30 Years of Innovation

Instagram: attenzione alla truffa che ruba l’account

Un gruppo di cybercriminali sta compromettendo i profili degli utenti attraverso attacchi di phishing

Milano, 5 marzo 2019 – I laboratori Trend Micro, leader globale nelle soluzioni di cybersecurity, avvisano di una nuova truffa che ha preso di mira gli utenti di Instagram. Un gruppo di cybercriminali si sta impossessando degli account delle vittime attraverso attacchi di phishing e boicottando il processo per la riattivazione dell’account, è in grado di tenere l’account rubato, anche se l’utente segue il processo di riattivazione.

Al momento gli account più bersagliati sono quelli con un numero di follower superiore ai 15.000, ci sono stati casi di attori, cantanti, fotografi e influencer. Sono stati segnalati tentativi di estorsione, i cybercriminali avrebbero chiesto fotografie di nudo o video per restituire l’account, ma una volta entrati in possesso del profilo, possono utilizzare tutto il materiale al suo interno (fotografie, storie, mail private etc.), oltre agli altri dati rilasciati nell’attacco di phishing.

Come funziona l’attacco

La compromissione dell’account inizia con una finta mail da Instagram che chiede alla vittima di verificare l’account per ottenere il badge di verifica del social network. Attenzione che questo processo si attiva solo quando è l’utente a richiederlo e Instagram non richiede le credenziali per questa attività. Una volta che l’utente ha cliccato sul pulsante di “Verifica Account”, viene condotto a una pagina di phishing che richiede i dati personali. Nel momento in cui l’attaccante ha accesso sia al profilo Instagram dell’utente che al suo indirizzo mail relativo all’account, può modificare le informazioni per il recupero dell’account rubato e impedire questo processo. Per rendere più credibile l’attacco, alla fine compare anche una notifica di badge ricevuto.

Come difendersi

Per smascherare eventuali truffe e attacchi phishing è bene installare soluzioni si security affidabili come quelle Trend Micro, ma come prima linea di difesa “personale” si possono adottare alcuni accorgimenti: 

  • Guardare se il dominio del mittente della comunicazione è quello originale
  • Chiedersi se il font utilizzato è normale o se c’è qualcosa di strano
  • Stare attenti a eventuali errori di grammatica e punteggiatura
  • Ricordarsi che i social media non chiedono le credenziali al di fuori delle loro pagine di login

Ulteriori informazioni sono disponibili all’interno del blog Trend Micro

TrendAI™

TrendAI™, business unit di Trend Micro™ e leader globale nella sicurezza dell'intelligenza artificiale, contribuisce a rendere il mondo un luogo più sicuro per lo scambio di informazioni digitali tra aziende, governi e organizzazioni. TrendAI™ si contraddistingue per esperienza e innovazione in materia di sicurezza e, grazie all’intelligenza artificiale, protegge oltre 500.000 aziende e milioni di individui che utilizzano l’AI, il cloud, le reti, gli endpoint e i più diversi dispositivi. Al centro del sistema di protezione di TrendAI™ c’è TrendAI Vision One™, l’unica piattaforma di cybersecurity di livello enterprise potenziata dall’intelligenza artificiale, che centralizza la gestione dell’esposizione al rischio informatico e le operazioni di sicurezza, abilitando una solida protezione multilivello in ambienti on-premise, ibridi e multi-cloud. TrendAI Vision One™ sfrutta una intelligence e insight sulle minacce di livello mondiale, che aiutano a difendere le organizzazioni da centinaia di milioni di minacce ogni giorno. Grazie a  6.000 esperti in 75 Paesi, TrendAI™ consente ai leader della sicurezza di rimanere al passo con le minacce, ottenendo risultati di sicurezza proattivi su tutta la superficie di attacco. Inclusi ambienti critici come AWS, Google, Microsoft e NVIDIA.

AI Fearlessly. TrendMicro.com 

Per ulteriori informazioni:
Michelangelo Uberti 
Trend Micro
Telefono: +39 02 92593 1
michelangelo_uberti@trendmicro.com

Lorenzo Gamba
Imageware
Telefono: +39 02 70025 1
trendmicro@imageware.it

Pubblicato per conto di:

Trend Micro Italy S.r.l.
Edison Park Center
Viale Edison 110
Edificio C – 3° piano
20099 Sesto San Giovanni (MI)
Telefono: +39 02 92593 1
Fax: +39 02 92593 401
Email: marketing_it@trendmicro.com