אם התקנת אפליקציה שהבטיחה להציג מי ביקר בפרופיל שלך אם כבר הזנתם את הסיסמה שלכם, הטקסט הזה עוסק במה לעשות עכשיו. ואם עדיין לא התקנתם אותו, הוא מסביר מדוע זה לא שווה את זה: המידע שהאפליקציות האלה מבטיחות. זה לא קיים. אינסטגרם, פייסבוק, טיקטוק ו-X לא מספרים לאף אחד מי יצר פרופיל, אפילו לא לבעל הפרופיל.
מה שקיימת היא קטגוריה של יישומים המשתמשים בהבטחה זו כדי לאסוף אישורים. מפת הדרכים של מדריך זה היא מעשית: ראשית, יש לבלום את הנזק, ואז לסגור את הדלתות.
שלב 1: החזרת השליטה בחשבון
עשו זאת בסדר הזה, ועדיף ממכשיר שונה מזה שעליו הותקנה האפליקציה.
- שנה את סיסמת המדיה החברתית שלך. השתמש בסיסמה חדשה שאינה בשימוש עבור שירותים אחרים.
- שנה את הסיסמה עבור כתובת הדוא"ל המקושרת. זהו השלב שרוב האנשים מדלגים עליו, והוא החשוב ביותר: מי שיש לו את האימייל יכול לשחזר את כל השאר.
- סגור את שאר הישיבות. אינסטגרם ופייסבוק מציגים רשימה של מכשירים מחוברים; נתק כל דבר שאינך מזהה.
- סקור את הבקשות המאושרות. בהגדרות האבטחה, יש רשימה של אפליקציות ואתרים שיש להם גישה לחשבונך. הסר את כל הפריטים הלא ידועים - כך הגישה נמשכת לעתים קרובות גם לאחר שינוי הסיסמה.
- הפעל אימות דו-שלבי. העדף את אפליקציית האימות על פני SMS, אשר פגיעה להחלפת כרטיסי SIM.
- בדוק את כתובת האימייל ומספר הטלפון לשחזור. אם התוקף שינה אחד מהם, תקן אותם לפני כל דבר אחר.
שלב 2: ניקוי המכשיר.
- הסר את ההתקנה של האפליקציה.
- בדוק את ההרשאות שניתנו, תוך מתן תשומת לב מיוחדת ל נְגִישׁוּת וה מנהל המכשיר. אף אפליקציית רשת חברתית לא צריכה את שני אלה.
- הרץ סריקה באמצעות Play Protect או תוכנת אנטי-וירוס מוכרת.
- הפעל מחדש את המכשיר ובדוק אם מופיעים שוב סמלים מוזרים.
שלב 3: בטלו את המנוי שאולי אפילו לא ידעתם שיש לכם.
רבות מהאפליקציות הללו גובות מנוי שבועי עם חידוש אוטומטי, אשר נקבע במהלך תקופת ניסיון "חינם" של שלושה ימים. הסכום קטן מספיק כדי שלא יבחינו בחשבון.
באנדרואיד, פתחו את חנות Play, הקישו על תמונת הפרופיל שלכם, גשו אל תשלומים ומנויים ועיינו ברשימה. באייפון, גשו אל הגדרות, הקישו על שמכם ולאחר מכן על מנויים. בטלו את כל המנויים שאינכם מזהים, ואם היו חיובים שגויים, בקשו החזר כספי מהחנות עצמה.
אם החשבון שימש להונאת אנשי הקשר שלך
זהו תרחיש נפוץ: ברגע שהם מקבלים גישה, הפורץ שולח הודעות לאנשי הקשר שלהם בבקשה לכסף דרך Pix (מערכת התשלומים המיידיים של ברזיל), בדרך כלל עם סיפור של דחיפות.
הודע לאנשי הקשר שלך דרך ערוץ אחר - קבוצת משפחה, שיחת טלפון, סטורי - ברגע שתשיג שליטה מחדש על חשבונך. אם מישהו כבר העביר כספים, ייעץ לו להגיש תלונה במשטרה ולהודיע לבנק באופן מיידי, מכיוון שיש מנגנון לערער על העסקה עם מועד קצר. דווח על החשבון ששימש להונאה בתוך האפליקציה עצמה.
כי ההבטחה הייתה שקרית מלכתחילה.
חשוב להבין זאת כדי לא לחזור על כך. הפלטפורמות אינן חושפות למפתחים חיצוניים מי ביקר בפרופיל באף ממשק זמין. אפליקציית צד שלישי ניגשת רק למה שמספק ה-API הרשמי, ויש רק נתונים מצטברים: טווח הגעה, חשיפות, טווח גילאים ומיקום משוער של הקהל.
מה שמבלבל זו רשימת הצפיות של סיפורים, זה מה שאינסטגרם מציגה בפועל. זה חל רק על סטוריז, רק ל-24 שעות, ורק על פוסטים מהפרופיל שלך. זו לא רשימת מבקרים.
כיצד לזהות את הבא לפני ההתקנה
- זה מבקש כניסה למדיה חברתית בתוך האפליקציה עצמה, במקום להשתמש באימות רשמי.
- שם עם עוקב, גַשָׁשׁ, מציג פרופילים אוֹ מי צפה בפרופיל שלי.
- צילומי מסך המציגים רשימות שמות ותמונות של "מבקרים".
- ביקורות אחרונות שמתלוננות על חיובים או חשבונות פרוצים.
- מדיניות פרטיות חסרה, קיימת מדיניות גנרית או מתארחת בדומיין חינמי.
תהליך אימות של עשר שניות פותר את הבעיה: אם האפליקציה מבקשת את הסיסמה שלך כדי לפעול, זו הבעיה, לא הפתרון.
מה באמת אפשר לעקוב?
אם אתם סקרנים לדעת מי מתעניין בתוכן שלכם, המירו את הפרופיל שלכם לפרופיל מקצועי בהגדרות האינסטגרם או הפייסבוק שלכם. ללא עלות וללא התקנה כלל, תוכלו לראות חשבונות שהגיעו אליהם, מקורות תנועה, טווח גילאים, עיר וזמני שיא פעילות של הקהל שלכם - כמו גם שמירות ושיתופים, שמודדים עניין אמיתי הרבה יותר טוב מביקור בפרופיל.
אינסטגרם
דְמוּי אָדָםראה עוד:
- אפליקציה שמצלמת תמונה של מי שהזין סיסמה שגויה בטלפון שלך.
- אפליקציה שפותחת את הטלפון הסלולרי שלך בקול
- אפליקציות בטוחות לצ'אט עם אנשים בקרבת מקום.
איך כניסה חומקת משליטתך מבלי שתשים לב.
הבנת המנגנון עוזרת להימנע מחזרה על הטעות. התרמית הנפוצה ביותר היא מסך התחברות מזויף: האפליקציה פותחת דף המחקה את דף הרשת החברתית, אתם מזינים את שם המשתמש והסיסמה שלכם, והנתונים האלה עוברים לשרת של צד שלישי לפני שמשהו קורה. המסך הבא עשוי אפילו להציג את הפיד האמיתי שלכם, מכיוון שהשירות ניגש לחשבונכם ברקע.
ישנה גם דרך לגיטימית, הנקראת הרשאת כניסה חברתית, שבה הרשת פותחת מסך רשמי משלה ומעניקה לאפליקציה הרשאה מוגבלת בלבד. ההבדל המעשי הוא משמעותי: במודל זה לעולם לא מקלידים את הסיסמה שלכם בתוך האפליקציה, וניתן לבטל גישה מאוחר יותר מבלי לשנות דבר. אם שירות מבקש את הסיסמה שלכם ישירות, זה מחוץ לתקן.
ברגע שתוקף מקבל את האישורים, הוא לרוב שומר על הסשן פתוח גם לאחר שינוי הסיסמה, מכיוון שהסשן שכבר אומתה נשאר תקף עד לסגירתו. לכן, כל הליך שחזור כולל ניתוק כל המכשירים, לא רק שינוי הסיסמה.
רשימת הרשאות לפני התקנת כל אפליקציה חברתית.
ההערכה אורכת שתי דקות וחוסכת את כל הטרחה. לפני לחיצה על התקנה, עיינו בנקודות הבאות בדף האפליקציה ובמסכים הראשונים:
- מי היזם?שם אמיתי, אתר אינטרנט משלך ואפליקציות אחרות שפורסמו. פרופיל חדש שנוצר עם אפליקציה אחת בלבד הוא דגל אדום.
- אילו אישורים הוא מבקש?אפליקציית סטטיסטיקה לא צריכה אנשי קשר, SMS, טלפון או נגישות.
- איך הוא מתחבר?אם מסך הרשת הרשמי נפתח, זה בסדר; אם הוא מבקש שם משתמש וסיסמה בשדה נפרד, תוותר.
- מדיניות נתוניםזה צריך להיות קיים, להיות בפורטוגזית או בשפה קריאה אחרת, ולציין מה נאסף ועם מי זה משותף.
- נפח מודעותפרסומת במסך מלא שמופיעה בכל נגיעה מעידה על אפליקציה שמסתמכת על חשיפות, לא על שירות.
- גודל ופונקציונליות לא מקוונתכלים פשוטים נוטים להיות קלים; אפליקציה קטנה שדורשת חיבור לאינטרנט לכל דבר מעבדת את הנתונים שלך בשרת של מישהו אחר.
כדאי גם לבדוק את סעיף אבטחת המידע של החנות עצמה, שם המפתח מצהיר מה הוא אוסף. הצהרה מעורפלת או כזו שסותרת את ההרשאות המבוקשות היא סיבה מספקת לחפש במקום אחר.
טעויות נפוצות לאחר תקרית בריאותית
הטעות הראשונה היא שינוי הסיסמה ועצירה שם. בלי להתנתק מסשנים פעילים, כל מי שהתחבר נשאר מחובר. הטעות השנייה היא התקנה מחדש של אותה אפליקציה, במחשבה שהבעיה היא גרסה פגומה, כשלמעשה הבעיה היא במודל העסקי. הטעות השלישית היא שימוש באותה סיסמה חדשה במספר שירותים, מה שהופך את פריצת הנתונים הבאה לאירוע חדש.
טעות נפוצה נוספת היא התעלמות מכתובת הדוא"ל הרשומה לחשבון. אם ההאקר שינה את כתובת השחזור, עליך לשחזר תחילה את הדוא"ל, ולאחר מכן את חשבון המדיה החברתית, בסדר הזה. ויש אנשים ששוכחים להזהיר את אנשי הקשר שלהם: חשבונות פרוצים משמשים לבקשת כסף וקודים, ואזהרה מהירה בקבוצות מונעת מחברים ליפול להונאה.
לבסוף, אנשים רבים מפספסים את החיוב. אפליקציות מסוג זה בדרך כלל מפעילות מנויים במהלך ההרשמה, והחשבון מורגש רק חודשים לאחר מכן. בדקו את המנויים הפעילים שלכם בחנות האפליקציות ואת דף חשבון הכרטיס שלכם בשלושת החודשים האחרונים.
מה אנדרואיד ו-iOS מציעים כתכונות סטנדרטיות כדי להגן על החשבון שלך.
באנדרואיד, Play Protect מנתח אפליקציות מותקנות וחוסם התקנות של אפליקציות מסוכנות. התקנה ממקורות לא ידועים מושבתת כברירת מחדל וצריכה להישאר כזו, מכיוון שזוהי השיטה הנפוצה ביותר בה משתמשים אפליקציות שלא יעברו את בדיקת החנות. ניתן לבדוק הרשאות אחת אחת בהגדרות, במקטע האפליקציות, כולל הרשאות נגישות, שהן הרשאות הנפוצות ביותר לניצול לרעה על ידי תוכנות זדוניות.
ב-iOS, הגדרות מציגות לאילו אפליקציות יש גישה לתמונות, אנשי קשר, מיקום ומיקרופון, עם אפשרות לגישה מוגבלת במקום גישה מלאה. שתי הפלטפורמות מציעות גם שירותי מיקום ונעילת מכשירים מרחוק, שימושיים כאשר הבעיה החלה בטלפון שאבד.
בנוגע לחוק: גישה לחשבון של אדם אחר ללא אישור היא עבירה לפי סעיף 154-A לחוק העונשין, וטיפול לא תקין במידע האישי שלך מהווה עילה לתלונה לפי חוק הגנת המידע הכללי. הגשת תלונה במשטרה שימושית במיוחד כאשר החשבון שימש להונאת צדדים שלישיים.
שאלות נפוצות לגבי חשבונות פרוצים ואפליקציות מבקרים.
Desinstalar o aplicativo resolve?
זה עוזר, אבל זה לא מספיק. הסרת ההתקנה עוצרת את איסוף הנתונים המקומי ואינה מסיימת הפעלות פתוחות או מבטלת את המנוי. התהליך המלא הוא שינוי הסיסמה שלך, ניתוק מכשירים, ביטול גישה של צד שלישי, ביטול חיובים והפעלת אימות דו-שלבי.
Preciso formatar o celular?
ברוב המקרים, לא. עיצוב מוצדק רק אם מופיעים תסמינים מתמשכים, כגון פרסומות מחוץ לאפליקציות, אייקונים המופיעים מחדש מעצמם, או חוסר יכולת להסיר משהו. לפני כן, נסה להסיר את האפליקציה באמצעות מצב בטוח של אנדרואיד ולהפעיל סריקה עם Play Protect.
Alguma versão paga desses apps funciona?
לא. המגבלה היא טכנית, לא מסחרית. אף רשת חברתית לא מספקת רשימה של מי ביקר בפרופיל דרך ממשק ציבורי, כך שתשלום מעביר כסף רק למי שהמציא את הרשימה.
Como saber se meus dados vazaram em outro serviço?
מנהלי סיסמאות באנדרואיד וב-iOS מזהירים אותך כאשר סיסמה שמורה מופיעה בגין פרצת נתונים ידועה, וחשבון גוגל שלך מציג את אותה אזהרה בבדיקת אבטחה. זהו סימן לשנות את הסיסמה בכל מקום בו נעשה בה שימוש חוזר.
