l'editoriale
Cerca
Allerta truffa
11 Gennaio 2026 - 17:30
Negli ultimi giorni molti utenti italiani hanno ricevuto un’email con un oggetto inquietante: “Ciao, abbiamo ricevuto la richiesta per cambiare la tua password su Instagram”. Il messaggio sembra provenire da un account ufficiale della piattaforma e, proprio per questo, ha generato preoccupazione. Se ti è arrivata questa comunicazione, ci sono due certezze: non sei l’unico e il tuo indirizzo è finito nel mirino di una campagna di phishing.
Il phishing è una tecnica di truffa ormai diffusa che punta a spingere le vittime a fornire informazioni personali o credenziali di accesso fingendosi un servizio affidabile. In questo caso, l’obiettivo è sfruttare la paura di perdere il controllo del proprio profilo Instagram.
Secondo quanto riportato dalla testata specializzata Cyber Security News, all’origine di queste email potrebbe esserci una massiccia fuga di dati (data leak) che avrebbe coinvolto circa 17,5 milioni di account Instagram. Le informazioni esposte sarebbero particolarmente sensibili: username, indirizzi email collegati agli account, numeri di telefono e persino indirizzi di casa.
Un quadro che, se confermato, renderebbe questa vicenda una delle più rilevanti violazioni di dati legate ai social network degli ultimi mesi.
A supporto di questa ricostruzione, Cyber Security News ha pubblicato diversi screenshot provenienti da un noto forum del dark web, uno dei principali punti di scambio per archivi di dati personali sottratti illegalmente. Secondo quanto descritto nei post, i dati sarebbero stati raccolti tramite una campagna di scraping condotta negli ultimi mesi del 2024.
Lo scraping è una tecnica che consente di raccogliere grandi quantità di informazioni da una piattaforma senza prendere di mira singoli utenti, ma sfruttando falle o configurazioni errate. In questo caso, il problema sarebbe stato legato a un errore nelle API di Instagram, ovvero quelle interfacce software che permettono alle applicazioni di comunicare tra loro.
Nelle ultime ore è arrivata anche la posizione ufficiale di Instagram che però lascia aperti alcuni interrogativi. Meta ha confermato l’invio anomalo delle email, ma ha smentito l’ipotesi di una violazione dei sistemi. In una nota, l’azienda ha dichiarato: “Abbiamo risolto un problema che consentiva a una parte esterna di richiedere email di reimpostazione della password per alcuni utenti. Non si è verificata alcuna violazione dei nostri sistemi e i tuoi account Instagram sono protetti”.
Una spiegazione che, pur rassicurante, non chiarisce del tutto come sia stato possibile colpire un numero così elevato di utenti.
Il consiglio ufficiale di Meta è semplice: ignorare il messaggio. “Puoi ignorare queste email. Ci scusiamo per il disguido”, fa sapere l’azienda.
Tuttavia, per maggiore prudenza, è consigliabile fare un passo in più: reimpostare la password del proprio account direttamente dall’app o dal sito ufficiale di Instagram (senza cliccare su link presenti nell’email) e verificare che siano attive misure di sicurezza aggiuntive come l’autenticazione a due fattori.
In un periodo in cui le truffe digitali sono sempre più sofisticate, la regola resta una sola: diffidare delle comunicazioni allarmistiche e controllare sempre l’origine dei messaggi prima di compiere qualsiasi azione.
I più letti
L'associazione aderisce all'Istituto dell'Autodisciplina Pubblicitaria - IAP vincolando tutti i suoi Associati al rispetto del Codice di Autodisciplina della Comunicazione Commerciale e delle decisioni del Giurì e de Comitato di Controllo.
CronacaQui.it | Direttore responsabile: Andrea Monticone
Vicedirettore: Marco Bardesono Capo servizio cronaca: Claudio Neve
Editore: Editoriale Argo s.r.l. Via Principe Tommaso 30 – 10125 Torino | C.F.08313560016 | P.IVA.08313560016. Redazione Torino: via Principe Tommaso, 30 – 10125 Torino |Tel. 011.6669, Email redazione@torinocronaca.it. Fax. 0116669232 ISSN 2611-2272 Amministratore unico e responsabile trattamento dati e sicurezza: Massimo Massano
Registrazione tribunale n° 1877 del 14.03.1950 Tribunale di Milano
La società percepisce i contributi di cui al decreto legislativo 15 maggio 2017, n. 70. Indicazione resa ai sensi della lettera f) del comma 2 dell’articolo 5 del medesimo decreto legislativo..