Приходит сообщение от instagram

Обновлено: 20.05.2024

Попытка регистрации с подбором кода

При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.

Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.

Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.

Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.

Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.

Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.

Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.

Постоянно приходит код подтверждения аккаунта Инстаграм. Это взлом?

Есть ли риск, что незнакомый недоброжелательный человек (хакер) взломал страницу? У раскрученных блогеров и фирм риск высок, попытку взлома легко распознать:

  1. Сам пришел смс-код;
  2. Внезапно появилось смс от Фейсбук;
  3. Всплыло уведомление: выполнен вход на другом устройстве.

При подозрении на хакерскую атаку моментально смените пароль и на всех устройствах покиньте профиль. Параллельно отпишитесь в техподдержку, прикрепите скрины, дайте исчерпывающую инфу.

Чтобы обезопаситься по максимуму, обязательно привяжите FB-профиль и придумайте сложный пароль. Совет элементарный, но работает безотказно.

Жалобы на подозрительные попытки входа участились в последние пару недель. Иногда уведомления об этом приходят несколько раз в день.

Что происходит?

О том, что уведомлений о "необычных попытках входа" стало очень много, в Instagram знают, но конкретную причину пока не готовы назвать. "Известно о жалобах на повышенное число таких уведомлений, мы проводим расследование", — сказал представитель компании Facebook (которой принадлежит Instagram и WhatsApp).

Instagram отправлял такие уведомления и раньше (автору этого текста они приходили пару раз в прошлом году). Обычно так происходит, когда действительно кто-то посторонний пытается войти в аккаунт. У соцсетей есть алгоритмы, которые позволяют предотвращать взломы страниц. Если Instagram видит вашу непривычную активность (пример: вы в Москве, а в аккаунт пытаются войти из Перми), попытка блокируется, вам приходит уведомление и просьба подтвердить учетную запись.

В "Лаборатории Касперского" заметили другую подозрительную активность в отношении пользователей Instagram. Но пока не нашли ответа, в чем цель.

Что делать?

Некоторые уведомления Instagram на самом деле могут быть попытками фишинга (это когда хакеры пытаются выманить у вас данные с помощью приманки). Например, вам предлагают поменять пароль, вы вводите в специальной форме новые данные — они становятся известны злоумышленникам. Проверьте, какие уведомления Instagram отправлял вам за последние две недели. Сделать это можно здесь: "Настройки — Безопасность — Электронные письма от Instagram".

Включите двухэтапную аутентификацию,

чтобы при входе в аккаунт вам приходил пароль на телефон. Когда кто-то попытается получить доступ к вашему аккаунту с неопознанного браузера или устройства, вам нужно будет подтверждать действие. В Instagram настроить ее можно по этой ссылке.

Используйте сложные пароли.

Это 12–16 символов (можно и больше): букв, цифр и специальных символов разного регистра.

Используйте уникальный пароль для каждого сайта (а не один для всех).

Иначе, если у вас украдут Instagram, то вслед за ним уведут и другие аккаунты. Запомнить столько паролей — трудно. Установите менеджер паролей — это специальное приложение, чтобы хранить их. Останется запомнить пароль только от него.

Проверьте адрес электронной почты, привязанной к странице.

Возможно, вы им давно не пользуетесь. Привяжите актуальный адрес. Проверить контакты в Instagram: редактировать профиль — настройки личной информации. В Facebook: "Настройки" — "Общие" — "Контактная информация" — добавить дополнительный адрес электронной почты или номер мобильного телефона.

Запретите доступ ненужным и ненадежным приложениям к вашему аккаунту.

Есть приложения, написанные специально для Instagram, например те, что считают ваших гостей в Instagram. Они замечены в том, что часто крадут данные. Удалив ненужные сервисы, вы снизите риск угона аккаунта. В Instagram удалить их можно здесь: "Настройки" — "Безопасность" — "Приложения и сайты".

Привяжите аккаунт Instagram к Facebook.

Это поможет вам восстановить доступ к странице в Instagram, если возникнут проблемы.

Пройдите верификацию страницы и получите галочку.

Если у вас много подписчиков, вы можете пройти верификацию — подтверждение того, что за вашим профилем или сообществом стоит реальный человек/организация. Вы наверняка видели аккаунты известных людей, отмеченные галочкой. Так сайт защищает популярных пользователей от страниц-клонов и злоумышленников, которые могут распространять фейки от их имени.

В Instagram запросить верифакацию можно так: "Настройки" — "Аккаунт" — "Запросить подтверждение".

Проблем стало больше только у пользователей Instagram?

Нет, в "Лаборатории Касперского" заметили больше попыток угона популярных аккаунтов в Telegram и YouTube. Чаще всего цель — получить выкуп за восстановление доступа к аккаунту. "Украсть аккаунт могут, например, с помощью зловредов, которые получают удаленный доступ к устройству. Но это не единственный возможный сценарий", — говорит Сергей Голованов.

Почитайте нашу подробную инструкцию, как защитить свои аккаунты в разных социальных сетях.

Лучшие и лучшее из Livejournal

Лучшие и лучшее из Livejournal

Лучшие и лучшее из Livejournal запись закреплена

Как воруют пароли Инстаграм

Развод очень детский, рассчитанный на лохов, но на него до сих пор ведутся десятки тысяч людей.
Прочитайте внимательно и будьте бдительны!

Все, на что рассчитывают воры - это паническая реакция пользователя.
Приходит вам в почту письмо от Инстаграм с информацией от какой-то проблемы и в мозгу автоматически включается "Алярм! Срочно нужно что-то делать! Не допустить потери своего истаграмчика!". И тут как раз кнопочка соответствующая, которую нужно нажать, чтобы решить проблему. Вот только письмо это не от Инстаграма и кнопочка как раз таки создает проблему.

Сегодня мне в почту как раз пришло подобное письмо: "Здравствуйте s.anashkevich! Очень жаль, что вы не можете войти в Инстаграм. Мы можем помочь вам восстановить доступ к вашему аккаунту". Согласитесь, многие конечно же попытаются нажать требуемые кнопки, чтобы спать спокойно. Особенно учитывая повальные угоны аккаунтом и блокировки самим сервисом, о которых слышали все.

Но я перед тем, как поверить письму, не поленился и открыл Инстаграм на своем айфоне и, о чудо, никаких проблем со входом, я вошел в оба своих аккаунта.
Естественно я тут же сменил пароли на них, о чем получил соответствующее письмо от Инстаграм и .
Оно выглядело немного иначе, чем то, первое.
Дизайн вроде похож, но шрифты, их размер и выделения чуть-чуть отличались

Обратите также внимание на ссылки.
Вот ссылка на сброс пароля из настоящего письма от Инстаграм

А вот ссылка из фейкового письма.
Немного отличаются, не так ли?
Что-то мне подсказывает, что по этой сылке вас попросят ввести старый пароль и новый, но . просто зафиксируют действующий пароль, который робот тут же уже самостоятельно сменит.
И вот тогда . к вам придет настоящее письмо о смене пароля. Вот только новый вы знать уже не будете

А вот такая ссылка висит под кнопочкой входа в свой аккаунт в фейковом письме.
Тоже масса левых символов, которых здесь не должно быть.

В общем, не ведитесь на фейковые письма и будьте бдительны.
Воры не спят!

Мошенники угоняют популярные аккаунты Instagram, рассылая фишинговые письма с фальшивыми уведомлениями о нарушении авторских прав.


Набрали несколько тысяч подписчиков в Instagram? Даже больше? Поздравляем! Вы — настоящая знаменитость! Но помимо лавров, на долю известных Insta-блоггеров приходится и больший риск кражи учетной записи. Не так давно мошенники изобрели новую схему для угона популярных аккаунтов в Instagram. О ней мы сейчас и расскажем.

Уведомление о нарушении авторских прав

Согласно уведомлению, у вас остается всего 24 часа (в некоторых вариантах писем — 48 часов), чтобы подать апелляцию. В самом письме вы также найдете кнопку для обжалования претензии — Review complaint. Если ее нажать, вы попадете на крайне правдоподобно оформленную фишинговую страницу.

На этой странице рассказывается о том, как сильно сервис заботится о защите авторских прав. Но самое главное, что на странице есть ссылка, по которой якобы можно обжаловать удаление аккаунта. Чтобы все выглядело еще более натурально, на странице представлен длинный список выбора языков, однако он там только для вида — что бы вы ни выбрали, страница отображается исключительно на английском.

Снимок экрана: фишинговое письмо c фальшивым уведомлением о нарушении авторских прав в Instagram

Популярные пользователи Instagram уже не в первый раз становятся целью мошенников. Недавно волна краж прошла под предлогом получения синей галочки — значка верификации (Verified Badge).

Как защитить учетную запись Instagram

Вот несколько советов, которые помогут обезопасить вашу учетную запись Instagram:

Читайте также: