Dacă ați instalat o aplicație care promitea să afișeze cine ți-a vizitat profilul Dacă ați introdus deja parola în aplicație, acest text vă explică ce trebuie să faceți acum. Și dacă nu ați instalat-o încă, vă explică de ce nu merită: informațiile pe care le promit aceste aplicații. Nu există. Instagram, Facebook, TikTok și X nu spun nimănui cine a creat un profil, nici măcar proprietarului profilului.
Există o categorie de aplicații care folosește această promisiune pentru a colecta acreditări. Foaia de parcurs a acestui ghid este practică: mai întâi limitarea daunelor, apoi închiderea ușilor.
Pasul 1: Recâștigați controlul asupra contului
Fă-o în această ordine și, de preferință, de pe un dispozitiv diferit de cel pe care a fost instalată aplicația.
- Schimbă-ți parola de pe rețelele de socializare. Folosește o parolă nouă, care nu este utilizată pentru niciun alt serviciu.
- Schimbați parola pentru adresa de e-mail conectată. Acesta este pasul pe care majoritatea oamenilor îl sar peste și este cel mai important: oricine are adresa de e-mail poate recupera tot restul.
- Închideți celelalte sesiuni. Instagram și Facebook listează dispozitivele conectate; deconectați orice nu recunoașteți.
- Examinați cererile autorizate. În setările de securitate, există o listă de aplicații și site-uri web care au acces la contul dvs. Eliminați orice elemente necunoscute - așa persistă adesea accesul chiar și după ce vă schimbați parola.
- Activați verificarea în doi pași. Preferă aplicația de autentificare în locul SMS-urilor, care sunt vulnerabile la schimbarea cartelei SIM.
- Verificați adresa de e-mail și numărul de telefon pentru recuperare. Dacă atacatorul a modificat vreuna dintre ele, remediați-le înainte de orice altceva.
Pasul 2: Curățați dispozitivul.
- Dezinstalați aplicația.
- Revizuiți permisiunile acordate, acordând o atenție deosebită accesibilitate si administrator de dispozitiv. Nicio aplicație de socializare nu are nevoie de ambele.
- Rulați o scanare cu Play Protect sau cu un program antivirus cunoscut.
- Reporniți dispozitivul și verificați dacă au reapărut pictograme ciudate.
Pasul 3: Anulați abonamentul pe care poate nici nu știți că îl aveți.
Multe dintre aceste aplicații percep un abonament săptămânal cu reînnoire automată, care se contractează în timpul unei perioade de probă “gratuite” de trei zile. Suma este suficient de mică pentru a trece neobservată pe factură.
Pe Android, deschide Magazin Play, atinge fotografia de profil, accesează Plăți și abonamente și examinează lista. Pe iPhone, accesează Setări, atinge numele tău, apoi Abonamente. Anulează orice abonamente pe care nu le recunoști și, dacă au existat plăți incorecte, solicită o rambursare de la magazin.
Dacă contul a fost folosit pentru a înșela contactele tale
Acesta este un scenariu comun: odată ce obține acces, intrusul trimite mesaje contactelor sale solicitând bani prin Pix (sistemul de plată instantanee din Brazilia), de obicei cu o informație despre urgență.
Anunță-ți contactele printr-un alt canal - grup familial, apel telefonic, story - imediat ce recâștigi controlul asupra contului tău. Dacă cineva a transferat deja fonduri, sfătuiește-l să depună o plângere la poliție și să anunțe imediat banca, deoarece există un mecanism de contestare a tranzacției cu un termen limită scurt. Raportează contul folosit în escrocherie chiar în cadrul aplicației.
Pentru că promisiunea a fost falsă de la început.
Este important să înțelegem acest lucru pentru a nu se repeta. Platformele nu dezvăluie dezvoltatorilor externi cine a vizitat un profil pe nicio interfață disponibilă. O aplicație terță accesează doar ceea ce oferă API-ul oficial și există doar date agregate: acoperire, afișări, interval de vârstă și locația aproximativă a publicului.
Ceea ce este confuz este lista de opinii ale povești, Asta este ceea ce afișează de fapt Instagram. Se aplică doar la povești, doar timp de 24 de ore și doar la postările din propriul profil. Nu este o listă de vizitatori.
Cum să îl identifici pe următorul înainte de instalare
- Solicită autentificarea la rețelele sociale în cadrul aplicației, în loc să utilizeze autentificarea oficială.
- Nume cu urmăritor, urmăritor, vizualizator de profil sau cine mi-a vizualizat profilul.
- Capturi de ecran care afișează liste cu nume și fotografii ale “vizitatorilor”.
- Recenzii recente care se plâng de taxe sau conturi sparte.
- Politică de confidențialitate absentă, generică sau găzduită pe un domeniu gratuit.
Un proces de verificare de zece secunde rezolvă problema: dacă aplicația îți solicită parola pentru a funcționa, aceasta este problema, nu soluția.
Ce poți urmări cu adevărat?
Dacă ești curios să afli cine este interesat de conținutul tău, transformă-ți profilul într-unul profesional în setările de Instagram sau Facebook. Fără costuri și fără a instala nimic, vei putea vedea conturile atinse, sursele de trafic, intervalul de vârstă, orașul și orele de activitate maximă ale publicului tău - precum și salvările și distribuirile, care măsoară interesul real mult mai bine decât o vizită la profil.
VEZI MAI MULT:
- Aplicație care face o fotografie cu persoana care a introdus parola greșită pe telefon.
- Aplicație care vă deblochează telefonul mobil prin voce
- Aplicații sigure pentru a discuta cu persoane din apropiere.
Cum îți scapă o autentificare de sub control fără să-ți dai seama.
Înțelegerea mecanismului ajută la evitarea repetării greșelii. Cea mai frecventă înșelătorie este ecranul de conectare fals: aplicația deschide o pagină care imită pagina rețelei sociale, introduci numele de utilizator și parola, iar aceste date ajung la un server terț înainte de a se întâmpla ceva. Următorul ecran poate afișa chiar și fluxul tău real, deoarece serviciul ți-a accesat contul în fundal.
Există și modalitatea legitimă, numită autorizare de conectare socială, în care rețeaua își deschide propriul ecran oficial și acordă aplicației doar permisiuni limitate. Diferența practică este semnificativă: în acest model nu introduceți niciodată parola în aplicație și puteți revoca accesul ulterior fără a schimba nimic. Dacă un serviciu vă solicită direct parola, acest lucru este în afara standardului.
Odată ce un atacator obține acreditările, acesta menține adesea sesiunea deschisă chiar și după ce schimbați parola, deoarece sesiunea deja autentificată rămâne validă până la închidere. Prin urmare, orice procedură de recuperare include deconectarea tuturor dispozitivelor, nu doar schimbarea parolei.
Listă de verificare a permisiunilor înainte de instalarea oricărei aplicații sociale.
Evaluarea durează două minute și evită toate bătăile de cap. Înainte de a da clic pe instalare, verificați aceste puncte de pe pagina aplicației și primele câteva ecrane:
- Cine este dezvoltatorul?Nume real, site web propriu și alte aplicații publicate. Un profil nou creat cu o singură aplicație este un semnal de alarmă.
- Ce permisiuni solicită?O aplicație de statistici nu are nevoie de contacte, SMS-uri, telefon sau accesibilitate.
- Cum se conectează?Dacă se deschide ecranul oficial al rețelei, este în regulă; dacă solicită un nume de utilizator și o parolă într-un câmp separat, renunțați.
- Politica privind dateleTrebuie să existe, să fie în portugheză sau într-o altă limbă lizibilă și să menționeze ce este colectat și cu cine este partajat.
- Volumul anunțurilorO reclamă pe ecran complet care apare la fiecare atingere indică o aplicație care se bazează pe afișări, nu pe servicii.
- Dimensiune și funcționalitate offlineInstrumentele simple tind să fie ușoare; o aplicație mică care necesită o conexiune la internet pentru tot procesează datele tale pe serverul altcuiva.
De asemenea, merită să verificați secțiunea de securitate a datelor a magazinului, unde dezvoltatorul declară ce colectează. O declarație vagă sau una care intră în conflict cu permisiunile solicitate este un motiv suficient pentru a căuta în altă parte.
Greșeli frecvente după o sperietură legată de sănătate
Prima greșeală este schimbarea parolei și oprirea acesteia. Fără deconectarea din sesiunile active, oricine s-a conectat rămâne conectat. A doua greșeală este reinstalarea aceleiași aplicații, crezând că problema este o versiune defectă, când problema este modelul de afaceri. A treia greșeală este utilizarea aceleiași parole noi pe mai multe servicii, ceea ce transformă următoarea încălcare a securității datelor într-un nou incident.
O altă greșeală frecventă este ignorarea adresei de e-mail înregistrate în cont. Dacă hackerul a modificat adresa de recuperare, trebuie mai întâi să recuperați adresa de e-mail, apoi contul de socializare, în această ordine. Și unii oameni uită să-și avertizeze contactele: conturile sparte sunt folosite pentru a cere bani și coduri, iar un avertisment rapid în grupuri împiedică prietenii să cadă în plasa înșelătoriei.
În cele din urmă, mulți oameni ratează plata. Aplicațiile de acest tip activează de obicei abonamentele în timpul înregistrării, iar factura devine vizibilă abia după câteva luni. Verificați-vă abonamentele active în magazinul de aplicații și extrasul de cont al cardului pentru ultimele trei luni.
Ce funcții oferă Android și iOS ca standard pentru a vă proteja contul.
Pe Android, Play Protect analizează aplicațiile instalate și blochează instalările celor cunoscute ca fiind periculoase. Instalarea din surse necunoscute este dezactivată în mod implicit și ar trebui să rămână așa, deoarece aceasta este cea mai frecventă metodă utilizată de aplicațiile care nu ar trece de revizuirea magazinului. Permisiunile pot fi revizuite una câte una în Setări, în secțiunea aplicații, inclusiv permisiunile de accesibilitate, care sunt cele mai frecvent abuzate de programele rău intenționate.
Pe iOS, Setările arată ce aplicații au acces la fotografii, contacte, locație și microfon, cu opțiunea de acces limitat în loc de acces complet. Ambele platforme oferă, de asemenea, servicii de localizare și blocare de la distanță a dispozitivului, utile atunci când problema a început cu un telefon pierdut.
În ceea ce privește legea: accesarea contului altcuiva fără autorizație constituie infracțiune în temeiul articolului 154-A din Codul penal, iar gestionarea necorespunzătoare a datelor dumneavoastră cu caracter personal constituie motiv de plângere în temeiul Legii generale privind protecția datelor. Depunerea unui raport la poliție este utilă în special atunci când contul a fost folosit pentru a defrauda terți.
Întrebări frecvente despre conturile și aplicațiile vizitatorilor piratate.
Desinstalar o aplicativo resolve?
Ajută, dar nu este suficient. Dezinstalarea oprește colectarea locală a datelor și nu închide sesiunile deschise și nu anulează abonamentul. Procesul complet constă în schimbarea parolei, deconectarea dispozitivelor, revocarea accesului terților, anularea taxelor și activarea verificării în doi pași.
Preciso formatar o celular?
În majoritatea cazurilor, nu. Formatarea este justificată doar dacă apar simptome persistente, cum ar fi reclame în afara aplicațiilor, pictograme care reapar singure sau incapacitatea de a dezinstala ceva. Înainte de asta, încearcă să elimini aplicația folosind modul de siguranță al Android și rulează o scanare cu Play Protect.
Alguma versão paga desses apps funciona?
Nu. Limita este tehnică, nu comercială. Nicio rețea socială nu oferă o listă cu persoanele care au vizitat un profil printr-o interfață publică, așa că plata transferă bani doar către cel care a inventat lista.
Como saber se meus dados vazaram em outro serviço?
Managerii de parole Android și iOS vă avertizează atunci când o parolă salvată apare într-o încălcare cunoscută a securității datelor, iar contul dvs. Google afișează același avertisment în Verificarea securității. Acesta este un semnal pentru a schimba parola respectivă oriunde a fost reutilizată.
