛ استفاده از همین گزینه معمولاً سریعترین راه بازگشت به حساب است.
اگر دیگر امکان ورود به حساب وجود ندارد، از صفحه ورود اینستاگرام گزینه فراموشی رمز عبور را بزنید و نام کاربری، ایمیل یا شماره تلفن مرتبط با حساب را وارد کنید؛ در ادامه اینستاگرام مراحل شناسایی هویت، از جمله ارسال کد امنیتی یا در برخی موارد ضبط ویدیوی سلفی برای تأیید هویت، را طی میکند. در این مسیر باید مراقب باشید که پیام یا ایمیلی که ادعا میکند از طرف پشتیبانی اینستاگرام است و کد ششرقمی شما را میخواهد، به احتمال زیاد جعلی است؛ اینستاگرام هرگز کد امنیتی شما را از طریق پیام مستقیم یا تماس تلفنی درخواست نمیکند.
برای جمعبندی گامهای عملی این مقاله، چکلیست زیر را میتوانید بهترتیب روی حساب اینستاگرام خود اجرا کنید.
- رمز دوعاملی را از مسیر مرکز حسابها، رمز عبور و امنیت فعال کنید و کدهای پشتیبان را ذخیره کنید.
- یک رمز عبور طولانی و یکتا فقط برای اینستاگرام بسازید و آن را در یک مدیریت رمز عبور ذخیره کنید.
- فهرست نشستهای ورود فعال را بررسی و دستگاههای ناشناس را خارج کنید.
- دسترسی اپلیکیشنهای شخص ثالث غیرضروری یا غیرفعال را لغو کنید.
- حساب را در صورت نیاز خصوصی کنید و تنظیمات درخواست پیام را محدود کنید.
- به پیامها و ایمیلهای فوری درباره کپیرایت یا تأیید نشان آبی مشکوک باشید و روی لینک آنها کلیک نکنید.
- در صورت مشاهده هرگونه تغییر ناشناس، بلافاصله رمز عبور را تغییر دهید و از طریق instagram.com/hacked اقدام کنید.
امنیت حساب اینستاگرام محصول یک اقدام واحد نیست، بلکه نتیجه چند تنظیم ساده در کنار هم است: رمز دوعاملی، رمز عبور یکتا، نظارت بر نشستها و اپلیکیشنهای متصل، حریم خصوصی محتوا و پیامها، و هوشیاری در برابر پیامهای فیشینگ. هیچکدام از این مراحل بیش از چند دقیقه زمان نمیبرد، اما مجموع آنها میتواند بخش بزرگی از تلاشهای رایج برای هک کردن حسابهای اینستاگرام را خنثی کند. بهتر است همین حالا، پیش از وقوع هرگونه مشکل، این تنظیمات را یکبار مرور و اصلاح کنید.
آیا رمز دوعاملی پیامکی برای اینستاگرام کافی است؟
چطور بفهمم چه دستگاههایی به حساب اینستاگرام من متصل هستند؟
اگر ایمیل حساب اینستاگرامم بدون اجازه من تغییر کرده باشد چه کنم؟
آیا خصوصی کردن حساب اینستاگرام باعث از دست رفتن فالوور میشود؟
چطور تشخیص دهم پیامی درباره نقض کپیرایت در اینستاگرام واقعی است یا نه؟
آیا لازم است رمز عبور اینستاگرام را بهطور دورهای تغییر دهم؟
- راهنمای رسمی اینستاگرام؛ حساب من هک شده است
- گزارش شرکت امنیتی Guard.io درباره کلاهبرداری فیشینگ کپیرایت اینستاگرام
- گزارش Digital Trust Index سهماهه سوم ۲۰۲۵ شرکت Sift


