Instagram, con oltre un miliardo di utenti, è diventata una delle applicazioni più appetibili per i truffatori informatici. Non è raro, infatti, imbattersi in coloro che vogliono ottenere dati personali o denaro. La maggior parte dei raggiri è comunque evitabile se si capisce come riconoscere i profili sospetti e si procede a qualche rapida modifica alle impostazioni del proprio account.
I tentativi di truffe online più diffusi su Instagram
Innanzitutto i tentativi di raggiro riguardano quasi sempre prestiti e investimenti, anche in criptovalute, oppure concorsi e omaggi. Ma possono anche configurarsi come annunci di lavoro falsi. L’obiettivo è spingere gli utenti a una transazione economica e ottenere l’accesso a più account possibili, da poter utilizzare per truffe future. È probabile che il contatto arrivi con un messaggio diretto, magari attraverso l’invio di un link. Il collegamento sul quale cliccare, infatti, potrebbe condurre a siti di phishing, in grado di carpire i dati di accesso personali. In generale, se una comunicazione diretta da un profilo parla di una vincita ad un concorso, o di un nuovo metodo per guadagnare velocemente o di come avere aiuto per cercare un nuovo lavoro, presumibilmente si tratta di un raggiro. La cosa migliore da fare è cancellare il messaggio e segnalare la truffa. Il testo presenta solitamente errori di battitura ed è inviato da account recenti.
Le truffe online che sembrano “istituzionali”
Ci sono anche truffatori che usano il logo e la grafica di Instagram per inviare falsi messaggi di assistenza tecnica, legati ad attività di verifica o di sicurezza, mentre Instagram non invia mai messaggi diretti ai suoi utenti. Le tattiche più comuni fanno riferimento a omaggi, carte regalo e programmi di investimento. Anche le Storie possono essere sfruttate per scopi malevoli, per la loro caratteristica di cancellarsi automaticamente dopo 24 ore. Negli ultimi tempi si sono verificati anche casi inediti di truffe in cui gli utenti sono costretti a postare video in cui invitano a investire in bitcoin o altre criptovalute per ottenere di nuovo il controllo del proprio account, che nel frattempo viene condotto su siti di trading nei quali la App non può intervenire. Gli altri utenti, vedendo un profilo conosciuto sponsorizzare questi investimenti, sono più portati a seguirne l’esempio, senza immaginare che dietro possa esserci un ricatto. Lo stesso accade per gli account seguiti da contatti conosciuti: la fiducia può rivelarsi molto efficace per indurre le vittime a fornire informazioni personali.
Cambiare le impostazioni per evitare truffe online
È possibile scongiurare di essere “hackerati”, oltre che evitando di cliccare su strani link, cliccando su Informazioni dell’account che ci contatta. È poi consigliabile limitare gli account che possono inviarci messaggi, andando sulle nostre Impostazioni, alla voce Privacy, e attivando l’interruttore di fianco alla voce Account privato. Infine il modo migliore per proteggersi resta quello di usare una password efficace e attivare l’autenticazione a più fattori, che vincola l’accesso all’utilizzo di un codice o di un link che viene inviato altrove, come nella casella di posta o via sms. Per attivarla basta cliccare sull’immagine del proprio profilo e aprire il menù a tre linee, andare su Impostazioni, Sicurezza, Autenticazione a due fattori.
© Riproduzione riservata