Почему пришел код подтверждения аккаунта Инстаграм?

Меры предосторожности

Прежде всего стоит сменить пароль от персональной страницы. Если СМС-сообщения от Facebook продолжают приходить после изменения пароля, необходимо обратиться в службу поддержки социальной сети. Для этого потребуется открыть меню, кликнув по клавише с тремя полосками, которая находится в верхней правой части экрана. В разделе «Справка» нужно найти пункт «Сообщить о проблеме» и изложить суть возникшей проблемы, приложив соответствующие скриншоты.

Попытка регистрации с подбором кода

Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.

При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.

Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.

Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.

Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.

Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.

Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.

Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.

Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.

Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.

Постоянно приходит код подтверждения аккаунта Инстаграм. Это взлом?

Есть ли риск, что незнакомый недоброжелательный человек (хакер) взломал страницу? У раскрученных блогеров и фирм риск высок, попытку взлома легко распознать:

  1. Сам пришел смс-код;
  2. Внезапно появилось смс от Фейсбук;
  3. Всплыло уведомление: выполнен вход на другом устройстве.

При подозрении на хакерскую атаку моментально смените пароль и на всех устройствах покиньте профиль. Параллельно отпишитесь в техподдержку, прикрепите скрины, дайте исчерпывающую инфу.

Чтобы обезопаситься по максимуму, обязательно привяжите FB-профиль и придумайте сложный пароль. Совет элементарный, но работает безотказно.