Centar za sigurniji internet

Upozorenje korisnicima: Nova prijevara kruži Instagramom

P. N.

Ilustracija / Foto iStock

Ilustracija / Foto iStock

Službeni e-mailovi Instagrama dolaze isključivo s adrese @mail.instagram.com. Ako poruka dolazi s druge adrese, postoji velika vjerojatnost da je riječ o phishing prijevari i takve poruke ne treba otvarati niti klikati na poveznice ili privitke



 


 


U posljednjih nekoliko dana zabilježen je porast lažnih e-mailova prema korisnicima Instagrama, stoga Centar za sigurniji internet upozorava građane na porast nove phishing prijevare. Riječ je o lažnim e-mailovima koji korisnike obavještavaju o navodnom zahtjevu za resetiranje lozinke, iako oni sami nisu pokrenuli takvu radnju. Cilj ove prijevare je krađa pristupnih podataka i preuzimanje Instagram računa.




Kako izgleda ova prevara? 


E-mail koji korisnici dobivaju izgledaju vrlo uvjerljivo jer koriste identičan font, logotipe i izraze kao Instagram. U e-mailu piše: “Dobili smo zahtjev za ponovnim postavljanjem vaše lozinke za Instagram“, a ispod se nudi gumb za poništavanje lozinke ili poveznica za “resetiranje” lozinke.


Zašto je ovo opasno? 


Ako kliknete na lažnu poveznicu i unesete svoju lozinku, napadači mogu preuzeti kontrolu nad vašim Instagram profilom. Nakon toga mogu vašim imenom slati poruke, manipulirati kontaktima ili čak pokušati izmamiti novac od vaših prijatelja i pratitelja. Cilj prevaranata je iskoristiti osjećaj hitnosti koji izaziva ovaj e-mail kako bi naveli korisnike na nepromišljenu reakciju. 


Što kažu iz Mete, kompanije koja je vlasnik Instagrama? 


– Ispravili smo problem koji je vanjskoj strani omogućavao slanje zahtjeva za e-mailove za resetiranje lozinke nekim korisnicima. Nije došlo do sigurnosnog proboja naših sustava i Instagram računi su sigurni. Ove poruke možete zanemariti, ispričavamo se zbog moguće zabune – izjava je Mete na društvenoj mreži X o incidentu s resetom e-mailovima.


Metini ključni savjeti korisnicima:


  • Zaprimanje e-maila za reset lozinke ne znači nužno da je račun hakiran.
    Do toga može doći ako je netko prilikom prijave ili resetiranja lozinke greškom upisao vašu e-mail adresu ili korisničko ime.
  • Vašem Instagram računu ne može se pristupiti bez lozinke ili bez klika na poveznicu iz e-maila, stoga je račun siguran ako niste poduzeli nikakvu radnju.
  • Službeni e-mailovi Instagrama dolaze isključivo s adrese @mail.instagram.com.
    Ako poruka dolazi s druge adrese, postoji velika vjerojatnost da je riječ o phishing prijevari i takve poruke ne treba otvarati niti klikati na poveznice ili privitke.
  • Ako imate dodatnih sigurnosnih sumnji, Meta preporučuje promjenu lozinke i uključivanje dvofaktorske autentifikacije kako bi se dodatno zaštitio račun.
  • Korisnicima se također savjetuje da koriste Instagramove službene alate za provjeru sigurnosti računa i rješavanje problema s prijavom isključivo putem aplikacije ili službene web-stranice.

Centar za sigurniji internet kontinuirano prati aktualne digitalne prijetnje, educira građane i pruža podršku djeci, mladima i odraslima u zaštiti na internetu. 


– Ova prijevara još je jedan podsjetnik koliko je važno razvijati digitalnu pismenost i kritičko razmišljanje u online okruženju. Apeliramo na sve korisnike da uvijek provjere autentičnost poruka koje traže hitnu reakciju. Ako niste sigurni, nemojte klikati na poveznice, ne unosite svoje podatke i potražite savjet stručnjaka. Pravovremenom reakcijom i informiranošću možemo spriječiti štetu i zajedno graditi sigurnije digitalno okruženje za sve – poručio je Tomislav Ramljak iz Centra za sigurniji Internet.