Coraz większa liczba użytkowników donosi o problemach z logowaniem do kont i brakiem możliwości odzyskania do nich dostępów. Okazuje się, że hackerzy po przeprowadzonym ataku skutecznie zmieniają podstawowe dane konta – login, nazwę konta, hasło, adresy e-mail (wg raportów na domeny .ru) i numery telefonów. W ten sposób skutecznie uniemożliwiają odzyskanie profilu tradycyjnymi metodami oferowanymi przez serwis.
W przypadku omawianych tutaj ataków, każdy przypadek ma bardzo zbliżoną charakterystykę. Użytkownicy próbujący dostać się do swojego konta zauważają, że są z niego wylogowani. Próby ponownego logowania, a następnie odzyskania hasła kończą się fiaskiem. Przy sprawdzaniu wyglądu profilu widać, że dodane zdjęcia pozostają nienaruszone. Zmienia się jednak zdjęcie profilowe – na takie z postacią z filmu Disneya lub Pixara.
Niestety do tej pory nie wiadomo w jaki sposób hackerzy włamują się lub zdobywają dostępy do profili użytkowników. Instagram ogłosił, że zdaje sobie sprawę z zaistniałej sytuacji, a zespół specjalistów pracuje nad jej rozwiązaniem i zabezpieczeniem kont.
Najczęściej spotykaną metodą ataków w takich przypadkach jest tzw. phishing. Na czym polega? Przestępca podszywa się pod przedstawiciela firmy – w tym przypadku pracownika Instagram i pod jakimś pretekstem wyłudza dane dostępowe od samego użytkownika. Jest więc prawdopodobne, że ofiary ataku „same” wpuściły hackerów – oczywiście nieświadomie. Taką teorię mogą potwierdzać spostrzeżenia specjalistów z Kaspersky Lab. Zaobserwowali oni pod koniec lipca (przed serią włamań) gwałtowny wzrost ataków phishingowych w sieci. 31 lipca ilość takich akcji skoczyła ze 150 do 600 dziennie.
Jeśli staliśmy się ofiarą sierpniowych ataków, nie pozostanie nic innego jak wykonać odpowiednie zgłoszenie i liczyć na pomoc supportu Instagrama. Oczywiście można najpierw zasięgnąć informacji tutaj https://help.instagram.com/368191326593075. Warto jednak na przyszłość podjąć pewne kroki, które mogą uchronić przed akcjami hackerów, a przynajmniej zwiększyć bezpieczeństwo naszego profilu i zgromadzonych na nich danych.
Instagram od dłuższego czasu umożliwia użytkownikom dodatkowe zabezpieczenie swojego profilu. Właśnie temu służy funkcja uwierzytelnianie dwuskładnikowe. Działanie mechanizmu jest bardzo proste: przy każdym logowaniu z nieznanego lub nowego urządzenia – oprócz podania loginu i hasła należy podać dodatkowy kod zabezpieczający (lub ewentualnie zapasowy) otrzymywany w wiadomości SMS, na podany numer telefonu.
Kod zabezpieczający otrzymywany jest doraźnie na prośbę użytkownika. Natomiast jeśli z jakiś powodów, wiadomość nie dotrze na autoryzowane urządzenie, możemy zalogować się na swój profil (z wcześniej zweryfikowanego źródła) i pozyskać kod zapasowy.
Jak uruchomić uwierzytelnianie:
Analogiczną procedurę przechodzimy, kiedy chcemy wyłączyć funkcję uwierzytelniania. Aby otrzymać listę kodów zabezpieczających przypisanych do konta musimy oczywiście mieć aktywną funkcję uwierzytelnianie dwuskładnikowe. Kody znajdziemy w Ustawienia -> Uwierzytelnianie dwuskładnikowe -> Uzyskaj kody zapasowe.
Praktyki hackerów są szeroko urozmaicone. Nie da się im niestety całkowicie zapobiec, jednak warto mieć na uwadze sposoby utrudniające włamanie na profil. W wielu przypadkach nawet najmniejsze napotkane potyczki powodują zniechęcenie i szukanie innego celu. Pamiętajmy, że wszelkie działania w sieci powinny być przemyślane i odpowiednio zabezpieczone bez względu na to, czy mowa o aplikacji czy serwisie internetowym. Hackerzy czyhają na najmniejszy błąd użytkownika lub małą lukę w zabezpieczeniu, aby wykraść dane. Zatem miejmy się na baczności.
