Grande crise de dados volta a acontecer numa grande plataforma social. No fórum de brechas da dark web, BreachForums, um vendedor chamado Solonik publicou um pacote de dados contendo informações de 17,5 milhões de utilizadores do Instagram, incluindo números de telefone, emails e até coordenadas de endereços residenciais. A equipa de segurança Malwarebytes confirmou a veracidade dos dados — embora o pacote não contenha passwords, estas informações são suficientes para que pessoas mal-intencionadas construam uma "lista de caça direcionada".
O que pode acontecer a seguir? Se recentemente tem recebido muitas notificações de "Redefinição de password do Instagram", não culpe imediatamente o sistema. Provavelmente, trata-se de uma tentativa de ataque por parte de hackers. Normalmente, eles usam o seu email para disparar o processo oficial de recuperação de conta, confirmando assim que a conta existe, e ao mesmo tempo plantando ansiedade na sua mente. Quando estiver confuso com tantas notificações, chega um email que parece ser do suporte oficial — com um link tentador, que ao clicar, compromete a sua segurança.
Este método já fez algumas pessoas caírem na rede. Os emails de phishing geralmente pedem para revalidar a identidade, atualizar informações de pagamento ou "confirmar a segurança da conta", na verdade, recolhendo mais dados pessoais ou roubando diretamente as credenciais de login. Para quem tem contas em exchanges ou carteiras vinculadas a esse email, o risco aumenta ainda mais. Os hackers podem aproveitar para invadir as suas contas de ativos criptográficos.
Alguns pontos para se proteger: ao receber uma notificação de redefinição de password, mantenha a calma, aceda diretamente ao aplicativo oficial em vez de clicar nos links do email; use emails e números de telefone diferentes para diferentes contas, para evitar que uma violação comprometa tudo; ative a autenticação de dois fatores em exchanges e carteiras; verifique regularmente os registros de login e os dispositivos associados às suas contas. Eventos de grande vazamento de dados acontecem com frequência, estar atento nunca é demais.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
16 gostos
Recompensa
16
5
Republicar
Partilhar
Comentar
0/400
TopBuyerBottomSeller
· 20h atrás
Mais uma vez? O IG também caiu, meus endereços e coordenadas estão pendurados na dark web
Já previa que isso aconteceria, desta vez 17,5 milhões de utilizadores... está a ficar difícil de aguentar
Aquela história de emails de phishing é realmente eficaz, um amigo foi enganado na semana passada, quase caiu
Tenho que ativar a autenticação de dois fatores, senão as moedas na exchange desaparecem em minutos
O meu email já está completamente comprometido, assim pelo menos não perco tudo de uma vez
Ver originalResponder0
RektButAlive
· 01-11 11:51
1750万 contas vazaram, desta vez o Instagram realmente está sem salvação
Resetar a senha por bombardeio eu já sabia que não era normal, e realmente era mais uma dessas táticas de phishing
Eu já separei todos os e-mails há muito tempo, não há como se proteger completamente contra isso...
Quem clicar no link desta vez realmente vai se ferrar, especialmente se estiver vinculado a uma exchange
A autenticação de dois fatores deve estar sempre ativada, não economize nisso
Dados vazados todos os dias, todos os dias um lembrete, plataformas grandes assim só têm essa capacidade
Tenho que mudar a senha de novo, que chatice
Esses hackers realmente têm habilidades, os e-mails de phishing estão incrivelmente bem disfarçados
Ainda bem que não tenho muitas contas vinculadas ao mesmo e-mail, senão já era
A sugestão de verificar a lista de dispositivos periodicamente é boa, é preciso criar o hábito
Parece que as redes sociais realmente não podem ser confiáveis, temos que nos salvar sozinhos
Ver originalResponder0
TheShibaWhisperer
· 01-11 11:51
F*da-se, voltou outra vez... 17,5 milhões de contas do IG a inundar o feed, já tinha dito que as notificações de redefinição estavam tão frequentes recentemente.
Já tinha ativado a autenticação de dois fatores, mas esses hackers são realmente incríveis, os emails de phishing estão tão bem disfarçados.
O email da exchange já está separado, pelo menos nesta vez não foi em vão ter aprendido isso.
Ver originalResponder0
governance_ghost
· 01-11 11:25
Mais uma vez... 17,5 milhões de dados assim expostos na dark web, realmente impressionante
Espera aí, será que aquele email está vinculado a alguma exchange? De repente fiquei um pouco nervoso
Tenho que trocar a senha logo, não, primeiro não clique nos links do email, isso é um golpe
Hoje em dia não dá para usar o mesmo email duas vezes, é muito perigoso
A autenticação de dois fatores deveria ser obrigatória há muito tempo, o Meta não fica se gabando de segurança?
Quem nunca caiu nesse golpe... só descobri que tinha sido enganado depois de clicar no link, agora tudo parece email de phishing
Endereço de 17,5 milhões de pessoas... isso é realmente absurdo, será que vão invadir a casa das pessoas ou o quê
Grande crise de dados volta a acontecer numa grande plataforma social. No fórum de brechas da dark web, BreachForums, um vendedor chamado Solonik publicou um pacote de dados contendo informações de 17,5 milhões de utilizadores do Instagram, incluindo números de telefone, emails e até coordenadas de endereços residenciais. A equipa de segurança Malwarebytes confirmou a veracidade dos dados — embora o pacote não contenha passwords, estas informações são suficientes para que pessoas mal-intencionadas construam uma "lista de caça direcionada".
O que pode acontecer a seguir? Se recentemente tem recebido muitas notificações de "Redefinição de password do Instagram", não culpe imediatamente o sistema. Provavelmente, trata-se de uma tentativa de ataque por parte de hackers. Normalmente, eles usam o seu email para disparar o processo oficial de recuperação de conta, confirmando assim que a conta existe, e ao mesmo tempo plantando ansiedade na sua mente. Quando estiver confuso com tantas notificações, chega um email que parece ser do suporte oficial — com um link tentador, que ao clicar, compromete a sua segurança.
Este método já fez algumas pessoas caírem na rede. Os emails de phishing geralmente pedem para revalidar a identidade, atualizar informações de pagamento ou "confirmar a segurança da conta", na verdade, recolhendo mais dados pessoais ou roubando diretamente as credenciais de login. Para quem tem contas em exchanges ou carteiras vinculadas a esse email, o risco aumenta ainda mais. Os hackers podem aproveitar para invadir as suas contas de ativos criptográficos.
Alguns pontos para se proteger: ao receber uma notificação de redefinição de password, mantenha a calma, aceda diretamente ao aplicativo oficial em vez de clicar nos links do email; use emails e números de telefone diferentes para diferentes contas, para evitar que uma violação comprometa tudo; ative a autenticação de dois fatores em exchanges e carteiras; verifique regularmente os registros de login e os dispositivos associados às suas contas. Eventos de grande vazamento de dados acontecem com frequência, estar atento nunca é demais.