Als u een populaire blog runt en uw bedrijf via Instagram promoot, dan is een account-ban natuurlijk erg vervelend. Voor verantwoordelijke gebruikers lijkt het idee om te worden geband voor bijvoorbeeld het tonen van suïcidale inhoud of het proberen zich voor te doen als iemand anders misschien een nare droom of een wrede grap, maar dit scenario is heel reëel voor slachtoffers van de nieuwe golf van zogenaamde ban-aanvallen. Hier leest u hoe deze aanvallen werken, hoe u zich ertegen beschermt en wat u kunt doen als uw account getroffen is.
Hoe cybercriminelen Instagram-profielen blokkeren
Het is vrij simpel: Critici of concurrenten kunnen een vergoeding betalen (het bedrag hangt af van de verkoper of zelfs het aantal volgers) om uw profiel te laten blokkeren.
Dit soort aanvallen begon afgelopen najaar, maar de laatste tijd zijn ze bijzonder spraakmakend geworden. Onlangs legde het online magazine Motherboard contact met een groep cybercriminelen en kwamen ze erachter hoe zij het Instagram-beleid benutten om geld te verdienen door ban-as-a-service-diensten aan te bieden.
De favoriete tactiek van de groep is een klacht wegens valse imitatie waarbij geverifieerde accounts betrokken zijn, herkenbaar aan het blauwe vinkje naast de gebruikersnaam. De aanvallers gebruiken geverifieerde accounts om een complete kopie te maken van het profiel van het slachtoffer, inclusief de avatar en de beschrijving. Vervolgens dienen ze een klacht in tegen het originele account en beschuldigen ze de eigenaar van imitatie. Als het account van de eigenaar niet geverifieerd is, blokkeert de supportservice het account van het slachtoffer.
Bij de tweede blokkeermethode wordt de technische ondersteuning overspoeld met berichten waarin wordt beweerd dat het profiel van het slachtoffer beelden van zelfmoord of zelfverminking bevat. In veel gevallen kiest Instagram dan voor de gemakkelijke optie en worden accounts op basis van zulke klachten geblokkeerd zonder de daadwerkelijke content te controleren.
In tegenstelling tot phishing en andere soortgelijke trucs die nog steeds een actie van het slachtoffer vereisen — bijvoorbeeld het klikken op een gevaarlijke link — werkt een ban-aanval zonder dat het slachtoffer er ook maar iets voor hoeft te doen. Het doelwit, dat de gebruiksvoorwaarden waarschijnlijk nooit zou overtreden, ziet dat zijn of haar account gewoon wordt geblokkeerd.
Volgens de journalisten van Motherboard is deze service niet duur, de kosten liggen vaak tussen de $ 5 en $ 60, dus de cybercriminelen hebben geen tekort aan klanten.
Maar niet alle gebruikers die misbruik maken van de moderatiepraktijken van Instagram doen dit om geld te verdienen. Schadelijke scripts zijn vrij verkrijgbaar, en elke online hooligan kan ze gebruiken om een persoonlijke rekening te vereffenen of een onwelgevallige blogger het zwijgen op te leggen.
Instagram tegen een vergoeding deblokkeren
Het blokkeren van Instagram-account biedt daarna ook nog een andere mogelijkheid om geld te verdienen, namelijk door aan te bieden ze te herstellen. Het deblokkeren van accounts is aanzienlijk duurder dan het blokkeren ervan, naar verluidt tot wel $ 3.500 – $ 4.000.
Of dezelfde mensen achter het bannen en het deblokkeren van diensten zitten, of dat het een toevallige symbiose is, is vooralsnog onduidelijk. Sommige gebruikers krijgen echter al enkele minuten na de blokkering een aanbod om hun account te herstellen, en die aanbiedingen komen vaak van volgers van de accounts waar de oorspronkelijke klachten vandaan kwamen.
Wat te doen als uw Instagram-account geblokkeerd is
Als u al slachtoffer bent geworden van een ban-aanval, neem dan onmiddellijk contact op met Instagram-support en leg uit wat er is gebeurd. Er kan alleen via de app beroep tegen een ban worden aangetekend. Om dat te doen, moet u uw gebruikersnaam en wachtwoord invullen en de instructies volgen.
Als iemand u benadert met het aanbod om uw account tegen betaling te deblokkeren, betaal dan niet! Ten eerste bestaat er geen garantie dat het uw probleem oplost. Ten tweede steunt u zo de misdadigers, en misschien zelfs degenen die uw account in de eerste plaats geband hebben. Ten derde is de officiële herstelprocedure via Instagram-support gratis.
Zo beschermt u uw Instagram-profiel
Helaas komen gebruikers pas achteraf achter een ban-aanval. Instagram vertelde Motherboard dat ze accounts van cybercriminelen op het platform willen opsporen en gebruikers vragen om verdachte activiteiten te melden, maar die aanpak is tijdrovend. In de tussentijd raden we u aan om zelf alvast wat beschermende maatregelen te nemen.
Verifieer uw account
De ban-aanvallen focussen op beschuldigingen van imitatie, dus de beste manier om uzelf te beschermen, is door Instagram ervan te overtuigen dat u uzelf bent voordat er iets gebeurt. In andere woorden: verifieer uw account nu.
Het sociale netwerk zal niet elke gebruiker controleren, maar u kunt een aantal punten in uw voordeel hebben. Als u of uw bedrijf bijvoorbeeld vermeld staan in meerdere nieuwsbronnen, wil dat nog wel eens helpen. Om het felbegeerde blauwe vinkje te krijgen, moet u uw profiel aanvullen en oude accounts verwijderen om geen argwaan te wekken. Uiteraard moet het account ook openbaar zijn en mag het niet in strijd zijn met de gebruiksvoorwaarden van Instagram.
Zodra u ervoor hebt gezorgd dat uw account klaar is, stuurt u een verificatieverzoek. Dat kan rechtstreeks in de app:
- Ga naar uw profielinstellingen;
- Selecteer Account;
- Selecteer Verificatie aanvragen;
- Voer uw volledige naam in en voeg de vereiste documentatie toe;
- Volg de daaropvolgende instructies.
Maak uw account privé
Wat als u niet beroemd genoeg bent voor een blauw vinkje? U kunt dan de radicale stap nemen om uw account af te sluiten voor het publiek. Als u uw account privé maakt, zijn uw berichten, foto’s en video’s alleen beschikbaar voor abonnees, wat betekent dat een aanvaller ze niet kan kopiëren en u niet van imitatie kan beschuldigen.
Het is niet moeilijk om uw account privé te maken, en dit kan zowel in de app of via een browser. Bekijk onze post over het instellen van uw beveiliging en privacy op Instagram voor gedetailleerde instructies.
Neem ook de moeite om uw lijst van volgers op te schonen, en controleer toekomstige volgverzoeken alvorens ze te aanvaarden. Bots en andere nauwelijks bestaande accounts kunnen aanvallers verbergen, en u bent niet verplicht deze binnen te laten.
Verander uw profielafbeelding
Voor bedrijfsprofielen die u niet kunt sluiten maar die niet bekend genoeg zijn voor verificatie — of die u om een andere reden open moet houden — is er een andere manier om het risico op ban-aanvallen te beperken: uw avatar wijzigen.
Valse imitatieklachten werken het best op profielen met een echte foto van de eigenaar. Sommige ondergrondse ban-aanvalsdiensten weigeren zelfs accounts met andere avatars aan te vallen. Dat betekent dat iets plaatsen dat niet een afbeelding van uzelf is, pogingen om schade aan te richten bemoeilijkt, en alle beetjes helpen.
Bewaar een back-up en update contactinformatie
Instagram-administrators doen wat ze kunnen om onterechte klachten tegen te gaan, maar ze moeten opboksen tegen cybercriminelen die hun listen om geld te verdienen voortdurend verbeteren. In een perfecte wereld zou dat niet nodig zijn, maar in dit geval moet u toch een ontsnappingsroute voorbereiden.
Zorg er allereerst voor dat u toegang hebt tot het e-mailadres en telefoonnummer die aan uw profiel zijn gekoppeld. Als uw account ten onrechte wordt geblokkeerd, kunt u deze gebruiken voor het herstel ervan.
Zorg er daarnaast ook voor dat u uw content regelmatig opslaat. Als het dan toch misgaat, kunt u deze kopie altijd gebruiken om een nieuw account op te zetten.