Large social media platform hit by another personal data breach. A seller named Solonik posted a data package on the dark web forum BreachForums containing information on 17.5 million Instagram users, including phone numbers, emails, and even precise address coordinates down to their homes. Security team Malwarebytes has confirmed the authenticity of the data — while the package doesn't contain passwords, this information is enough for bad actors to build a "targeted hunting list."



What happens next? If you've been receiving frequent "Instagram password reset" notifications recently, don't rush to blame it on a system glitch. This could very well be hackers probing. They typically first use your email to trigger the official forgot password process — on one hand confirming the account actually exists, and on the other hand planting anxiety in your mind. When you're bombarded to the point of confusion, an email that looks like official customer service follows — with an enticing link inside, and clicking it means you're hooked.

This tactic has already caught people in social circles. Phishing emails typically request you to reverify your identity, update payment information, or "confirm account security" — essentially collecting more personal data or directly stealing login credentials. This risk becomes especially amplified for those who've linked this email to exchanges or wallets. Hackers could then leverage this to infiltrate your crypto asset accounts.

A few self-protection tips: when password reset notifications arrive, stay calm and log in directly to the official app rather than clicking links in emails; spread out your email and phone number usage across different accounts so one breach doesn't compromise everything; always enable two-factor authentication on exchange and wallet accounts; regularly check your account login history and the list of associated devices. Large-scale data breaches like this happen frequently, so being extra vigilant never hurts.
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
TopBuyerBottomSellervip
· 17時間前
また来たの?IGも陥落しているし、私のアドレス座標もダークウェブに晒されているのかな 前からこうなることは予想していたけど、今回は1750万ユーザー...ちょっと耐えられなくなってきた フィッシングメールの手口は本当に絶品だね。友達も先週騙されかけて、危うく騙されるところだった 二要素認証を必ず設定しないと、取引所のコインがあっという間になくなる 私のメールアドレスはもう乱用しまくっているから、これで少なくとも全滅は免れるだろう
原文表示返信0
RektButAlivevip
· 01-11 11:51
1750万のアカウント漏洩、今回はInstagramは本当に救いようがない パスワードリセットの大量送信を見て、やっぱりこのフィッシング詐欺だと気づいた 私はすでにすべてのメールアドレスを分けているので、この手のことは防ぎきれない... リンクをクリックした人は本当にやばい、特に取引所と連携している場合は 二要素認証は絶対にオンにしなければならない、これを省略しないで 毎日のデータ漏洩通知、大手プラットフォームのこの程度の能力 またパスワードを変更しなきゃ、面倒だな このハッカーたちは本当に手段を持っている、フィッシングメールの偽装が非常に巧妙 幸い私はそんなに多くのアカウントを同じメールに連携させていない、さもなければ即死だった 定期的にデバイスリストを確認するのは良いアドバイスだ、習慣にしなきゃ やっぱりソーシャルメディアは信用できない、やっぱり自分で守るしかない
原文表示返信0
TheShibaWhisperervip
· 01-11 11:51
Lol, here we go again...17.5 million IG accounts blown up, I'm telling you why the reset notifications have been so frequent lately I've had 2FA enabled for ages, but these hackers are absolutely crazy, the phishing emails are packaged way too convincingly I've already separated the email for the exchange, at least this round wasn't a total waste of learning
原文表示返信0
governance_ghostvip
· 01-11 11:25
またやられた...1750万件のデータがこうやってダークウェブで裸走りしてるなんて、本当にひどい ちょっと待って、俺のそのメールアドレスは取引所にバインドされてないか、急に不安になってきた 急いでパスワード変更しに行かないと、いや、待てよ、メール内のリンクをクリックするなよ、ネストされてる属性だ この時代は同じメールアドレスなんて使えません、危険すぎる 二要素認証このやつ早くから強制すべきだった、Metaは毎日安全性を吹聴してるじゃないか 誰がこルーティンに引っかかってないんだよ...リンクをクリックしてから釣られたのに気づいて、今は何もかもフィッシングメールに見える 1750万人の住所...これ本当にひどい、直接押し入って奪うってことか
原文表示返信0
  • ピン