Un cont de Reddit vechi, cu karma acumulată în ani de activitate sau cu drepturi de moderator pe un subreddit mare, are o valoare pe care mulți utilizatori o subestimează. Astfel de conturi sunt vânate constant de escroci care le revând sau le folosesc direct pentru a răspândi spam și linkuri frauduloase sub o identitate care pare de încredere.
Spre deosebire de o rețea socială obișnuită, pe Reddit identitatea contează mai puțin decât reputația acumulată — karma, vechimea contului și, mai ales, rolul de moderator pe un subreddit popular. Un atacator care preia un cont de moderator poate schimba regulile unei comunități întregi, poate posta anunțuri false „oficiale" sau poate vinde controlul subredditului către terți, fără ca membrii să observe imediat diferența. Conturile obișnuite, mai puțin vizibile, sunt la rândul lor exploatate pentru a trimite mesaje directe cu linkuri de phishing către alți utilizatori, mizând pe faptul că un mesaj de la un cont „vechi" pare mai puțin suspect.
Cum îți securizezi contul de Reddit (pas cu pas)
- Deschide Settings → Account pe reddit.com sau din aplicație.
- Confirmă că adresa de e-mail este verificată — este condiția obligatorie pentru a putea activa autentificarea în doi factori și principala cale de recuperare.
- Setează o parolă unică — vezi ghidul despre parole sigure.
- Activează autentificarea în doi factori din Settings → Safety & Privacy.
- Verifică Settings → Privacy & Security → Apps (aplicații terțe autorizate) și revocă accesul oricărei aplicații pe care nu o mai folosești.
- Dacă moderezi un subreddit, verifică periodic lista de moderatori din secțiunea „Mod Tools" pentru conturi adăugate fără știrea ta.
Activează autentificarea în doi pași
Din Settings → Safety & Privacy → Two-factor authentication, Reddit îți cere o aplicație de autentificare (TOTP) pentru generarea codurilor — nu există opțiune prin SMS, ceea ce reduce riscul de interceptare prin swap de cartelă SIM. Detalii generale despre acest tip de protecție găsești în ghidul despre autentificarea în doi pași. Salvează codurile de rezervă afișate la activare — sunt singura variantă dacă pierzi telefonul cu aplicația de autentificare.
Reddit nu contactează niciodată utilizatorii prin mesaj privat pentru a cere parola sau codul de autentificare, indiferent dacă expeditorul se prezintă drept „administrator Reddit" sau „suport oficial". Fii circumspect mai ales la mesaje care oferă „poziții de moderator" pe subreddituri populare în schimbul unor date de autentificare sau al unui link de „confirmare" — este o tehnică frecventă de furt al conturilor cu drepturi extinse.
Semne că ți-a fost spart contul de Reddit
- Nu te mai poți autentifica, deși parola pare corectă.
- Apar postări, comentarii sau mesaje directe trimise pe care nu le-ai făcut tu.
- Numele de utilizator afișat, avatarul sau descrierea profilului s-au schimbat fără acțiunea ta.
- Ești eliminat brusc din lista de moderatori a unui subreddit pe care îl administrai.
- Primești un e-mail de la Reddit despre o schimbare de parolă sau e-mail pe care nu ai inițiat-o.
Ce faci dacă ți-a fost spart contul de Reddit
- Dacă mai ai acces, schimbă imediat parola și verifică lista de aplicații terțe conectate.
- Dacă nu te mai poți autentifica, folosește opțiunea „Forgot password?" din ecranul de login, cu adresa de e-mail asociată contului.
- Dacă atacatorul a schimbat și adresa de e-mail, completează formularul oficial de raportare a unui cont compromis din centrul de ajutor Reddit (reddit.com/help).
- Dacă ai pierdut drepturi de moderator pe un subreddit, contactează echipa Reddit prin r/ModSupport pentru a documenta incidentul — administratorii Reddit pot interveni în cazuri clare de preluare frauduloasă.
- După recuperare, revocă accesul tuturor aplicațiilor terțe și reactivează autentificarea în doi factori.
Cum eviți pe viitor
- Nu accepta oferte de „colaborare" sau „poziții de moderator" care cer date de autentificare sau clic pe un link extern — verifică mereu prin canalele oficiale.
- Folosește o parolă unică, diferită de orice alt serviciu — vezi ghidul despre parole sigure.
- Revizuiește periodic lista de aplicații terțe autorizate, mai ales dacă ai folosit aplicații Reddit alternative de-a lungul timpului.
Un exemplu concret
Moderatorul unui subreddit cu sute de mii de membri primește un mesaj privat de la un cont care se prezintă drept „echipa de administrare Reddit", anunțând o „verificare de rutină a moderatorilor" și cerând autentificarea printr-un link extern pentru a-și păstra rolul. Pagina imită aproape perfect ecranul real de login Reddit. După introducerea datelor, contul este preluat în câteva minute, iar noul „proprietar" își adaugă complici ca moderatori și schimbă regulile comunității pentru a permite spam și reclame frauduloase. Recuperarea a necesitat o intervenție directă a administratorilor Reddit, documentată prin r/ModSupport, și a durat câteva zile.
Dacă folosești aceeași adresă de e-mail și pentru GitHub sau alte conturi profesionale, tratează acel e-mail cu prioritate maximă — este punctul comun de recuperare pentru toate.
Întrebări frecvente
Cât durează recuperarea unui cont de Reddit spart?
Prin e-mail de recuperare, procesul poate dura câteva minute. Dacă atacatorul a schimbat și adresa de e-mail, verificarea manuală prin formularul oficial poate dura de la câteva zile până la o săptămână.
Mi-a fost preluat un subreddit pe care îl moderam, mai pot recupera controlul?
Da, în cazuri documentate de preluare frauduloasă — raportează situația în r/ModSupport, cu dovezi ale rolului tău anterior de moderator; administratorii Reddit pot restabili accesul.
De ce Reddit nu oferă autentificare în doi factori prin SMS?
Pentru că SMS-ul poate fi interceptat printr-un atac de swap de cartelă SIM; Reddit a ales să susțină doar aplicații de autentificare (TOTP), considerate mai sigure.
