Załadunek...

Aplikacja dla odwiedzających profile: jak chronić i odzyskiwać konto

Reklama - SpotAds

Jeśli zainstalowałeś aplikację, która obiecała pokazać kto odwiedził Twój profil Jeśli już wpisałeś/aś tam swoje hasło, ten tekst podpowie Ci, co teraz zrobić. A jeśli jeszcze go nie zainstalowałeś/aś, wyjaśnię, dlaczego nie warto: jakie informacje obiecują te aplikacje. Nie istnieje. Instagram, Facebook, TikTok i X nie podają nikomu, kto utworzył profil, nawet właścicielowi profilu.

Istnieje kategoria aplikacji, która wykorzystuje tę obietnicę do gromadzenia danych uwierzytelniających. Plan działania w tym przewodniku jest praktyczny: najpierw ogranicz szkody, a potem zamknij drzwi.

Krok 1: Odzyskaj kontrolę nad kontem

Wykonaj te czynności w podanej kolejności, najlepiej na innym urządzeniu niż to, na którym zainstalowano aplikację.

  • Zmień hasło do swojego konta w mediach społecznościowych. Użyj nowego hasła, którego nie używasz do żadnej innej usługi.
  • Zmień hasło dla powiązanego adresu e-mail. To krok, który większość ludzi pomija, ale jest on najważniejszy: osoba mająca adres e-mail może odzyskać wszystkie pozostałe dane.
  • Zamknij pozostałe sesje. Instagram i Facebook dodają do listy podłączonych urządzeń; odłącz wszystko, czego nie rozpoznajesz.
  • Przejrzyj autoryzowane aplikacje. W ustawieniach zabezpieczeń znajduje się lista aplikacji i stron internetowych, które mają dostęp do Twojego konta. Usuń wszystkie nieznane elementy – często w ten sposób dostęp do konta utrzymuje się nawet po zmianie hasła.
  • Włącz weryfikację dwuetapową. Preferuj aplikację uwierzytelniającą zamiast wiadomości SMS, które są podatne na podmianę karty SIM.
  • Sprawdź adres e-mail i numer telefonu odzyskiwania. Jeśli atakujący zmienił którykolwiek z nich, najpierw je popraw.

Krok 2: Wyczyść urządzenie.

  • Odinstaluj aplikację.
  • Przejrzyj przyznane uprawnienia, zwracając szczególną uwagę na: dostępność i administrator urządzenia. Żadna aplikacja społecznościowa nie potrzebuje obu tych rzeczy.
  • Uruchom skanowanie za pomocą Play Protect lub znanego programu antywirusowego.
  • Uruchom ponownie urządzenie i sprawdź, czy pojawiły się jakieś dziwne ikony.

Krok 3: Anuluj subskrypcję, o której możesz nawet nie wiedzieć.

Wiele z tych aplikacji pobiera tygodniową opłatę abonamentową z automatycznym odnawianiem, którą zawiera się w ramach trzydniowego “bezpłatnego” okresu próbnego. Kwota jest na tyle niewielka, że nie jest zauważalna na rachunku.

Na Androidzie otwórz Sklep Play, dotknij swojego zdjęcia profilowego, przejdź do sekcji Płatności i subskrypcje i przejrzyj listę. Na iPhonie otwórz Ustawienia, dotknij swojej nazwy użytkownika, a następnie Subskrypcje. Anuluj wszystkie subskrypcje, których nie rozpoznajesz, a jeśli wystąpiły nieprawidłowe opłaty, poproś sklep o zwrot pieniędzy.

Reklama - SpotAds

Jeśli konto zostało użyte do oszukania Twoich kontaktów

To typowy scenariusz: po uzyskaniu dostępu intruz wysyła wiadomości do kontaktów za pośrednictwem Pix (brazylijskiego systemu płatności natychmiastowych) z prośbą o pieniądze, zazwyczaj dodając informację o pilności sprawy.

Powiadom swoje kontakty innym kanałem – grupą rodzinną, telefonicznie, w razie potrzeby – gdy tylko odzyskasz kontrolę nad swoim kontem. Jeśli ktoś już przelał środki, zasugeruj mu zgłoszenie na policję i natychmiastowe powiadomienie banku, ponieważ istnieje mechanizm umożliwiający zakwestionowanie transakcji w krótkim terminie. Zgłoś konto użyte w oszustwie bezpośrednio w aplikacji.

Ponieważ obietnica ta była fałszywa od samego początku.

Ważne jest, aby to zrozumieć, aby uniknąć powtórzenia. Platformy nie ujawniają zewnętrznym deweloperom, kto odwiedził profil w jakimkolwiek dostępnym interfejsie. Aplikacja zewnętrzna uzyskuje dostęp tylko do tego, co zapewnia oficjalne API, a dostępne są jedynie zagregowane dane: zasięg, wyświetlenia, przedział wiekowy i przybliżona lokalizacja odbiorców.

Co jest mylące, to lista widoków opowieści, To właśnie pokazuje Instagram. Dotyczy to tylko relacji, tylko przez 24 godziny i tylko postów z Twojego profilu. To nie jest lista odwiedzających.

Jak zidentyfikować następny przed instalacją

  • Aplikacja prosi o zalogowanie się do serwisu społecznościowego zamiast korzystania z oficjalnego uwierzytelniania.
  • Imię z prześladowca, abstrakt, przeglądarka profili Lub kto oglądał mój profil.
  • Zrzuty ekranu wyświetlające listy nazw i zdjęć “gości”.
  • Ostatnie recenzje zawierają skargi na opłaty lub zhakowane konta.
  • Brak polityki prywatności, jest ona ogólna lub znajduje się na darmowej domenie.

Dziesięciosekundowy proces weryfikacji rozwiązuje problem: jeśli aplikacja wymaga podania hasła, aby działać, stanowi to problem, a nie rozwiązanie.

Co naprawdę możesz śledzić?

Jeśli jesteś ciekaw, kto interesuje się Twoimi treściami, zmień swój profil na profesjonalny w ustawieniach Instagrama lub Facebooka. Bez żadnych kosztów i instalacji, będziesz mógł zobaczyć, do których kont dotarłeś, jakie są źródła ruchu, przedział wiekowy, miasto i godziny szczytowej aktywności Twoich odbiorców – a także liczbę zapisanych i udostępnionych treści, które mierzą rzeczywiste zainteresowanie znacznie lepiej niż wizyta na profilu.

Reklama - SpotAds

Instagram

android

ZOBACZ WIĘCEJ:

Jak logowanie wymyka się spod Twojej kontroli, a Ty tego nie zauważasz.

Zrozumienie mechanizmu pomaga uniknąć powtórzenia błędu. Najczęstszym oszustwem jest fałszywy ekran logowania: aplikacja otwiera stronę imitującą stronę portalu społecznościowego, użytkownik wprowadza nazwę użytkownika i hasło, a dane te trafiają na zewnętrzny serwer, zanim cokolwiek się wydarzy. Następny ekran może nawet pokazywać prawdziwy kanał, ponieważ usługa uzyskała dostęp do konta w tle.

Istnieje również legalny sposób, zwany autoryzacją logowania społecznościowego, w którym sieć otwiera własny, oficjalny ekran i przyznaje aplikacji jedynie ograniczone uprawnienia. Praktyczna różnica jest znacząca: w tym modelu nigdy nie wpisujesz hasła w aplikacji i możesz później cofnąć dostęp bez konieczności wprowadzania zmian. Jeśli usługa prosi o podanie hasła bezpośrednio, jest to niezgodne ze standardem.

Gdy atakujący zdobędzie dane uwierzytelniające, często utrzymuje otwartą sesję nawet po zmianie hasła, ponieważ uwierzytelniona sesja pozostaje ważna do momentu jej zamknięcia. Dlatego każda procedura odzyskiwania obejmuje odłączenie wszystkich urządzeń, a nie tylko zmianę hasła.

Lista kontrolna uprawnień przed zainstalowaniem dowolnej aplikacji społecznościowej.

Ocena zajmuje dwie minuty i pozwala uniknąć wszelkich niedogodności. Zanim klikniesz „Zainstaluj”, zwróć uwagę na poniższe punkty na stronie aplikacji i na pierwszych kilku ekranach:

Reklama - SpotAds
  • Kim jest deweloper?Prawdziwe imię i nazwisko, własna strona internetowa i inne opublikowane aplikacje. Nowo utworzony profil z tylko jedną aplikacją to sygnał ostrzegawczy.
  • O jakie uprawnienia prosi?Aplikacja statystyczna nie wymaga kontaktów, SMS-ów, telefonu ani funkcji ułatwień dostępu.
  • Jak się loguje?Jeśli otworzy się oficjalny ekran sieciowy, wszystko w porządku; jeśli jednak w osobnym polu zostanie wyświetlona prośba o podanie nazwy użytkownika i hasła, nie przejmuj się.
  • Polityka danychInformacje muszą istnieć, być napisane w języku portugalskim lub innym czytelnym języku oraz określać, co jest gromadzone i z kim są udostępniane.
  • Objętość reklamReklama pełnoekranowa wyświetlana po każdym dotknięciu wskazuje, że aplikacja opiera się na wyświetleniach, a nie na usługach.
  • Rozmiar i funkcjonalność offlineProste narzędzia z reguły są lekkie; mała aplikacja wymagająca połączenia internetowego do wszystkiego przetwarza Twoje dane na serwerze kogoś innego.

Warto również sprawdzić sekcję dotyczącą bezpieczeństwa danych w sklepie, gdzie deweloper deklaruje, jakie dane gromadzi. Niejasne oświadczenie lub takie, które jest sprzeczne z wymaganymi uprawnieniami, to wystarczający powód, aby poszukać gdzie indziej.

Typowe błędy po problemach zdrowotnych

Pierwszym błędem jest zmiana hasła i poprzestanie na tym. Bez wylogowania z aktywnych sesji, każdy, kto się zalogował, pozostaje zalogowany. Drugim błędem jest ponowna instalacja tej samej aplikacji, myśląc, że problem leży w wadliwej wersji, podczas gdy tak naprawdę problemem jest model biznesowy. Trzecim błędem jest używanie tego samego nowego hasła w wielu usługach, co sprawia, że kolejne naruszenie bezpieczeństwa danych staje się nowym incydentem.

Innym częstym błędem jest ignorowanie adresu e-mail zarejestrowanego na koncie. Jeśli haker zmienił adres odzyskiwania, należy najpierw odzyskać adres e-mail, a następnie konto w mediach społecznościowych – w tej właśnie kolejności. Niektórzy zapominają też ostrzec swoich znajomych: zhakowane konta są wykorzystywane do wyłudzania pieniędzy i kodów, a szybkie ostrzeżenie w grupie zapobiega nabraniu się znajomych na oszustwo.

Wreszcie, wiele osób nie zwraca pieniędzy. Aplikacje tego typu zazwyczaj aktywują subskrypcje podczas rejestracji, a rachunek staje się widoczny dopiero po kilku miesiącach. Sprawdź swoje aktywne subskrypcje w sklepie z aplikacjami i wyciąg z karty za ostatnie trzy miesiące.

Funkcje standardowo oferowane w systemach Android i iOS służące ochronie Twojego konta.

W systemie Android funkcja Play Protect analizuje zainstalowane aplikacje i blokuje instalacje znanych, niebezpiecznych aplikacji. Instalacja z nieznanych źródeł jest domyślnie wyłączona i powinna pozostać wyłączona, ponieważ jest to najczęstsza metoda stosowana w przypadku aplikacji, które nie przeszły weryfikacji w sklepie. Uprawnienia można sprawdzać pojedynczo w Ustawieniach, w sekcji aplikacji, w tym uprawnienia ułatwień dostępu, które są najczęściej nadużywane przez złośliwe programy.

W systemie iOS Ustawienia pokazują, które aplikacje mają dostęp do zdjęć, kontaktów, lokalizacji i mikrofonu, z opcją dostępu ograniczonego zamiast pełnego. Obie platformy oferują również usługi lokalizacji i zdalną blokadę urządzenia, co jest przydatne, gdy problem zaczyna się od zgubienia telefonu.

Odnośnie prawa: dostęp do konta innej osoby bez upoważnienia jest przestępstwem na mocy artykułu 154-A Kodeksu karnego, a niewłaściwe przetwarzanie danych osobowych stanowi podstawę do złożenia skargi na mocy ogólnego rozporządzenia o ochronie danych. Złożenie zawiadomienia na policji jest szczególnie przydatne, gdy konto zostało wykorzystane do oszustwa osób trzecich.

Najczęściej zadawane pytania dotyczące zhakowanych kont i aplikacji dla gości.

Desinstalar o aplicativo resolve?

To pomaga, ale nie wystarczy. Odinstalowanie zatrzymuje lokalne gromadzenie danych i nie kończy otwartych sesji ani nie anuluje subskrypcji. Cały proces obejmuje zmianę hasła, odłączenie urządzeń, zablokowanie dostępu osobom trzecim, anulowanie opłat i aktywację weryfikacji dwuetapowej.

Preciso formatar o celular?

W większości przypadków nie. Formatowanie jest uzasadnione tylko wtedy, gdy występują uporczywe objawy, takie jak reklamy poza aplikacjami, samoistne pojawianie się ikon lub brak możliwości odinstalowania aplikacji. Przedtem spróbuj usunąć aplikację w trybie awaryjnym Androida i przeskanuj ją za pomocą Play Protect.

Alguma versão paga desses apps funciona?

Nie. Limit ma charakter techniczny, a nie komercyjny. Żaden portal społecznościowy nie udostępnia listy osób odwiedzających profil za pośrednictwem interfejsu publicznego, więc płacąc, pieniądze trafiają tylko do osoby, która stworzyła tę listę.

Como saber se meus dados vazaram em outro serviço?

Menedżery haseł w systemach Android i iOS ostrzegają Cię, gdy zapisane hasło pojawi się w znanym naruszeniu danych, a Twoje konto Google wyświetla to samo ostrzeżenie w usłudze Security Checkup. To sygnał, że należy zmienić to hasło wszędzie tam, gdzie zostało ponownie użyte.

Przeczytaj także

Reklama - SpotAds

Rodrigo Pereira

Rodrigo Pereira

Studiowanie informatyki. Obecnie pracuję jako pisarz na blogu luxmobiles. Codzienne tworzenie różnorodnych treści, które są dla Ciebie istotne.