هشدار امنیتی فوری برای کاربران اینستاگرام
کارشناسان امنیت سایبری نسبت به وقوع یک رخداد امنیتی بزرگ که میلیونها کاربر اینستاگرام را تهدید میکند، هشدار دادند. گزارشها نشان میدهد که اطلاعات شخصی حدود ۱۷.۵ میلیون کاربر در «وب تاریک» (Dark Web) دستبهدست میشود و همزمان، موجی از ایمیلهای مشکوک برای تصاحب حسابها به راه افتاده است.
⚠ ماجرا چیست؟
شرکت امنیت سایبری «مالبایتس» در جریان پایش فضای وب تاریک، به مجموعهای عظیم از دادهها دست یافته که شامل نام کاربری، شماره تلفن، ایمیل و حتی آدرسهای فیزیکی کاربران است. این اطلاعات اکنون ابزاری در دست کلاهبرداران شده تا با جعل هویت اینستاگرام، کاربران را فریب دهند.
همزمان، نشریه «فوربس» گزارش داده که بسیاری از کاربران بدون اینکه درخواستی داده باشند، ایمیلهای «بازنشانی رمز عبور» دریافت میکنند. این ایمیلها یا ناشی از تلاش هکرها برای ورود به حساب شماست و یا دامی است (فیشینگ) تا شما را به کلیک روی لینکهای آلوده ترغیب کنند
⚠چگونه بفهمیم ایمیل واقعاً از طرف اینستاگرام است؟ (اقدام فوری)
اگر ایمیلی با مضمون تغییر رمز عبور یا تغییر ایمیل دریافت کردید، هرگز روی لینکهای داخل آن کلیک نکنید. اینستاگرام یک قابلیت امنیتی مخفی اما بسیار حیاتی دارد که اصالت ایمیلها را تایید میکند.
برای اطمینان، همین حالا مراحل زیر را در اپلیکیشن اینستاگرام خود انجام دهید:
۱. وارد Settings (تنظیمات) شوید.
۲. به بخش Accounts Center (مرکز حسابها) و سپس Password and security (رمز عبور و امنیت) بروید.
۳. گزینه Recent emails (ایمیلهای اخیر) را انتخاب کنید
در این بخش، اینستاگرام لیست تمام ایمیلهای امنیتی و سیستمی که در ۱۴ روز گذشته واقعاً برای شما فرستاده است را نمایش میدهد. اگر ایمیلی که دریافت کردهاید در این لیست وجود ندارد، آن ایمیل قطعاً جعلی و کلاهبرداری است.
⚠توصیههای امنیتی برای حفظ حساب کاربری
با توجه به اینکه شرکت «متا» (مالک اینستاگرام) هنوز بیانیه رسمی درباره ابعاد این نشت اطلاعات صادر نکرده است، انجام اقدامات زیر ضروری است:
* فعالسازی تایید دو مرحلهای (2FA): این مهمترین سد دفاعی شماست. حتماً از برنامههایی مثل Google Authenticator یا Duo Mobile استفاده کنید (نه پیامک).
* تغییر رمز عبور: اگر نگران هستید، رمز عبور خود را از داخل خود برنامه (نه از طریق لینک ایمیل) تغییر دهید و یک رمز پیچیده و یکتا انتخاب کنید.
* بررسی دستگاههای متصل: در بخش تنظیمات امنیتی، گزینه "Where you're logged in" را چک کنید و اگر دستگاه ناشناسی دیدید، فوراً آن را حذف (Log out) کنید.