Todo mundo conhece o golpe em que ligam para a casa de uma pessoa e dizem ser um parente ou conhecido precisando de dinheiro. Com o tempo, a armadilha evoluiu para o WhatsApp: supostas mensagens de amigos que “trocaram de número” são enviadas junto com um pedido de empréstimo. Agora, o golpe mais recente vem pelo Instagram. Golpistas invadem perfis e, nos stories, anunciam produtos à venda ou investimentos milagrosos. Em casos extremos, a armadilha é tão bem feita que criminosos usam manipulação de imagens para postar vídeos falsos daquela vítima pedindo dinheiro ou anunciando algo.
Foi o que aconteceu com a estudante Helen Goes da Silva (19). No final da última semana, ela recebeu uma mensagem notificando que alguém havia feito login no seu perfil da rede social. Ela tentou pedir uma recuperação de senha por meio do seu e-mail ou telefone, mas já era tarde: os criminosos já haviam mudado o endereço e números cadastrados. E o sentimento de vulnerabilidade ficou ainda maior quando os hackers postaram um vídeo manipulado da estudante de direito no qual ela supostamente indicava um “investimento milagroso” em bitcoin.
“Eu acredito que eles pegaram vídeos meus em que eu conversava em inglês com amigos americanos e aplicaram o ‘deepfake’ que muda o que você está falando. Ou seja, transformaram meu vídeo em um vídeo falso“, conta. A tecnologia citada pela moradora do bairro Cruzeiro consiste em usar inteligência artificial para manipular um vídeo, colocando rostos em corpos diferentes ou mesmo mudando o que a pessoa está dizendo em um vídeo original.
A estudante afirma que tentou contato com o Instagram, mas foi em vão. “Eu pedia a recuperação, mas ia para o e-mail que os hackers cadastraram”, diz. Ela conta que um amigo que já teve a conta invadida a ajudou com as informações que a rede social forneceu a ele na época. “Era um e-mail supercomplicado, mas aí eu consegui”, afirma.
A história de Helen está longe de ser um caso isolado. O comerciante Denis Carvalho (42) passou por uma situação semelhante no começo de abril. Diferente do que aconteceu com a estudante, no entanto, ele tem uma pista do que pode ter permitido a invasão de sua conta.
“Eu segui a página de um restaurante de Itapeva e um dia vi que eles tinham me mandado um link com uma promoção. Cliquei nesse link, mas só depois percebi que aquele perfil era falso“, conta. Após o clique, Carvalho passou pela mesma situação de Helen, ele não conseguiu mais fazer login em sua conta e nem recuperá-la por meio do e-mail ou telefone, que já tinham sido mudados.
No caso de Carvalho, os criminosos anunciaram, via stories (postagens que somem em 24 horas), a venda de eletrodomésticos e móveis com pagamento via Pix. Segundo o comerciante, para cada pessoa que mostrava interesse, os criminosos forneciam uma chave diferente, com CPFs de várias pessoas. Para recuperar sua conta, Mendes precisou buscar “tutoriais” na internet, mas conseguiu fazê-lo pelo próprio aplicativo do Instagram.
Veja dicas para reconhecer se seu perfil teve acesso indevido e sobre como ficar longe de futuros ataques
Tentou acessar sua conta do Instagram e notou que alguém trocou a sua foto e está mudando seu perfil? Essas e outras pistas podem apontar que sua conta no Instagram foi invadida — hackeada, alterada ou acessada de forma indevida.
Veja abaixo quais são os indícios e confira dicas para recuperar o perfil, aumentar a segurança e ficar longe de ataques.
Pistas de que seu Instagram pode ter sido invadido
- Acesso barrado ou com erro: ao tentar entrar na conta, o usuário é deslogado automaticamente ou a plataforma informa que a senha está incorreta;
- Redefinição de senha: você recebe um e-mail informando sobre alterações nos dados de login;
- Local de acesso: indicação de localização que não é frequentada pelo usuário.
Se está passando por isso…
- Verifique se senha, e-mail de segurança, número de telefone associado, nome do usuário, imagem de perfil e biografia foram trocados;
- Confira se algum conteúdo (foto, vídeo ou texto) foi postado ou excluído sem permissão;
- Veja se houve aumento ou diminuição da quantidade de seguidores ou de perfis seguidos.
Se as suspeitas se confirmarem, há várias ações que podem ser tomadas. Segundo o Instagram, algumas dessas etapas de recuperação podem não estar disponíveis, dependendo do tipo de conta que se tenta recuperar.
Como recuperar sua conta
Verificar a caixa de e-mail
Caso tenha recebido um e-mail de security@mail.instagram.com informando que o endereço de e-mail foi trocado, o usuário poderá desfazer a opção selecionando “reverter essa alteração” nessa mensagem.
Se informações adicionais também foram alteradas (por exemplo, a senha) e não for possível mudar o endereço de e-mail, o usuário deve solicitar um link de login ou código de segurança do Instagram. Na tela de login, toque em “Obter ajuda” para entrar sob “Entrar”.
Caso não consiga recuperar a senha com o link de login, é possível solicitar o apoio do suporte (toque em “Precisa de mais ajuda?”, clique em “não consigo acessar este e-mail ou número de telefone” e será feito o redirecionamento para um formulário).
Solicitar um link de login do Instagram
Para confirmar que o usuário de fato possui uma conta, é necessário solicitar que a plataforma envie um link de login.
Para recuperar a conta, será necessário um endereço de e-mail seguro, diferente do usado anteriormente, ao qual somente o responsável pelo perfil tenha acesso. Depois de enviar a solicitação, o usuário receberá um e-mail do Instagram com as próximas etapas.
Como manter sua conta segura
Para proteger uma conta, é importante fazer uso das medidas de segurança disponíveis e recomendadas pela plataforma.
Veja abaixo dicas importantes para deixar a conta segura:
Senha e dados atualizados: jamais informe a senha para terceiros; verifique se o número de telefone e e-mail estão atualizados no aplicativo.
Ative a autenticação de dois fatores: com essa etapa extra de segurança, além da senha, o usuário também receberá um código de acesso novo, que deverá ser informado todas as vezes que iniciar um login na sua conta. Para ativar vá em Configurações > Segurança > Autenticação de dois fatores.
Desconfie de publicações na internet: serviços e bens ofertados por preços abaixo de mercado precisam ser analisados com atenção. O Instagram indica que os interessados devem entrar em contato diretamente com o dono do perfil para checar a veracidade da publicação antes de realizar uma transferência bancária.
Não clique em links desconhecidos: verifique links especialmente se não tiverem sido ativamente solicitados pelo usuário pelos caminhos oficiais de marcas ou estabelecimentos.
Não compartilhe links ou códigos de acesso: mensagens recebidas por e-mail, SMS ou WhatsApp podem ser o código de acesso à conta.
Verifique se a plataforma enviou e-mails oficialmente no próprio aplicativo: a recomendação é verificar se o conteúdo é o mesmo que aparece no menu “Configurações > Segurança > E-mails do Instagram” do app. Essa seção mostra todos os endereços usados pelo Instagram para comunicação com os usuários.