Instagram Uygulamalarını Yetkilendirmek Hesabınıza Nasıl Zarar Verebilir?
Yayınlanan: 2022-12-18Instagram'daki uygulamalar, profilini büyütmek, sosyal ağdan daha fazla yararlanmak ve hatta sadece görünüşünü ve işlevlerini değiştirmek isteyen herkes için büyük bir avantaj olabilir.
Instagram gibi bir site için harika, yüksek kaliteli uygulamalar, birçok özelliği parmaklarınızın ucuna getirebilir. Örneğin:
- Hootsuite , tüm sosyal medya panolarınızı, farklı sitelerdeki birkaç parçalanmış varlık yerine toplam sosyal varlığınızı yönetebileceğiniz tek bir birleşik akışa getirir.
- Sprinklr , birleşik sosyal dinleme, katılım, reklamcılık ve savunuculuğu kurumsal düzeyde bir platforma getiriyor.
- HYP3R , öncelikle yerel ve aşırı yerel pazarlama tekniklerine odaklanarak sosyal medyada müşteri katılımına yardımcı olur.
- Daha sonra gönderileri planlamanıza ve haftalar veya aylar öncesinden bir editoryal takvim planlamanıza olanak tanır.
Bunların hepsi mükemmel, incelenmiş, yüksek kaliteli uygulamalardır. Onlar için platform olarak ödeme yapmanız gerekiyor, ancak onlardan aldığınız güç benzersiz. Resmi Instagram Pazarlama Ortakları listesine göz atarak da görebileceğiniz gibi, Facebook/Instagram tarafından da resmi olarak desteklenmektedirler.
Instagram uygulamalarının size yeni özellikler getirmesini istediğinizde ancak bunlar için ödeme yapmak istemediğinizde, genellikle daha önce duymamış olabileceğiniz daha küçük markalara ve uygulamalara yönelirsiniz. Resmi listede değiller, rozetli veya incelenmemişler, sadece birinin geliştirdiği uygulamalar.
Bununla ilgili sorun, bu uygulamaların pek çoğunun tehlikeli olmasıdır. Onlar gölgeli. Arka planda kendi gündemlerini yürürlüğe koyarken, bir miktar değer sağlamak için var olurlar. Temel olarak bilgisayarınızdan çok sosyal profilleriniz için virüs gibidirler.
Yetkilendirme ve OAuth
Bir uygulamanın hesabınızı kullanması için yetkilendirmenin iki yolu vardır. Birincisi, uygulama aracılığıyla oturum açarak manuel olarak yetkilendirmek . Başka bir deyişle, uygulamayı açıp kullanıcı adınızı ve şifrenizi veriyorsunuz.
Bunun belli ki bazı sorunları var. Oturum açma bilgilerinizi üçüncü bir tarafa veriyorsunuz ve onların bu bilgilerle ne yapacakları hakkında hiçbir fikriniz yok. Elbette, bazıları bunu iddia ettikleri her şeyi yapmak için Instagram'da oturum açmak için kullanacak. Diğerleri onunla çok daha hain olacak. Profilinizi, insanları takip ederek veya takip etmeyi bırakarak, istemediğiniz şekillerde yorum yaparak ve kim bilir başka neler yaparak, istemediğiniz şekillerde kullanabilirler. Hatta diğerleri bilgilerinizi alıp ele geçirilmiş adlar/şifreler paketinin bir parçası olarak satabilir veya aynı bilgilerle kontrol edebileceğiniz diğer profilleri hacklemeye çalışabilir.
İşin zor yanı, Instagram'ın kendi kararları nedeniyle bunun yalnızca çok yaygın olmakla kalmayıp çoğu zaman güvenilir olmasıdır. Bakın, yakın zamana kadar Instagram'ın gönderileri planlamak için bir yolu yoktu. Pek çok üçüncü taraf hizmeti sonradan planlama sunuyordu, ancak bunu yapmak için bilgilerinize ihtiyaçları vardı. Aslında hiçbir şeyi otomatikleştirmediler; bunun yerine, her biri farklı bir profilde oturum açmış, zamanlayıcıları ayarlanmış ve yayınlanmaya hazır gönderileri olan bir dizi cihaza sahiplerdi.
Bu hizmetlerin çalışması için hesabınıza erişmeleri gerekiyordu. Sırada ele alacağım diğer yöntem gönderi göndermeye izin vermediğinden, sizin adınıza oturum açmaları gerekiyordu, bu nedenle bilgilerinize ihtiyaçları vardı. Bu, kullanıcıları araca güvenip güvenmediklerine bakılmaksızın hassas bilgilerini vermeye şartlandırdı.
Bir uygulamayı yetkilendirmenin diğer yolu, OAuth veya Open Authorization kullanmaktır . OAuth, üçüncü taraf bir uygulamanın, kullanıcı adınızı veya şifrenizi doğrudan görmeye ihtiyaç duymadan profilinizin belirli sınırlı özelliklerine erişmek için kullanabileceği belirteç tabanlı bir protokoldür.
Çalışma şekli oldukça basit. OAuth kullanan bir uygulama kullanmak istiyorsunuz. Uygulama, isteğinizi görür ve OAuth ister. Kullanıcı adınızı ve şifrenizi kullanarak, bu kimlik doğrulamaya özel bir belirteç oluşturan Instagram OAuth menüsüne giriş yaparsınız. Belirteç, bu hesap özelliklerine erişmek için onu kullanabilen uygulamaya teslim edilir. Uygulama hiçbir zaman bilgilerinizi görmez, sadece jetonu görür. Başka hiçbir uygulama bu belirli belirteci kullanamaz ve gerekirse, hesap bilgilerinizi değiştirmenize gerek kalmadan belirteç kolayca iptal edilebilir.
Ancak, OAuth tamamen güvenli değildir. OAuth belirteci, uygulamanın Instagram'ın API güncellemeleriyle takip etme, takip etmeme ve son zamanlarda gönderi paylaşma gibi belirli hesap özelliklerini devralmasına olanak tanır. Aşağıda göreceğiniz gibi, meşru erişim bile, bu erişim hain eylemler için kullanılıyorsa, size sorun çıkarabilir.
Yetkili Uygulamaları Kontrol Etme
Daha önce bir üçüncü taraf uygulaması kullanarak Instagram'a giriş yaptıysanız, neyin hala yetkili olup olmadığını kontrol etmek isteyebilirsiniz. Bazı uygulamalar, yeterince uzun bir süre işlem yapılmadığında kasıtlı olarak kendi yetkilerini kaldırırken, diğerleri profilinize süresiz olarak yapışır.
Bunu okuyan herkesin profillerinde hangi uygulamalara izin verildiğini kontrol etmesini önemle tavsiye ederim. Tanımadığınız bir şey görürseniz, Google'da arayın ve kullandığınız bir şey mi, geçmişte kullandığınız bir şey mi yoksa izin vermediğiniz ancak profilinize girmiş bir şey olup olmadığına bakın.
Kontrol etmek için Instagram'da oturum açmanız gerekir. Profil sayfanızdan, ayarlar çarkına ve ardından "Yetkili Uygulamalar"a tıklayın. Bu, hesabınıza erişimi olan tüm uygulamaların bir listesini ve hangi izinlere sahip olduğunu gösterir.
Farklı izin seviyeleri farklı anlamlara gelir. En az etkili olan "temel bilgilerinize erişin". Bu, uygulamanın ne yayınladığınızı görmesine ve biyografinize, kullanıcı adınıza, takipçi sayınıza ve diğer temel genel bilgilere erişmesine izin verir. Bu düzeyde izinlere sahip uygulamalar, hesabınıza gerçekten zarar veremez, ancak isterlerse kişisel bilgilerinizi kazıyabilirler.
Diğer izin düzeylerinin başka özellikleri vardır. Takipçi listenize erişebilir ve yeni hesapları takip edebilir veya daha önce takip edilen hesapları takip etmeyi bırakabilirler. Beğenilerinizi görebilir ve yeni içerikleri beğenebilirler. Yorum bırakabilirler. Hatta bazıları sizin için gönderi paylaşabilir, ancak bunların genellikle yetkili pazarlama ortakları olması gerekir ve bu nedenle davranışları incelenir.
Her durumda, hesabınız için yetkilendirdiğiniz uygulamaları gözden geçirin. Listede hiçbir uygulama görünmüyorsa, kullanıcı adınızı ve şifrenizi kullanarak bir şeye yetki vermiş olabilirsiniz. Bu liste, yalnızca hesabınıza bağlanmak için OAuth erişim belirtecinizi kullanan resmi uygulamalar içindir.
Emin olmadığınız herhangi bir uygulamayı kaldırmaktan çekinmeyin. Kullandığınız bir uygulamaya erişimi iptal ederseniz, onu bir sonraki kullanışınızda yeniden doğrulamanız gerekir, ancak olabilecek en kötü şey, planlanmış bir gönderiyi kaybetmeniz veya bir miktar analiz verisini kaçırmanızdır.
OAuth kullanmayan bir “uygulamaya” şifrenizi verdiğinizi düşünüyorsanız, şifrenizi değiştirin. Parolanızı değiştirmek, OAuth uygulamalarının yetkilendirmesini iptal etmez, ancak başkalarının bilgilerinizi kullanarak doğal olarak oturum açmasını engeller.
Bir görev için bir uygulamayı kullanmayı düşündüğünüzde, bunun gerçekten uygulamaya ihtiyaç duyup duymadığınızı kendinize sorun. Ardından, uygulamanın incelenip güvenilir olup olmadığını kendinize sorun. İncelemeler sahte olabileceğinden, incelemelere dayanarak bir uygulamanın iyi olduğunu varsaymayın.
Aynı şekilde, bir uygulamayı her yüklediğinizde, olası zararlara karşı hesabınızı izleyin. Ayrılmak istemediğiniz yorumları bırakıp bırakmadığınızı, takip etmek istemediğiniz hesapları takip edip etmediğinizi veya başka bir şekilde yapmak istemediğiniz eylemlerde bulunup bulunmadığınızı kontrol edin. Her uygulamaya, yapmaması gereken hiçbir şeyi yapmadığından emin olmak için göz kulak olduğunuz bir deneme süresi verin. Ancak o zaman uygulamayı gerçekten kullanmak için yeterince güvenli kabul edebilirsiniz.
Kötü Uygulamaların Verebileceği Hasar
Öyleyse sorun ne? Kötü bir uygulama gerçekten hesabınıza ne yapabilir? Ne kadar kötü niyetli olduğuna bağlı olarak çok şey yapabilir.
Kötü bir uygulamanın yapabileceği ilk ve en az tehlikeli şey , kişisel bilgilerinizi kazımaktır. Bunların hepsi başlangıçta herkese açık olduğundan, gerçekten tehlikeli bir etki değildir, ancak spam gönderenlerin sizin hakkınızda daha fazla şey öğrenmesini kesinlikle kolaylaştırır.
Ölçeği yükselten kötü uygulamalar, takipçilerinize ve takip ettiğiniz kişilere zarar verebilir. Aslında, bu aslında birçoğu için bir satış noktasıdır. Aşağıdakileri yapmanıza izin vermek için takipçilerinizi denetlediğini iddia eden uygulamalar:
- Nişinizdeki yeni hesapları takip edin.
- Sizi takip etmeyen hesapları takip etmeyi bırakın.
- 6+ aydır paylaşım yapmayan hesapları takip etmeyi bırakın.
- Bot takipçilerini kaldırın.
…ve bunun gibi, bunların hepsi potansiyel olarak iyi veya potansiyel olarak kötüdür. Botları engellemenin veya istemediğiniz takipleri kaldırmanın yanlış bir tarafı yok. Sorun, bu uygulamaların kendi gündemleri olduğunda ortaya çıkar. Aktif olmayan birinden takibi kaldırmak bir şeydir. Bot sahibinin takip etmenizi istediğine karar verdiği herkesi takip etmek bambaşka bir şey. Esasen bir botnet'in parçası olursunuz. Günde 10.000 takipçi satan siteler falan mı? Bunlar, sizi takip etmek için bunun gibi gizliliği ihlal edilmiş uygulamaları kullanıyor.
Temel olarak, agresif takipçi kaybı arayan Instagram'ın bot tespiti ile karşılaşma riskiniz var. "Takip et/takibi bırak yöntemi" birçok şüpheli şirket tarafından "aşırıya kaçmazsanız" etkili olarak tanıtılıyor, ancak yine de Instagram kullanım koşullarında açıkça yasaklanabilir bir suç olarak etiketlenmiş bir teknik. Bu tür botlar, sorunun boyutuna ve tekrar aynı soruna devam edip etmediğinize bağlı olarak hesabınızın geçici olarak bloke edilmesine veya kalıcı olarak yasaklanmasına neden olabilir.
Tabii ki, kendi beslemenizi de mahvediyorsunuz. Bir uygulama, umursamadığınız 5.000 hesabı takip ettiğinde, organik beslemeniz neredeyse kullanılamaz hale gelir. Instagram'ı seçilmiş bir içerik akışı olarak veya takip etmek istediğiniz kişileri takip etmek için kullanıyorsanız, bu kadarı yeter.
Dolandırıcı amaçlara sahip yetkili uygulamalar, takipçilerinizle uğraşmaktan daha fazlasını yapabilir, etkileşiminizi bozabilir. Sizin için gönderi oluşturamazlar, ancak diğer içerik parçalarına yanıt verebilir veya yorum bırakabilirler. Aslında birçoğu, uygulama yazarının tanıtmak istediği gönderiler hakkında temel bot benzeri yorumlar bırakmak için ellerinden geleni yapıyor. Yine, bu muhtemelen uygulama sahibi için bir yan iştir; nişanı satarlar.
Elbette, hesabınız aynı profil grubuna aynı türden yorumlar bırakan binlerce kişiden biri olduğunda, Instagram'ın bot hesap olduğunuza karar vermesi ve sizi yasaklaması kolaydır .
Yetkili uygulamalar, korkunç Instagram gölge yasağına yol açan çeşitli olası eylemlerle de ters düşebilir. Bir gölge yasağından kurtulmak mümkün olsa da, yine de can sıkıcıdır ve sonrasında haftalarca veya aylarca büyümenize zarar verir.
Sonuç olarak, bu uygulamalar, hesabınızı kullanma yetkisi verildiğinde, hesabınızı sizin istemediğiniz şekillerde kullanabilir. İyi uygulamalar, elbette, neler olup bittiğini kontrol etmenize izin verir. Diğer uygulamalar, onlarla ne yaptığınızı bilmiyorsanız Instagram şartlarına ters düşebilecek belirli kurallara göre otomatikleştirmenize izin verir. Yine de diğerleri, hesabınızı istediklerini yapmak için kullanırken yalnızca bir hizmet veriyormuş gibi görünmek için var olurlar.