ملايين بيانات اعتماد إنستغرام تتداول على الويب المظلم: تحذير من موجة جديدة من التصيد الاحتيالي

ثغرة في واجهة برمجة تطبيقات إنستغرام لعام 2024 تركت أكثر من 17.5 مليون حساب مكشوفة، حيث تظهر بياناتها الشخصية الآن على منصات غير قانونية. تشمل المعلومات المسربة أسماء المستخدمين، عناوين البريد الإلكتروني، أرقام الهواتف، والبيانات الوصفية المرتبطة بالحسابات، مما يشكل تهديدًا فوريًا للمستخدمين المتضررين.

أصل الأزمة: خطأ في التكوين كارثي

نشأت الثغرة بسبب تكوين غير ملائم في أنظمة واجهة برمجة تطبيقات إنستغرام، الذي سمح بالاستخراج غير المصرح به لملايين ملفات تعريف المستخدمين. على الرغم من أن الحادث وقع في 2024، فإن ظهور هذه البيانات مرة أخرى على الويب المظلم في يناير 2026 أعاد تقييم الخطر، محولًا المعلومات القديمة إلى أصل ثمين للمجرمين الإلكترونيين.

شركة Malwarebytes، الشركة المعروفة في مجال الأمن السيبراني، كانت من اكتشفت هذا التوزيع الجديد للبيانات المسربة على Breachforums ومنصات تبادل غير قانونية أخرى، محذرة علنًا من تداعيات الأمان.

الخطر الحقيقي: حملات تصيد متطورة

المهاجمون لا يمتلكون فقط البيانات الشخصية، بل وجدوا طريقة فعالة ببراعة لاستغلالها. يستخدمون المعلومات المسربة لإرسال رسائل بريد إلكتروني احتيالية تحاكي طلبات إعادة تعيين كلمة مرور إنستغرام. وبما أن المستلمين يتعرفون على بياناتهم الحقيقية في الرسائل، فإن معدل نجاح هذه الحملات التصيدية يرتفع بشكل كبير.

زاد حجم محاولات انتحال الهوية بشكل ملحوظ منذ ظهور البيانات مرة أخرى على الويب المظلم، مع إبلاغ آلاف المستخدمين عن رسائل بريد إلكتروني مشبوهة موجهة إلى حساباتهم.

تدابير الحماية الفورية

توصي Malwarebytes جميع المستخدمين المحتملين المتضررين باتخاذ إجراءات دفاعية دون تأخير:

  • تغيير كلمات المرور: تحديث كلمة مرور إنستغرام، وخاصة أي حساب يعيد استخدام نفس كلمة المرور
  • تفعيل المصادقة الثنائية: هذه الطبقة الإضافية من الأمان تعيق بشكل كبير محاولات الوصول غير المصرح بها
  • التحقق من تغييرات الحساب: مراجعة النشاط الأخير والأجهزة المتصلة في إعدادات الأمان
  • عدم الثقة في الروابط في الرسائل الإلكترونية: الوصول مباشرة إلى إنستغرام عبر المتصفح بدلاً من النقر على روابط البريد الإلكتروني

صمت Meta

حتى الآن، لم تصدر Meta بيانات رسمية ترد على ظهور هذه البيانات مرة أخرى على الويب المظلم، ولم تقدم معلومات عن تدابير إضافية قد تكون تنفذها لحماية مستخدميها. هذا الغياب في الرد يتناقض مع خطورة الكشف، ويترك المستخدمين في حالة من عدم اليقين بشأن الإجراءات التصحيحية المستقبلية.

تسلط الحالة الضوء على أهمية النظافة الأمنية الشخصية، وتؤكد أن، بغض النظر عن التدابير التي تنفذها المنصات، فإن المسؤولية الفردية في حماية الاعتمادات لا تزال أساسية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت