Як повідомляв Ukrainian Wall, останнім часом в Україні активізувалася нова хвиля фішингових атак на користувачів Instagram. Зловмисники розсилають повідомлення про блокування облікового запису — і достатньо одного необережного натискання, щоб втратити доступ до сторінки назавжди.

Схема працює так: шахраї надсилають користувачам повідомлення нібито від імені служби підтримки Instagram. У тексті йдеться про те, що акаунт порушив правила платформи і буде заблокований. Для «оскарження» або «запобігання» блокуванню пропонують перейти за посиланням і ввести логін та пароль.

Насправді посилання веде на фейковий сайт, який візуально копіює офіційну сторінку Instagram. Щойно користувач вводить свої дані — вони одразу потрапляють до рук шахраїв. Після цього зловмисники змінюють пароль, прив'язану електронну пошту та номер телефону. Повернути контроль над акаунтом стає вкрай складно, а іноді й неможливо.

Далі сценарії різняться: шахраї можуть вимагати викуп за відновлення доступу, розсилати фішингові повідомлення вже від імені жертви її підписникам або використовувати зламаний акаунт для нових шахрайських схем. За даними Кіберполіції України, кількість таких випадків останніми тижнями суттєво зросла.

Як розпізнати фішинг: головні ознаки

Офіційна служба підтримки Instagram ніколи не надсилає приватних повідомлень у Direct та не виходить на зв'язок електронною поштою щодо блокування акаунтів. Усі важливі сповіщення про порушення надходять виключно через мобільний додаток — у розділі «Стан акаунту» або «Дії щодо облікового запису».

Ще одна ознака шахрайства — терміновість і тиск. Зловмисники зазвичай вимагають діяти негайно, лякаючи остаточним видаленням сторінки протягом кількох годин. Справжній Instagram дає користувачам час на оскарження і ніколи не вимагає вводити пароль на сторонніх сайтах.

Також варто звернути увагу на адресу відправника: шахрайські листи часто надходять із підозрілих доменів, які лише зовні нагадують офіційну адресу Instagram (наприклад, support@instagram-secure.com або instagram@notify-help.co).

Як захистити свій акаунт: покрокова інструкція

Перше і найголовніше правило — не переходьте за підозрілими посиланнями в повідомленнях. Навіть якщо текст виглядає переконливо, завжди перевіряйте інформацію через офіційний додаток. Якщо акаунт справді порушив правила, ви побачите відповідне сповіщення в налаштуваннях.

Друге — увімкніть двофакторну автентифікацію. Це можна зробити в налаштуваннях безпеки Instagram: додаток запропонує використовувати SMS-код або спеціальний застосунок (Google Authenticator, Duo Mobile тощо) для підтвердження входу. Навіть якщо шахраї отримають ваш пароль, без другого фактора вони не зможуть увійти.

Якщо ви вже перейшли за підозрілим посиланням або випадково ввели свої дані на сторонньому сайті — негайно змініть пароль. Зробіть це через офіційний додаток, обравши складну комбінацію, яку ви не використовуєте на інших платформах. Також перевірте розділ «Входи в акаунт» — там відображаються всі активні сесії, і ви зможете завершити підозрілі.

Про випадки шахрайства можна повідомити через офіційний вебсайт Кіберполіції України — це допоможе правоохоронцям відстежувати зловмисників і блокувати фішингові сайти.

Раніше Ukrainian Wall писав: стрічка не оновлюється, увійти неможливо: масштабний збій Facebook та Instagram — що відомо.