Dacă nu te mai poți autentifica, parola a fost schimbată, apar postări pe care nu le-ai publicat sau prietenii primesc mesaje suspecte de la tine, tratează situația ca pe o compromitere a contului. Acționează rapid, dar numai prin aplicațiile și paginile oficiale ale platformelor: persoanele care își pierd accesul sunt ținte frecvente pentru escroci care promit „recuperarea” contului în schimbul unei taxe sau cer coduri de securitate.
Confirmă ce s-a schimbat și securizează e-mailul
Primul pas este să verifici adresa de e-mail asociată contului. Caută notificări despre schimbarea parolei, a e-mailului, a numărului de telefon sau despre autentificări de pe dispozitive necunoscute. Dacă platforma a trimis o alertă de securitate, aceasta poate conține o opțiune de anulare a schimbării recente. Folosește-o doar dacă mesajul provine din domeniul oficial și dacă ești sigur că nu tu ai făcut modificarea.
Apoi schimbă imediat parola contului de e-mail. E-mailul este cheia de recuperare pentru majoritatea serviciilor, iar dacă atacatorul are acces la el, poate reseta parolele altor conturi. Alege o parolă lungă, unică și dificil de ghicit, apoi activează autentificarea în doi pași. Verifică și dacă sunt configurate adrese de redirecționare, filtre sau dispozitive necunoscute în contul de e-mail.
Dacă foloseai aceeași parolă pe Facebook, Instagram, TikTok, e-mail sau alte servicii, schimb-o pe toate. Reutilizarea parolelor este una dintre cele mai comune cauze pentru care un atac asupra unui singur cont se extinde rapid.
Folosește exclusiv recuperarea oficială a platformei
Pentru Facebook, începe cu opțiunea de recuperare a contului disponibilă în ecranul de autentificare. Introdu e-mailul, numărul de telefon sau numele asociat profilului și urmează pașii propuși. Dacă încă ai acces de pe un dispozitiv pe care l-ai folosit anterior, încearcă recuperarea de acolo: platforma poate recunoaște mai ușor dispozitivul, browserul sau locația obișnuită.
În cazul Instagram, folosește opțiunea de ajutor la conectare și alege varianta prin care semnalezi că nu mai ai acces la cont. Platforma poate cere confirmarea identității prin e-mail, cod SMS, verificare video sau alte dovezi. Respectă instrucțiunile exact și nu trimite date personale prin mesaje private către conturi care pretind că reprezintă suportul tehnic.
Pentru TikTok, încearcă mai întâi resetarea parolei prin e-mail sau număr de telefon. Dacă datele de conectare au fost modificate, utilizează formularul sau zona de raportare pentru cont compromis din aplicație ori centrul oficial de ajutor. Pregătește informații care pot demonstra că profilul îți aparține: numele de utilizator, vechile adrese de e-mail sau numere asociate, data aproximativă la care ai creat contul și capturi de ecran relevante.
Nu crea un cont nou cu același nume înainte de a parcurge procedura de recuperare, dacă acest lucru nu este necesar. Poate complica identificarea profilului original și comunicarea cu persoanele care te urmăresc.
Recuperează accesul și elimină sesiunile suspecte
După ce reintri în cont, nu te opri la schimbarea parolei. Accesează zona de securitate sau de gestionare a dispozitivelor și închide toate sesiunile pe care nu le recunoști. Este recomandat să deconectezi toate dispozitivele, apoi să te autentifici din nou doar pe telefonul și calculatorul tău.
Verifică atent următoarele elemente:
- adresa de e-mail și numărul de telefon asociate;
- parolele sau metodele de conectare salvate;
- conturile și aplicațiile terțe conectate;
- setările de recuperare și codurile de rezervă;
- postările, mesajele, reclamele sau metodele de plată adăugate fără acordul tău.
Șterge aplicațiile pe care nu le recunoști și revocă accesul serviciilor care nu mai sunt necesare. Dacă administratorul contului a lansat reclame plătite sau a adăugat un card, verifică istoricul de plăți și contactează banca dacă observi tranzacții neautorizate. Nu aștepta răspunsul platformei înainte de a bloca sau monitoriza cardul, dacă există risc financiar.
Informează-ți prietenii și urmăritorii
După un incident, anunță rapid persoanele apropiate printr-un canal sigur, cum ar fi apelul, mesajul SMS sau un alt cont verificat. Spune-le să ignore linkurile, cererile de bani sau mesajele trimise în perioada în care nu ai controlat profilul. Această comunicare poate preveni compromiterea altor conturi și poate reduce efectele unei tentative de fraudă.
Verifică și mesajele trimise de atacator. Dacă au fost distribuite linkuri de phishing, nu este nevoie să le retrimiți sau să le accesezi pentru a le analiza. Notează destinatarii importanți și avertizează-i direct. În cazul unei pagini de business, informează colegii care au acces administrativ și schimbă parolele tuturor conturilor implicate.
Previne o nouă compromitere
Activează autentificarea în doi pași printr-o aplicație de autentificare, nu doar prin SMS, atunci când platforma oferă această opțiune. Păstrează codurile de rezervă într-un loc sigur, separat de telefon. Folosește un manager de parole pentru a crea parole unice și verifică periodic dispozitivele conectate.
Evită linkurile trimise în mesaje urgente, ofertele prea bune pentru a fi adevărate și paginile care îți cer parola pentru „verificarea” contului. Nicio platformă serioasă nu are nevoie să îi trimiți codul de autentificare primit prin SMS sau aplicație.
Recuperarea unui cont spart este posibilă dacă reacționezi rapid și urmezi procedurile oficiale. Păstrează-ți calmul, verifică fiecare pas și cere ajutorul specialiștilor în securitate cibernetică sau al băncii atunci când sunt expuse date sensibile ori plăți. O informare corectă și câteva măsuri simple de protecție pot reduce semnificativ riscul unui nou incident.
Sursa: https://ghidonline.eu/