Utilizatorii rețelei sociale Instagram sunt vizați, în ultimele zile, de o campanie de tip phishing care se propagă prin intermediul mesajelor private, avertizează specialiștii Directoratului Național de Securitate Cibernetică (DNSC).
Potrivit experților, tehnicile utilizate de către atacatori au mai fost folosite în trecut și pe alte platforme, precum Facebook, Snapchat sau WhatsApp, iar obiectivul principal este extragerea datelor de autentificare ale contului de la potențialele victime, scrie Agerpres.
DNSC a emis, la începutul anului, o alertă despre o serie de mesaje-capcană primite de către utilizatorii Facebook, mesaje cu textul ”˜seamănă cu tine”, ”˜apari în acest video” sau “tu ești în videoclip”, care erau însoțite de un link ce redirecționa, ulterior, către un site de phishing.
″Între timp, infractorii cibernetici s-au “mutat” pe Instagram. De această dată, mesajele primite de utilizatori nu sunt în limba română, ci în engleză, însă nu este exclus ca pe viitor infractorii cibernetici să înceapă a transmite astfel de mesaje traduse în română. Textul noului mesaj este la fel de vag ca precedentul și are ca scop principal stârnirea curiozității utilizatorului pentru a îl determina să dea click: “Took me 2 hours to make it. I hope you love it” (“Mi-a luat două ore să îl fac. Sper că îți place”). Totodată, link-ul transmis de atacatori include și numele de utilizator (username) al contului de Instagram corespondent destinatarului acelui mesaj, pentru a genera și mai multă confuzie și curiozitate. După accesarea acelui link, utilizatorul este redirecționat către o pagină de phishing care arată similar cu cea de autentificare a Instagram, dar cu un domeniu total diferit (.buzz, .xyz, etc)”, notează DNSC.
Experții în securitate cibernetică recomandă utilizatorilor ca, dacă primesc un astfel de mesaj, să nu îl acceseze.
“Acesta este un mesaj de phishing care încearcă să vă fure contul de Instagram. Ulterior, după compromiterea contului, astfel de masaje-capcană vor fi transmise automat către urmăritorii dvs. În cazul în care contul dvs. de Instagram a fost vizat și ați primit un astfel de mesaj de la un cont necunoscut, raportați imediat contul care a trimis mesajul pentru tentativă de înșelătorie (scam). Dacă mesajul vine de la un cont cunoscut, atunci vă recomandăm să luați legătura cu persoana respectivă, pe un canal de comunicare diferit de Instagram, pentru a-i oferi recomandările necesare pentru securizarea contului”, se menționează în informare.
Totuși, dacă este accesat un asemenea link, echipa Directoratului recomandă schimbarea urgentă a parolei contului de Instagram și activarea autentificării în 2 pași (2FA), verificarea locației unde este autentificat contul (din secțiunea Setări - Login Activity) și eliminarea sesiunilor din zone care nu sunt recunoscute, respectiv asigurarea faptului că nu au fost acordate permisiuni unor aplicații terțe din Instagram. “Navigați la categoria Settings (Setări), apoi accesați secțiunea Security (Securitate). Aici, în partea de jos a meniului veți observa o nouă secțiune, ‘Apps and webistes’ (Aplicații și website-uri). Aici veți putea observa care sunt aplicațiile încă active care au acces la contul dvs. de Instagram. Eliminați aplicațiile pe care nu le recunoașteți sau pe cele pe care le considerați suspecte”, precizează sursa citată.
Orice tentativă de fraudare poate fi raportată de către utilizatorii de Internet și la numărul unic 1911 sau pe adresa alerts@dnsc.ro.