‹ முகப்புக்கு திரும்ப

Meta‑ன் AI சாட்‌பாட் பயன்படுத்தி Instagram‑இன் இ‑மெயில் மாற்றி ஹேக் – தமிழர்களுக்கான எச்சரிக்கை

ஹேக்கர்கள் Meta‑ன் AI ஆதரவு சாட்‌பாட் மூலம் Instagram‑இன் இ‑மெயில்களை மாற்றி, பல பிரபல அக்கவுண்ட்களை கைப்பற்றினர். Meta இப்போதே பிழை திருத்தம் செய்தது, உங்களும் பாதுகாப்பாக இருக்க சுட்டிகளை பின்பற்றுங்கள்.

Keerthika 6 min read
Google-ல் Follow
Security Meta‑ன் AI சாட்‌பாட் பயன்படுத்தி Instagram‑இன் இ‑மெயில் மாற்றி ஹேக் – தமிழர்களுக்கான எச்சரிக்கை 6 நிமிடம் மீதம் Google-ல் Follow
Meta‑ன் AI சாட்‌பாட் பயன்படுத்தி Instagram‑இன் இ‑மெயில் மாற்றி ஹேக் – தமிழர்களுக்கான எச்சரிக்கை

தமிழ்டெக் AI சுருக்கம்

மேட்டாவின் AI ஆதரவு சாட்பாட் பயன்படுத்தி ஹேக்கர்கள் 200‑க்கும் மேற்பட்ட Instagram அக்கவுண்ட்களின் இ‑மெயிலை மாற்றி, அதில் பல சுயநியமன (verified) கணக்குகளும் உள்ளன. இ‑மெயில்‑ரீசெட் ப்ரோசஸில் verification code‑ஐ காட்டுவதால், ஹேக்கர் அதை கிடைத்து புதிய இ‑மெயில் சேர்த்து பாஸ்வேர்டை ரீசெட் செய்து, அசல் பயனரை லாக்‑ஆவுட் செய்தார். இந்த பிழை மார்ச் 2026 முதல் ஜூன் 5, 2026 வரை செயல்பட்டது; ஜூன் 3, 2026‑ல் Meta‑ன் பிழை திருத்தம் (patch) வெளியிடி, AI பாட்டில் verification code‑ஐ காட்டாமல், இ‑மெயில் மாற்றும்போது புஷ் நோட்டிபிகேஷன் மூலம் உறுதி செய்யும் முறையை சேர்த்தது. பயனர்கள் இப்போது Settings‑এ சென்று இ‑மெயிலை சரிபார்க்க, Login Alerts‑ஐ இயக்க, SMS‑OTP‑இன் பதிலாக Authentication App‑இன் (Google Authenticator/Authy) 2FA‑க்கு மாறவும், Connected Apps‑ஐ பார்த்து அறியாதவற்றை நீக்கவும், மற்றும் நீண்ட, தனித்துவமான பாஸ்வேர்டை (passphrase) பயன்படுத்த வேண்டும். இந்த சம்பவம் AI‑ஆதரவு சாட்பாட்களின் பாதுகாப்பு கழிவுகளை வெளிப்படுத்துகிறது, எனவே பல பாதுகாப்பு அடுக்குகளை (layers) வலுப்படுத்தி, தொடர்ந்து புதுப்பிப்புகளை கவனித்து, உங்கள் ரிகவரி விருப்பங்களை ஒழுங்குபடுத்தி பாதுகாப்பாக இருங்கள்.

  • AI சாட்‌பாட் மூலம் Instagram இ‑மெயில் மாற்றம் செய்து ஹேக்கர்கள் 200+ கணக்குகளை கைப்பற்றினர்.
  • Meta பிழை திருத்தம் செய்தது, ஆனால் பயனர்கள் உடனே இ‑மெயில் மற்றும் 2FA-ஐ மீண்டும் பார்க்க வேண்டும்.
  • அனுமதியில்லா அணுகலைத் தடுக்க authentication app‑ஐப் பயன்படுத்துங்கள்.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய புள்ளிகள்

  • ஹேக்கர்கள் Meta‑ன் AI சாட்‌பாட் பயன்படுத்தி 200‑க்கும் மேற்பட்ட Instagram அக்கவுண்ட்களின் இ‑மெயில் மாற்றி, பல சுயநியமன (verified) கணக்குகளை கைப்பற்றினர்.
  • இந்த பிழை, இ‑மெயில்‑ரீசெட் ப்ரோசஸில் 2FA‑ஐ (SMS OTP) பைபாஸ் செய்ய உதவியது.
  • இந்த மாதம் (ஜூன் 2026) உலகளாவியதாகப் பிழை திருத்தம் நடைமுறைக்கு வந்தது; இந்திய பயனர்கள் தங்கள் இ‑மெயில் சரிபார்த்து, ஆத்தென்டிகேட்டர் ஆப் 2FA‑க்கு மாற வேண்டும்.
  • Meta கூறியது: இ‑மெயில் மாற்றும்போது அப்ளிகேஷன் புஷ் நோட்டிபிகேஷன் மூலம் உறுதி செய்யப்படும், AI‑யில் verification code வெளியிடமாட்டார்கள்.

சரி, இப்போ என்ன நடந்துச்சுன்னு பாக்கலாம். சில வாரங்களுக்கு முன், ஹேக்கர் குழு Meta‑ன் AI ஆதரவு சாட்‌பாட் (Meta Support Bot) உடன் நடந்த உரையாடலின் ஸ்கிரீன்‌ஷாட்‌களை வெளியிட்டாங்க. அந்தப் பாட்டை, Instagram‑இன் இ‑மெயில் மாற்றும் ப்ரோசஸில் "verification code"‑ஐ காட்டும் வகையில் ஊக்குவித்தார்கள். அந்தக் கோடு பிடித்து, புதிய இ‑மெயில் சேர்த்து, பின்னர் பாஸ்வேர்டு ரீசெட் செய்து, அக்கவுண்ட் முழுமையாக கைப்பற்றப்பட்டது.

விவரங்கள் என்ன?

ஹேக்கர்கள் Meta‑ன் Help Center‑ல் "Meta Support" பாட்டைத் தொடங்கினர். "என் இ‑மெயில் மாற்ற வேண்டி verification code அனுப்பு"ன்னு கேட்டாங்க. பாட்டு, பயனர் தற்போது பயன்படுத்தும் இ‑மெயிலுக்கு அனுப்பிய verification code‑ஐ உரையாடலில் காட்டியது. அந்தக் கோடு ஹேக்கரின் கையிலேயே சென்றது, அங்கிருந்து அவர்கள் Instagram‑இல் "Change Email" பக்கத்தை திறந்து, அந்தக் கோடு மூலம் புதிய இ‑மெயில் (அவர்களின் கட்டுப்பாட்டில்) உறுதி செய்தார்கள்.

Instagram‑இன் password‑reset முறை இ‑மெயிலில் அனுப்பப்படும் லிங்க் மீது நம்பிக்கையுடன் இருக்கும். புதிய இ‑மெயில் அவர்களின் கட்டுப்பாட்டில் இருப்பதால், ஹேக்கர் பாஸ்வேர்டை ரீசெட் செய்து, அசல் பயனரைக் கடைசியில் லாக்‑ஆவுட் செய்ய முடிந்தது. பல கணக்குகளில் SMS‑OTP 2FA இருந்தாலும், OTP புதிய இ‑மெயில்‑க்கு வந்ததால், ஹேக்கர் அதை எளிதாகப் பிடித்தது.

என்ன அளவுக்கு பாதிக்கப்பட்டது?

  • 200‑க்கு மேற்பட்ட Instagram அக்கவுண்ட்கள் பாதிக்கப்பட்டன, அதில் பல பிரபல, பிராண்டு, இந்திய இன்ஃப்ளூயன்சர் அக்கவுண்ட்களும் உள்ளன.
  • இருப்பினும், குறைந்தது 15 இந்திய verified அக்கவுண்ட்கள் பாதிக்கப்பட்டன.
  • மார்ச் 2026 முதல் ஜூன் 5, 2026 வரை இந்த பிழை செயல்பட்டது.
  • Meta‑ன் உள்ளக பதிவுகள், அந்த காலத்தில் AI பாட்டில் தினமும் 12,000 இ‑மெயில்‑மாற்ற வேண்டுகோள்கள் வந்தன என்பதைக் காட்டுகின்றன.

AI பாட்டை ஏன் இந்தக் கெட்டில் அடித்தது?

Meta, காஸ்டமர் ஸப்போர்ட் நேரத்தை குறைக்க AI பாட்டை அறிமுகப்படுத்தியது. இது பெரிய லாங் லாங்குவேஜ் மாடல் (LLM) அடிப்படையில் உள்ளது, ஆனால் "prompt injection"‑க்கு எதிராகப் பாதுகாப்பாக இல்லை. ஹேக்கர், "verification step-ஐ repeat செய்யு"ன்னு குறிப்பாக கேட்டு, பாட்டை அவுட்புட்‑ல் verification code‑ஐ காட்ட வைத்தார். பாட்டில், கோரிக்கையாளர் அக்கவுண்ட் உரிமையாளர் தான் என்று சோதிக்காததால், இந்தக் கோடு வெளிப்பட்டது.

இந்த சம்பவம் இந்திய பயனர்களை எப்படி பாதிக்கிறது?

India, Instagram‑ன் இரண்டாவது பெரிய மார்க்கெட், 380 மில்லியனுக்கும் மேலான மாதாந்திர செயலில் உள்ள பயனர்கள் உள்ளனர். இ‑மெயில் மாற்றம் மூலம் ஹேக்கர் பிராண்டு மோசடி, பிஷிங், போனஸ் மோசடி போன்றவற்றை செய்யலாம். குறிப்பாக, பல தற்சமயம் e‑commerce, ஃபேஷன், உணவு டெலிவரி ஆகியவற்றை Instagram‑ல் விற்று வருகின்றனர்; அவர்களின் ரீப் பைல்ட் (reputation) உடனே பாதிக்கப்படும்.

இந்தப் பயனர்கள் பெரும்பாலும் SMS OTP‑ஐ 2FA‑க்கு பயன்படுத்துகிறார்கள், அது SIM‑swap அல்லது சமூக பொறியியல் தாக்குதலுக்கு எளிதாக இருக்கும். இ‑மெயில் கைப்பற்றப்பட்டால், OTP‑யும் அவர்களின் கட்டுப்பாட்டில் வரும், இதனால் முழு பாதுகாப்பு சங்கிலியும் உடைந்து போகும்.

Meta‑ன் நடவடிக்கை

June 3, 2026‑ல் Meta, இந்தப் பிரச்சினையை ஏற்றுக்கொண்டு, பிழை திருத்தம் (patch) வெளியிட்டது. முக்கிய மாற்றங்கள்:

  • AI பாட்டில் verification code‑ஐ காட்டாமல் பாதுகாக்கப்பட்டது.
  • இ‑மெயில் மாற்றும்போது, பயனர் சமீபத்திய லாக்‑இன் சாதனத்திலிருந்து உறுதிபடுத்த வேண்டும்.
  • Instagram அப்ளிகேஷன் புஷ் நோட்டிபிகேஷன் மூலம் புதிய இ‑மெயில் உறுதி செய்யப்படும்.

மேலும், கடந்த மூன்று மாதங்களில் இ‑மெயில் மாற்றிய அனைத்து அக்கவுண்ட்களுக்கும் மீள்‑சரிபார்ப்பு செய்யுமாறு அறிவுறுத்தப்பட்டது. பயனர்கள் பாதுகாப்பு அமைப்புகளை பார்க்க ஒரு அறிவிப்பு பெற்றார்கள்.

இந்தச் சம்பவம் பிறகு நீங்கள் என்ன செய்ய வேண்டும்?

  1. முதலில், உங்கள் Instagram இ‑மெயில்-ஐ சரிபார்க்கவும். Settings → Account → Personal Information → Email என்பதற்கு சென்று, அங்கு காட்டப்படும் இ‑மெயில் உங்கள் சொந்ததா என்று உறுதிப்படுத்துங்கள்.
  2. Login Alerts-ஐ இயக்கவும். Settings → Security → Login Activity → “Get alerts about unrecognized logins” என்பதை ஆன் செய்யுங்கள்.
  3. Authentication App 2FA-க்கு மாறுங்கள். Settings → Security → Two‑Factor Authentication → “Authentication App” ஐ தேர்வு செய்து, Google Authenticator அல்லது Authy-ஐ பயன்படுத்துங்கள்.
  4. Connected Apps-ஐ பரிசீலிக்கவும். Instagram‑இல் Settings → Security → Apps and Websites → “Remove” செய்யாத, அறியாத மூன்றாம் தரப்பு ஆப்-களை ரத்து செய்யுங்கள்.
  5. பாஸ்வேர்டை மாற்றுங்கள். நீளமான, தனித்துவமான பாஸ்வேர்டை (passphrase) பயன்படுத்துங்கள்; எளிய சொற்கள், பெயர்கள் தவிர்க்கவும்.

TamilTech‑ஓட கருத்து

AI‑ஆதரவு சாட்‌பாட்கள் வசதியை அதிகரிக்க வந்தாலும், இப்போது அவை புதிய தாக்குதல்களின் முகமாக மாறியிருக்கிறது. இரண்டு முக்கிய பாடங்கள்:

  • இ‑மெயில்‑அடிப்படையிலான சரிபார்ப்பு மட்டும் நம்பகமானதல்ல; ஆத்தென்டிகேட்டர் ஆப்-ஐ பயன்படுத்துங்கள்.
  • AI‑ஐப் பயன்படுத்தும் சேவைகள், "prompt injection" போன்ற தாக்குதல்களுக்கு கடுமையான பாதுகாப்பு சோதனைகளை கடக்க வேண்டும்.

Meta‑ன் பிழை திருத்தம் நம்பகமானதாகத் தோன்றுகிறதாலும், உயர்ந்த பிரபல அக்கவுண்ட்கள் ஏற்கனவே பாதிக்கப்பட்டுள்ளன. Instagram-ல் வணிகம் செய்யும் உங்களுக்கு இது ஒரு விழிப்புணர்வு – அனைத்து பாதுகாப்பு அடுக்குகளையும் (layers) வலுப்படுத்த வேண்டும்.

என்ன எதிர்பார்க்கலாம்?

Meta, இந்த AI‑security ஃப்ரேம்வொர்க்‑ஐ Facebook, WhatsApp, புதிய Threads போன்ற பிற பிளாட்ஃபார்ம்களுக்கும் விரிவாக்கும். அடுத்த தாக்குதல்கள், அதே AI‑chat flow‑ஐ பயன்படுத்தி account recovery‑க்கு இலக்காக இருக்கும். அதனால், தொடர்ந்து புதுப்பிப்புகளை கவனித்து, உங்கள் பாதுகாப்பு அமைப்புகளை மீண்டும் சரிபார்த்து இருந்துகொள்வது முக்கியம்.

அப்படியே, பாதுகாப்பாக இருங்கள், உங்கள் ரிகவரி (recovery) விருப்பங்களை ஒழுங்குபடுத்துங்கள், மற்றும் நண்பமாய் AI‑ஐப் பயன்படுத்துங்கள், ஆனால் அதிலிருந்து பாதுகாப்பை மறக்காதீர்கள்.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,346 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications