IG被盜15天 成功奪回dragon_mama_uk帳號秘辛大公開 (文長/故事篇)

這是一個平常愛開盜圖玩笑的人,結果現世報自己的帳號被盜的真實故事──不過,我很幸運,就在歷經356小時的煎熬之後,終於把我dragon_mama_uk的帳號從駭客手中搶救了回來。

帳號被駭到重獲新生的過程中自己爬了許多文章,包括中文,英文,土耳其文和俄羅斯文,綜合自己所研究到的去嘗試幾種不同的方法,老實說不太能肯定哪種方法真正有效,但希望我的分享可以幫助到有需要的人。

如果對故事始末沒興趣,精簡版短文傳送門在此: IG被盜15天歷劫歸來 Dragon_mama_uk手把手教你成功奪回(不囉嗦/步驟篇)

在這過程當中我費了很多心力和客服溝通(大概是照三餐然後每天上百封郵件轟炸),同一時間我也獲得了很多好朋友和追蹤者的加油打氣,不論是私訊的公開的連署,真的很謝謝你們的心靈上的支持和實質上的幫忙,沒有這些正面能量我自己一個人實在很難堅持下去。講得好像得獎感言但重獲帳號那一刻真的超級感動到發抖,當天晚上甚至雀躍到睡不著覺。

✍如果要我總結成功救援帳號的兩大因素:

★第一,永不放棄──我也想過要放棄,畢竟前輩們的經驗正反都有,拿回帳號的希望很渺茫,不過不論如何什麼方法都要試一試,因為目前真的不知道哪個真正有效。

★第二,吸引力法則──失去帳號後的每一天,都要對自己信心喊話,帳號只是暫時離開自己一段時間,很快就會找回來的。

事件始末要從2021年3月24日的下午開始講起。通常下午2:00到4:00之間是我的放風時間,我家小人龍三會在這段時間睡午覺,所以媽媽我可以超級放鬆在這個me time蹺腳,喝咖啡,滑手機。

這天也不例外,大概在3:50左右,我在IG 上po了當天的午餐照片,然後就和平常一樣,短短十分鐘之內就湧入上百條評論和like,我就大概回覆了一下,於此同時也熱好ㄋㄟㄋㄟ和副食品了,一看時間正好4:00,超級得意自己今天me time的時間掌控得非常好,然後正準備要去喚醒小人。

此時,發現IG小盒子有個新訊息。

一看,是Instagram發來的,說是帳號違反了著作權,但給我機會平反,否則帳號會在24小時內註銷。

我心想,蝦米?什麼時候我違反了著作權了?因為覺得自己沒有犯錯也沒有什麼好平反的所以直覺應該不太需要提交什麼資料,應該是幾秒鐘螢幕點個幾下就能完成吧?所以我就照著對方給的指示一步一步點下去,然後提交密碼,一切都很自然很直覺,然而殊不知這就是造成我之後煎熬356小時愚蠢的第一步

提交後,頁面也跳出確認成功的畫面 (現在再看一次實在看起來還是很真啊!只能說上面的網址露出了馬腳),這時候也正好4:02分,於是我很安心的要去挖小人起床。

正要放下手機時,又看到跳出另一個訊息,問我有沒有在ios設備上登錄,這時候如果我放下手機了沒看到手機就真的都沒事了,但我實在因為很著急要去叫醒小人所以就想著,對啊我全家都是蘋果手機蘋果電腦,我現在的確是手機和電腦都同時掛在IG上,於是居然不看清楚訊息內容,也不假思索地把「是」給他點下去,這真的就是造成可怕後果的愚蠢的第二步

就在我服侍小人用膳完畢大概15分鐘後,想說再來看一下剛剛po的午餐還有什麼新的評論,結果我傻了,我的帳號名稱怎麼變成另外一個了啊?😱 😱 😱

我想著,是不是系統顯示有問題那我關掉整個app再開一次好了,結果那個帳號還是沒變啊,我這時候就想說,那我自己改回來總可以吧?結果我完全找不到改使用者名稱的地方,然後我就發現了更驚人的事實,我現在在看的根本就是「別人的」IG,頓時心跳漏了一拍,想著,那我的dragon_mama_uk去了哪裏?天啊,居然已經查無此用戶,所有po文跟將近3,700的追蹤者一夕之間全部歸零。

再搜尋一次,奇怪,怎麼有另外一個分身,還是一個乍看之下是dragon_mama_uk但其實是一個莫名奇妙的拼寫。

此時我才意識到我的帳號被盜了。也沒辦法重新登入了,因為密碼,email,電話已經被重設。

我趕快去email看一下,哇,IG在這過程中果然發了很多郵件給我,包含登入位置和帳戶資料等等,駭客從盜帳號到改完所有資料從頭到尾不到5分鐘,看看最後一封email通知的時間──格林威治時間2021年3月24日下午4:04分,如果後來沒有成功救援我的帳號,這個時刻就是dragon_mama_uk壽終正寢的那個時刻。

更扯的是,駭客已經把帳號的使用語言改成土耳其文,然後簡訊雙重驗證是個古巴的電話號碼🤦🏽‍♀️。

太厲害了,dragon_mama_uk(龍媽媽在英國)這下變成dragon_mama_turkey(龍媽媽在土耳其)了😥!只能說,現在駭客真的很國際化💁。

超級焦急的我爬文發現,歸納所有駭客盜帳號的目的有幾個:

追蹤者到達一定數量的帳號在黑市是有價商品,駭客盜走後可以轉賣帳號(甚至很多手)獲利。

獲取類似類型的帳號追蹤者名單,利用追蹤者對帳號擁有者的信任去私訊追蹤者發廣告,推銷,或甚至詐騙。

專業帳號一般會綁定信用卡去做帳號推廣或線上購物,駭客可以盜刷或取得密碼後再去試其他名下帳號

想要利用被盜者想把帳號贖回的心態,勒索金錢或裸照。

當下的我只能自認倒霉,就此正式展開了為期15天的帳號救援行動,也希望不要有壞事發生。

我跟阿財兩個人分頭研究,發現最快最可行的辦法是:

在登入時選擇忘記密碼然後重設密碼並且讓IG重新發登入連結。

照做之後,我果然收到了IG發來的email通知我已經成功修改密碼,但最後一步整個就是鬼打牆──認證碼一直發去那個古巴電話號碼去。

所以當下我其實我也不知道我到底密碼有沒有改成功,而且我還一直腦補駭客收到手機驗證碼後在古巴竊笑的畫面,在那笑我完全收不到驗證碼無法登入然後還不斷傻傻的在試。但我不死心,我開始不斷利用改密碼然後過程中每個button都試著點點看,但當然從頭到尾的結果都是一樣,即使收到無數封確認密碼修改成功的email,但就因為驗證碼一直發到古巴去,人在英國的我當然怎樣都登不進去。

IG目前在用戶無法登入時,可(只)以(能)在尋求更多幫助的地方填寫回報單。

我也數不清我填了幾次,因為除了填寫帳戶申請的email以外,也可以填寫方便聯繫的email,所以我就每次在回報單填不同的email,想說多填一次就多一個機會。

回報單的語言方面,因為我自己平常就慣用英文,所以我填的時候也都是用英文。後來我看到其他駭客受害者的文章中分享,如果用英文跟IG溝通會比較快得到回覆,我就不藏私了,這邊是我當時填寫的內容。

歡迎直接取用換成自己的帳號內容:

My Instagram account “用戶名稱“ with more than 追蹤者數量 followers was hacked and taken over by someone at 時間與日期. 

The hacker also changed the username to “駭客新命名的用戶名稱”, changed the email address to “駭客修改後的email信箱”, and changed the telephone number to “駭客修改後的電話號碼” on the account. So when I tried to log on with my email “註冊時的email信箱” which is the one I applied with the account, I couldn’t receive the code you sent to their phone. 

Please help me recover my account and let me log in thanks.

填寫回報單之後,IG會回覆一封email,回覆的速度每次都不太一定,最快我有填完回報單10分鐘以內就收到的,慢的我有遇過4天才收到。

但在這之前都是IG的email信箱,從這個驗證帳戶的第一封email開始都變成是臉書那邊發過來的,而且很怪的是都沒有主旨。因為真的太害怕又是詐騙所以我上網查到了一些臉書主要對外的email。

確定這是臉書發出來的沒錯。

這個步驟IG是要在白紙上寫上email上的驗證碼和自己的帳號名稱,然後手持那張白紙拍照證明你是用戶本人。

(以下為機翻內容:)

你好,

感謝您與我們聯繫。我們需要確認此帳戶屬於您,以便我們為您提供幫助。

請附上一張您自己的照片的手寫副本,以回复此電子郵件。

xxxxxx

請確保以下內容。您發布的照片:

-必須在上面的代碼上顯示手寫的副本,然後在空白紙上顯示您的全名

-它應該清楚地顯示代碼和您的臉

-另存為JPEG文件並附加到您的回復電子郵件中

即使您在該帳戶上沒有任何圖片,或者即使該帳戶用於代表其他人或組織,在收到符合這些條件的照片之前,我們也無法為您提供幫助。

請注意,您還可以使用備用代碼來完成兩因素身份驗證過程並登錄到您的帳戶。

謝謝。

Instagram團隊

發了email給IG後又是無盡的等待。一天,兩天,三天過去,我真的都快要死心了,甚至有個念頭覺得,反正食物再煮就好,照片再拍就好,而且其實我還滿有信心我的追蹤者都很死忠,應該再找回來也不難。

但我實在擔心駭客不曉得會不會拿帳號去詐騙或做些什麼壞事,所以其實在第一時間除了救援帳號以外,我還另外申請了一個帳號去通知追蹤者dragon_mama_uk這個帳號被駭,從此透過這個帳號po文或私訊的不再是我,提醒他們要小心。

然後又在各個受害者的分享中找到了一些可能可以獲得回應的客服信箱,發email去說明被駭經過,請求恢復帳號。

support@instagram.com

phish@instagram.com

security@mail.instagram.com

update@go.facebookmail.com

等待過程真的有夠漫長。

超級走投無路的情況下,還一直去IG的網頁報錯。

在建議的欄位裡面同樣也說明原委和留下聯繫方式,希望能有恢復帳號的一線生機。總之就是在幫助頁面一路一直往下點不滿意,就會出現空白表單讓人自由填(發)寫(揮)。

(help>report a problem)

(Instagram Help Centre > Login and trouble shooting > Login trouble shooting > I can’t log in > I think my Instagram account has been hacked > Was this information helpful: No)

萬念俱灰的同時,我甚至還發了訊息給駭客,跟他說,如果帳號對你沒用,你就還我吧。

結果被不讀不回😤。

後來又發現,也有之前的受害者請追蹤者一起公開聯署。

據說這樣做一方面是可以幫忙證實帳號被盜事件的真實性,另一方面藉此引起IG的重視,當然我也照做了。

不過萬萬沒想到在距離我上一個步驟整整9天之後,終於在我其中一個email突然又收到了IG通知我再次證明我是用戶本人。

這次是要把這個我從聯繫用的email收到的內容作為附件,用當時申請帳號的email回覆給IG。

(以下為機翻內容)

你好,

我們想複查此問題,但是出於安全原因,您必須通過xxxxxxxxxx回复此電子郵件。

回復電子郵件時:

-使用上面寫的電子郵件地址來回复此電子郵件

-在回覆中包含這個主題的副本

收到您的回復後,我們可以審查您的申請。

謝謝。

Instagram團隊

然後又是等等等。這天我剛吃完晚飯癱在沙發上,在追劇之前想說滑一下手機,然後順便看看IG有沒有回覆,因為我之前填寫的回報單實在太多,所以其實我時不時就會收到重複的步驟郵件,我當然只要是有收到都會乖乖的回覆,因為我真的不知道哪一個回覆會送到哪個動作比較快的客服手上。

快速掃一下,哦?今天IG有回哦,點開來看一下,結果歐買尬😳!這封郵件跟其他封很不一樣!但當然不是因為我突然學會土耳其文,而是這封email很明顯的比其他之前的郵件都長很多,而且裡面有一串數字,難道就是傳說中的最後一步!!??趕緊google翻譯一下,真的是歐買尬🙊,原來IG終於發來了復原帳號的8碼驗證碼!!

(以下為機翻內容)

你好,

感謝您驗證您的身份。您將再次訪問您的帳戶。

要訪問您的帳戶:

1.註銷您可能已在計算機,電話或其他設備上登錄的任何Instagram帳戶

2.輸入您當前的用戶名(warxperiacop)和密碼

3.從菜單中選擇“使用恢復碼”,然後輸入以下8位安全碼以完成登錄過程:xxxxxxxx

請注意,即使要求輸入6位數字密碼,也可以輸入上面的8位數字密碼。

要了解登錄後如何更改用戶名,電子郵件和電話號碼,請訪問幫助中心:

https://help.instagram.com/583107688369069/?ref=cr

您還可以了解有關如何確保帳戶安全的更多信息:

https://help.instagram.com/369001149843369/?ref=cr

謝謝。

Instagram團隊

真的沒有誇張,我當場從沙發上跳起來而且還在微微發抖。然後我告訴自己要冷靜,倒了一杯紅酒深呼吸之後就開始小心翼翼如履薄冰一般一步一步按照指示做,深怕一個不小心哪一步做錯反而把整個帳號完全送給駭客。

輸入駭客更改後的用戶名稱↓

點選「備用驗證碼」,輸入8碼驗證碼

這邊要注意的是,即使用戶名稱,email,和電話都是駭客的而不是自己的,也要把👉🏽「correct (正確)」勇敢的給他點下去,這樣就能開啟復原帳號的快樂時光了😆。

確認用戶信息,成功登入後再修改為自己的信息↓

哇!我真的順利進入帳號了,但此時帳號和聯絡資料全部都是別人的,於是我又發著抖把用戶名稱,email和電話都改完。呼!幸好在這15天之內dragon_mama_uk沒有被註冊走,不然真的要頭痛了。

帳號失而復得的感覺真的好好,雖然追蹤者少了一些但很幸運的是沒有像某些被駭的前輩們是全部的追蹤者和照片都被全部刪除,真的好佳在!立刻又給自己再倒了一杯紅酒慶祝了一下,不過整個晚上都變得有點神經質,一直不太敢相信是真的,還一直打開手機再三確認,也很怕自己眼花或手殘重新修改的用戶名稱其實是錯的。

✍帳號被盜事件總結

IG如果要聯絡你,主要一定是用email,目前沒聽說有用小盒子私訊的,而且同樣的主旨在IG app裡面的「安全」頁面一定也找得到。

如果發現可疑登入,要第一時間就從IG發來的email裡做回應,在駭客整個帳號盜走之前把它搶回來(一定要快,我的經驗是4分鐘他們就已經把帳號名稱改掉而且還把原本的dragon_mama_uk刪除)。

平常一定要定時為當時註冊帳號的email換密碼,而且千萬不要和IG用同一組。如果不幸帳號被盜走,也是要靠這個email把帳號取回的,如果完全登不進去或也被駭客盜走的話就GG了。

在IG上follow我們:

@Dragon_Mama_UK

@princessdragoninthehouse

🐉 關於龍三來了:

正港台妹,嫁作英國人妻。 用心生活,用愛料理,致力在歐洲以當地食材做出道地台味。 過去於公關行銷界闖蕩逾十年,曾任職中國奧美廣告集團高管,旅居北京與上海,後定居英國並擔任數位醫療公司主管。 目前為二貓一女的全職三寶媽。

About Dragon Mama, Currently CEO of a young English and Taiwanese family, promoted from an experienced marketing and PR expert.

I am from Taiwan and now live in UK. I have lived in various cities around the world, Taipei, Beijing, Shanghai, and now Leeds. The only thing never changing in my heart is my love of food, and I truly believe sharing meals together can bring people closer.

No matter where I am, I enjoy cooking for people I love – my family, my friends, my colleagues and my husband. Although I miss Taiwanese food all the time, I don’t think it’s necessary to always use the original ingredients from Taiwan. On the otherhand, based on the authentic flavour in my memory passed down by my grandmum and my mum, I always believe “Love is the key spice of my cuisine”. That’s why I try to fully utilise the local ingredients and create the flavour as authentic as I can. I hope my baby girl will love taking this family heritage and love the fusion of English and Taiwanese cultures as well.

對「IG被盜15天 成功奪回dragon_mama_uk帳號秘辛大公開 (文長/故事篇)」的一則回應

Add yours

發表迴響

在下方填入你的資料或按右方圖示以社群網站登入:

WordPress.com 標誌

您的留言將使用 WordPress.com 帳號。 登出 /  變更 )

Google photo

您的留言將使用 Google 帳號。 登出 /  變更 )

Twitter picture

您的留言將使用 Twitter 帳號。 登出 /  變更 )

Facebook照片

您的留言將使用 Facebook 帳號。 登出 /  變更 )

連結到 %s

在WordPress.com寫網誌.

向上 ↑

%d 位部落客按了讚: