/ricerca/ansait/search.shtml?tag=
Mostra meno

Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Agenzia cyber, in corso campagna furti utenze Instagram

Agenzia cyber, in corso campagna furti utenze Instagram

Ecco le contromisure suggerite dal Team di risposta

ROMA, 18 novembre 2022, 14:23

Redazione ANSA

ANSACheck

Agenzia cyber, in corso campagna furti utenze Instagram © ANSA/EPA

Agenzia cyber, in corso campagna furti utenze Instagram © ANSA/EPA
Agenzia cyber, in corso campagna furti utenze Instagram © ANSA/EPA

Una "campagna malevola mirata al furto di utenze Instagram attraverso tecniche di Social Engineering" è stata rilevata nelle ultime ore dall'Agenzia per la cybersicurezza nazionale attraverso il Csirt (il Team di risposta in caso di incidenti). Come contromisure si suggerisce di non inviare codici ricevuti sui propri dispositivi ad utenti terzi. Nel caso in cui qualcuno si impossessi dell'account, è necessario avvertire subito i propri contatti tramite altri canali, per ridurre l'impatto della truffa e attivare una delle procedure previste per gli "Account violati" predisposte dal fornitore del prodotto in modo di riappropriarsi del profilo.

Si suggerisce inoltre di attivare autenticazione a due fattori che richiederà una verifica aggiuntiva ogni volta che si farà accesso al proprio account da un dispositivo non riconosciuto. La tecnica usata dagli hacker è simile a quella osservata in un precedente alert su furti d'identità di Whatsapp, in cui l'attaccante cercava di carpire il codice di verifica a 6 cifre per registrare su un proprio dispositivo l'account della vittima. In questo caso l'attore malevolo utilizza la funzionalità lecita di reset delle credenziali Instagram che prevede l'invio di un link usa e getta per accedere al proprio account social. L'attaccante, dopo aver generato una richiesta di reset credenziali, contatta la vittima, utilizzando la chat Instagram di un account precedentemente compromesso, per indurla, utilizzando un italiano poco corretto, a farsi inviare il link necessario ad accedere al proprio profilo Instagram da un nuovo dispositivo.

 

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

O utilizza