Instagram account is gehackt? Beveiligingsprobleem?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Loader
  • Registratie: December 2018
  • Laatst online: 19:39
Instagram account is gehackt of verdwenen. Heb ik nu een beveiligingsprobleem?

( ik ben doof dus het kan zijn dat mijn zinnen niet helemaal lekker lopen. )

Ik wilde Instagram openen maar die vroeg of ik wilde aanmelden. Vond ik vreemd, want was niet uitgelogd.
Aanmelden lukte niet, gaf aan dat wachtwoord niet klopte.

Dus ik naar mijn mail en daar vond ik een mail dat van instagram kwam
(security@mail.instagram.com)

Dat mijn emailadres die gekoppeld is aan mijn Instagram, veranderd is.

The email on your Instagram account was changed from *******@gmail.com at 04:00 (PDT) on Monday, January 13 2025.
Your new email is wliid1365@naimail.com. If you didn't change your email address, you can secure your account here.

En die tijd van 4.00 PDT, ik kreeg het bericht om 13.00 dus het is iemand uit USA waarschijnlijk.
Ik ken die naimail.com niet... Dus ik klik op secure your account here.

En dan word ik verwezen naar een pagina wat ik moet doen als ik denk dat mijn account gehackt is. Ik geef aan dat ik denk dat het gehackt is. En dan krijg ik ander pagina waar ik emailadres moet invoeren en die wordt dan ook verstuurd naar jouw emailadres voor ´noodgeval´ ( zeg maar )
Maar dan geeft instagram aan dat mijn gebruikersnaam niet bestaat, en blijkbaar mijn emailadres ook niet. Dus kan er geen mail verstuurd worden.

Ik wil misbruik rapporteren maar dat lukt ook niet want mijn emailadres is niet bekend bij instagram.

Ik geef aan dat ik wachtwoord vergeten ben en dan vraag die om emailadres. Maar is niet bekend bij instagram.

Op dit moment heb ik geen idee wat ik moet doen. Ik denk dat ik alles kwijt ben.

( aan een vriend gevraagd wat hij ziet op mijn pagina, alle followers en die ik volg zijn verdwenen, staat op 0 nu. Alle berichten zijn weg )

Het emailadres dat hiervoor gebruikt is speciaal voor instagram, en twitter. Meer niet.

Al mijn accounts hebben een ander wachtwoord, ik gebruik een wachtwoord geen twee keer. Ze bestaan uit hoofdletters, kleine letters, cijfers en symbolen. Ze staan nergens opgeslagen, ik heb ze op een papier hier liggen.

Ik heb een virusscanner die aan staat.
En ik klik nergens op, een email die ik niet ken gooi ik weg.

De vraag is dus, hoe kan iemand nu nou toegang hebben gekregen tot mijn account en wachtwoord, waardoor die mijn emailadres veranderd heeft?

( twee weken geleden gebeurde het dezelfde bij facebook, maar die kon ik terugkrijgen, alleen let op, andere emailadres en wachtwoord. Het was iemand uit Manchester. Facebook gaf aan dat ik goed beveiligd was. ).

Dus daarom snap ik hier helemaal niets van.

Is het mogelijk dat hackers dit allemaal kunnen doen met brute force of iets anders?

Is er iets met mijn pc aan de hand?

Ik heb mijn pc een scan laten doen maar er is niets gevonden.

Ik probeer te begrijpen wat er gebeurd is. Dus als iemand mij zou kunnen uitleggen, dan zou het heel fijn zijn.

Acties:
  • 0 Henk 'm!

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 15:22
Hoe het gebeurd is, ga je waarschijnlijk nooit achter komen.

Het grootste probleem is dat je geen 2-staps verificatie had. Dat is vragen om problemen. Zelfs dat is geen garantie, maar het helpt enorm. De enige garantie is back-ups maken.

En in Windows niet inloggen als gebruiker met administrator rechten. Dat doet bijna iedereen, maar het is eigenlijk vreemd.

[ Voor 5% gewijzigd door _H_G_ op 14-01-2025 08:48 ]


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Loader schreef op maandag 13 januari 2025 @ 17:02:
Ik wilde Instagram openen maar die vroeg of ik wilde aanmelden. Vond ik vreemd, want was niet uitgelogd.
Aanmelden lukte niet, gaf aan dat wachtwoord niet klopte.
Redelijke kans dat het daar mis ging, dat het niet de echte Instagram-site was en je zo je mailadres en password hebt gegeven. Bij wijze van spreken Instаgrам.com (met op de a en m).

MFA gaat dan overigens ook niet in alle gevallen helpen. Maar het helpt wel heel veel.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Loader
  • Registratie: December 2018
  • Laatst online: 19:39
F_J_K schreef op dinsdag 14 januari 2025 @ 09:21:
[...]

Redelijke kans dat het daar mis ging, dat het niet de echte Instagram-site was en je zo je mailadres en password hebt gegeven. Bij wijze van spreken Instаgrам.com (met op de a en m).

MFA gaat dan overigens ook niet in alle gevallen helpen. Maar het helpt wel heel veel.
Daar zal ik nu niet meer achter komen of dit ook het geval was. Ik drukte op de app instagram op de telefoon. En deze keer was ik uitgelogd. Maar bij inloggen gaf die aan dat mijn naam niet bekend was.

Dus als ik jouw uitleg volg, is het dan mogelijk dat iemand anders mij laat uitloggen en dan opnieuw wil laten inloggen via dezelfde app die ik altijd gebruik voor instagram?

Acties:
  • 0 Henk 'm!

  • Loader
  • Registratie: December 2018
  • Laatst online: 19:39
_H_G_ schreef op dinsdag 14 januari 2025 @ 08:47:
Hoe het gebeurd is, ga je waarschijnlijk nooit achter komen.

Het grootste probleem is dat je geen 2-staps verificatie had. Dat is vragen om problemen. Zelfs dat is geen garantie, maar het helpt enorm. De enige garantie is back-ups maken.

En in Windows niet inloggen als gebruiker met administrator rechten. Dat doet bijna iedereen, maar het is eigenlijk vreemd.
Je laatste opmerking begrijp ik niet helemaal. Moet ik wel of niet inloggen als gebruiker met administator rechten? En waarom is dat belangrijk icm instagram account dat gehackt wordt?

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Loader schreef op dinsdag 14 januari 2025 @ 17:10:
[...]

Dus als ik jouw uitleg volg, is het dan mogelijk dat iemand anders mij laat uitloggen en dan opnieuw wil laten inloggen via dezelfde app die ik altijd gebruik voor instagram?
Ah, app. Niet onmogelijk maar ook niet waarschijnlijk zeker niet als netjes gehaald uit de Appstore en up-to-date.

Desondanks blijft een dergelijk scenario het meest waarschijnlijk. Tenzij je een BN’er bent of een interessante positie in overheid of groot bedrijf zijn wij gewone mensen namelijk niet de moeite waard om serieus tijd in te steken om een insta-account over te nemen. Of het persoonlijk is.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 15:22
Loader schreef op dinsdag 14 januari 2025 @ 17:11:
Je laatste opmerking begrijp ik niet helemaal. Moet ik wel of niet inloggen als gebruiker met administator rechten? En waarom is dat belangrijk icm instagram account dat gehackt wordt?
Je zei dat je virusscanner hebt aanstaan en dat je je PC gescand had. Dan vermoed je dat er iets kwaadwillends is geïnstalleerd? Als je daar iets tegen wil doen kan je beter Windows gebruiken met wat minder rechten.

Al is een phishing mail waarschijnlijker (meest voorkomend), dus MFA gaan gebruiken en back-ups maken van je belangrijke bestanden.

Acties:
  • 0 Henk 'm!

  • mrmrmr
  • Registratie: April 2007
  • Niet online
Gebruikte je hetzelfde wachtwoord voor andere accounts? Wat je dan in de eerste plaats moet doen is verdere schade voorkomen door je wachtwoord te wijzigen van andere accounts op een gegarandeerd veilige PC. Dus niet op je eigen PC, die is vooralsnog verdacht.

Kies werkelijk unieke wachtwoorden die niet in een wachtwoordwoordenlijst of woordenboek voorkomen. Hoe langer hoe beter. Gebruik hoofdletters, kleine letters en cijfers. Soms kun je leestekens gebruiken. Je mag woorden combineren.

Anders dan sommigen adviseren kun je het gewoon opschrijven. De kans dat iemand inbreekt in je huis is veel kleiner dan de kans dat iemand in je computer inbreekt.


Technische details:
naimail.com heeft geen webserver. Het domein heeft wel een MX record voor het afleveren van email, dat is mx.naimail.com met IP adres 43.132.244.164 (Virustotal). Dat is een adres geregistreerd op 25 mei 2024 bij een Singaporees bedrijf met Hong Kong als land. Registrar is Aceville Pte. Ltd. uit Hong Kong, name servers zijn A.DNSPOD.COM, B.DNSPOD.COM en C.DNSPOD.COM.

Er zijn ook andere domeinen die daar naar verwijzen, bijvoorbeeld: miumail.com, maieo.com, pyvora.com, jelyno.com, luenie.com, mailmake.us (down). Alle adressen met alleen een enkel MX record met 'mx' als hostnaam en prioriteit 1 of 5, TTL 600 of 516. Zonder PTR record. Een nmap scan van het IP adres suggereert dat het gaat om een Windows machine.

De domeinen zijn in batches gegeregistreerd op 25 mei 2024 en 22 september 2024.

Waarschijnlijk het werk van een phishing organisatie.
Pagina: 1