«إنستجرام» يحسم الجدل حول رسائل إعادة تعيين كلمة المرور: خلل تقني ولا اختراق للبيانات

تعد رسائل إعادة تعيين كلمة المرور المفاجئة التي وصلت لآلاف المستخدمين مؤخرًا نتيجة خلل تقني سمح لطرف خارجي بإرسال هذه الطلبات، وليست مؤشرًا على اختراق مباشر لأنظمة إنستجرام أو حسابك الشخصي. أكدت المنصة رسميًا أن الحسابات تظل آمنة تمامًا، ويمكن للمستخدمين تجاهل هذه الرسائل دون قلق، حيث تم إصلاح الثغرة التي تسببت في هذا الارتباك العالمي.

سبب وصول رسائل إعادة تعيين كلمة مرور إنستجرام دون طلبك

أرجعت شركة «ميتا» هذه الظاهرة إلى مشكلة برمجية مكنت جهة خارجية من تحفيز نظام إرسال رسائل استعادة الحساب بشكل آلي لعدد كبير من المستخدمين في وقت واحد. هذا الخلل لم يمنح الطرف الخارجي وصولاً إلى البريد الإلكتروني أو كلمة المرور، بل اقتصر أثره على إزعاج المستخدمين برسائل رسمية تبدو وكأنها محاولة اختراق نشطة، وهو ما نفته الشركة جملة وتفصيلاً عبر بيان رسمي.

تكمن خطورة هذه الرسائل في كونها «رسمية» بالفعل وليست روابط تصيد تقليدية، مما جعل التفرقة بينها وبين محاولات الاختراق الحقيقية أمرًا صعبًا حتى على المتخصصين، حيث تلقى مساهمون في منصات تقنية كبرى مثل Forbes نفس التنبيهات، مما استدعى تدخلاً سريعًا من الفريق الأمني للمنصة لتوضيح الموقف.

هل هناك علاقة بين رسائل إنستجرام وتسريب بيانات 17.5 مليون مستخدم؟

تزامن هذا الخلل التقني مع تقارير أمنية من شركة Malwarebytes تشير إلى تداول بيانات مسربة تخص 17.5 مليون حساب إنستجرام على «الويب المظلم»، تشمل أسماء مستخدمين وعناوين بريد إلكتروني. ورغم هذا التزامن، تؤكد المعطيات الحالية أن رسائل إعادة التعيين الأخيرة ناتجة عن «ثغرة طلب» وليس نتيجة استخدام تلك البيانات المسربة للولوج إلى الحسابات.

ومع ذلك، يستغل المحتالون مثل هذه التسريبات لتصميم حملات تصيد تبدو مطابقة تمامًا لمراسلات إنستجرام الرسمية. لذا، فإن القاعدة الذهبية الآن هي عدم التفاعل مع أي زر «Reset Password» يصلك عبر البريد الإلكتروني ما لم تكن أنت من طلبه في اللحظة نفسها، لتجنب الوقوع في فخ الروابط المزيفة التي قد تستهدف سرقة جلسة تسجيل الدخول (Session Hijacking).

كيف تتأكد من صحة الرسائل الأمنية عبر تطبيق إنستجرام؟

لحسم الشك حول أي رسالة تصلك، وفرت إنستجرام ميزة داخلية تتيح لك كشف الرسائل المزيفة من الحقيقية دون الحاجة لفتح البريد الإلكتروني:

  1. افتح تطبيق إنستجرام وانتقل إلى «الإعدادات والخصوصية».
  2. اختر «مركز الحسابات» ثم «كلمة السر والأمان».
  3. اضغط على «رسائل البريد الإلكتروني من Instagram».

ستظهر لك قائمة بكافة الرسائل الرسمية التي أرسلتها المنصة لك خلال الـ 14 يومًا الماضية؛ إذا لم تجد الرسالة التي وصلت لبريدك ضمن هذه القائمة، فهي رسالة تصيد ويجب حذفها فورًا. كإجراء احترازي إضافي، يُنصح بتفعيل «المصادقة الثنائية» (2FA) لضمان عدم قدرة أي طرف على الدخول لحسابك حتى لو امتلك كلمة المرور.

تابعنا على جوجل نيوز

قم بمتابعة موقعنا على جوجل نيوز للحصول على اخر الاخبار والمشاركات والتحديثات ..

متابعة