Naglo-load...

App para sa mga bisita sa profile: paano protektahan at i-recover ang iyong account

Advertising - SpotAds

Kung nag-install ka ng app na nangakong magpapakita kung sino ang bumisita sa iyong profile Kung nailagay mo na ang iyong password dito, ang tekstong ito ay tungkol sa kung ano ang gagawin ngayon. At kung hindi mo pa ito na-install, ipinapaliwanag nito kung bakit hindi ito sulit: ang impormasyong ipinapangako ng mga app na ito. Hindi ito umiiral. Hindi sinasabi ng Instagram, Facebook, TikTok, at X kahit kanino kung sino ang gumawa ng profile, kahit pa ang may-ari ng profile.

Ang umiiral ay isang kategorya ng aplikasyon na gumagamit ng pangakong ito upang mangolekta ng mga kredensyal. Praktikal ang roadmap ng gabay na ito: pigilan muna ang pinsala, pagkatapos ay isara ang mga pinto.

Hakbang 1: Mabawi ang kontrol sa account

Gawin ito sa ganitong pagkakasunod-sunod, at mas mabuti kung gagamit ng device na iba sa device kung saan naka-install ang app.

  • Baguhin ang password mo sa social media. Gumamit ng bagong password na hindi ginagamit para sa anumang ibang serbisyo.
  • Baguhin ang password para sa naka-link na email address. Ito ang hakbang na nilalaktawan ng karamihan, at ito ang pinakamahalaga: sinumang may hawak ng email ay maaaring mabawi ang lahat ng iba pa.
  • Isara ang iba pang mga sesyon. Inililista ng Instagram at Facebook ang mga konektadong device; idiskonekta ang anumang hindi mo kilala.
  • Suriin ang mga awtorisadong aplikasyon. Sa mga setting ng seguridad, may listahan ng mga app at website na may access sa iyong account. Alisin ang anumang hindi kilalang item—kadalasan ay ganito pa rin nananatili ang access kahit na binago mo na ang iyong password.
  • Paganahin ang two-step verification. Mas gusto ko ang authenticator app kaysa sa SMS, na madaling kapitan ng pagpapalit ng SIM card.
  • Tingnan ang email at numero ng telepono para sa pagbawi. Kung binago ng umaatake ang alinman sa mga ito, ayusin muna ang mga ito bago ang anumang bagay.

Hakbang 2: Linisin ang aparato.

  • I-uninstall ang app.
  • Suriin ang mga pahintulot na ipinagkaloob, na binibigyang-pansin ang mga aksesibilidad at ang tagapangasiwa ng aparato. Walang social networking app ang nangangailangan ng pareho ng mga iyan.
  • Magpatakbo ng scan gamit ang Play Protect o isang kilalang antivirus program.
  • I-restart ang iyong device at tingnan kung may anumang kakaibang icon na muling lumitaw.

Hakbang 3: Kanselahin ang subscription na maaaring hindi mo alam na mayroon ka.

Marami sa mga app na ito ang naniningil ng lingguhang subscription na may awtomatikong pag-renew, na kinokontrata sa loob ng tatlong araw na "libreng" pagsubok. Maliit lang ang halaga para hindi mapansin sa singil.

Sa Android, buksan ang Play Store, i-tap ang iyong larawan sa profile, pumunta sa Mga Pagbabayad at Mga Subskripsyon, at suriin ang listahan. Sa iPhone, pumunta sa Mga Setting, i-tap ang iyong pangalan, at pagkatapos ay ang Mga Subskripsyon. Kanselahin ang anumang mga subscription na hindi mo kilala, at kung mayroong anumang maling singil, humiling ng refund mula mismo sa tindahan.

Advertising - SpotAds

Kung ginamit ang account para manloko ng iyong mga contact

Ito ay isang karaniwang senaryo: kapag nakakuha na sila ng access, ang nanghihimasok ay nagpapadala ng mga mensahe sa kanilang mga contact na humihingi ng pera sa pamamagitan ng Pix (instant payment system ng Brazil), kadalasan ay may kasamang kuwento ng pagkaapurahan.

Abisuhan ang iyong mga contact sa pamamagitan ng ibang channel—group ng pamilya, tawag sa telepono, story—sa sandaling mabawi mo na ang kontrol sa iyong account. Kung may nakapaglipat na ng pondo, payuhan silang maghain ng police report at ipaalam agad sa bangko, dahil mayroong mekanismo para sa pag-dispute sa transaksyon na may maikling deadline. Iulat ang account na ginamit sa scam sa loob mismo ng app.

Dahil ang pangako ay sinungaling sa simula pa lamang.

Mahalagang maunawaan ito upang hindi na ito maulit. Hindi inilalantad ng mga platform kung sino ang bumisita sa isang profile sa anumang magagamit na interface sa mga panlabas na developer. Ina-access lamang ng isang third-party application ang ibinibigay ng opisyal na API, at mayroon lamang pinagsama-samang data: abot, mga impression, saklaw ng edad, at tinatayang lokasyon ng audience.

Ang nakakalito ay ang listahan ng mga pananaw ng mga kwento, Ito ang aktwal na ipinapakita ng Instagram. Nalalapat lamang ito sa mga kwento, sa loob lamang ng 24 oras, at sa mga post lamang mula sa iyong sariling profile. Hindi ito isang listahan ng mga bisita.

Paano matukoy ang susunod bago i-install

  • Humihingi ito ng social media login sa loob mismo ng app, sa halip na gumamit ng opisyal na authentication.
  • Pangalanan gamit ang manunubok, tagasubaybay, tumitingin ng profile o kung sino ang tumingin sa aking profile.
  • Mga screenshot na nagpapakita ng mga listahan ng mga pangalan at larawan ng "mga bisita".
  • Mga kamakailang review na nagrereklamo tungkol sa mga singil o mga na-hack na account.
  • Walang patakaran sa privacy, generic, o naka-host sa isang libreng domain.

Nalulutas ang isyu sa pamamagitan ng sampung segundong proseso ng pag-verify: kung hihilingin ng app na gumana ang iyong password, iyon ang problema, hindi ang solusyon.

Ano ba talaga ang kaya mong subaybayan?

Kung interesado ka kung sino ang interesado sa iyong nilalaman, i-convert ang iyong profile sa isang propesyonal na profile sa iyong mga setting sa Instagram o Facebook. Nang walang bayad at walang anumang pag-install, makikita mo ang mga naabot na account, mga pinagmumulan ng trapiko, saklaw ng edad, lungsod, at mga oras ng peak activity ng iyong audience—pati na rin ang mga save at share, na mas mahusay na sumusukat sa totoong interes kaysa sa isang pagbisita sa profile.

Advertising - SpotAds

TINGNAN PA:

Kung paano nawawala sa kontrol mo ang isang login nang hindi mo namamalayan.

Ang pag-unawa sa mekanismo ay makakatulong upang maiwasan ang pag-ulit ng pagkakamali. Ang pinakakaraniwang panloloko ay ang pekeng login screen: magbubukas ang app ng isang pahina na ginagaya ang pahina ng social network, ilalagay mo ang iyong username at password, at ang data na ito ay mapupunta sa isang third-party server bago pa man mangyari ang anumang bagay. Maaaring ipakita pa ng susunod na screen ang iyong totoong feed, dahil na-access ng serbisyo ang iyong account sa background.

Mayroon ding lehitimong paraan, na tinatawag na social login authorization, kung saan binubuksan ng network ang sarili nitong opisyal na screen at binibigyan lamang ang application ng limitadong pahintulot. Malaki ang praktikal na pagkakaiba: sa modelong ito, hindi mo kailanman ita-type ang iyong password sa loob ng app, at maaari mong bawiin ang access sa ibang pagkakataon nang hindi binabago ang anumang bagay. Kung direktang hihingin ng isang serbisyo ang iyong password, ito ay lampas sa pamantayan.

Kapag mayroon nang mga kredensyal ang isang umaatake, madalas nilang pinapanatiling bukas ang sesyon kahit na binago mo na ang iyong password, dahil ang na-authenticate na sesyon ay nananatiling balido hanggang sa ito ay isara. Samakatuwid, ang anumang pamamaraan sa pagbawi ay kinabibilangan ng pagdiskonekta sa lahat ng device, hindi lamang ang pagpapalit ng password.

Checklist ng mga pahintulot bago mag-install ng anumang social app.

Ang pagsusuri ay tumatagal ng dalawang minuto at naiiwasan ang lahat ng abala. Bago i-click ang install, tingnan ang mga puntong ito sa pahina ng app at sa mga unang ilang screen:

Advertising - SpotAds
  • Sino ang developer?Tunay na pangalan, sariling website, at iba pang nailathalang app. Ang isang bagong gawang profile na may iisang app lamang ay isang babala.
  • Anong mga pahintulot ang hinihingi niya?Hindi kailangan ng isang statistics app ng mga contact, SMS, telepono, o accessibility.
  • Paano siya nagla-log in?Kung bubukas ang opisyal na screen ng network, ayos lang; kung hihingi ito ng username at password sa ibang field, huwag mo na lang ituloy.
  • Patakaran sa datosKailangan itong umiiral, nasa Portuges o iba pang madaling maintindihang wika, at nakasaad kung ano ang nakolekta at kanino ito ibinabahagi.
  • Dami ng adAng isang full-screen ad na lumalabas sa bawat pag-tap ay nagpapahiwatig ng isang app na umaasa sa mga impression, hindi sa serbisyo.
  • Sukat at offline na pagganaAng mga simpleng kagamitan ay kadalasang magaan; ang isang maliit na app na nangangailangan ng koneksyon sa internet para sa lahat ay pinoproseso ang iyong data sa server ng ibang tao.

Sulit ding tingnan ang seksyon ng seguridad ng datos ng tindahan, kung saan idinedeklara ng developer kung ano ang kinokolekta nito. Ang isang malabong pahayag o isa na sumasalungat sa hiniling na mga pahintulot ay sapat na dahilan para maghanap sa ibang lugar.

Mga karaniwang pagkakamali pagkatapos ng isang takot sa kalusugan

Ang unang pagkakamali ay ang pagpapalit ng password at pagtigil doon. Kung hindi magla-log out sa mga aktibong sesyon, mananatiling naka-log in ang sinumang nag-log in. Ang pangalawang pagkakamali ay ang muling pag-install ng parehong application, iniisip na ang problema ay isang sirang bersyon, gayong ang problema ay ang modelo ng negosyo. Ang ikatlong pagkakamali ay ang paggamit ng parehong bagong password sa maraming serbisyo, na ginagawang isang bagong insidente ang susunod na paglabag sa data.

Isa pang karaniwang pagkakamali ay ang hindi pagpansin sa email address na nakarehistro sa account. Kung binago ng hacker ang recovery address, kailangan mo munang i-recover ang email, pagkatapos ay ang social media account, sa ganoong pagkakasunud-sunod. At may mga taong nakakalimutang bigyan ng babala ang kanilang mga contact: ang mga na-hack na account ay ginagamit upang humingi ng pera at mga code, at ang isang mabilis na babala sa mga grupo ay pumipigil sa mga kaibigan na mahulog sa scam.

Panghuli, maraming tao ang hindi nakakaalam ng singil. Karaniwang ina-activate ng ganitong uri ng mga app ang mga subscription habang nagpaparehistro, at ang singil ay mapapansin lamang pagkalipas ng ilang buwan. Suriin ang iyong mga aktibong subscription sa app store at ang statement ng iyong card sa huling tatlong buwan.

Ang mga karaniwang feature na iniaalok ng Android at iOS para protektahan ang iyong account.

Sa Android, sinusuri ng Play Protect ang mga naka-install na app at hinaharangan ang mga pag-install ng mga kilalang mapanganib na app. Ang pag-install mula sa mga hindi kilalang pinagmulan ay hindi pinagana bilang default at dapat manatiling ganito, dahil ito ang pinakakaraniwang paraan na ginagamit ng mga app na hindi pumasa sa pagsusuri ng tindahan. Maaaring suriin nang paisa-isa ang mga pahintulot sa Mga Setting, sa seksyon ng mga app, kabilang ang mga pahintulot sa accessibility, na siyang pinakamadalas na inaabuso ng mga malisyosong programa.

Sa iOS, ipinapakita ng Mga Setting kung aling mga app ang may access sa mga larawan, contact, lokasyon, at mikropono, na may opsyon na limitado ang access sa halip na ganap na access. Nag-aalok din ang parehong platform ng mga serbisyo sa lokasyon at remote device locking, na kapaki-pakinabang kapag ang problema ay nagsimula sa nawawalang telepono.

Tungkol sa batas: ang pag-access sa account ng ibang tao nang walang pahintulot ay isang krimen sa ilalim ng Artikulo 154-A ng Kodigo Penal, at ang hindi wastong paghawak ng iyong personal na data ay batayan para sa isang reklamo sa ilalim ng Pangkalahatang Batas sa Proteksyon ng Data. Ang paghahain ng ulat ng pulisya ay partikular na kapaki-pakinabang kapag ang account ay ginamit upang mandaya sa mga ikatlong partido.

Mga madalas itanong tungkol sa mga na-hack na account at mga app para sa mga bisita.

Desinstalar o aplicativo resolve?

Nakakatulong ito, ngunit hindi sapat. Ang pag-uninstall ay humihinto sa lokal na pangongolekta ng data at hindi nagtatapos sa mga bukas na sesyon o nagkansela ng subscription. Ang kumpletong proseso ay ang pagpapalit ng iyong password, pagdiskonekta ng mga device, pagbawi ng access ng third-party, pagkansela ng mga singil, at pag-activate ng two-step verification.

Preciso formatar o celular?

Sa karamihan ng mga kaso, hindi. Ang pag-format ay makatwiran lamang kung may mga patuloy na sintomas na lumitaw, tulad ng mga ad sa labas ng mga app, muling paglitaw ng mga icon nang mag-isa, o ang kawalan ng kakayahang mag-uninstall ng isang bagay. Bago iyon, subukang alisin ang app gamit ang safe mode ng Android at magpatakbo ng isang scan gamit ang Play Protect.

Alguma versão paga desses apps funciona?

Hindi. Teknikal ang limitasyon, hindi pangkomersyo. Walang social network na nagbibigay ng listahan ng mga bumisita sa isang profile sa pamamagitan ng pampublikong interface, kaya ang pagbabayad lamang ay naglilipat ng pera sa kung sino man ang nag-imbento ng listahan.

Como saber se meus dados vazaram em outro serviço?

Binabalaan ka ng mga password manager ng Android at iOS kapag lumitaw ang isang naka-save na password sa isang kilalang paglabag sa data, at ang iyong Google account ay nagbibigay ng parehong babala sa Security Checkup. Ito ay isang senyales para baguhin ang password na iyon sa lahat ng lugar na ito ay muling ginamit.

Basahin din

Advertising - SpotAds

Rodrigo Pereira

Rodrigo Pereira

Nag-aaral ng IT. Kasalukuyan akong nagtatrabaho bilang isang manunulat sa blog na luxmobiles. Paglikha ng magkakaibang nilalaman na may kaugnayan sa iyo araw-araw.