Велика соціальна платформа знову опинилася у кризі витоку даних. На тёмній мережі BreachForums один із продавців Solonik опублікував пакет даних, що містить інформацію про 17,5 мільйонів користувачів Instagram, включаючи номери телефонів, електронні адреси та навіть точні координати домашніх адрес. Команда з безпеки Malwarebytes підтвердила достовірність даних — хоча у пакеті немає паролів, ці відомості достатні для зловмисників, щоб створити "цільовий список для полювання".
Що буде далі? Якщо ви останнім часом часто отримуєте повідомлення про "скидання пароля Instagram", не поспішайте звинувачувати систему у збої. Це дуже ймовірно спроба хакерів. Вони зазвичай спочатку використовують вашу електронну пошту для запуску офіційного процесу відновлення пароля, щоб підтвердити існування акаунта і посіяти тривогу у вашій голові. Коли ви починаєте сумніватися, вам приходить лист, що виглядає як офіційне повідомлення служби підтримки — із заманливим посиланням, натиснувши яке, ви потрапляєте у пастку.
Цей сценарій вже спостерігається у соціальних мережах. Фішингові листи зазвичай вимагають повторної верифікації особи, оновлення платіжної інформації або "підтвердження безпеки акаунта", але насправді вони збирають додаткові особисті дані або безпосередньо крадуть логін і пароль. Особливо ризиковано для тих, хто пов’язав цей електронний ящик із біржами або гаманцями — у такому разі ризик ще більше зростає. Хакери можуть скористатися цим і проникнути у ваші криптоактиви.
Кілька порад для захисту: при отриманні повідомлення про скидання пароля спокійно, заходьте на офіційний додаток, а не натискайте посилання у листі; використовуйте різні електронні адреси та номери телефонів для різних сервісів, щоб один витік не зачепив усі акаунти; обов’язково увімкніть двофакторну автентифікацію для бірж і гаманців; регулярно перевіряйте історію входів і список підключених пристроїв. Такі масштабні витоки даних трапляються часто, тому краще бути обережним.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
5
Репост
Поділіться
Прокоментувати
0/400
TopBuyerBottomSeller
· 21год тому
Знову щось трапилось? IG вже захоплений, моя адреса та координати вже на чорному ринку
Я давно передбачав, що так станеться, цього разу 17,5 мільйонів користувачів... трохи не витримую
Фішингові листи — це справжній хіт, друзі минулого тижня вже обманулися, майже потрапили
Обов’язково потрібно ввімкнути двофакторну аутентифікацію, інакше криптовалюта на біржі може зникнути за лічені хвилини
Мій електронний ящик давно вже використовується неправильно, принаймні так я не втрачу все відразу
Переглянути оригіналвідповісти на0
RektButAlive
· 01-11 11:51
1750万 акаунтів витекло, цього разу Instagram справді безнадійний
Скидання пароля через спам-розсилки я вже зрозумів, що щось не так, і справді це знову ця ж сама пастка
Я давно розділив усі електронні пошти, але таке не можна запобігти повністю...
Ті, хто натиснули на посилання, цього разу справді програють, особливо якщо вони пов’язані з біржами
Обов’язково потрібно увімкнути двофакторну аутентифікацію, не економте на цьому
Щоденні повідомлення про витік даних, великі платформи мають таку слабкість
Знову потрібно змінювати пароль, вже набридло
Ці хакери справді мають навички, фішингові листи настільки реалістичні
На щастя, у мене не так багато акаунтів, пов’язаних з однією поштою, інакше б я одразу згорів
Регулярна перевірка списку пристроїв — хороша ідея, потрібно виробити звичку
Здається, соціальні мережі справді не можна довіряти, нам все одно доведеться рятувати себе самостійно
Переглянути оригіналвідповісти на0
TheShibaWhisperer
· 01-11 11:51
Гавна, знову це...17.5 млн аккаунтів IG вибухнули, я пам'ятаю як часто були повідомлення про скидання
Давно вже увімкнув двофа, але ці хакери справді геніальні, фішингові листи упакували дуже реалістично
Електронну адресу біржі вже роздільно використовую, принаймні цей раз не дарма вчився
Переглянути оригіналвідповісти на0
governance_ghost
· 01-11 11:25
Знову це... 17,5 мільйонів записів даних так і залишаються відкритими в темній мережі, справжній шок
Зачекайте, чи прив’язаний мій електронний ящик до біржі, раптом трохи злякався
Швидко зміню пароль, ні, спершу не натискай на посилання в листі, це пастка
У ці часи не наважуюся використовувати один і той же електронний ящик, надто небезпечно
Двофакторна автентифікація давно вже мала бути обов’язковою, Meta ж щодня хвалиться безпекою
Хто ще не потрапляв на цю схему... натиснув посилання і зрозумів, що його злили, тепер все здається фішинговими листами
Адреси 17,5 мільйонів людей... це справді безглуздо, просто йти і грабувати чи що
Велика соціальна платформа знову опинилася у кризі витоку даних. На тёмній мережі BreachForums один із продавців Solonik опублікував пакет даних, що містить інформацію про 17,5 мільйонів користувачів Instagram, включаючи номери телефонів, електронні адреси та навіть точні координати домашніх адрес. Команда з безпеки Malwarebytes підтвердила достовірність даних — хоча у пакеті немає паролів, ці відомості достатні для зловмисників, щоб створити "цільовий список для полювання".
Що буде далі? Якщо ви останнім часом часто отримуєте повідомлення про "скидання пароля Instagram", не поспішайте звинувачувати систему у збої. Це дуже ймовірно спроба хакерів. Вони зазвичай спочатку використовують вашу електронну пошту для запуску офіційного процесу відновлення пароля, щоб підтвердити існування акаунта і посіяти тривогу у вашій голові. Коли ви починаєте сумніватися, вам приходить лист, що виглядає як офіційне повідомлення служби підтримки — із заманливим посиланням, натиснувши яке, ви потрапляєте у пастку.
Цей сценарій вже спостерігається у соціальних мережах. Фішингові листи зазвичай вимагають повторної верифікації особи, оновлення платіжної інформації або "підтвердження безпеки акаунта", але насправді вони збирають додаткові особисті дані або безпосередньо крадуть логін і пароль. Особливо ризиковано для тих, хто пов’язав цей електронний ящик із біржами або гаманцями — у такому разі ризик ще більше зростає. Хакери можуть скористатися цим і проникнути у ваші криптоактиви.
Кілька порад для захисту: при отриманні повідомлення про скидання пароля спокійно, заходьте на офіційний додаток, а не натискайте посилання у листі; використовуйте різні електронні адреси та номери телефонів для різних сервісів, щоб один витік не зачепив усі акаунти; обов’язково увімкніть двофакторну автентифікацію для бірж і гаманців; регулярно перевіряйте історію входів і список підключених пристроїв. Такі масштабні витоки даних трапляються часто, тому краще бути обережним.