La première étape est simple comme bonjour: tout ce dont l’attaquant a besoin, c’est ton nom d’utilisateur. Ensuite, il se connecte à un VPN ou un proxy près de ta ville, pour que les algorithmes de sécurité d’Instagram ne suspectent rien. Une fois qu’il semble que la demande provient de la bonne région, il informe l’IA de Meta (le support d’Instagram) que le compte est piraté et lui demande d’envoyer les codes de vérification à une adresse e-mail qu’il contrôle.
La deuxième étape, c’est tout: il n’y a pas de vérification supplémentaire pour s’assurer que l’e-mail donné est bien celui que l’utilisateur a utilisé auparavant. Une fois que l’IA envoie le code de sécurité à l’e-mail de l’attaquant, ce dernier le renvoie pour compléter la vérification. Instagram lui donne alors un lien de réinitialisation de mot de passe, donnant ainsi la pleine possession du compte à l’attaquant.










