Những ngày gần đây, nhiều người dùng Instagram ở Tây Ban Nha và các nước châu Âu khác bắt đầu nhận thấy điều lạ trong hộp thư đến của họ: những email yêu cầu đặt lại mật khẩu mà họ chưa từng yêu cầu . Đối với một số người, đó chỉ là sự hoảng sợ đơn thuần; đối với những người khác, đó là bằng chứng cho thấy điều gì đó nghiêm trọng đang xảy ra với vấn đề bảo mật của mạng xã hội này.
Trong khi đó, một công ty an ninh mạng lớn đã thông báo rằng thông tin từ 17,5 triệu tài khoản Instagram đã bị rò rỉ , với dữ liệu cá nhân lan truyền trên các diễn đàn web đen. Tuy nhiên, Instagram phủ nhận việc bị tấn công và chỉ đề cập đến "sự cố phần mềm" liên quan đến email đặt lại mật khẩu. Giữa những thông tin trái chiều này, điều quan trọng là phải làm rõ những gì đã biết, rủi ro thực sự là gì và bạn nên phản ứng như thế nào.
Thông tin nào đã bị rò rỉ và ai là người phát hiện ra nó?
Những dấu hiệu cảnh báo đầu tiên xuất hiện khi người dùng trên toàn thế giới bắt đầu chia sẻ trên mạng xã hội rằng họ nhận được hàng loạt email yêu cầu thay đổi mật khẩu Instagram mà không hề có yêu cầu nào. Một số người cho rằng những email này đến nhiều lần mỗi ngày, vượt xa một sự sơ suất đơn thuần khi đăng nhập.
Trong bối cảnh này, công ty an ninh mạng Malwarebytes đã công bố một báo cáo chi tiết về vụ rò rỉ dữ liệu quy mô lớn ảnh hưởng đến khoảng 17,5 triệu tài khoản trên nền tảng này. Theo điều tra của họ, một nhóm tội phạm mạng đã đánh cắp một lượng lớn dữ liệu chứa thông tin cá nhân của người dùng Instagram.
Theo Malwarebytes và các nhà phân tích bảo mật khác, cơ sở dữ liệu bị rò rỉ bao gồm tên người dùng, địa chỉ email, số điện thoại và địa chỉ nhà . Đây không chỉ là dữ liệu hồ sơ cơ bản mà là một "bộ công cụ doxing" có khả năng xác định danh tính các cá nhân cụ thể, điều này đặc biệt đáng lo ngại trong trường hợp các nhân vật công chúng, người có tầm ảnh hưởng hoặc các tài khoản doanh nghiệp châu Âu.
Các chuyên gia theo dõi vụ việc cho biết gói dữ liệu đã được đăng tải trên BreachForums và các chợ đen khác , nơi chúng được bán theo từng lô, phân loại theo quốc gia và số lượng người theo dõi. Điều này có nghĩa là, về lý thuyết, cũng sẽ có hồ sơ người dùng từ Tây Ban Nha và các quốc gia EU khác được tổ chức riêng cho mục đích này.

Phiên bản của Malwarebytes so với phiên bản của Instagram
Cuộc điều tra của Malwarebytes cho thấy vụ rò rỉ này không chỉ đơn thuần là việc sao chép thông tin cá nhân một cách sơ sài, mà là kết quả của việc truy cập trái phép vào một lượng lớn dữ liệu, có khả năng bắt nguồn từ năm 2024 và liên quan đến việc sử dụng hoặc lạm dụng API của Instagram. Một số diễn đàn thậm chí còn đề cập đến những cá nhân cụ thể được cho là đã chia sẻ lô dữ liệu gốc, rao bán chúng ở định dạng JSON và TXT.
Trong trường hợp này, tội phạm mạng được cho là đã sử dụng thông tin bị rò rỉ để thực hiện các chiến dịch lừa đảo tinh vi , gửi email giả mạo các tin nhắn khôi phục mật khẩu Instagram chính thức. Bằng cách biết địa chỉ email, tên người dùng và thậm chí cả vị trí gần đúng của nạn nhân, những kẻ tấn công có thể tạo ra các tin nhắn nghe có vẻ đáng tin cậy và khó phân biệt với tin nhắn chính thức.
Về phía mình, Instagram đã phủ nhận việc hệ thống của họ bị tấn công. Công ty thuộc sở hữu của Meta thừa nhận rằng đã tồn tại một lỗ hổng cho phép bên thứ ba yêu cầu email đặt lại mật khẩu cho một số tài khoản, nhưng khẳng định rằng không có sự truy cập nào vào máy chủ cũng như không có mật khẩu nào bị rò rỉ.
Trong thông báo của mình, mạng xã hội này giải thích rằng đó là một "sự cố phần mềm" đã được khắc phục, xin lỗi vì sự bất tiện và nhấn mạnh rằng "không có sự xâm phạm nào xảy ra" và các tài khoản "vẫn an toàn ". Theo phiên bản này, các email gây ra cảnh báo là hậu quả của lỗi phần mềm này chứ không phải là sự xâm nhập vào nền tảng.
Điểm khác biệt giữa hai phiên bản là mấu chốt: trong khi Malwarebytes báo cáo 17,5 triệu hồ sơ có dữ liệu cá nhân bị lộ và rao bán trên dark web , Instagram lại cố gắng giới hạn sự cố chỉ là lỗi trong quá trình gửi email khôi phục. Cho đến nay, Meta vẫn chưa công bố báo cáo kỹ thuật chi tiết nào làm rõ hoàn toàn tình hình, và sự không chắc chắn vẫn còn tồn tại trong một số người dùng châu Âu.
Những dữ liệu nào sẽ bị ảnh hưởng và tại sao nó lại nhạy cảm đến vậy.
Ngoài cuộc tranh luận về nguồn gốc chính xác của vụ việc, điều khiến các chuyên gia lo ngại là bản chất của thông tin bị rò rỉ . Theo các phân tích được công bố công khai, tập dữ liệu này trong nhiều trường hợp sẽ bao gồm các yếu tố sau:
- Tên người dùng Instagram, như nó hiển thị trên nền tảng.
- Địa chỉ email được liên kết với tài khoảnĐược sử dụng để đăng ký và truy xuất.
- Số điện thoại được liên kết với hồ sơThường cần thiết cho việc xác minh.
- Địa chỉ hoặc vị trí thực tếít nhất là một phần.
Hơn nữa, việc mật khẩu không được bao gồm trong gói dữ liệu không có nghĩa là tài khoản hoàn toàn an toàn . Với thông tin có sẵn, kẻ tấn công có thể khai thác cơ chế đặt lại mật khẩu, thử các tổ hợp mật khẩu đã được sử dụng lại trên các dịch vụ khác hoặc gửi những email cực kỳ thuyết phục để lừa người dùng giao nộp thông tin đăng nhập của họ.
Trên các diễn đàn nơi tìm thấy dữ liệu này, một số nhà cung cấp khoe khoang về việc cung cấp danh sách được sắp xếp theo quốc gia, ngôn ngữ hoặc số lượng người theo dõi, cho phép họ nhắm mục tiêu vào các tài khoản có tầm ảnh hưởng lớn . Những người có ảnh hưởng ở châu Âu, các doanh nghiệp nhỏ địa phương dựa vào Instagram để bán hàng và các phương tiện truyền thông có phạm vi tiếp cận rộng lớn do đó trở thành mục tiêu ưu tiên.
Sự gia tăng đột biến của các email yêu cầu khôi phục và vai trò của lừa đảo trực tuyến (phishing).
Một trong những hậu quả dễ thấy nhất của toàn bộ sự việc này là việc nhiều người dùng nhận được hàng loạt email yêu cầu đặt lại mật khẩu mà không hề yêu cầu. Những thông báo này, thường đến từ địa chỉ email chính thức của Instagram, đã gây ra rất nhiều sự nhầm lẫn.
Thứ nhất, lỗ hổng mà chính nền tảng này thừa nhận đã cho phép bên thứ ba tự động kích hoạt các yêu cầu này , khiến hàng triệu người nhận được một email hợp lệ thông báo rằng ai đó muốn thay đổi mật khẩu của họ. Bản thân điều đó đã gây bất an, ngay cả khi người dùng bỏ qua tin nhắn.
Vấn đề là những thông báo giả mạo này đã bị lợi dụng để trộn lẫn vào giữa các cảnh báo hợp pháp , với các liên kết đến các trang web bắt chước trang đăng nhập Instagram. Đây chính là lúc chiêu trò lừa đảo trực tuyến kiểu cũ phát huy tác dụng: nếu người dùng nhấp chuột và nhập mật khẩu, họ đang trực tiếp giao mật khẩu cho kẻ tấn công.
Tội phạm mạng, khi biết địa chỉ email liên kết với tài khoản, tên người dùng, và thậm chí cả quốc gia hoặc thành phố, có thể viết những tin nhắn rất thuyết phục: “Chúng tôi đã phát hiện truy cập đáng ngờ vào tài khoản của bạn từ Tây Ban Nha” hoặc “Hồ sơ của bạn đã bị báo cáo vì vi phạm quy tắc của chúng tôi, hãy xác minh danh tính của bạn tại đây”. Những loại tin nhắn này, kèm theo logo và thiết kế giống hệt với logo và thiết kế chính thức, khiến việc phân biệt thật giả trở nên rất khó khăn.
Tại Tây Ban Nha và các quốc gia châu Âu khác, các cơ quan an ninh mạng từ lâu đã cảnh báo rằng mạng xã hội đã trở thành mục tiêu hàng đầu của các vụ lừa đảo trực tuyến . Một sự cố có quy mô lớn như thế này, với hàng triệu email và số điện thoại bị lộ, là môi trường hoàn hảo cho một làn sóng tấn công mới.
Cách kiểm tra xem email hoặc tài khoản của bạn có bị ảnh hưởng hay không
Với khối lượng thông tin khổng lồ đang được xử lý, việc bạn tự hỏi liệu địa chỉ email của mình có xuất hiện trong bất kỳ danh sách nào hay không là điều dễ hiểu. Để tìm hiểu, có một số tùy chọn cho phép bạn kiểm tra xem địa chỉ của mình có xuất hiện trong các vụ rò rỉ dữ liệu đã biết hay không.
Một mặt, các dịch vụ uy tín như haveibeenpwned.com đã thu thập các cơ sở dữ liệu bị rò rỉ trong nhiều năm và cho phép bạn kiểm tra, bằng cách nhập địa chỉ email của mình, xem nó có bị xâm phạm trong bất kỳ sự cố nào hay không. Nếu sử dụng dịch vụ này, bạn có thể xem địa chỉ email của mình đã xuất hiện trong những vụ rò rỉ nào trước đây và liệu có vụ nào liên quan đến Instagram hay không.
Ngoài ra, Malwarebytes đã kích hoạt công cụ xác minh riêng của mình , được thiết kế đặc biệt cho vụ vi phạm này và các sự cố gần đây khác. Quy trình thường khá đơn giản: bạn nhập địa chỉ email liên kết với tài khoản Instagram của mình, nhận mã xác minh tại địa chỉ đó, và nhập mã này trên trang web để xác nhận bạn là chủ sở hữu tài khoản.
Sau khi bước xác minh hoàn tất, công cụ sẽ cho bạn biết thông tin cá nhân của bạn có trong bất kỳ cơ sở dữ liệu nào đã được phân tích hay không. Nếu có, nó thường nêu chi tiết thông tin đó xuất hiện trong những sự cố nào và loại dữ liệu nào đã bị lộ: email, số điện thoại, địa chỉ hoặc thông tin hồ sơ cá nhân một phần.
Cần nhớ rằng việc email của bạn xuất hiện trong một vụ rò rỉ không có nghĩa là ai đó đang truy cập vào tài khoản của bạn ngay lúc này, nhưng điều đó có nghĩa là dữ liệu của bạn đang được lưu hành qua các kênh mà bạn không kiểm soát và bạn nên tăng cường các biện pháp bảo mật của mình ngay lập tức.
Bạn nên làm gì nếu nhận được email yêu cầu thay đổi mật khẩu?
Nếu bạn nhận được những email hoặc thông báo bằng tiếng Tây Ban Nha có nội dung "Đặt lại mật khẩu" cho biết yêu cầu đặt lại mật khẩu cho tài khoản của bạn , điều đầu tiên cần làm là giữ bình tĩnh và áp dụng một vài quy tắc cơ bản.
Lời khuyên chung từ các chuyên gia là không thể bàn cãi: tuyệt đối không nhấp vào các liên kết trong những email này , ngay cả khi tin nhắn trông hoàn toàn hợp pháp và đến từ một địa chỉ quen thuộc. Email đó có thể là thật hoặc giả, nhưng nguy cơ dẫn bạn đến một trang web độc hại là quá cao.
Nếu bạn muốn thay đổi mật khẩu để phòng ngừa, hãy luôn thực hiện việc đó thông qua ứng dụng hoặc trang web chính thức của Instagram bằng cách nhập trực tiếp địa chỉ vào trình duyệt của bạn . Tuyệt đối không bao giờ truy cập tài khoản của bạn thông qua liên kết nhận được qua email hoặc tin nhắn SMS, cho dù nội dung đó có vẻ thuyết phục đến đâu.
Nếu bạn không chắc chắn liệu một email có phải là email chính thức hay không, bạn có thể kiểm tra mục "Email Instagram" trong ứng dụng Instagram , ở phần bảo mật. Tại đó, bạn sẽ thấy lịch sử các tin nhắn mà nền tảng này tuyên bố đã thực sự gửi đến địa chỉ của bạn, giúp bạn loại trừ các email giả mạo.
Nếu bạn vẫn nghi ngờ ai đó đã cố gắng truy cập vào hồ sơ của mình, bạn cũng nên kiểm tra các thiết bị mà bạn đang đăng nhập và đóng bất kỳ quyền truy cập nào mà bạn không nhận ra , việc này có thể được thực hiện trực tiếp từ menu bảo mật tài khoản.
Hướng dẫn cách thay đổi mật khẩu từ ứng dụng hoặc trang web.
Cập nhật mật khẩu là một trong những việc đầu tiên bạn nên làm nếu địa chỉ email của bạn xuất hiện trong một vụ rò rỉ dữ liệu hoặc nếu bạn nhận được email đáng ngờ. Điều quan trọng là chỉ thực hiện thay đổi này thông qua cài đặt chính thức của Instagram , không sử dụng bất kỳ liên kết bên ngoài nào.
Trên thiết bị di động, quy trình khá đơn giản. Mở ứng dụng, vào trang cá nhân của bạn và chạm vào biểu tượng ba dấu gạch ngang ở góc (tùy thuộc vào phiên bản, biểu tượng này có thể ở trên cùng hoặc dưới cùng). Từ đó, truy cập Trung tâm tài khoản , phần nơi bạn quản lý các hồ sơ dịch vụ Meta của mình, chẳng hạn như Facebook hoặc Instagram.
Sau khi vào Trung tâm Tài khoản, hãy đảm bảo tài khoản Instagram của bạn đã được chọn và chuyển đến mục Mật khẩu và Bảo mật . Tại đó, bạn sẽ thấy tùy chọn Thay đổi Mật khẩu , đây là nơi thích hợp để thay đổi mật khẩu một cách an toàn.
Trên phiên bản web, từ máy tính của bạn, quy trình cũng tương tự. Bạn cần nhấp vào menu cài đặt, tìm Trung tâm tài khoản , và trong đó, vào mục Mật khẩu và Bảo mật . Từ đó, chọn Thay đổi mật khẩu và làm theo hướng dẫn được cung cấp bởi nền tảng.
Điều quan trọng là mật khẩu mới của bạn phải dài, mạnh và độc đáo : hãy kết hợp chữ cái viết hoa và viết thường, số và ký hiệu, và tránh sử dụng lại mật khẩu bạn đã dùng cho các dịch vụ khác. Nếu bạn gặp khó khăn trong việc quản lý chúng, một trình quản lý mật khẩu đáng tin cậy có thể giúp bạn không cần phải nhớ tất cả.
Xác thực hai bước và các biện pháp bảo mật khác
Thay đổi mật khẩu là một bước quan trọng, nhưng không phải là bước duy nhất. Xác thực hai bước (2FA) gần như trở thành bắt buộc đối với những người muốn bảo mật tài khoản mạng xã hội của mình hơn trong bối cảnh các vụ rò rỉ dữ liệu diễn ra liên tục.
Trên Instagram, bạn có thể bật xác minh hai bước từ cùng menu Mật khẩu và Bảo mật . Nhiều chuyên gia khuyên bạn nên tránh xác minh qua SMS nếu có thể, vì tin nhắn văn bản có thể bị chặn hoặc giả mạo, và thay vào đó nên chọn các ứng dụng xác thực như Google Authenticator, Authy, Bitwarden hoặc các tùy chọn tương tự.
Khi bật xác thực hai yếu tố (2FA), ngay cả khi ai đó vô tình hoặc bằng thủ đoạn nào đó lấy được mật khẩu của bạn, họ vẫn cần thêm một mã tạm thời để truy cập vào tài khoản của bạn. Mã này được tạo trên thiết bị di động của bạn và thay đổi sau mỗi vài giây, khiến việc tấn công trở nên khó khăn hơn nhiều.
Một biện pháp rất hữu ích khác là xem lại danh sách các thiết bị đã đăng nhập vào tài khoản của bạn . Trong phần bảo mật, bạn sẽ tìm thấy danh sách tất cả các điện thoại di động, máy tính và máy tính bảng hiện đang có quyền truy cập. Nếu bạn thấy bất kỳ thiết bị nào bạn không nhận ra hoặc không còn sử dụng nữa, bạn có thể đăng xuất chúng từ xa.
Cuối cùng, bạn nên xem xét các ứng dụng bên thứ ba đã liên kết với tài khoản Instagram của mình . Các công cụ lên lịch đăng bài, ứng dụng bộ lọc hoặc dịch vụ phân tích có thể trở thành những điểm yếu nếu không được bảo trì đúng cách. Hãy thu hồi quyền truy cập vào bất kỳ ứng dụng nào bạn không cần hoặc không tin tưởng.
Trong bối cảnh hiện nay, với các vụ rò rỉ dữ liệu ảnh hưởng đến hàng triệu tài khoản và các chiến dịch lừa đảo ngày càng tinh vi, bảo mật tài khoản Instagram của bạn phụ thuộc nhiều vào các hành động của nền tảng cũng như các quyết định bạn đưa ra hàng ngày : cảnh giác với các liên kết đáng ngờ, sử dụng mật khẩu mạnh, bật xác thực hai bước và thỉnh thoảng kiểm tra xem dữ liệu của bạn đã bị sử dụng ở đâu là những thói quen nhỏ có thể giúp bạn tránh được rất nhiều rắc rối về sau.