Negli ultimi giorni alcuni di voi potrebbero aver ricevuto un’email da Instagram che invita a reimpostare la password: non si tratta della solita truffa di phishing, ma non c’è da stare tranquilli, in quando l’ondata di messaggi è infatti collegata a un grosso problema di sicurezza nato in seno al noto social media. Secondo gli analisti di Malwarebytes Labs, un archivio contenente informazioni sensibili di circa 17,5 milioni di utenti Instagram sarebbe stato sottratto e successivamente messo in vendita nel Dark Web.
In pratica, le mail ricevute da Instagram sono vere e legittime… ma possono facilmente confondersi in mezzo a tante mail di malintenzionati che cercano di fare phishing riportando l’ignaro utente ad una pagina truffaldina.
Il quadro attuale
Rispetto a precedenti incidenti, la gravità di questo caso è amplificata dalla natura dei dati trafugati, che vanno ben oltre l’ambiente digitale. Oltre a username, indirizzi email e numeri di telefono, il database comprende anche gli indirizzi di residenza degli utenti. Le informazioni potrebbero essere state ottenute sfruttando una vulnerabilità nei sistemi legati agli account Business o alle funzioni Shopping di Instagram. Questo aspetto rende la minaccia concreta, poiché chiunque di noi potrebbe essere esposto alla diffusione pubblica di dati personali e ricevere molestie o persecuzioni nella vita reale.
Come difendersi
Se hai ricevuto una mail da Instagram, non farti prendere dal panico, ma interviani tempestivamente. Come sempre ti consiglio, è fondamentale diffidare da tute le email ricevute, anche se il mittente fosse davvero Instagram, meglio non rischiare: non cliccare su nessun link contenuto nella mail, ma accedi direttamente all’app di Instagram, entra nelle Impostazioni e controlla la sezione “Email da Instagram”, dove è presente l’elenco ufficiale delle comunicazioni autentiche. Se il messaggio non compare lì, si tratta di un tentativo di truffa.
In ogni caso, che sia vera o falsa la mail, per stare sicuro modifica la password scegliendone una robusta e attiva l’autenticazione a due fattori. Questo semplice accorgimento aumenta notevolmente la sicurezza dell’account e riduce drasticamente il rischio di accessi non autorizzati: potrai stare in una botte di ferro!



















