Golpe no Instagram usa perfil de vĂ­tima para anunciar ofertas falsas a seguidores; veja como se proteger

Por G1 02/02/2022 Ă s 14:59 Atualizado: hĂĄ 4 anos

Perfis no Instagram viraram alvos de criminosos que se utilizam de um arsenal de tĂ©cnicas para roubar as contas e induzir seguidores a fazerem transferĂȘncias, geralmente por Pix.

Depois de invadir o perfil de um alvo, os golpistas usam iscas muito parecidas para tentar ganhar dinheiro: eles fazem stories se passando pelo dono da conta avisando que um parente estå se mudando do Brasil e, por isso, estå vendendo alguns itens como eletrodomésticos ou eletrÎnicos. Os preços são baixos porque a pessoa precisa agilizar a saída do país.

Em outras roupagens, os golpistas anunciam celulares a preços baixos que supostamente foram trazidos por algum parente dos Estados Unidos ou perfis que se passam por estabelecimentos comerciais enviam mensagens oferecendo vantagens, como sorteios ou promoçÔes.

Os interessados entram em contato por direct (as mensagens privadas da rede social) e perguntam como podem combinar a compra. O criminoso, então, envia uma chave Pix e pede o comprovante – após o pagamento ser efetuado, o golpista bloqueia a vítima. Se questionado pela possibilidade de retirar o equipamento pessoalmente, não responde.

A falcatrua tem feito diversas vítimas e lesa aqueles que acreditam na oferta e o dono do perfil – que nada tem a ver com as postagens e teve seu perfil roubado por criminosos.

Foi o que aconteceu com o publicitårio Daniel Limão, de 23 anos, em dezembro passado. Uma conta de um restaurante que ele frequentava enviou uma mensagem para avisar de um sorteio e pediu o telefone. Depois disso, o golpista avisou que chegaria um SMS no telefone de Daniel e pediu que ele colasse o link da mensagem no chat.

Sem desconfiar, a vítima passou o link e teve o perfil sequestrado. O procedimento é muito parecido com o que criminosos usam para roubar contas de WhatsApp, quando é solicitado o código de autenticação.

De posse da conta, os criminosos publicaram stories com ofertas e pediram a contatos dele que emprestasse uma quantia em dinheiro, que seria devolvida no dia seguinte – uma amiga de Daniel perdeu R$ 200.

Criminoso publicou stories oferecendo celulares a preços baixos que supostamente foram trazidos por sua prima dos Estados Unidos — Foto: Arquivo pessoal

Criminoso publicou stories oferecendo celulares a preços baixos que supostamente foram trazidos por sua prima dos Estados Unidos — Foto: Arquivo pessoal

Essa é uma das formas mais comuns do roubo do perfil do Instagram, segundo o especialista em cibersegurança da Kaspersky, Fabio Assolini.

O link que chega no SMS Ă© enviado pelo Instagram por meio da função “esqueci minha senha”. De posse dele, o criminoso consegue redefinir as credenciais e tomar o perfil – por isso, nunca envie nenhum cĂłdigo ou link que tenha recebido em seu celular ou e-mail.

“No final, minha conta foi transformada no perfil de outro restaurante pra aplicar mais golpes”, contou Daniel ao g1, que nĂŁo conseguiu recuperar o perfil.

“Jamais compartilhe nenhum link, nenhum cĂłdigo”, aconselhou Assolini.

“Em um caso que acompanhei, uma pessoa que tem um perfil relevante dentro do Instagram foi contactada por mensagem e pensou que estava falando com o suporte do Instagram, que estava oferecendo a conta verificada, aquele sĂ­mbolo azul. O golpista disse: ‘olha, pra vocĂȘ ganhar a conta verificada, vocĂȘ vai receber um SMS. Manda pra mim.’ A pessoa mandou. E com isso a conta foi sequestrada”, contou.

Como se proteger

A maneira mais eficaz de se proteger contra essas tentativas de invasÔes é ativar a autenticação de duplo fator.

Com essa etapa extra, além de inserir a senha, é preciso incluir um outro código de acesso, enviado para um aplicativo instalado no seu celular.

Para ativar o recurso, navegue até as ConfiguraçÔes do Instagram, toque na opção Segurança e, em seguida, Autenticação de dois fatores.

É importante que o fator de autenticação nĂŁo seja SMS, jĂĄ que os criminosos se valem de outros mĂ©todos para roubar perfis, como o que sofreu Mateus Zafanella, especialista em harmonização facial com mais de 100 mil seguidores no Instagram.

Os criminosos usaram uma tĂ©cnica de clonagem do nĂșmero de celular conhecida como “SIM Swap” – de posse da linha, os criminosos conseguem realizar a recuperação de senha de todas as contas atreladas ao nĂșmero, como e-mail, WhatsApp e outras contas que enviam cĂłdigos de confirmação por SMS.

Por isso, a importùncia da autenticação em duplo fator não usar os torpedos, que podem ser interceptados.

Essa clonagem de linha de telefone pode acontecer com a ajuda de um funcionĂĄrio da operadora ou quando o criminoso infecta um computador da operadora com um vĂ­rus e ele mesmo abre o sistema e faz a troca do nĂșmero de um chip para outro – muitas vezes, o golpista “devolve” o nĂșmero apĂłs realizar as invasĂ”es desejadas.

Zafanella teve todas as suas contas nas redes sociais, incluindo WhatsApp e e-mail, invadidas por criminosos que aplicaram golpes em pelo menos 20 seguidores dele.

No site de sua clĂ­nica, ele publicou um vĂ­deo contando o ocorrido e dizendo que registrou boletim de ocorrĂȘncia na polĂ­cia no dia 13 de janeiro para que o crime seja investigado.

“Pessoal, meu perfil @dr.mattzafanella foi hackeado. VocĂȘs que me seguem, estĂŁo vendo algumas promoçÔes e divulgaçÔes de videogame, geladeira, sorteios e rifas. NĂŁo somos nĂłs, nĂŁo sou eu”, afirmou no vĂ­deo.

Ao g1, Mateus Zafanella disse que viveu “dias de angĂșstia e medo” porque, alĂ©m de ter a imagem pĂșblica danificada, os criminosos procuraram a famĂ­lia dele para tentar uma extorsĂŁo e negociar a devolução da conta.

Uma das reclamaçÔes frequentes das vítimas é a dificuldade de entrar em contato com o Instagram para comunicar o golpe e reaver seus perfis. A conta do dentista, por exemplo, só foi restabelecida apenas na manhã de 24 de janeiro, após a publicação de uma reportagem do g1.

Outras técnicas de invasão

Outra técnica utilizada comumente envolve påginas falsas que simulam a tela de login do Instagram.

“Em geral, hĂĄ um pedido para acessar algo e ganhar alguma coisa. Pode ser um site para vocĂȘ ganhar mais seguidores. A pessoa clica no link, tenta autenticar no Instagram e acaba fornecendo o usuĂĄrio e senha dela”, explicou Thiago Bordini, diretor de inteligĂȘncia cibernĂ©tica na Axur.

Um problema recorrente das invasÔes envolve senhas fracas e repetidas que as pessoas costumam usar.

“A pessoa usa uma senha no Instagram e essa mesma senha ela repetiu e usou em outro site qualquer. Um criminoso invade esse site e captura a base de dados com logins e senhas. AĂ­, coincidentemente, aquela senha Ă© a mesma que a pessoa usa no Instagram e o perfil Ă© invadido”, contou Assolini.

Por isso, Ă© importante nĂŁo repetir as senhas – um gerenciador de senhas Ă© uma boa pedida para nĂŁo ter que lembrar de todos os logins.

O que diz o Instagram

Em nota, a rede social disse que “trabalha de forma contĂ­nua na implementação de recursos capazes de barrar o acesso de hackers a contas de terceiros, como a autenticação de dois fatores e Solicitação de Login, em campanhas educativas de identificação e prevenção a esse tipo de ataque, bem como em ferramentas e processos para a recuperação de contas da plataforma”.

A plataforma também enviou instruçÔes para proteger as contas:

  • NĂŁo clique em links desconhecidos, especialmente se nĂŁo tiverem sido ativamente solicitados por vocĂȘ pelos caminhos oficiais de marcas ou estabelecimentos.
  • NĂŁo compartilhe links ou cĂłdigos de acesso recebidos por e-mail, SMS ou WhatsApp. Eles podem ser o cĂłdigo de acesso Ă  sua conta.
  • Ative a autenticação de dois fatores: Com essa etapa extra de segurança, alĂ©m da sua senha, vocĂȘ tambĂ©m receberĂĄ um cĂłdigo de acesso novo, no dispositivo de sua preferĂȘncia, que deverĂĄ ser informado todas as vezes que iniciar um login na sua conta. Para ativĂĄ-lo, vĂĄ em ConfiguraçÔes>Segurança>Autenticação de dois fatores.
  • Ative a Solicitação de login: Ao ativar a autenticação de dois fatores no Instagram, vocĂȘ receberĂĄ um alerta toda vez que alguĂ©m tentar entrar na sua conta por meio de um dispositivo ou navegador da web nĂŁo reconhecido. VocĂȘ pode aprovar ou recusar de imediato a solicitação nos seus dispositivos conectados. Sempre que desejar, tambĂ©m Ă© possĂ­vel ver uma lista dos dispositivos que entraram recentemente na sua conta do Instagram. Para isso, basta acessar “ConfiguraçÔes”, “Segurança” e “Atividade de login”.
  • Desconfie de publicaçÔes na internet que ofereçam serviços e bens por um valor abaixo do preço de mercado.
  • A plataforma tambĂ©m disponibiliza a visualização de e-mails enviados oficialmente pelo Instagram no prĂłprio aplicativo, para os usuĂĄrios saberem que receberam uma mensagem autĂȘntica em seu e-mail cadastrado. Para conferir se o Instagram tentou entrar em contato com vocĂȘ, acesse as ConfiguraçÔes, Segurança e E-mails do Instagram. NĂŁo clique em links de e-mails que afirmam ser do Instagram se nĂŁo for possĂ­vel confirmar que o Instagram realmente os enviou por meio desse recurso.
  • Verifique se seu nĂșmero de telefone e e-mail estĂŁo atualizados no aplicativo.
  • Jamais informe sua senha a terceiros.

Lembramos ainda que qualquer pessoa que tiver acesso ao e-mail e/ou telefone cadastrado em uma conta do Instagram poderå ter acesso a ela. Assim, é importante se certificar que a conta de email vinculada ao Instagram esteja segura e que a autenticação de dois fatores do Instagram esteja ativada a opção mais segura contra clonagem de chip de celular é a autenticação de dois fatores por aplicativo de terceiros (como o Duo Mobile ou o Google Authenticator). Com a autenticação por aplicativo ativa, é necessårio inserir um código de segurança gerado pelo aplicativo sempre que tentar fazer login a partir de dispositivo ou navegador da web não reconhecidos.

Caso o usuårio perca acesso ao telefone cadastrado em sua conta de Instagram, serå necessårio abrir uma solicitação de suporte junto à Central de Ajuda do Instagram.

Recomendamos tambĂ©m que as pessoas desconfiem de publicaçÔes de perfis do Instagram que anunciam a venda de itens, como celulares e produtos eletrĂŽnicos, alĂ©m de rifas e vaquinhas para causas sociais. Sugerimos entrar em contato diretamente com o dono do perfil para checar a veracidade da publicação antes de realizar uma transferĂȘncia bancĂĄria.

O processo de recuperação de conta pode levar algum tempo, uma vez que é preciso garantir que todos os requisitos de segurança sejam cumpridos para devolver a conta ao seu legítimo dono. Vale destacar que a recuperação de conta deve ser feita pelos caminhos indicados na Central de Ajuda do Instagram. Segue o passo a passo, abaixo:

  1. Verifique se hĂĄ uma mensagem do Instagram na sua conta de email: Se vocĂȘ recebeu um email de security@mail.instagram.com informando que seu endereço de email foi alterado, poderĂĄ desfazer a ação usando a opção “reverter essa alteração” na mensagem do email. Por isso Ă© importante sempre manter seu e-mail e telefone atualizados.
  2. Se outras informaçÔes também foram alteradas (por exemplo, sua senha) e não foi possível reverter seu endereço de email, solicite um link de login ou um código de segurança ao Instagram: na tela de login, toque em Obter ajuda para entrar sob Entrar.
  3. Se nĂŁo vocĂȘ nĂŁo conseguir recuperar sua senha com o link de login, Ă© possĂ­vel solicitar o nosso suporte (toque em “Precisa de mais ajuda?”).
  4. Para recuperar a conta, serĂĄ necessĂĄrio um endereço de email seguro, diferente do usado anteriormente, ao qual somente vocĂȘ tenha acesso. Depois de enviar a solicitação, vocĂȘ receberĂĄ um email do Instagram com as prĂłximas etapas.

Bloqueador de anuncios detectado

Por favor, considere apoiar nosso trabalho desativando a extensĂŁo de AdBlock em seu navegador ao acessar nosso site. Isso nos ajuda a continuar oferecendo conteĂșdo de qualidade gratuitamente.