Posts oferecendo eletrodomésticos e eletrônicos a preços baixos se tornaram frequentes, mas são iscas usadas por criminosos.
Perfis no Instagram viraram alvos de criminosos que se utilizam de um arsenal de técnicas para roubar as contas e induzir seguidores a fazerem transferências, geralmente por Pix.
Depois de invadir o perfil de um alvo, os golpistas usam iscas muito parecidas para tentar ganhar dinheiro: eles fazem stories se passando pelo dono da conta avisando que um parente está se mudando do Brasil e, por isso, está vendendo alguns itens como eletrodomésticos ou eletrônicos. Os preços são baixos porque a pessoa precisa agilizar a saída do país.
Em outras roupagens, os golpistas anunciam celulares a preços baixos que supostamente foram trazidos por algum parente dos Estados Unidos ou perfis que se passam por estabelecimentos comerciais enviam mensagens oferecendo vantagens, como sorteios ou promoções.
Os interessados entram em contato por direct (as mensagens privadas da rede social) e perguntam como podem combinar a compra. O criminoso, então, envia uma chave Pix e pede o comprovante – após o pagamento ser efetuado, o golpista bloqueia a vítima. Se questionado pela possibilidade de retirar o equipamento pessoalmente, não responde.
A falcatrua tem feito diversas vítimas e lesa aqueles que acreditam na oferta e o dono do perfil – que nada tem a ver com as postagens e teve seu perfil roubado por criminosos.
O que diz o Instagram
Em nota, a rede social disse que “trabalha de forma contínua na implementação de recursos capazes de barrar o acesso de hackers a contas de terceiros, como a autenticação de dois fatores e Solicitação de Login, em campanhas educativas de identificação e prevenção a esse tipo de ataque, bem como em ferramentas e processos para a recuperação de contas da plataforma”.
A plataforma também enviou instruções para proteger as contas:
- Não clique em links desconhecidos, especialmente se não tiverem sido ativamente solicitados por você pelos caminhos oficiais de marcas ou estabelecimentos.
- Não compartilhe links ou códigos de acesso recebidos por e-mail, SMS ou WhatsApp. Eles podem ser o código de acesso à sua conta.
- Ative a autenticação de dois fatores: Com essa etapa extra de segurança, além da sua senha, você também receberá um código de acesso novo, no dispositivo de sua preferência, que deverá ser informado todas as vezes que iniciar um login na sua conta. Para ativá-lo, vá em Configurações>Segurança>Autenticação de dois fatores.
- Ative a Solicitação de login: Ao ativar a autenticação de dois fatores no Instagram, você receberá um alerta toda vez que alguém tentar entrar na sua conta por meio de um dispositivo ou navegador da web não reconhecido. Você pode aprovar ou recusar de imediato a solicitação nos seus dispositivos conectados. Sempre que desejar, também é possível ver uma lista dos dispositivos que entraram recentemente na sua conta do Instagram. Para isso, basta acessar “Configurações”, “Segurança” e “Atividade de login”.
- Desconfie de publicações na internet que ofereçam serviços e bens por um valor abaixo do preço de mercado.
- A plataforma também disponibiliza a visualização de e-mails enviados oficialmente pelo Instagram no próprio aplicativo, para os usuários saberem que receberam uma mensagem autêntica em seu e-mail cadastrado. Para conferir se o Instagram tentou entrar em contato com você, acesse as Configurações, Segurança e E-mails do Instagram. Não clique em links de e-mails que afirmam ser do Instagram se não for possível confirmar que o Instagram realmente os enviou por meio desse recurso.
- Verifique se seu número de telefone e e-mail estão atualizados no aplicativo.
- Jamais informe sua senha a terceiros.
Lembramos ainda que qualquer pessoa que tiver acesso ao e-mail e/ou telefone cadastrado em uma conta do Instagram poderá ter acesso a ela. Assim, é importante se certificar que a conta de email vinculada ao Instagram esteja segura e que a autenticação de dois fatores do Instagram esteja ativada a opção mais segura contra clonagem de chip de celular é a autenticação de dois fatores por aplicativo de terceiros (como o Duo Mobile ou o Google Authenticator). Com a autenticação por aplicativo ativa, é necessário inserir um código de segurança gerado pelo aplicativo sempre que tentar fazer login a partir de dispositivo ou navegador da web não reconhecidos.
Caso o usuário perca acesso ao telefone cadastrado em sua conta de Instagram, será necessário abrir uma solicitação de suporte junto à Central de Ajuda do Instagram.
Recomendamos também que as pessoas desconfiem de publicações de perfis do Instagram que anunciam a venda de itens, como celulares e produtos eletrônicos, além de rifas e vaquinhas para causas sociais. Sugerimos entrar em contato diretamente com o dono do perfil para checar a veracidade da publicação antes de realizar uma transferência bancária.
O processo de recuperação de conta pode levar algum tempo, uma vez que é preciso garantir que todos os requisitos de segurança sejam cumpridos para devolver a conta ao seu legítimo dono. Vale destacar que a recuperação de conta deve ser feita pelos caminhos indicados na Central de Ajuda do Instagram. Segue o passo a passo, abaixo:
- Verifique se há uma mensagem do Instagram na sua conta de email: Se você recebeu um email de security@mail.instagram.com informando que seu endereço de email foi alterado, poderá desfazer a ação usando a opção “reverter essa alteração” na mensagem do email. Por isso é importante sempre manter seu e-mail e telefone atualizados.
- Se outras informações também foram alteradas (por exemplo, sua senha) e não foi possível reverter seu endereço de email, solicite um link de login ou um código de segurança ao Instagram: na tela de login, toque em Obter ajuda para entrar sob Entrar.
- Se não você não conseguir recuperar sua senha com o link de login, é possível solicitar o nosso suporte (toque em “Precisa de mais ajuda?”).
- Para recuperar a conta, será necessário um endereço de email seguro, diferente do usado anteriormente, ao qual somente você tenha acesso. Depois de enviar a solicitação, você receberá um email do Instagram com as próximas etapas.












