Gehacked: hoe ik mijn instagram-account weer terug kreeg

Gehacked

Gehacked: hoe ik mijn Instagram-account weer terug kreeg.
In mijn vorige blog las je hoe mijn Instagram-account gehacked werd. In deze nieuwe blog vertel ik je hoe het is gelukt om weer toegang tot mijn account te krijgen.

Tweestaps-verificatie

Wanneer je dit leest en je Instagram-account is gehacked, dan zit je waarschijnlijk helemaal niet op deze tip te wachten. Je leest het overal en je weet dat je dit eigenlijk had moeten doen. Maar dat heb je niet. Ik had dat ook niet. Als ik het wel had gedaan, dan was dit hele grapje nooit gebeurd. Daarom ga ik deze tip toch als allereerste geven. Als je dit leest en je account is niet gehacked en je hebt het nog niet beveiligd met een tweestaps-verificatie: ga dit dan NU doen! Het is een kleine moeite en het kan je een hoop ellende besparen. Echt, doe het nu!

Geheimzinnig Instagram

Wat ik destijds heel lastig vond was dat ik geen idee had wat goed was om te doen. Er bestaat veel geheimzinnigheid rondom Instagram en wat wel of niet gewaardeerd wordt door alle automatische systemen waarop deze app draait. En dat is gelijk ook het grootste probleem waar ik op ben gestuit. Alles is automatisch gegenereerd. Ik weet nog steeds niet of wat ik deed het juiste was maar hieronder zal ik zo goed mogelijk beschrijven welke stappen ik heb genomen toen @urbanjungling was gehacked.

1. Help centrum

Natuurlijk was de eerste stap om de hack bij Instagram te rapporteren. Dit heb ik op de volgende manier gedaan:

  • Bij het aanmeldscherm klikken op ‘wachtwoord vergeten’
  • Bij het volgende scherm klikken op ‘meer hulp nodig’
  • Dan kiezen voor de optie: ‘Ik denk dat mijn Instagram-account is gehacked’
  • Dan helemaal onderaan zie je staan: ‘Was deze informatie nuttig?’ Daar op ‘nee’ klikken.
  • Je kunt nu kiezen wat er fout is gegaan. Ik koos voor ‘De oplossing werkt niet’.
  • Je kunt nu in het veld dat tevoorschijn komt je verhaal intypen.

2. Aandacht vragen

Zoals ik in mijn vorige blog al vertelde, heb ik gelijk een nieuw account aangemaakt om het gehackte account te kunnen zien. Hiermee ben ik Instagram vrienden gaan benaderen om hen om hulp te vragen. Ik heb een post gemaakt over de hack waarin ik zoveel mogelijk accounts heb getagd. In deze post vertelde ik wat er was gebeurd, vroeg ik om hulp en als laatste vroeg ik om mijn nieuwe account te volgen en de post zoveel mogelijk te delen. Om het bereik te vergroten heb ik het bericht gepromoot voor €30,- Met het promoten hoopte ik ook om sneller geholpen te worden door Instagram. Er wordt gezegd dat zakelijke accounts die betaalde promoties doen een streepje voor hebben omdat Instagram hier haar geld mee verdient.

3. Rapporteren

De grote vraag was of het verstandig was om het gehackte account en de berichten die erop werden geplaatst te rapporteren. Of zou dit ervoor kunnen zorgen dat Instagram het account verwijdert? Ik weet het natuurlijk niet zeker maar wat ik wel weet is dat het account enorm vaak is gerapporteerd door mijn volgers en het niet is verwijderd. Of het me heeft geholpen om het account terug te krijgen betwijfel ik. Omdat de hacker volledige toegang tot het account had, leek het alsof er niets illegaals gebeurde. De geautomatiseerde processen achter het rapporteren herkenden denk ik geen verdachte activiteiten die in strijd zijn met de gebruikersvoorwaarden van Instagram.

4. Een probleem rapporteren

Door in mijn nieuwe account naar de ‘instellingen’ en vervolgens naar ‘help’ te gaan, kon ik ‘een probleem rapporteren’. Ik koos voor de optie ‘algemene feedback’. Daar heb ik opnieuw mijn verhaal ingevuld en verzonden.
Daarna heb ik op alle opties geklikt en overal waar dit mogelijk was formulieren ingevuld, ongeacht of de reden klopte met de werkelijkheid.

Tip: Schrijf je verhaal op in je notitie app zodat je het kunt knippen en plakken, dat scheelt een hoop werk!

5. Aangifte bij de politie

Het hacken van een Instagram-account is vorm van cybercriminaliteit. Het heeft me niet dichterbij een oplossing gebracht maar ik vond het wel belangrijk om aangifte te doen bij de politie. Wat de politie doet is de aangifte melden bij Instagram. De agent die ik sprak, vertelde dat hij dit 1x eerder had gedaan en een jaar later antwoord kreeg van Instagram dat ze niets konden doen i.v.m. de privacy wetgeving.

De hacker had een telefoonnummer op het account gezet en ik had verschillende andere (gestolen) accounts van dezelfde persoon gevonden. Ook had ik de Facebookpagina van de hacker gevonden. Het leek me dat de politie de persoon achter deze accounts kon achterhalen. Ook het antwoord op deze vraag was weinig hoopgevend. De hacker kwam uit Turkije. Om deze persoon op te sporen hadden ze hulp van de Turkse politie nodig en hiervoor zijn de verhoudingen tussen onze landen niet goed genoeg.

Ook op de vraag of ze dan misschien een hacker in dienst hadden die mijn account terug kon hacken kreeg ik niet het antwoord dat ik graag had gewild. Het antwoord was: ‘Nee mevrouw, het hacken van een Instagram-account is verboden’.
De politie was dus een dood spoor maar ik blijf het nog steeds belangrijk vinden om (cyber)criminaliteit altijd aan te geven bij de politie.

6. Een tip met potentie!

Het feit dat je nooit een echt persoon te spreken kunt krijgen bij Instagram was misschien wel het meest frustrerende aan alles. Ik wist zeker dat zodra ik iemand te pakken zou krijgen, het probleem in een handomdraai opgelost kon zijn.
Via een Instagram vriend kwam ik in contact met iemand waarvan het account ook gehacked was geweest. Zij gaf me de tip om via LinkedIn op zoek te gaan naar Facebook/Instagram medewerkers. Na wat rondgevraagd te hebben hoe dit te doen, heb ik een premium abonnement afgesloten zodat het mogelijk werd om meer mensen berichten te sturen. En wonder boven wonder was er iemand die op mijn hulpkreet reageerde. Hij vroeg alle benodigde informatie en diende een zogenaamd ‘intern rapport’ in bij Instagram. Het was nu wachten op het moment dat de betreffende afdeling de melding op zou pakken.

Tip: Vergeet niet het premium Linkedin account weer op te zeggen voordat de proefperiode is verlopen!

7. De reddende engel!

Ondertussen had een lieve Instagram volgster mijn oproep gezien. Zij stuurde me het volgende bericht:

“Mijn neef werkt voor Instagram, zal ik hem een berichtje doen? Misschien dat hij kan helpen.”

Nou, graag natuurlijk! En dit was uiteindelijk hoe ik de toegang tot mijn account weer terug kreeg. Deze fantastische neef maakte, net als de LinkedIn-held, een intern rapport aan en via deze weg kreeg ik een paar weken later een e-mail met daarin een link om het wachtwoord van het account te resetten.

Om de spanning er nog even in te houden…

Het ging nog wel even mis… De hacker was waarschijnlijk online terwijl ik hiermee aan de slag ging want na het resetten van het wachtwoord werd ik er na een paar minuten weer uitgegooid. Hij had het account onmiddellijk weer teruggepakt en vervolgens de tweestaps-verificatie aangezet. Maar hij maakte een foutje: hij vergat het e-mailadres te veranderen. Hier kwam ik op de volgende manier achter:

  • Via het aanmeldscherm op ‘wachtwoord vergeten’ klikken
  • Daarna de huidige gebruikersnaam van het gehackte account invullen
  • Vervolgens op ‘volgende’ drukken
  • Je kunt hier kiezen waar je een aanmeldlink naartoe gestuurd wilt krijgen, via het telefoonnummer dat verbonden is aan het account of via het e-mailadres.
  • Alleen de laatste letters of cijfers worden aangegeven, zoiets als dit: i**********g@gmail.com
  • Ik zag dat de begin- en eindletter van het e-mailadres overeenkwamen met mijn mailadres.
  • Ik liet een aanmeldlink naar het e-mailadres sturen en ja hoor, die kreeg ik binnen.

De hacker is gehacked

Het lukte om het wachtwoord te veranderen maar ik liep vast op de tweestaps-verificatie. Omdat de hacker nu geen e-mails kreeg van Instagram met de waarschuwing dat iemand zich had aangemeld op het account, had hij niet gemerkt dat het wachtwoord was veranderd. Hij kon zich nu niet meer aanmelden met zijn oude wachtwoord. Als hij de stappen die ik hierboven net omschreef had genomen en een aanmeldlink naar het telefoonnummer had laten sturen, had hij weer toegang kunnen krijgen. Gelukkig voor mij kwam hij niet op dit idee. Ik had mijn account nog steeds niet terug maar de hacker had ook geen toegang meer.

De laatste hindernis

Om deze laatste hindernis te overwinnen stuurde ik een berichtje naar mijn reddende engel. Een aantal dagen later kreeg ik een e-mail met weer een nieuwe aanmeldlink. Ik kon zien dat de gebruikersnaam van het account ondertussen was veranderd naar Urbanjungling. Ik kwam zonder moeite in het account, veranderde het telefoonnummer gelijk en stelde onmiddellijk de tweestaps-verificatie in.

Zo! Missie geslaagd! Met een gevoel van pure gerechtigheid ben ik daarna mijn feed weer gaan herstellen. Veel foto’s en captions zijn verloren gegaan maar wat een heerlijk gevoel om mijn account weer terug te hebben!

En hoe fantastisch is het dat er naast mensen die hacken en accounts stelen, er ook mensen zijn die je helpen om je account weer terug te krijgen! Mijn reddende engel wil ik bij deze dan ook enorm bedanken!

Leren van mijn fouten

In de periode dat ik gehacked was, heb ik uren op internet gezocht naar mogelijke oplossingen. Met deze blog hoop ik nuttige informatie te hebben gedeeld die anderen kan helpen om hun account weer terug te krijgen. Maar meer nog hoop ik dat jullie mijn blogs lezen en leren van mijn fouten door nooit op een phishing mail te reageren en de tweestaps-verificatie in te schakelen als je dat nog niet hebt gedaan. Geloof me, het bespaart je heel veel stress en ellende!

Update: De gegevens van ‘mijn reddende engel’ zijn (in overleg met haar) een poosje zichtbaar geweest op deze blog. Zij werd echter zo vaak benaderd, dat ze mij heeft gevraagd om deze gegevens weer te verwijderen. Natuurlijk kan ik niet anders dan deze wens te respecteren. Dit betekent helaas ook dat ik jou niet met haar in contact kan brengen wanneer je Instagram account is gehacked. Ik begrijp als geen ander hoe erg het is wanneer dit je overkomt en ook dat je alles op alles zet om je account weer terug te krijgen maar ik kan niet meer voor je doen dan het delen van mijn verhaal en tips in deze blog. Het heeft geen zin om in de reacties of via een e-mail aan mij te vragen om je toch in contact te brengen met ‘mijn helpers’. Nogmaals, ik begrijp je frustratie en ik hoop oprecht dat je je eigen ‘reddende engel’ zult vinden met de tips die ik hierboven heb omschreven!