De siste dagene har mange Instagram-brukere i Spania og resten av Europa begynt å legge merke til noe merkelig i innboksene sine: e-poster for å tilbakestille passordene sine som de aldri ba om . For noen var det en enkel skremsel; for andre var det et bevis på at noe alvorlig skjedde med sikkerheten til det sosiale nettverket.
I mellomtiden har et stort nettsikkerhetsfirma annonsert at informasjon fra 17,5 millioner Instagram-kontoer har blitt lekket , med personopplysninger som sirkulerer på mørkenettfora. Instagram benekter imidlertid å ha blitt hacket og refererer kun til et «programvareproblem» med tilbakestillings-e-postene. Midt i disse motstridende rapportene er det viktig å avklare hva som er kjent, hva de reelle risikoene er og hvordan du bør reagere.
Hva som har blitt lekket og hvem oppdaget det
De første alarmsignalene gikk da brukere over hele verden begynte å dele på sosiale medier at de mottok masse-e-poster for å endre Instagram-passordene sine uten å ha bedt om noe. Noen hevdet at disse e-postene kom flere ganger om dagen, noe som gikk langt utover en enkel feil i påloggingen.
I denne sammenhengen publiserte nettsikkerhetsfirmaet Malwarebytes en rapport som beskrev et massivt datainnbrudd som rammet omtrent 17,5 millioner kontoer på plattformen. Ifølge etterforskningen deres stjal en gruppe nettkriminelle et stort datasett som inneholdt personlig informasjon fra Instagram-brukere.
Ifølge Malwarebytes og andre sikkerhetsanalytikere inneholder den lekkede databasen brukernavn, e-postadresser, telefonnumre og fysiske adresser . Dette er ikke bare grunnleggende profildata, men et «doxing-sett» med potensial til å identifisere bestemte individer, noe som er spesielt bekymringsfullt når det gjelder offentlige personer, influencere eller europeiske bedriftskontoer.
Eksperter som har fulgt saken, indikerer at datapakken ble publisert på BreachForums og andre undergrunnsmarkedsplasser , hvor den selges i grupper segmentert etter land og antall følgere. Dette betyr at det i teorien også ville finnes registre over brukere fra Spania og andre EU-land spesielt organisert for dette formålet.

Malwarebytes' versjon kontra Instagrams versjon
Malwarebytes' etterforskning tyder på at lekkasjen ikke bare er en overfladisk skraping av offentlige profiler, men snarere et resultat av uautorisert tilgang til en stor mengde data, sannsynligvis med opprinnelse i 2024 og relatert til bruk eller misbruk av Instagram API-er. Noen forum nevner til og med spesifikke individer som angivelig delte den opprinnelige datamengden og tilbød den for salg i JSON- og TXT-formater.
I dette scenariet skal nettkriminelle ha brukt den lekkede informasjonen til å starte svært sofistikerte phishing-kampanjer , og sendt e-poster som etterligner legitime meldinger for gjenoppretting av Instagram-passord. Ved å kjenne offerets e-postadresse, brukernavn og til og med omtrentlige plassering, kan angriperne lage meldinger som høres troverdige ut og er vanskelige å skille fra offisielle meldinger.
Instagram har på sin side benektet at systemene deres ble hacket. Selskapet, som eies av Meta, innrømmer at det eksisterte en sårbarhet som tillot en tredjepart å be om e-poster for tilbakestilling av passord for enkelte kontoer, men insisterer på at det ikke var tilgang til serverne eller lekkede passord.
I sin uttalelse forklarer det sosiale nettverket at det var et «programvareproblem» som allerede er løst, beklager ulempen og understreker at «ingen sikkerhetsbrudd oppstod» og at kontoene «er sikre ». I følge denne versjonen var e-postene som utløste alarmen en konsekvens av denne feilen og ikke et innbrudd i plattformen.
Avviket mellom de to versjonene er sentralt: mens Malwarebytes rapporterer 17,5 millioner profiler med personopplysninger eksponert og solgt på det mørke nettet , forsøker Instagram å begrense hendelsen til en feil i gjenopprettingsprosessen for e-post. Meta har så langt ikke publisert en detaljert teknisk rapport som fullstendig avklarer situasjonen, og det er fortsatt en følelse av usikkerhet blant noen europeiske brukere.
Hvilke data ville være på spill, og hvorfor er de så sensitive
Utover debatten om den nøyaktige opprinnelsen til hendelsen, er det arten av den lekkede informasjonen som bekymrer spesialister . Ifølge offentlig publiserte analyser vil datasettet i mange tilfeller inneholde følgende elementer:
- Instagram brukernavn, slik det fremgår av plattformen.
- E-postadresse knyttet til kontoen, brukt til registrering og henting.
- Telefonnummer knyttet til profilen, ofte nødvendig for verifisering.
- Adresse eller fysisk plasseringi det minste delvis.
Videre betyr ikke det faktum at passord ikke er inkludert i datapakken at kontoer er helt trygge . Med tilgjengelig informasjon kan angripere utnytte mekanismen for tilbakestilling av passord, prøve kombinasjoner som brukes på andre tjenester, eller sende ekstremt overbevisende e-poster for å lure brukere til å gi fra seg legitimasjonen sin.
I forumene der disse dataene er funnet, skryter noen leverandører av å tilby lister sortert etter land, språk eller antall følgere, noe som lar dem målrette spesifikke kontoer med høy effekt . Europeiske influencere, små lokale bedrifter som er avhengige av Instagram for salg, og mediehus med bred rekkevidde blir dermed prioriterte mål.
Bølgen av gjenopprettings-e-poster og phishing-rollen
En av de mest synlige konsekvensene av hele denne hendelsen har vært flommen av e-poster om tilbakestilling av passord som mange brukere har mottatt uten å ha bedt om det. Disse varslene, som vanligvis kommer fra Instagrams offisielle adresse, har forårsaket mye forvirring.
For det første ville sårbarheten som plattformen selv anerkjente ha tillatt en tredjepart å automatisk utløse disse forespørslene , noe som ville føre til at millioner av mennesker så en legitim e-post som sa at noen ønsket å endre passordet sitt. Det i seg selv er urovekkende, selv om brukeren ignorerer meldingen.
Problemet er at denne støyen har blitt utnyttet til å blande inn falske e-poster blant disse legitime varslene , med lenker til sider som etterligner Instagrams innloggingsside. Det er her god gammeldags phishing kommer inn i bildet: hvis brukeren klikker og skriver inn passordet sitt, overleverer de det direkte til angriperen.
Nettkriminelle, som kjenner e-postadressen som er knyttet til kontoen, brukernavnet og til og med landet eller byen, kan skrive svært overbevisende meldinger: «Vi har oppdaget mistenkelig tilgang til kontoen din fra Spania» eller «Profilen din er rapportert for brudd på reglene våre. Bekreft identiteten din her.» Denne typen meldinger, ledsaget av logoer og design som er karbonkopier av de offisielle, gjør det svært vanskelig å skille ekte fra falske.
I Spania og andre europeiske land har nettsikkerhetsbyråer lenge advart om at sosiale medier har blitt et hovedmål for nettsvindel . En hendelse av denne størrelsesordenen, med millioner av e-poster og telefonnumre eksponert, er et perfekt grobunn for en ny bølge av angrep.
Slik sjekker du om e-posten eller kontoen din er berørt
Gitt den store mengden informasjon som håndteres, er det forståelig at du kanskje lurer på om din egen e-postadresse vises på noen av disse listene. For å finne det ut, finnes det flere alternativer som lar deg sjekke om adressen din har dukket opp i kjente datalekkasjer.
På den ene siden har etablerte tjenester som haveibeenpwned.com samlet lekkede databaser i årevis, og lar deg sjekke, ved å oppgi e-postadressen din, om den har blitt kompromittert i noen hendelse. Hvis du bruker den, kan du se hvilke tidligere brudd adressen din har dukket opp i, og om noen av dem er relatert til Instagram.
I tillegg har Malwarebytes aktivert sitt eget verifiseringsverktøy , spesielt utviklet for dette spesifikke sikkerhetsbruddet og andre nylige hendelser. Prosessen er vanligvis enkel: du skriver inn e-postadressen som er knyttet til Instagram-kontoen din, mottar en verifiseringskode på den adressen og skriver den inn på nettstedet for å bekrefte at du er kontoinnehaveren.
Når bekreftelsestrinnet er fullført, forteller verktøyet deg om personopplysningene dine finnes i noen av de analyserte databasene . I så fall beskriver det vanligvis hvilke hendelser den dukket opp i og hvilken type data som ble eksponert: e-post, telefonnummer, adresser eller delvis profilinformasjon.
Det er verdt å huske at det at e-posten din dukket opp i en lekkasje ikke automatisk betyr at noen er inne på kontoen din akkurat nå, men det betyr at dataene dine sirkulerer gjennom kanaler du ikke kontrollerer , og at du bør styrke sikkerhetstiltakene dine umiddelbart.
Hva du skal gjøre hvis du mottar e-poster om å endre passordet ditt
Hvis du mottar disse e-postene eller varslene om «Tilbakestill passordet ditt» på spansk som indikerer at det er bedt om tilbakestilling av passord for kontoen din , er det første du bør gjøre å forholde deg rolig og følge noen grunnleggende regler.
Den generelle anbefalingen fra eksperter er utvetydig: klikk aldri på lenkene i disse e-postene , selv om meldingen virker helt legitim og kommer fra en gjenkjennelig adresse. E-posten kan være ekte eller falsk, men risikoen for at den tar deg til et ondsinnet nettsted er altfor høy.
Hvis du vil endre passordet ditt som en forholdsregel, bør du alltid gjøre det fra den offisielle Instagram-appen eller nettstedet ved å skrive inn adressen direkte i nettleseren din . Gå aldri inn på kontoen din via en lenke mottatt via e-post eller SMS, uansett hvor overbevisende teksten kan virke.
Hvis du er usikker på om en e-post er offisiell, kan du sjekke delen «Instagram-e-poster» i Instagram-appen , under sikkerhet. Der ser du en historikk over meldinger som plattformen hevder å ha sendt til adressen din, slik at du kan utelukke uredelig kommunikasjon.
Hvis du fortsatt mistenker at noen har forsøkt å få tilgang til profilen din, er det også lurt å sjekke enhetene du er logget på og lukke all tilgang du ikke kjenner igjen . Dette kan gjøres direkte fra kontosikkerhetsmenyen.
Slik endrer du passordet ditt fra appen eller nettstedet
Å oppdatere passordet ditt er noe av det første du bør gjøre hvis e-postadressen din dukker opp i et datainnbrudd eller hvis du har mottatt mistenkelige e-poster. Nøkkelen er å kun gjøre denne endringen via Instagrams offisielle innstillinger , uten å bruke eksterne lenker.
På mobilen er prosessen ganske enkel. Åpne appen, gå til profilen din, og trykk på trelinjersikonet i hjørnet (avhengig av versjonen kan det være øverst eller nederst). Derfra går du til Kontosenteret , delen der du administrerer Meta-tjenesteprofilene dine, for eksempel Facebook eller Instagram.
Når du er i Kontosenteret, må du sørge for at Instagram-kontoen din er valgt og gå til Passord og sikkerhet- delen . Der ser du alternativet Endre passord , som er det riktige stedet å endre det trygt.
På nettversjonen, fra datamaskinen din, er prosessen veldig lik. Du må klikke på innstillingsmenyen, finne Kontosenteret og gå til delen Passord og sikkerhet der . Derfra velger du Endre passord og følger instruksjonene fra plattformen.
Det er viktig at det nye passordet ditt er langt, sterkt og unikt : kombiner store og små bokstaver, tall og symboler, og unngå å gjenbruke passord du allerede bruker for andre tjenester. Hvis du sliter med å administrere dem, kan en pålitelig passordbehandler hjelpe deg med å unngå å måtte huske dem alle.
Totrinnsautentisering og andre sikkerhetstiltak
Å endre passord er et viktig trinn, men ikke det eneste. Totrinnsautentisering (2FA) har blitt nesten obligatorisk for de som ønsker å holde kontoene sine på sosiale medier sikrere i en kontekst av konstante datainnbrudd.
På Instagram kan du aktivere totrinnsverifisering fra den samme menyen for passord og sikkerhet . Mange eksperter anbefaler å unngå SMS-verifisering hvis mulig, da tekstmeldinger kan bli avlyttet eller forfalsket, og i stedet velge autentiseringsapper som Google Authenticator, Authy, Bitwarden eller lignende alternativer.
Med 2FA aktivert, vil noen som ved et uhell eller ved bedrag få tak i passordet ditt fortsatt trenge en midlertidig kode for å få tilgang til kontoen din. Denne koden genereres på mobilenheten din og endres med noen få sekunders mellomrom, noe som gjør det mye vanskeligere for angripere.
Et annet veldig nyttig tiltak er å se gjennom listen over enheter som er logget på kontoen din . I sikkerhetsdelen finner du en liste over alle mobiltelefoner, datamaskiner og nettbrett som for øyeblikket har tilgang. Hvis du ser noen du ikke kjenner igjen eller ikke lenger bruker, kan du logge dem ut eksternt.
Til slutt er det verdt å ta en titt på tredjepartsappene du har koblet til Instagram-kontoen din . Verktøy for planlegging av innlegg, filterapper eller analysetjenester kan bli svake lenker hvis de ikke vedlikeholdes ordentlig. Tilbakekall tilgangen til alle du ikke trenger eller ikke stoler på.
I dagens klima, med datainnbrudd som påvirker millioner av profiler og stadig mer sofistikerte phishing-kampanjer, avhenger sikkerheten til Instagram-kontoen din like mye av plattformens handlinger som av beslutningene du tar daglig : å være forsiktig med mistenkelige lenker, bruke sterke passord, aktivere totrinnsverifisering og av og til sjekke hvor dataene dine har havnet, er små rutiner som kan spare deg for mye trøbbel senere.