accessibility-icon
share-icon
אפליקציית אינסטגרם | צילום: שאטרסטוק
אפליקציית אינסטגרם | צילום: שאטרסטוק

אינסטגרם: הודעות של איפוס סיסמה נשלחו בטעות, לא הייתה פריצה

דסק C14

דסק C14

כג טבת ה'תשפו (12.01.26)

1

like

0

dislike

חברת אבטחת סייבר טוענת: מידע של כ-17.5 מיליון משתמשי אינסטגרם דלף ונמכר ברשת אפלה • זאת בעקבות שליחה המונית של בקשות לאיפוס סיסמה למשתמשים • אינסטגרם מצידה מכחישה פריצה וטוענת: "החשבונות בטוחים"


בימים האחרונים מדווחים משתמשים רבים על קבלת הודעות דוא"ל עם בקשה לאיפוס סיסמת חשבון האינסטגרם שלהם – מבלי שביקשו זאת. התופעה עוררה גל חששות, וכעת מתברר כי ברקע עומדות טענות חמורות לדליפת מידע בהיקף רחב.

לפי דיווח של חברת אבטחת הסייבר, גורמים עוינים הצליחו לנצל אחד מממשקי ה-API של אינסטגרם ולאסוף מידע רגיש של משתמשים. מועד איסוף הנתונים המדויק אינו ידוע, אך בשבוע האחרון נטען כי מאגר הכולל מידע על כ-17.5 מיליון חשבונות הוצע למכירה ברשת האפלה.

maximize-image
images-count1+
צילום: שאטרסטוק

על פי החברה, המאגר כולל פרטים אישיים ובהם שמות משתמש, כתובות דוא"ל, מספרי טלפון, כתובות פיזיות, מדינות ומיקומים. מומחי סייבר מזהירים כי מידע מסוג זה עשוי לשמש להונאות, מתקפות פישינג וניסיונות השתלטות על חשבונות.

לטענת החברה, גורמים שכבר שמו יד על המאגר החלו לעשות בו שימוש, בין היתר באמצעות שליחה המונית של בקשות לאיפוס סיסמה – מה שמסביר את גל ההודעות החריג שמציף בימים האחרונים את תיבות הדוא"ל של המשתמשים.

מעבר להטרדה עצמה, קיימת סכנה ממשית שחלק מההודעות אינן לגיטימיות, אלא ניסיונות פישינג שנועדו לגרום למשתמשים למסור את סיסמתם או ללחוץ על קישורים זדוניים. ברגע שהמשתמש נופל בפח, הדרך להשתלטות מלאה על החשבון קצרה.

מה מומלץ לעשות?

מומחי אבטחה ממליצים להימנע מאיפוס סיסמה דרך קישורים שמגיעים במיילים חשודים, ולהיכנס לחשבון רק דרך האפליקציה או האתר הרשמי. בנוסף, מומלץ להפעיל אימות דו-שלבי – רצוי באמצעות אפליקציית אימות ייעודית – ולבחור סיסמה חזקה וייחודית.

maximize-image
images-count1+
dark web צילום: שאטרסטוק

מנגד, אינסטגרם מנסה להרגיע. בהודעה שפורסמה בחשבון ה-X הרשמי של הרשת החברתית נמסר כי מדובר בתקלה טכנית בלבד: "תיקנו בעיה שאיפשרה לגורמים חיצוניים לשלוח בקשות איפוס סיסמה לכתובות הדוא"ל של חלק מהמשתמשים. לא הייתה פריצה למערכות שלנו וחשבונות האינסטגרם שלכם בטוחים. ניתן להתעלם מהמיילים. אנו מתנצלים על הבלבול".

עקבו אחרינו גם ב-Google News