Pfeil zurück zur Übersicht

So sichert man seine Instagram-, Facebook- und Twitter-Accounts

Sophos Technology GmbH
Sophos Technology GmbH

(pressebox) (Wiesbaden, 09.01.2019) Wer seine Social Media Accounts noch nicht auf deren Sicherheit geprüft und eingestellt hat, sollte sich spätestens jetzt darum kümmern. Denn wenn die Accounts einmal gehackt sind, ist es zu spät und dann hilft alles Wenn und Aber nichts. Möglichst hohe Sicherheit ist kein Hexenwerk – Sophos gibt hier eine kompakte Anleitung:

Die Schlagzeilen über gekaperte Social Media Accounts reißen nicht ab. Wer noch kein Opfer von geknackten Konten ist, kann sich freuen. Dennoch sollte aber jeder das Setup seiner Social Media Accounts überprüfen. Sophos hat die wichtigsten Einstellungen für mehr Sicherheit auf Instagram, Facebook und Twitter zusammengefasst:

Eines vorweg: Denjenigen, die weder Zeit noch Motivation für eine detaillierte Prüfung und Korrektur der Sicherheitseinstellungen haben, ist zumindest die Zwei-Faktor-Authentifizierung (2FA) anzuraten. Sie kombiniert das eigene, sichere, einzig dafür verwendete(!) Passwort mit einer weiteren Sicherheitsfunktion – zum Beispiel einem Code, der via SMS gesendet oder per App generiert wird, oder einem physischen Schlüssel. Wer den Account knacken will, benötigt also das Passwort plus einen Zusatz, den der Anwender selbst festlegt. Dass ein Angreifer beides zur Verfügung hat, ist eher unwahrscheinlich und hält ersten Angriffen erst einmal stand.

Sicherheit für Instagram

  1. Einloggen im Profil (via App)
  2. Auf die Profil-Einstellungen gehen (der Personen-Scherenschnitt-Icon rechts unten).
  3. Das Dop-Down-Menü oben rechts öffnen und „Einstellungen“ anklicken.
  4. Runterscrollen zu Privatsphäre und Sicherheit und öffnen.
  5. Unter Sicherheit findet man die Zwei-Faktor-Authentifizierung.
  6. Instagram bietet eine Auswahl an Methoden: textbasierte 2FA und App-basiert. Empfohlen ist letzteres.
  7. Auswählen zwischen Text Nachricht und Authentifizierung-App: Sicherer ist letztere. Exkurs: Dazu muss man eine Free App installieren wie Google Authenticator oder Duo Mobile App, um das initiale 2FA-Setup auf Insta zu komplettieren. Keinesfalls die App deinstallieren, man braucht sie, um sich nach diesem Prozess bei Insta einzuloggen.
  8. Weiter mit der 2FA: Nach Anklicken von „Authentifizierung-App“ kommt die Aufforderung, dass Insta nun automatisch mit dieser arbeitet, also einfach „Ja“ klicken.
  9. Das Handy wechselt nun auf die Authentifizierung-App, um die Einstellungen für den Insta-Usernamen zu verifizieren. „Ja“ klicken. Nun kommt ein 6-stelliger Code. Diesen merken oder kopieren, zu Insta wechseln und diesen als „Confirmation Code“ eingeben. Instagram bestätigt dann, dass die App-basierte 2FA eingerichtet ist.
  10. Fast fertig: Der nächste Schritt ist ein Recovery Code, nützlich zum Beispiel bei Handyverlust. Problem: in den falschen Händen kann dieser Code den 2FA-Schutz aushebeln, also sicher versteckt aufbewahren.
  11. Wenn einmal die 2FA-Authentifizierung eingerichtet ist, schickt Instagram noch eine Bestätigungsemail. Geschafft!

Wir bleiben in der Familie und bringen Facebook auf Vordermann. Das dauert etwas, also besser einen Kaffee dazu holen.

Facebook

  1. Desktop-Setup
    Einstellungen → Sicherheit und Login → Zwei-Faktor-Authentifizierung anklicken, Edit und Start
  2. App-Setup
    Privatsphäre Shortcuts vom Dop-Down-Menü unten öffnen → Account Sicherheit → „Nutze Zwei-Faktor-Authentifizierung“ antippen → Auswahl zwischen SMS und Authentication App (letzteres empfohlen).

  1. Desktop-Setup
    Einstellungen → Sicherheit und Login → Extra Sicherheit anklicken, Edit und „Bekomme Hinweise über unerlaubte Logins“. Die Art und Weise des Alarms auswählen.
  2. App-Setup
    Privatsphäre Shortcuts vom Dop-Down-Menü unten öffnen → Account Sicherheit → „Erhalte Hinweise über unerlaubte Logins“ anklicken

  1. Desktop-Check
    Einstellungen → Apps und Webseiten, hier nun die nicht-aktiven mit dem App-Müllbeutel in der Hand beherzt ausmisten
  2. App-Check
    Einstellungen vom Dop-Down-Menü unten öffnen → Sicherheit → Apps und Webseiten → „Logged in using Facebook“ → hier die nicht aktiven entfernen

  1. Desktop-Setup:
    Einstellungen → Privatsphäre → Präferenzen einstellen, wie man Sie finden und kontaktieren darf
  2. App-Setup:
    Einstellungen vom „Dop Down“ -Menü → Privatsphäre → Einstellungen → eingrenzen, wer wann und wie kontaktieren darf

  1. Desktop-Setup
    Einstellungen → Sicherheit und Login → Einstellungen Extra Sicherheit → „Wähle 3 bis 5 Freunde…“, dann den Instruktionen folgen
  2. App-Setup
    Einstellungen vom Dop-Down-Menü unten öffnen → Sicherheit → Sicherheit und Login → Einstellungen Extra Sicherheit → „Wähle 3 bis 5 Freunden…“

  1. Desktop-Setup
    Einstellungen → Gesichtserkennung → Nein
  2. App-Setup
    Einstellungen vom Dop-Down-Menü unten öffnen → Privatsphäre → Gesichtserkennung → Nein
    Aber: Möchte man, dass andere Nutzer einen selbst nicht auf Fotos markieren, muss man Folgendes einstellen:

  1. Desktop-Setup
    Einstellungen → Timeline und Tagging → „On“ für beide Optionen in den Reviews anklicken
  2. App-Setup
    Einstellungen im „Dop Down“-Menü → Privatsphäre → Timeline und Tagging → zu Review runterscrollen und „On“ für beides auswählen

  1. Desktop-Setup
    Einstellungen → Privatsphäre → Deine Aktivität → “Wer kann deine Aktivitäten sehen“, Freunde anklicken und bei „Limitiere vergangene Posts“ ebenso
  2. App-Setup
    Einstellungen unterm „Dop Down“-Menü → Privatsphäre → Einstellungen → Deine Aktivität → wie oben bei Desktop

Sind Instagram und Facebook geschafft, sollte schnell auch Twitter sicher eingestellt werden. Das dauert keine fünf Minuten.

Twitter

  1. Überprüfen, wer einen via Direct Message oder per öffentlichem Reply kontaktieren kann. So geht’s: Einstellungen - Privatsphäre und Sicherheit (linksseitiges Menü) → De-selektieren „Erhalte Direkt Nachrichten von Jedem“
  2. Twitter Qualitäts-Filter aktivieren: Einstellungen  Benachrichtigungen auswählen → Erweiterte Einstellungen: Qualitätsfilter
  3. In den Einstellungen lassen sich weitere Einstellungen vornehmen, etwa Mute Notification von Personen ohne vollständiges Profil.
  4. Wer die Kontrolle darüber haben möchte, wer seine Tweets liest, kann sie nur denjenigen anzeigen lassen, denen man erlaubt hat zu folgen: Einstellungen → Privatsphäre und Sicherheità Tweet Privacy → „Protect your Tweets“, dieses Häkchen lässt sich jederzeit wieder ändern

Die wichtigste Regel überhaupt: Nichts verschwindet im Internet, das sollte man sich bei jedem Post, jedem Tweet und Bild bewusst machen und entsprechend sorgsam publizieren.

Detailliertere Anleitungen inklusive Screenshots sind von Maria Varmazis auf Nacked Security zusammengestellt für:


Ansprechpartner:

Herr Arno Lücht
TC Communications
Telefon: +49 (8081) 954619

Herr Thilo Christ
TC Communications
Telefon: +49 (8081) 954617

Frau Ariane Wendt
Telefon: +1 (724) 536839

Herr Jörg Schindler
PR Manager EMEA
Telefon: +49 (721) 25516-263

Frau Ulrike Masztalerz
TC Communications
Telefon: +49 (30) 55248198

Pfeil zurück zur Übersicht