کارشناسان امنیت سایبری نسبت به وقوع یک رخداد امنیتی بزرگ که میلیون‌ها کاربر اینستاگرام را تهدید می‌کند، هشدار دادند. گزار‌ش‌ها نشان می‌دهد که اطلاعات شخصی حدود ۱۷.۵ میلیون کاربر در «وب تاریک» (Dark Web) دست‌به‌دست می‌شود و هم‌زمان، موجی از ایمیل‌های مشکوک برای تصاحب حساب‌ها به راه افتاده است.

⚠ ماجرا چیست؟

شرکت امنیت سایبری «مالبایتس» در جریان پایش فضای وب تاریک، به مجموعه‌ای عظیم از داده‌ها دست یافته که شامل نام کاربری، شماره تلفن، ایمیل و حتی آدرس‌های فیزیکی کاربران است. این اطلاعات اکنون ابزاری در دست کلاهبرداران شده تا با جعل هویت اینستاگرام، کاربران را فریب دهند.

هم‌زمان، نشریه «فوربس» گزارش داده که بسیاری از کاربران بدون اینکه درخواستی داده باشند، ایمیل‌های «بازنشانی رمز عبور» دریافت می‌کنند. این ایمیل‌ها یا ناشی از تلاش هکرها برای ورود به حساب شماست و یا دامی است (فیشینگ) تا شما را به کلیک روی لینک‌های آلوده ترغیب کنند

⚠چگونه بفهمیم ایمیل واقعاً از طرف اینستاگرام است؟ (اقدام فوری)

اگر ایمیلی با مضمون تغییر رمز عبور یا تغییر ایمیل دریافت کردید، هرگز روی لینک‌های داخل آن کلیک نکنید. اینستاگرام یک قابلیت امنیتی مخفی اما بسیار حیاتی دارد که اصالت ایمیل‌ها را تایید می‌کند.

برای اطمینان، همین حالا مراحل زیر را در اپلیکیشن اینستاگرام خود انجام دهید:

۱. وارد Settings (تنظیمات) شوید.

۲. به بخش Accounts Center (مرکز حساب‌ها) و سپس Password and security (رمز عبور و امنیت) بروید.

۳. گزینه Recent emails (ایمیل‌های اخیر) را انتخاب کنید

در این بخش، اینستاگرام لیست تمام ایمیل‌های امنیتی و سیستمی که در ۱۴ روز گذشته واقعاً برای شما فرستاده است را نمایش می‌دهد. اگر ایمیلی که دریافت کرده‌اید در این لیست وجود ندارد، آن ایمیل قطعاً جعلی و کلاهبرداری است.

⚠توصیه‌های امنیتی برای حفظ حساب کاربری

با توجه به اینکه شرکت «متا» (مالک اینستاگرام) هنوز بیانیه رسمی درباره ابعاد این نشت اطلاعات صادر نکرده است، انجام اقدامات زیر ضروری است:

* فعال‌سازی تایید دو مرحله‌ای (2FA): این مهم‌ترین سد دفاعی شماست. حتماً از برنامه‌هایی مثل Google Authenticator یا Duo Mobile استفاده کنید (نه پیامک).

* تغییر رمز عبور: اگر نگران هستید، رمز عبور خود را از داخل خود برنامه (نه از طریق لینک ایمیل) تغییر دهید و یک رمز پیچیده و یکتا انتخاب کنید.

* بررسی دستگاه‌های متصل: در بخش تنظیمات امنیتی، گزینه "Where you're logged in" را چک کنید و اگر دستگاه ناشناسی دیدید، فوراً آن را حذف (Log out) کنید.