يواجه 17.5 مليون مستخدم على منصة إنستجرام خطراً مباشراً بعد رصد قاعدة بيانات ضخمة معروضة للبيع على «الشبكة المظلمة»، تتضمن معلومات حساسة تتيح للمخترقين تجاوز طبقات الأمان التقليدية. إذا كنت تتلقى رسائل مفاجئة لطلب إعادة تعيين كلمة المرور، فهذا مؤشر تقني على أن بياناتك مدرجة ضمن القائمة المسربة، مما يتطلب تفعيل المصادقة الثنائية فوراً لمنع الاستيلاء الكامل على الحساب.
ما هي البيانات المسربة من إنستجرام وكيف تُستغل؟
كشف تقرير Malwarebytes أن البيانات المسربة تتجاوز مجرد أسماء المستخدمين لتشمل عناوين البريد الإلكتروني، أرقام الهواتف، والعناوين السكنية الفعلية. هذا المزيج من البيانات يمنح المهاجمين القدرة على تنفيذ هجمات «الهندسة الاجتماعية» المعقدة، حيث يتم انتحال صفة الدعم الفني لإنستجرام لإقناعك بالإدلاء برموز الوصول، أو استخدام العناوين الفعلية في عمليات احتيال مالي تستهدف الهوية الشخصية.
لماذا تصلك رسائل إعادة تعيين كلمة المرور من إنستجرام؟
تعد هذه الرسائل المتكررة دليلاً تقنياً على محاولات «تخمين كلمات المرور» أو استخدام البيانات المسربة في عمليات تسجيل دخول آلية. يشير الارتباط المحتمل بثغرة واجهة برمجة التطبيقات (API) التي ظهرت عام 2024 إلى أن المخترقين يستغلون ثغرات برمجية قديمة لجمع البيانات (Scraping) على نطاق واسع، وهو ما يفسر صمت شركة «ميتا» حتى الآن، حيث غالباً ما تُصنف هذه الحوادث كاستخراج بيانات عامة وليس اختراقاً مباشراً لخوادمها، رغم أن النتيجة الكارثية على خصوصية المستخدم واحدة.
خطوات تأمين حساب إنستجرام بعد تسريب Malwarebytes
لحماية حسابك من التداعيات المستمرة لهذا التسريب، يجب اتخاذ خطوات تقنية تتجاوز مجرد تغيير كلمة المرور:
- تفعيل المصادقة الثنائية (2FA): استخدم تطبيقات المصادقة (مثل Google Authenticator) بدلاً من الرسائل النصية القصيرة (SMS) لتجنب هجمات تبديل الشريحة.
- مراجعة الأجهزة المرتبطة: انتقل إلى «مركز الحسابات» في إعدادات ميتا، وقم بإنهاء الجلسات النشطة من أي جهاز غير مألوف فوراً.
- تحديث البريد الإلكتروني المرتبط: إذا كان بريدك الإلكتروني المسرب يستخدم نفس كلمة مرور إنستجرام، فأنت معرض لخطر «اختراق السلسلة»؛ لذا يجب تغيير كلمة مرور البريد وتفعيل الحماية عليه بشكل مستقل.
يجب الحذر من أي رسائل بريد إلكتروني تدعي أنها من فريق أمان إنستجرام وتطلب منك الضغط على روابط خارجية؛ فالمنصة الرسمية لا تطلب أبداً بيانات حساسة عبر البريد في حال وقوع تسريب.
