web-dev-qa-db-fra.com

Le compte Instagram Bogus utilisant mon email, jamais vérifié, compte plus de 1000 followers

Cela semble être une arnaque de phishing comme je n'en ai jamais rencontrée auparavant.

J'ai reçu un e-mail de [email protected] vers une adresse e-mail que j'utilise rarement, mais je l'ai remarqué car les messages sont transférés vers mon adresse e-mail principale. Le sujet est: Nouvelle connexion à Instagram depuis l'application Instagram sur Apple iPhone .

Eh bien, ce n'était pas moi. Je n'ai pas utilisé Instagram depuis longtemps, et je ne l'ai jamais utilisé avec l'adresse e-mail en question. J'y regarde de plus près. Ce n'est pas mon compte Instagram, mais l'e-mail montre un nom d'utilisateur qui est mon vrai nom avec des caractères supplémentaires. Je n'habite pas à San Francisco où la connexion aurait eu lieu, et je n'ai certainement pas créé ce compte. Quelqu'un a obtenu mon vrai nom de cette adresse e-mail que j'utilise rarement et a créé un compte imposteur.

Instagram email - "We Noticed a New Login"

Il y a plusieurs autres messages de [email protected] dans la boîte de réception de cette adresse e-mail rarement utilisée avec l'objet Vérifiez votre compte et ceux-ci semblent également authentiques, bien que je suppose que le domaine pourrait être usurpé ( pas un sujet que je connais beaucoup). S'il s'agit de faux courriels, ce sont des phonies inhabituelles, car tous les liens (pour la réinitialisation du mot de passe, etc.) pointent vers https://instagram.com URL. J'ai trouvé alarmant que le seul e-mail semble confirmer une connexion réussie à ce compte imposteur que je n'ai jamais vérifié.

Cela devient plus étrange. Je décide de jeter un œil à cet utilisateur, la page de profil Instagram de cet imposteur (https://www.instagram.com/username). Ils ont:

  • 0 messages
  • plus de 1000 abonnés
  • plusieurs centaines de "suivis"
  • photo de profil noircie

Il s'agit d'un véritable compte Instagram en direct, sans aucun doute.

Un lien dans l'e-mail est: Pas votre compte? Supprimer votre e-mail de ce compte.

En fait, l'URL complète est plus longue, suivie d'une chaîne d'environ 80 caractères supplémentaires après report_wrong_email/. Je ne publierai pas cette partie parce que je ne sais pas si cela pourrait aider un escroc à m'identifier de façon unique.

Après avoir vérifié que le domaine était https://instagram.com/ J'ai suivi ce lien dans le but de supprimer mon adresse e-mail du compte imposteur. Cela a conduit au site Instagram, mais pas à une page valide.

L'URL raccourcie du lien ci-dessus (https://instagram.com/accounts/remove/report_wrong_email/) m'a conduit à une page ressemblant à ceci:

Instagram "report wrong email" broken link

L'URL complet m'a conduit à une page ressemblant à ceci:

Instagram "report wrong email" broken link

Cette page en elle-même est bizarre, ayant à la fois un lien de déconnexion et un lien de connexion affiché simultanément sur différentes parties de la page. Cela fait cependant partie du site officiel d'Instagram. Très soupçonneux qu'un lien aussi important soit brisé, indiquant que l'e-mail est un faux.

Cela sent définitivement une arnaque, mais je ne peux pas comprendre comment l'arnaque est censée fonctionner ou à quel point je devrais être inquiet. J'ai déjà réinitialisé le mot de passe sur l'adresse e-mail à laquelle les messages ont été envoyés. Quelle est la meilleure façon de gérer cela? Je pourrais essayer de réinitialiser le mot de passe frauduleux du compte Instagram, récupérer le compte et le fermer, mais c'est peut-être exactement ce que l'escroc veut que j'essaye s'il s'agit d'un phishing. Et qu'est-ce qui se passe avec tous les followers? Centre d'aide d'Instagram est assez inutile, avec apparemment aucun moyen de signaler une fraude de compte à un être humain.

1
Encryptard

Habituellement, les robots créent des comptes Instagram pour vendre des likes et des followers. Si votre e-mail est utilisé pour ce compte, utilisez le Forgot Password fonctionnalité pour recevoir un lien de réinitialisation du mot de passe, le réinitialiser et supprimer le compte.

Ou reprenez-le et réutilisez-le. Mais je ne pense pas que vos 1000 bot-followers seraient intéressés par votre contenu légitime ...

3
ThoriumBR