Todo cuidado é pouco, e agora o grande alvo de um abrangente ataque de phishing são os usuários do Instagram. O ataque no Instagram visa roubar as credenciais de logins dos usuários, e claro, para que isso ocorra os usuários são enganados por um alerta falso de violação de direitos autorais em seu Instagram.
Dito isso, a descoberta foi realizada pelos pesquisadores da Sophos que pos sua vez fizeram uma publicação em seu blog relatando o novo ataque. No alerta, os usuários do Instagram recebem o alerta com ameaça de suspensão de sua conta no Instagram. E assim, o mesmo aviso pede para que estes usuários provem a legitimidade de sua conta.
Como relatado, o ataque de phishing é realizado por e-mail, e o que apressa os usuários, é o prazo de 24 horas. Desta forma, causa ansiedade em resolver a situação e consequentemente a perda da conta pelos usuários desavisados do Instagram.
Ao clicar no link do alerta falso de violação de direitos autorais no Instagram, uma nova página é aberta, ao invés de abrir no próprio aplicativo, pedido para que os usuários apelem. No entanto, como o nome do domínio do site falso é imenso, ele acaba ocultando o nome real, deixando apenas a parte que é semelhante as notificações oficias do Instagram.
Sabe aquele cadeado verde? Pois é, o ataque também possui e é o que passa a sensação de legitimidade. E assim, ao clicar no botão para apelar, será solicitado o usuário e senha do Instagram, e consequentemente ocorrerá a perda da conta em questão.
A página falsa é muito parecida com as telas oficiais do Instagram, e deve fazer muitas vítimas deste alerta falso de violação de direitos autorais do Instagram. Desconfie sempre, e não saia clicando em todas as mensagens que você receber em seu e-mail.
Já a tela verdadeira do Instagram, é semelhante a imagem abaixo, perceba a diferença e evite problemas. Note que na aba do site falso aparece a nomenclatura de “Copyright Notice” e já na página verdadeira do Instagram aparece tão somente “Instagram”.
Evite problema e caso você receba algum e-mail com esse alerta falso de violação de direitos autorais no Instagram delete-o imediatamente. É óbvio que com as divulgações ao redor do mundo do novo ataque, os criminosos tendem a aprimorar o ataque, fique atento.