Rosyjscy hakerzy, włamania na konto i żądania okupu. A wszystko dla kilku zdjęć

Rosyjscy hakerzy, włamania na konto i żądania okupu. A wszystko dla kilku zdjęć02.08.2017 17:33
Źródło zdjęć: © WP.PL

Dla jednych Instagram to kolejny niepoważny portal społeczny, a dla innych narzędzie pracy. Niezależnie od tego, do której z grup się zaliczasz, to na pewno nie chciałbyś, aby twoje zdjęcia wpadły w ręce szantażujących cię rosyjskich hakerów. Taki przykry los spotkał polską modelkę.

Internetowi przestępcy wyszukują co raz to nowe sposoby, aby na nas zarobić. Jednym z ostatnich przypadków jest kradzież konta na Instragramie i próba wyłudzenia za nie okupu. Taka właśnie sytuacja spotkała Ewelinę, która Instagrama używa w pracy modelki. Jej konto, które śledziło ponad 10 tys. obserwujących, zostało przejęte przez osoby piszące do niej z domeny .ru. Za zwrot dostępu zażądały 165 dolarów. W przypadku niezapłacenia zagroziły usuwaniem zdjęć i skasowaniem konta.

- Korzystałam z aplikacji Instagram tak jak każdego dnia. Gdy chciałam ją odświeżyć, nagle wyskoczył mi komunikat, że hasło jest nieprawidłowe z prośbą, żebym wpisała nowe hasło. Moje dotychczasowe hasło niestety nie zadziałało.

Źródło zdjęć: © WP.PL
Źródło zdjęć: © WP.PL

Niestety próby zmiany hasła i standardowe metody odzyskania konta nie przyniosły skutku. Przestępcy zmienili przypisane do konta adres e-mail i nr telefonu.

- Próbowałam odzyskać dostęp przez konto na Facebooku, ale okazało się, że nie jest ono połączone z kontem na Instagramie. Później próbowałam odzyskać konto poprzez e-mail, ale okazało się, że ktoś zmienił mój mail na inny. To samo z numerem telefonu. Po chwili okazało się, w jakim celu ktoś przejął instagramowe konto.

Źródło zdjęć: © WP.PL
Źródło zdjęć: © WP.PL

- Chwilę później dostałam od tych ludzi wiadomość, że mają dostęp do mojego profilu i żądają pieniędzy (165 dolarów), a jeśli nie zapłacę, to zaczną kasować zdjęcia. Pisali też na WhatsApp i dzwonili. Tak było przez cały poniedziałek. Oczywiście żadnych pieniędzy im nie zapłaciłam. We wtorek rano napisali, że kasują konto.

Co na to policja?

- Sprawę zgłosiłam też na policję. Spisali zeznania, nadali numer sprawie i tyle od nich słyszałam.

Źródło zdjęć: © WP.PL
Źródło zdjęć: © WP.PL

Konto zostało zawieszone, nie wiadomo czy za sprawą złodzieja, czy obsługi Instagrama, do którego Ewelina od razu się zgłosiła.

- Od razu skontaktowałam się z Instagram Support Center i na ich prośbę opisałam całą sytuację. To było w poniedziałek wczesnym popołudniem. We wtorek odpisali mi, prosząc po raz kolejny o podanie e-maila, a w środę o przesłanie zdjęcia z kartką z napisanym kodem, aby zweryfikować moją tożsamość. Konto odzyskałam dopiero w czwartek. Na szczęście żadne ze zdjęć nie zostało skasowane.

Ewelina mogła paść ofiarą przestępców między innymi ze względu na swoją rosnącą popularność.

- Cyberprzestępcy najczęściej decydują się na przejęcie konta, które mogłoby im przynieść zysk. Atakują aktywnych użytkowników, którzy sporo publikują, często wchodzą w interakcje i są śledzeni przez wiele osób. W takim wypadku konto wydaje się sporo warte dla właściciela, który w domyśle będzie chciał zapłacić za jego odzyskanie - mówi Tom Van de Wiele, ekspert ds. cyberbezpieczeństwa w firmie F-Secure.

Dlatego zwłaszcza osoby, które wykorzystują media społecznościowe, powinny wyjątkowo dbać o bezpieczeństwo swoich kont.

Jak zabezpieczyć swoje konto?

Chociaż dla niektórych taka sprawa jak utrata dostępu do konta na Instagramie może wydawać się błaha, to na pewno nikt nie chciałby się w takiej sytuacji znaleźć. Jak sobie zatem poradzić w podobnym przypadku?

Przede wszystkim trzeba dołożyć wszelkich starań, aby nasze konto (nie tylko na Instagramie, ale też każde inne) było możliwie jak najbardziej bezpieczne. Składają się na to:
- unikalne, trudne do złamania hasło (czyli "qwerty", "123456" oraz "Magda88" odpadają),
- ustawienie dwuetapowego uwierzytelnienia, o tym jak to zrobić na Instagramie można przeczytać tutaj,
- niepodawanie haseł na stronach i aplikacjach zewnętrznych (a także bycie czujnym na tzw. phishing czyli próby wyłudzenia hasła poprzez stworzenie podobnej do oryginału strony logowania),
- okresowe zmienianie hasła.

O podobnych krokach należy pamiętać w przypadku głównego adresu e-mail. Jeśli ktoś dostanie się do naszej skrzynki, to może dostać się również do innych kont. Trzeba też pamiętać o aktualnym systemie antywirusowym i aktualizowaniu systemu oraz programów, których używamy. Pechowa bohaterka tekstu zarzeka się, że miała trudne do zgadnięcia hasło składające się z liter, cyfr i znaków. Oznacza to, że albo padła ofiarą phishingu, albo keyloggera (programu, który zapisuje wciśnięcia klawiszy).

Jak odzyskać konto na Instagramie

Natomiast jeśli już ktoś przejmie nasze konto, to wtedy sprawa jest już trudniejsza. Trzeba przejść następujące kroki:
- wejdź do aplikacji Instagram,
- na ekranie logowania, pod polami na login i hasło, wybierz tekst: Nie pamiętasz danych logowania? Uzyskaj pomoc dotyczącą logowania się,
- wybierz: Użyj nazwy użytkownika lub adresu e-mail, (jeśli możesz to skorzystaj z możliwości odzyskania dostępu przez SMS lub Facebook),
- wpisz adres, na który założone było konto i kliknij niebieską strzałkę,
- wybierz: Potrzebujesz dodatkowej pomocy?
- teraz możesz wybrać opcję: Moje konto zostało zaatakowane przez hakera. Opisz całą sytuacje i czekaj na kontakt centrum obsługi Instagrama.
Ten proces niestety może trwać nawet kilka dni, a jak widać przypadków przejęcia instagramowego konta jest całkiem sporo. W internecie można znaleźć dziesiątki opisów podobnych sytuacji. Czasem pozostaje tylko usunięcie konta i założenie nowego.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.