Alertă CERT-RO. Hackerii dau atacul la conturile de Instagram. Metoda prin care încearcă să fure datele

Alertă CERT-RO. Hackerii dau atacul la conturile de Instagram. Metoda prin care încearcă să fure datele

Experții Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică avertizează în legătură cu anumite mesaje private primite pe Instagram.

Experții Centrului Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) precizează că atacatorii trimit utilizatorilor mesaje de pe conturi false, care simulează un serviciu de asigurare a respectării drepturilor de autor. Mesajul amenință utilizatorul cu închiderea contului.

„Atenţie la mesajele private primite pe Instagram. Atacatorii trimit utilizatorilor mesaje de pe conturi false, care simulează un serviciu de asigurare a respectării drepturilor de autor. Se apelează la componenta emoţională a utilizatorului (suspendarea contului de Instagram), adăugându-se totodată şi necesitatea acţiunii urgente (contul va fi închis în 24 de ore). Toate acestea, pentru că destinatarul mesajului ar fi încălcat reguli de copyright sau reguli ale comunităţii, pe care, desigur, le poate contesta accesând un formular", atenționează specialiștii în securitate cibernetică pe pagina de Facebook a instituţiei.

Este prezentată imaginea cu mesajul fals. Așa cum se poate observa din acesta, se apelează la componenta emoțională a utilizatorului (suspendarea contului de Instagram), adăugându-se totodată și necesitatea acțiunii urgente (contul va fi închis în 24h). Toate acestea, pentru că destinatarul mesajului ar fi încălcat reguli de copyright sau reguli ale comunității, pe care, desigur, le poate contesta accesând un formular.

Link-ul duce însă către un site de phishing

 

Foto: CERT-RO

Link-ul pentru formular duce însă către un site de phishing, identificat și de Google ca atare, care copiază identitatea vizuală Instagram și care cere introducerea datelor de acces la cont. Odată ce un utilizator a introdus aceste date și nu are activată autentificarea în 2 pași (2FA) poate pierde accesul la cont în dauna atacatorilor.

"Evitaţi accesarea unor astfel de link-uri, înainte de o verificare cu o soluţie de securitate şi nu introduceţi date de cont în urma unor astfel de mesaje primite din surse necunoscute. Totodată, raportaţi către reţeaua socială astfel de conturi care fac activităţi maliţioase, pentru a fi închise", îi sfătuiesc reprezentanţii CERT-RO pe utilizatori.

 

Ne puteți urmări și pe Google News