{"id":17042,"date":"2019-03-15T16:04:34","date_gmt":"2019-03-15T14:04:34","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17042"},"modified":"2019-11-22T10:55:36","modified_gmt":"2019-11-22T08:55:36","slug":"instagram-hijack-new-wave","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/instagram-hijack-new-wave\/17042\/","title":{"rendered":"Account Instagram hackerati mediante false notifiche di violazione del copyright"},"content":{"rendered":"<p>Su Instagram avete gi\u00e0 qualche migliaio di follower o anche di pi\u00f9? Congratulazioni, allora siete famosi su questo social network. Il rovescio della medaglia di essere un influencer su Instagram \u00e8 che molto probabilmente vi adocchieranno i ladri di account. Sta prendendo piede, infatti, una nuova tecnica di phishing che colpisce account popolari su Instagram. Vediamo come funziona.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<h2>La notifica di violazione del copyright<\/h2>\n<p>\u201cIl tuo account \u00e8 stato cancellato definitivamente per violazione del copyright\u201d: una notifica via e-mail che sembra essere ufficiale. Comprende il logo e l\u2019intestazione solita di Instagram, e l\u2019indirizzo nel campo <em>Da<\/em> assomiglia molto a quello vero: nella maggior parte dei casi \u00e8 mail@theinstagram.team oppure info@theinstagram.team.<\/p>\n<p>Nell\u2019e-mail vi avvertono che avete solamente 24 ore (o, in alcune versioni, 48 ore) per contestare la decisione cliccando sull\u2019apposito tasto. Facendo click verrete reindirizzati su una pagina di phishing molto convincente: i cybercriminali hanno caricato un\u2019immagine in cui comunicano di avere a cuore la protezione del copyright e propongono un link dove fare appello al \u201cverdetto\u201d: Per destare ancor meno sospetti sulla truffa, la pagina \u00e8 disponibile in molte lingue anche se, in realt\u00e0, \u00e8 solo di facciata: cliccando su una delle lingue, la pagina di phishing rimane comunque in inglese.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-17044 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/03\/15160231\/instagram-hijack-new-wave-screenshot.png\" alt=\"Schermata di un'e-mail di phishing che contiene una falsa notifica di violazione del copyright su Instagram\" width=\"1460\" height=\"1166\"><\/p>\n<p>Cliccando sul tasto \u201cAppeal\u201d, sarete invitati a digitare le vostre credenziali di accesso di Instagram. Ma non finisce qui: immediatamente appare un altro messaggio del tipo \u201cAbbiamo bisogno di verificare la tua risposta e se il tuo indirizzo e-mail corrisponde a quello dell\u2019account Instagram\u201d. Cliccando su \u201cVerify my E-mail Address\u201d (Verifica il mio indirizzo e-mail), apparir\u00e0 un elenco di provider e-mail. Scegliendo il vostro, sarete invitati a indicare il vostro indirizzo e-mail e, sorpresa sorpresa, la password dell\u2019account e-mail.<\/p>\n<p>Sullo schermo comparir\u00e0 un messaggio in cui vi si avvisa che sar\u00e0 analizzata la vostra richiesta, ma solo per pochi secondi perch\u00e9 sarete subito reindirizzati al vero sito di Instagram. Un altro semplice trucchetto che aggiunge credibilit\u00e0 alla truffa.<\/p>\n<p>Non \u00e8 la prima volta che gli influencer su Instagram sono obiettivo degli scammer. Nella prima ondata di phishing gli utenti erano tentati dall\u2019idea di poter ottenere il famoso bollino blu dell\u2019<a href=\"https:\/\/www.kaspersky.it\/blog\/instagram-hijack\/16178\/?utm_medium=ipm&amp;utm_source=secnews&amp;utm_campaign=universal\" target=\"_blank\" rel=\"noopener\">account verificato<\/a>.<\/p>\n<h3>Come proteggere il vostro account Instagram<\/h3>\n<p>Nel momento in cui i vostri dati vanno a finire nelle mani dei cybercriminali, saranno in grado di prendere possesso del vostro profilo Instagram e modificare le informazioni necessarie per recuperarlo. E allora potranno chiedervi un riscatto se volete riaverlo indietro, oppure utilizzeranno l\u2019account per inviare spam o altro tipo di contenuto dannoso (per non parlare delle <a href=\"https:\/\/www.kaspersky.it\/blog\/e-mail-la-chiave-segreta-dellhacker-per-rubare-la-tua-vita-online\/25\/\" target=\"_blank\" rel=\"noopener\">conseguenze<\/a> che sperimenterete nel caso abbiate dato loro accesso anche alla password dell\u2019indirizzo e-mail).<\/p>\n<p>Qualche consiglio per proteggere il vostro account Instagram:<\/p>\n<ul>\n<li>Non cliccate su link sospetti;<\/li>\n<li>Verificate sempre l\u2019URL del sito sulla barra degli indirizzi. Se invece di Instagram.com leggete indirizzi leggermente diversi come 1stogram.com o instagram.security-settings.com, chiudete immediatamente la pagina e non pensateci neanche di digitare i vostri dati personali;<\/li>\n<li>Utilizzate l\u2019app ufficiale di Instagram scaricata dagli store ufficiali Google Play per Android e App Store di iOS;<\/li>\n<li>Non digitate mai le vostre credenziali di accesso su servizi e app di autenticazione di terze parti;<\/li>\n<li>Attivate l\u2019autenticazione a due fattori, sia su Instagram, sia sul vostro account e-mail;<\/li>\n<li>Avvaletevi di una soluzione di sicurezza affidabile, in grado di bloccare messaggi sospetti e pagine di phishing. <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>, ad esempio, potr\u00e0 occuparsene per voi.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Per hackerare popolari account Instagram, gli scammer stanno inviando e-mail di phishing con notifiche di false violazioni del copyright.<\/p>\n","protected":false},"author":2508,"featured_media":17043,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[3091,3090,1164,116,159],"class_list":{"0":"post-17042","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-copyright","10":"tag-furto-di-account","11":"tag-instagram","12":"tag-phishing","13":"tag-social-media"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/instagram-hijack-new-wave\/17042\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/instagram-hijack-new-wave\/15412\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/instagram-hijack-new-wave\/12979\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/instagram-hijack-new-wave\/17354\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/instagram-hijack-new-wave\/15507\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack-new-wave\/14200\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/instagram-hijack-new-wave\/18038\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/instagram-hijack-new-wave\/22414\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/instagram-hijack-new-wave\/5782\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/instagram-hijack-new-wave\/25997\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/instagram-hijack-new-wave\/11548\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/instagram-hijack-new-wave\/11586\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/instagram-hijack-new-wave\/10480\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/instagram-hijack-new-wave\/18764\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/instagram-hijack-new-wave\/22801\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/instagram-hijack-new-wave\/23905\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/instagram-hijack-new-wave\/18106\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/instagram-hijack-new-wave\/22285\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/instagram-hijack-new-wave\/22221\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/instagram\/","name":"Instagram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17042"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17042\/revisions"}],"predecessor-version":[{"id":18492,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17042\/revisions\/18492"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17043"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17042"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17042"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}