Lihat sendiri — anonim, tanpa perlu login.

Penasaran siapa di balik cerita ini? Cari profil Instagram mana pun.
Pencurian akun Instagram adalah salah satu bentuk kejahatan siber yang paling umum, dan situasinya semakin buruk. Sepanjang 2025 saja, Meta melaporkan jutaan upaya pembobolan akun di seluruh platformnya, dengan Instagram sebagai target utama. Sebagian besar pencurian ini bukan peretasan canggih. Ini adalah kesalahan yang bisa dicegah.
Panduan ini menjelaskan bagaimana akun Instagram dicuri dan langkah konkret yang dapat Anda ambil untuk mencegahnya.
Memahami metode serangan adalah langkah pertama untuk bertahan. Peretas tidak perlu jenius. Mereka mengeksploitasi titik lemah yang sama berulang kali.
Metode paling umum. Anda menerima pesan atau email yang tampak seperti dari Instagram, meminta Anda untuk "verifikasi akun" atau "klaim hadiah." Tautan tersebut membawa Anda ke halaman login palsu yang menangkap nama pengguna dan kata sandi Anda.
Halaman palsu itu terlihat hampir identik dengan login Instagram asli. Yang membedakan adalah URL-nya. Itu bukan instagram.com.
Jika Anda menggunakan kata sandi yang sama di beberapa situs, kebocoran data di salah satunya dapat membahayakan Instagram Anda. Penyerang mengambil pasangan nama pengguna/kata sandi yang bocor dari pelanggaran lain dan mencobanya secara otomatis di Instagram.
Inilah mengapa kata sandi unik untuk setiap akun lebih penting daripada kata sandi "kuat".
Seorang penyerang membujuk operator seluler Anda untuk memindahkan nomor telepon Anda ke kartu SIM baru. Begitu mereka memiliki nomor Anda, mereka dapat menyadap kode autentikasi dua faktor berbasis SMS dan mereset kata sandi Instagram Anda.
SIM swapping sangat berbahaya karena melewati bentuk 2FA yang paling umum sepenuhnya.
Seseorang berpura-pura menjadi dukungan Instagram atau kontak tepercaya dan meyakinkan Anda untuk membagikan kode login atau mengklik tautan berbahaya. Pesan-pesan ini sering menciptakan urgensi. "Akun Anda akan dihapus dalam 24 jam" adalah taktik tekanan yang umum.
Ini bukan sekadar praktik terbaik teoretis. Masing-masing menangani metode serangan spesifik.
Buka Pengaturan → Pusat Akun → Kata Sandi dan Keamanan → Autentikasi Dua Faktor dan pilih aplikasi autentikator (Google Authenticator, Authy, atau sejenisnya) daripada SMS.
Aplikasi autentikator menghasilkan kode secara lokal di perangkat Anda, sehingga tidak dapat disadap melalui SIM swapping. Satu langkah ini memblokir sebagian besar serangan otomatis.
Kata sandi Instagram Anda harus:
Pengelola kata sandi (Bitwarden, 1Password, atau bahkan penyimpan kata sandi bawaan Instagram) membuat ini mudah. Anda hanya perlu mengingat satu kata sandi utama.
Instagram memberi tahu Anda ketika akun Anda masuk dari perangkat atau lokasi baru. Aktifkan ini di Pengaturan → Pusat Akun → Kata Sandi dan Keamanan → Pemberitahuan Login.
Jika Anda mendapatkan pemberitahuan untuk login yang tidak Anda lakukan, Anda langsung tahu ada yang salah. Bukan berminggu-minggu kemudian, setelah penyerang mengganti kata sandi Anda.
Instagram memungkinkan Anda melihat semua sesi aktif di Pengaturan → Pusat Akun → Kata Sandi dan Keamanan → Aktivitas Login. Periksa ini setiap bulan dan keluar dari perangkat yang tidak Anda kenali.
Ini sangat penting jika Anda pernah masuk dari komputer umum, ponsel teman, atau perangkat bersama.
Jika ada yang meminta Anda mengklik tautan dan masuk ke Instagram, jangan lakukan. Baik itu DM, email, atau SMS, Instagram tidak akan pernah meminta Anda memverifikasi kata sandi melalui tautan.
Saat ragu, buka langsung instagram.com dengan mengetikkannya di peramban Anda. Jangan ikuti tautan apa pun.
Jika Anda melihat postingan yang tidak Anda buat, pesan yang tidak Anda kirim, atau tiba-tiba tidak bisa masuk, bertindaklah cepat.
Buka instagram.com/accounts/password/reset/ dan ikuti petunjuknya. Jika Anda masih memiliki akses ke email atau nomor telepon pemulihan, ini biasanya jalur tercepat untuk kembali.
Jika reset kata sandi tidak berfungsi, Instagram menawarkan pemulihan verifikasi identitas. Anda mengirimkan foto KTP untuk membuktikan Anda pemilik akun. Ini berfungsi meskipun penyerang telah mengubah email dan kata sandi Anda.
Setelah Anda mendapatkan kembali akses, segera keluar dari semua sesi lain di Aktivitas Login. Ini mengusir penyerang meskipun mereka masih memiliki kata sandi Anda.
Tetapkan kata sandi baru yang unik dan aktifkan 2FA berbasis autentikator jika belum. Ini menutup pintu yang digunakan penyerang untuk masuk.
Di Pengaturan → Pusat Akun → Aplikasi dan Situs Web, hapus aplikasi pihak ketiga yang tidak Anda kenali atau tidak lagi gunakan. Penyerang mungkin telah menautkan aplikasi mereka sendiri untuk mempertahankan akses.
Sebagian besar pencurian akun Instagram bukanlah hasil dari peretasan tingkat lanjut. Ini adalah hasil dari kata sandi yang digunakan ulang, tidak adanya 2FA, dan mengklik tautan yang salah. Langkah-langkah dalam panduan ini hanya butuh beberapa menit dan membuat akun Anda jauh lebih sulit dicuri.
Waktu terbaik untuk mengamankan akun Anda adalah sebelum terjadi masalah. Periksa 2FA dan aktivitas login Anda hari ini. Ini bisa menyelamatkan Anda dari kehilangan akun.
Perlu memeriksa apakah akun Anda sudah dibobol? Lihat "5 tanda profil kena shadowban" untuk melihat pola aktivitas yang tidak biasa, "Apakah aman menggunakan penonton Instagram anonim?" untuk menghindari situs phishing yang mencuri kredensial, dan "Penonton Instagram pribadi: yang benar-benar berfungsi" untuk memahami mengapa tidak ada penonton yang bisa melewati login akun pribadi.