Последњих дана, многи корисници Инстаграма у Шпанији и остатку Европе почели су да примећују нешто чудно у својим пријемним сандучићима: имејлове за ресетовање лозинки које никада нису тражили . За неке је то био обичан страх; за друге, то је био доказ да се нешто озбиљно дешава са безбедношћу друштвене мреже.
У међувремену, велика фирма за сајбер безбедност објавила је да су процуреле информације са 17,5 милиона Инстаграм налога , а лични подаци круже на форумима дарк веба. Инстаграм, међутим, негира да је хакован и помиње само „софтверски проблем“ са ресетованим имејловима. Усред ових контрадикторних извештаја, важно је разјаснити шта се зна, који су стварни ризици и како би требало да реагујете.
Шта је процурело и ко је то открио
Први аларми су се појавили када су корисници широм света почели да деле на друштвеним мрежама да добијају масовне имејлове са захтевом да промене своје лозинке за Инстаграм, а да нису ништа тражили. Неки су тврдили да су ови имејлови стизали неколико пута дневно, што је ишло далеко даље од обичног застоја у пријављивању.
У том контексту, фирма за сајбер безбедност Malwarebytes објавила је извештај у којем се детаљно описује масовно кршење података које је погодило приближно 17,5 милиона налога на платформи. Према њиховој истрази, група сајбер криминалаца украла је велики скуп података који садржи личне податке корисника Инстаграма.
Према речима компаније Malwarebytes и других безбедносних аналитичара, процурела база података садржи корисничка имена, имејл адресе, бројеве телефона и физичке адресе . Ово нису само основни подаци о профилу, већ „доксинг комплет“ са потенцијалом за идентификацију одређених појединаца, што је посебно забрињавајуће у случају јавних личности, утицајних особа или европских корпоративних налога.
Стручњаци који су пратили случај указују на то да је пакет података објављен на BreachForums-у и другим подземним тржиштима , где се продаје у серијама сегментираним по земљи и броју пратилаца. То значи да би, теоретски, постојали и записи о корисницима из Шпаније и других земаља ЕУ посебно организовани за ову сврху.

Верзија Malwarebytes-а у поређењу са верзијом Instagram-а
Истрага компаније Malwarebytes сугерише да цурење података није само површно стругање јавних профила, већ резултат неовлашћеног приступа великој количини података, вероватно из 2024. године и повезано са коришћењем или злоупотребом Instagram API-ја. Неки форуми чак помињу одређене појединце који су наводно делили оригиналну серију података, нудећи је на продају у JSON и TXT форматима.
У овом сценарију, сајбер криминалци су наводно користили процуреле информације за покретање веома софистицираних фишинг кампања , слањем имејлова који имитирају легитимне поруке за опоравак лозинке за Инстаграм. Знајући имејл адресу жртве, корисничко име, па чак и приближну локацију, нападачи могу да креирају поруке које звуче веродостојно и тешко их је разликовати од званичних.
Инстаграм је, са своје стране, негирао да су му системи хаковани. Компанија, у власништву Мете, признаје да је постојала рањивост која је омогућавала трећој страни да захтева имејлове за ресетовање лозинке за неке налоге, али инсистира да није било приступа серверима нити је дошло до цурења лозинки.
У свом саопштењу, друштвена мрежа објашњава да је у питању био „софтверски проблем“ који је већ решен, извињава се због непријатности и наглашава да „није дошло до кршења безбедности“ и да су налози „безбедни “. Према овој верзији, имејлови који су покренули аларм били су последица ове грешке, а не упада у платформу.
Разлика између две верзије је кључна: док Malwarebytes извештава о 17,5 милиона профила са личним подацима који су изложени и продати на дарк вебу , Instagram покушава да ограничи инцидент на грешку у процесу слања имејла за опоравак. За сада, Meta није објавила детаљан технички извештај који у потпуности разјашњава ситуацију, а осећај неизвесности и даље постоји међу неким европским корисницима.
Који би подаци били у питању и зашто су толико осетљиви
Поред дебате о тачном пореклу инцидента, оно што брине стручњаке јесте природа процурелих информација . Према јавно објављеним анализама, скуп података би у многим случајевима садржао следеће елементе:
- Инстаграм корисничко име, као што се појављује на платформи.
- Адреса е-поште повезана са налогом, користи се за регистрацију и преузимање.
- Број телефона повезан са профилом, често неопходно за верификацију.
- Адреса или физичка локацијабарем делимично.
Штавише, чињеница да лозинке нису укључене у пакет података не значи да су налози потпуно безбедни . Са доступним информацијама, нападачи могу да искористе механизам за ресетовање лозинке, испробају комбинације које се поново користе на другим сервисима или пошаљу изузетно убедљиве имејлове како би преварили кориснике да предају своје акредитиве.
На форумима где су пронађени ови подаци, неки добављачи се хвале да нуде листе сортиране по земљи, језику или броју пратилаца, што би им омогућило да циљају одређене налоге са великим утицајем . Европски инфлуенсери, мала локална предузећа која се ослањају на Инстаграм за продају и медијске куће са широким дометом тако постају приоритетне мете.
Пораст броја имејлова за опоравак и улога фишинга
Једна од највидљивијих последица целог овог инцидента је поплава имејлова за ресетовање лозинке које су многи корисници примили, а да их нису тражили. Ова обавештења, која обично стижу са званичне Инстаграмове адресе, изазвала су велику забуну.
Прво, рањивост коју је сама платформа признала омогућила би трећој страни да аутоматски покрене ове захтеве , што би довело до тога да милиони људи виде легитиман имејл у којем се наводи да неко жели да промени лозинку. То је само по себи узнемирујуће, чак и ако корисник игнорише поруку.
Проблем је што је ова бука искоришћена да би се лажни имејлови умешали у ова легитимна упозорења , са линковима ка страницама које имитирају страницу за пријаву на Инстаграм. Ту долази до изражаја добри стари фишинг: ако корисник кликне и унесе своју лозинку, предаје је директно нападачу.
Сајбер криминалци, знајући адресу е-поште повезану са налогом, корисничко име, па чак и земљу или град, могу да напишу веома убедљиве поруке: „Открили смо сумњив приступ вашем налогу из Шпаније“ или „Ваш профил је пријављен због кршења наших правила, потврдите свој идентитет овде.“ Ове врсте порука, праћене логотипима и дизајном који су копије званичних, веома отежавају разликовање правих од лажних.
У Шпанији и другим европским земљама, агенције за сајбер безбедност већ дуго упозоравају да су друштвене мреже постале главна мета за онлајн преваре . Инцидент ових размера, са милионима откривених имејлова и бројева телефона, представља савршено тло за нови талас напада.
Како да проверите да ли је ваша е-пошта или налог погођен
С обзиром на огромну количину информација које се обрађују, разумљиво је да се можда питате да ли се ваша имејл адреса појављује на некој од ових листа. Да бисте то сазнали, постоји неколико опција које вам омогућавају да проверите да ли се ваша адреса појавила у познатим цурењима података.
С једне стране, успостављени сервиси попут haveibeenpwned.com годинама састављају базе података о процурелим информацијама и омогућавају вам да проверите, уносом своје имејл адресе, да ли је она угрожена у неком инциденту. Ако га користите, можете видети у којим претходним кршењима се ваша адреса појавила и да ли је нека од њих повезана са Инстаграмом.
Поред тога, Malwarebytes је омогућио сопствени алат за верификацију , посебно дизајниран за овај конкретни продор и друге недавне инциденте. Процес је обично једноставан: унесете имејл адресу повезану са вашим Instagram налогом, добијете верификациони код на ту адресу и унесете га на веб локацији да бисте потврдили да сте власник налога.
Када се корак верификације заврши, алат вас обавештава да ли се ваши лични подаци налазе у некој од анализираних база података . Ако јесу, обично детаљно наводи у којим инцидентима су се појавили и која врста података је била откривена: имејл адреса, број телефона, адресе или делимични подаци о профилу.
Вреди запамтити да чињеница да се ваш имејл појавио у цурењу информација не значи аутоматски да је неко тренутно унутар вашег налога, али значи да ваши подаци циркулишу кроз канале које не контролишете и да би требало одмах да појачате своје безбедносне мере.
Шта да радите ако примите имејлове за промену лозинке
Ако примате ове имејлове или обавештења „Ресетујте лозинку“ на шпанском језику која указују да је затражено ресетовање лозинке за ваш налог , прво што треба да урадите је да останете мирни и примените неколико основних правила.
Општа препорука стручњака је недвосмислена: никада не кликајте на линкове који се налазе у овим имејловима , чак и ако порука делује сасвим легитимно и долази са препознатљиве адресе. Имејл може бити стварни или лажни, али је ризик да вас одведе на злонамерни сајт превисок.
Ако желите да промените лозинку из предострожности, увек то радите из званичне Инстаграм апликације или веб странице тако што ћете директно унети адресу у прегледач . Никада не приступајте свом налогу преко линка примљеног путем е-поште или СМС-а, без обзира колико убедљив текст може деловати.
Ако нисте сигурни да ли је имејл званичан, можете проверити одељак „Инстаграм имејлови“ у апликацији Инстаграм , под безбедношћу. Тамо ћете видети историју порука за које платформа тврди да је заправо послала на вашу адресу, што вам омогућава да искључите преварну комуникацију.
Ако и даље сумњате да је неко покушао да приступи вашем профилу, добра је идеја да проверите уређаје на којима сте пријављени и затворите сваки приступ који не препознајете , што се може урадити директно из менија безбедности налога.
Како променити лозинку из апликације или веб странице
Ажурирање лозинке је једна од првих ствари које треба да урадите ако се ваша адреса е-поште појави у кршењу безбедности података или ако сте примили сумњиве е-поруке. Кључно је да ову промену извршите само преко званичних подешавања Инстаграма , без коришћења било каквих спољних линкова.
На мобилном уређају, процес је прилично једноставан. Отворите апликацију, идите на свој профил и додирните икону са три линије у углу (у зависности од верзије, може бити на врху или дну). Одатле приступите Центру налога , одељку где управљате својим профилима мета услуга, као што су Фејсбук или Инстаграм.
Када сте у Центру за налоге, уверите се да је ваш Instagram налог изабран и идите на одељак Лозинка и безбедност . Тамо ћете видети опцију Промени лозинку , што је право место за њену безбедну промену.
На веб верзији, са вашег рачунара, поступак је веома сличан. Потребно је да кликнете на мени подешавања, пронађете Центар за налоге и унутар њега одете на одељак Лозинка и безбедност . Одатле изаберите Промени лозинку и пратите упутства која је дала платформа.
Важно је да ваша нова лозинка буде дугачка, јака и јединствена : комбинујте велика и мала слова, бројеве и симболе и избегавајте поновно коришћење лозинки које већ користите за друге услуге. Ако имате потешкоћа са управљањем њима, поуздан менаџер лозинки може вам помоћи да избегнете да их све памтите.
Двостепена аутентификација и друге безбедносне мере
Промена лозинке је кључни корак, али не и једини. Двостепена аутентификација (2FA) постала је готово обавезна за оне који желе да своје налоге на друштвеним мрежама одрже безбеднијим у контексту сталних кршења безбедности података.
На Инстаграму можете омогућити двостепену верификацију из истог менија Лозинка и Безбедност . Многи стручњаци препоручују избегавање СМС верификације ако је могуће, јер се текстуалне поруке могу пресрести или лажно фалсификовати, и уместо тога се одлучујете за апликације за аутентификацију као што су Google Authenticator, Authy, Bitwarden или сличне опције.
Са омогућеном двоструком аутентификацијом (2FA), чак и ако неко случајно или преваром добије вашу лозинку, и даље ће му бити потребан додатни привремени код за приступ вашем налогу. Овај код се генерише на вашем мобилном уређају и мења се сваких неколико секунди, што га чини знатно тежим за нападаче.
Још једна веома корисна мера је преглед листе уређаја пријављених на ваш налог . У одељку за безбедност пронаћи ћете листу свих мобилних телефона, рачунара и таблета који тренутно имају приступ. Ако видите неке које не препознајете или више не користите, можете их даљински одјавити.
Коначно, вреди погледати апликације трећих страна које сте повезали са својим Инстаграм налогом . Алати за заказивање објава, апликације за филтрирање или аналитичке услуге могу постати слабе карике ако се не одржавају правилно. Опозовите приступ свима који вам нису потребни или којима не верујете.
У тренутној клими, са кршењем безбедности података које погађа милионе профила и све софистициранијим фишинг кампањама, безбедност вашег Инстаграм налога зависи подједнако од акција платформе колико и од одлука које доносите свакодневно : бити опрезан са сумњивим линковима, користити јаке лозинке, омогућити двостепену верификацију и повремено проверавати где су ваши подаци завршили су мале рутине које вам могу уштедети много проблема касније.