După Facebook, Snapchat sau Whatsapp, și utilizatorii Intagram sunt vizați de o campanie de tip phishing, care se propagă, în ultimele zile, prin intermediul mesajelor private, transmise de obicei de conturi compromise. Potrivit specialiștilor în securitate cibernetică, obiectivul principal este extragerea datelor de autentificare ale contului de la potențialele victime. Mesajele false de pe Instagram sunt în limba engleză și au un text destul de vag, cu scopul de a stârni curiozitatea utilizatorului și a-l determina să dea click: ‘Took me 2 hours to make it. I hope you love it’ (Mi-a luat două ore să îl fac. Sper că îți place). Link-ul transmis de atacatorii cibernetici include și numele de utilizator (username) al contului de Instagram corespondent destinatarului acelui mesaj, pentru a genera și mai multă confuzie și curiozitate. După accesarea acelui link, utilizatorul este redirecționat către o pagină de phishing care arată similar cu cea de autentificare a Instagram, dar cu un domeniu total diferit (buzz, xyz, etc).
”Dacă primiți un astfel de mesaj, nu faceți click pe el! Acesta este un mesaj de phishing care încearcă să vă fure contul de Instagram. Ulterior, după compromiterea contului, astfel de masaje-capcană vor fi transmise automat către urmăritorii dvs. În cazul în care contul dvs. de Instagram a fost vizat și ați primit un astfel de mesaj de la un cont necunoscut, raportați imediat contul care a trimis mesajul pentru tentativă de înșelătorie (scam). Dacă mesajul vine de la un cont cunoscut, atunci vă recomandăm să luați legătura cu persoana respectivă, pe un canal de comunicare diferit de Instagram, pentru a-i oferi recomandările necesare pentru securizarea contului. Sfaturile noastre sunt disponibile mai jos.
În cazul în care ați făcut click pe acel link, nu ați fost atenți la adresa site-ului pe care l-ați vizitat și ați furnizat datele de autentificare, echipa Directoratului vă recomandă să:
1. Schimbați imediat parola contului de Instagram și să activați autentificarea în 2 pași (2FA)
2. Verificați locațiile unde este autentificat contul din secțiunea Setări – Login Activity. Eliminați sesiunile din zone pe care nu le recunoașteți.
3. Vă asigurați că nu au fost acordate permisiuni unor aplicații terțe din Instagram. Navigați la categoria Settings (Setări), apoi accesați secțiunea Security (Securitate). Aici, în partea de jos a meniului veți observa o nouă secțiune, ‘Apps and webistes’ (Aplicații și website-uri). Aici veți putea observa care sunt aplicațiile încă active care au acces la contul dvs. de Instagram. Eliminați aplicațiile pe care nu le recunoașteți sau pe cele pe care le considerați suspecte.”, transmit reprezentanții Directoratului Național de Securitate Cibernetică.