{"id":24012,"date":"2021-03-02T14:42:22","date_gmt":"2021-03-02T12:42:22","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=24012"},"modified":"2021-03-02T15:42:06","modified_gmt":"2021-03-02T13:42:06","slug":"suspicious-login-attempt-facebook-instagram","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/suspicious-login-attempt-facebook-instagram\/24012\/","title":{"rendered":"Chi si \u00e8 intrufolato nel vostro account Facebook o Instagram?"},"content":{"rendered":"<p>Sullo schermo dello smartphone appare una notifica di questo tipo: \u201cAbbiamo rilevato un\u00a0 tentativo di accesso inusuale da Rio de Janeiro, Brasile .\u201d Che il tentativo di login si verifichi nella citt\u00e0 in cui vivete, dall\u2019altra parte del mondo, sul tipo di telefono che usate o da un dispositivo che non avete mai sentito nominare, il risultato molto probabilmente sar\u00e0 quello di farvi andare nel pallone. Niente panico.<\/p>\n<p>Anche se qualcuno \u00e8 stato colto in flagrante mentre cercava di accedere al vostro account, dare di matto non servir\u00e0 a nulla. Per aiutarvi a mantenere la calma e sopravvivere all\u2019incidente con perdite minime, vi spiegheremo quali sono gli scenari che potrebbero verificarsi e come agire di conseguenza.<\/p>\n<h2>Cosa potrebbe essere?<\/h2>\n<p>Per cominciare, cerchiamo di capire innanzitutto come un estraneo sia riuscito ad avere accesso al vostro account. Pu\u00f2 accadere in tanti modi.<\/p>\n<h3>Fuga di dati e <em>credential stuffing<\/em><\/h3>\n<p>Le fughe di dati e le violazioni degli account sono notizie all\u2019ordine del giorno, e anche se Facebook e Instagram non sono le piattaforme colpite direttamente, se un altro sito web viene violato e i dati compromessi includono le informazioni del vostro account, allora i criminali informatici saranno in possesso delle vostre credenziali. Utilizzando un elenco di nomi utente e password di posta elettronica, possono effettuare un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/credential-stuffing\/\" target=\"_blank\" rel=\"noopener\">attacco di credential stuffing<\/a>, cio\u00e8 provano a utilizzare le credenziali rubate anche su altri siti. Una mossa che spesso funziona perch\u00e9 molte persone usano la <a href=\"https:\/\/www.kaspersky.it\/blog\/never-reuse-passwords-story\/16666\/\" target=\"_blank\" rel=\"noopener\">stessa password per pi\u00f9 account<\/a>, una leggerezza estremamente comune che pu\u00f2 costare cara.<\/p>\n<p>In alternativa, le credenziali di Facebook o Instagram potrebbero essere trapelate da un\u2019app associata. Ad esempio, nel giugno dello scorso anno SocialCaptain, un servizio per ottenere pi\u00f9 follower su Instagram attraverso l\u2019automazione, \u00e8 stato oggetto di una fuga di dati che ha coinvolto <a href=\"https:\/\/www.thesun.co.uk\/tech\/10863583\/social-captain-instagram-password-leak-online-how-to\/\" target=\"_blank\" rel=\"noopener nofollow\">migliaia di password di account Instagram<\/a>. Il servizio non aveva cifrato i dati dei clienti, come si \u00e8 potuto evincere. \u00c8 ragionevole supporre che molti utenti di SocialCaptain da allora si siano imbattuti in svariati tentativi di hacking.<\/p>\n<h3>Phishing<\/h3>\n<p>Il tentativo di accesso potrebbe anche essere il risultato del phishing: il vostro nome utente e la vostra password potrebbero essere finiti nelle mani dei truffatori, pu\u00f2 succedere. Forse avete cliccato su un link e avete inserito le vostre credenziali su una schermata di login fasulla di Facebook o Instagram che vi sembrava convincente. Per esempio, proprio di recente, i nostri esperti hanno scoperto una campagna di phishing grazie alla quale <a href=\"https:\/\/www.kaspersky.it\/blog\/facebook-account-hijack-through-notes\/23795\/\" target=\"_blank\" rel=\"noopener\">le vittime venivano attirate su false pagine di login<\/a> con la minaccia di un ipotetico blocco dell\u2019account Facebook per violazione del copyright.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<h3>Furto di password<\/h3>\n<p>Le credenziali di accesso potrebbero essere state rubate da un malware. Per esempio, molti Trojan sono dotati di un <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/keylogger-glossary\/\" target=\"_blank\" rel=\"noopener\">keylogger<\/a> integrato, un programma che, come suggerisce il nome, registra quali tasti sono stati digitati sulla tastiera. Se il vostro dispositivo \u00e8 stata infettato da un malware che registra le battute sulla tastiera, allora i\u00a0 cybercriminali sono riusciti a entrare in possesso di username e password durante un vostro regolare accesso..<\/p>\n<h3>Furto del token di accesso<\/h3>\n<p>Qualcuno potrebbe aver rubato il vostro token di accesso. Per evitare di dover inserire la password ogni volta che si accede a Facebook o Instagram, l\u2019applicazione salva un piccolo pezzo di informazioni di accesso sul computer, noto come token di accesso, o semplicemente token. Se un criminale informatico ruba un token valido, pu\u00f2 accedere all\u2019account senza aver bisogno di username e password.<\/p>\n<p>In passato, i token sono stati rubati sfruttando le vulnerabilit\u00e0 di Facebook: nel 2018, ad esempio, alcuni criminali informatici <a href=\"https:\/\/www.kaspersky.it\/blog\/facebook-token-breach\/16374\/\" target=\"_blank\" rel=\"noopener\">sono entrati in possesso dei token di accesso di 50 milioni di account Facebook<\/a>. I token possono anche essere <a href=\"https:\/\/www.kaspersky.it\/blog\/facebook-messenger-malware\/14169\/\" target=\"_blank\" rel=\"noopener\">rubati attraverso le estensioni del browser<\/a>.<\/p>\n<h3>Login da un altro dispositivo<\/h3>\n<p>\u00c8 probabile che abbiate effettuato l\u2019accesso a Facebook o Instagram dal dispositivo di qualcun altro, ad una festa, in un Internet caf\u00e9, nella hall di un hotel, e che non abbiate poi effettuato il logout. Ricordate anche che, per esempio, se dimenticate di disconnettere il vostro account su un dispositivo che poi vendete o regalate, potreste dare a qualcun altro l\u2019accesso a quell\u2019account.<\/p>\n<h3>Falso allarme (ancora una volta phishing)<\/h3>\n<p>Forse il vostro account non \u00e8 stato violato. \u00c8 anche possibile che qualcuno stia cercando di entrarci, usando una falsa notifica riguardo un tentativo di login sospetto. Si tratta di phishing, come abbiamo gi\u00e0 ricordato, ma di una modalit\u00e0 leggermente diversa. Invece di minacciare di bloccare il vostro account, i criminali informatici possono utilizzare una notifica di falso tentativo di login con un link a un sito di phishing simile alla pagina reale. La speranza \u00e8 che la vittima in preda al panico vada sul sito falso e digiti l\u00ec le sue credenziali.<\/p>\n<h2>Cosa fare<\/h2>\n<p>Ora che conoscete le possibili cause, \u00e8 il momento di agire.<\/p>\n<p>Per prima cosa, accedete al vostro account, ma non attraverso il link nella notifica (come gi\u00e0 sappiamo, potrebbe portare a un sito di phishing). Usate l\u2019applicazione mobile del social network o digitate a mano l\u2019indirizzo nel browser. Se la password non funziona e non potete pi\u00f9 entrare, date un\u2019occhiata alla nostra <a href=\"https:\/\/www.kaspersky.it\/blog\/tips-for-hacked-account\/22579\/\" target=\"_blank\" rel=\"noopener\">guida dettagliata su cosa fare se il vostro account \u00e8 gi\u00e0 stato hackerato<\/a>.<\/p>\n<p>Se siete riusciti ad accedere, andate nelle impostazioni dell\u2019account e controllate l\u2019autenticit\u00e0 della notifica. Ogni social network ha la propria interfaccia: nei nostri post vi spieghiamo come <a href=\"https:\/\/www.facebook.com\/help\/fblite\/1956527391029758?helpref=faq_content\" target=\"_blank\" rel=\"noopener nofollow\">Facebook<\/a> e <a href=\"https:\/\/www.facebook.com\/help\/instagram\/760602221058803?helpref=related\" target=\"_blank\" rel=\"noopener nofollow\">Instagram<\/a> gestiscono i messaggi.<\/p>\n<p>Andate poi su <em>Attivit\u00e0 di accesso<\/em>. Se non vedete voci sospette, allora il messaggio era solo phishing: eliminatelo e andate avanti.<\/p>\n<p>Se vedete qualcosa di sospetto nella lista dei login dell\u2019account, agite immediatamente per mitigare i danni:<\/p>\n<ul>\n<li>Disconnettete immediatamente il vostro account da tutti i dispositivi. Su Instagram, dovrete chiudere ogni sessione manualmente dal menu <em>Attivit\u00e0 di accesso<\/em>. Su Facebook basta fare click o tap su <em>Protezione e accesso,<\/em> tra le impostazioni. La vostra sessione sul dispositivo in uso rimarr\u00e0 attiva;<\/li>\n<li>Confermate il vostro numero di telefono e l\u2019indirizzo e-mail nelle impostazioni dell\u2019account: i cybercriminali possono cambiare questi dettagli per ricevere link o codici per cambiare le password dell\u2019account. Se lo hanno fatto, cambiateli di nuovo;<\/li>\n<li>Impostate una nuova password e fate in modo che sia robusta e che non sia in uso da nessun\u2019altra parte. Se pensate di non riuscire a ricordarle tutte, salvate le vostre password su un <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">password manager<\/a>, che pu\u00f2 anche aiutarvi a trovare una combinazione robusta;<\/li>\n<li>Abilitate l\u2019autenticazione a due fattori per rendere l\u2019accesso ai vostri account pi\u00f9 difficile per i criminali informatici, anche se dovessero ottenere la password;<\/li>\n<li>Analizzate tutti i vostri dispositivi con un <a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">antivirus affidabile<\/a> per assicurarvi che non ci siano malware a disturbare la vostra tranquillit\u00e0.<\/li>\n<\/ul>\n<p>Un\u2019adeguata configurazione delle impostazioni, insieme all\u2019utilizzo di un buon software di sicurezza isoleranno il vostro account come una fortezza.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n","protected":false},"excerpt":{"rendered":"<p>Avete ricevuto una notifica riguardante un accesso sospetto al vostro account Facebook o Instagram? Ecco cosa sta succedendo.<\/p>\n","protected":false},"author":2581,"featured_media":24013,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[50,31,1150,1164,62,116,45,108],"class_list":{"0":"post-24012","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-consigli-2","9":"tag-facebook","10":"tag-hacking","11":"tag-instagram","12":"tag-password","13":"tag-phishing","14":"tag-sicurezza","15":"tag-social-network"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/suspicious-login-attempt-facebook-instagram\/24012\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/suspicious-login-attempt-facebook-instagram\/22553\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/18048\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/24271\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/suspicious-login-attempt-facebook-instagram\/22340\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/21151\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/suspicious-login-attempt-facebook-instagram\/24803\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/suspicious-login-attempt-facebook-instagram\/30181\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/suspicious-login-attempt-facebook-instagram\/9386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/suspicious-login-attempt-facebook-instagram\/38858\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/suspicious-login-attempt-facebook-instagram\/16465\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/suspicious-login-attempt-facebook-instagram\/17055\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/suspicious-login-attempt-facebook-instagram\/14524\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/suspicious-login-attempt-facebook-instagram\/26285\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/suspicious-login-attempt-facebook-instagram\/30115\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/suspicious-login-attempt-facebook-instagram\/26743\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/suspicious-login-attempt-facebook-instagram\/23603\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/suspicious-login-attempt-facebook-instagram\/28932\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/suspicious-login-attempt-facebook-instagram\/28740\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli-2\/","name":"consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24012","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=24012"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24012\/revisions"}],"predecessor-version":[{"id":24021,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/24012\/revisions\/24021"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/24013"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=24012"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=24012"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=24012"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}