Instagram的“恶意列表”骗局将你的详细信息泄露给黑客——以下是你需要知道的一切

2019年4月19日,星期五,上午11:11
更新 2019年4月19日,星期五,下午12:11
如果你认为你的Instagram账户可能已经被泄露,你应该立即更改密码(图片来源:Shutterstock)

Instagram用户收到了一项新骗局的警告,该骗局鼓励人们将登录信息交给骗子。

所谓的“恶意名单”骗局正在这个流行的照片分享平台上迅速蔓延,欺骗了不知情的用户。

这种网络钓鱼骗局通过向用户发送信息,称他们已被发现在“恶意列表”上,来引诱人们上当。

用户被告知他们上了“讨厌名单”

电脑发出哔哔声安全博客解释说,这些信息会这样说,“天哪,你真的在这里,@TheNastyList_34,你的号码是15!这真是一团糟。”

人们被引导到的资料将被称为“讨厌名单”,后面是一系列的数字。

个人资料包括一个网站链接,声称可以让你看到这个名单——但这个名单实际上并不存在。

登陆页面会把你带到一个看起来合法的Instagram登录页面。但如果用户输入他们的详细信息,它们将无法工作。这个页面只是骗子收集详细信息的手段。

诈骗页面看起来像官方登录页面

网络安全公司Sophos也对该骗局发出了警告。

Sophos解释说:“任何输入证书的人都会发现自己陷入麻烦,他们的所有追随者都会收到同样的信息,告诉他们他们也在‘讨厌名单’上——因此社交媒体的网络钓鱼攻击越来越多。”

“他们也可能会把自己账户的控制权交给犯罪分子,让他们为所欲为。”

Instagram的一位发言人告诉记者太阳,“虚假和欺诈活动是不允许在Instagram上进行的。

“我们积极打击这类内容,并一直在改进我们的系统,以快速发现并删除任何违反我们社区指南的内容。”

如何避免诈骗

以下是网络安全公司Sophos的官方建议:

“首先,只要你确定你没有在假登录页面上输入你的证书,你就应该是安全的。

“如果你输入了你的证书,但通过短信或认证应用程序使用双因素认证(2FA),你应该没有问题,因为犯罪分子很难绕过它

“2FA可以在Instagram上建立,打开你的个人资料,选择汉堡包图标。选择“设置>隐私与安全>双因素认证”,按照界面提示操作

“如果你的账户有被泄露的风险,你应该立即修改你的账户密码,打开2FA,并再次检查,以确保与账户相关的电子邮件地址和电话号码没有被更改

“如果你在其他在线账户上使用了相同的密码,你应该立即更改这些密码。并且为每个帐户设置不同的新密码——密码管理器在这方面真的很有帮助

更多关于锁定Instagram账户的信息,请阅读裸安全指南”。