
Krijg je ineens een mail van Instagram dat je wachtwoord gereset is, terwijl dat Instagram-account helemaal niet van jou is of je er zelf niet om hebt gevraagd? Je kunt die mail inmiddels verwijderen. Het is een opvallend probleem, maar Meta zegt dat het inmiddels is aangepakt.
Meta zegt dat er geen hack was en geen toegang is geweest tot de systemen van Instagram. Het bedrijf is niet enorm uitgebreid in zijn antwoord over wat er is gebeurd, maar een externe partij zou de waterval van resetmails hebben veroorzaakt. Op X schrijft Meta: “We hebben een probleem opgelost waardoor externe partijen voor sommige mensen e-mails konden aanvragen om hun wachtwoord opnieuw in te stellen. Er is geen inbreuk op onze systemen geweest en je Instagram-accounts zijn veilig. Je kunt deze e-mails negeren. Onze excuses voor het ongemak.”
Wachtwoordreset-mails van Instagram
Mocht je dus wachtwoordreset-mails hebben ontvangen, dan kun je die als niet verzonden beschouwen. Het verhaal heeft mogelijk nog een staartje, want Malwarebytes plaatste enkele dagen geleden op Instagram de mededeling dat cybercriminelen de persoonlijke informatie van 17,5 miljoen Instagram-accounts zouden hebben gestolen. De buit zou onder andere bestaan uit gebruikersnamen, woonadressen, telefoonnummers en e-mailadressen. Het bedrijf raadt mensen aan om hun wachtwoord te veranderen en tweefactorauthenticatie in te schakelen op hun Instagram-account.
Het is de vraag wat die derde partij dan van plan was door deze mails te sturen. De mails kwamen officieel bij Instagram vandaan en de links die erin staan lijken geen phishinglinks te zijn. Let wel, klik er niet op, want er gaan ook al jaren dit soort mails rond waarin wel de link naar een malafide site zit. Gewoon weggooien dus.