ÚLTIMAS NOTÍCIAS

Golpe no Instagram u.s.a. perfil de vítima para anunciar ofertas falsas a seguidores; veja como se proteger | Tecnologia

Golpe no Instagram u.s.a. perfil de vítima para anunciar ofertas falsas a seguidores; veja como se proteger | Tecnologia

[ad_1]

Perfis no Instagram viraram alvos de criminosos que se utilizam de um arsenal de técnicas para roubar as contas e induzir seguidores a fazerem transferências, geralmente por Pix.

Depois de invadir o perfil de um alvo, os golpistas usam iscas muito parecidas para tentar ganhar dinheiro: eles fazem tales se passando pelo dono da conta avisando que um parente está se mudando do Brasil e, por isso, está vendendo alguns itens como eletrodomésticos ou eletrônicos. Os preços são baixos porque a pessoa precisa agilizar a saída do país.

QUER RECEBER NOSSOS ARTIGOS PRIMEIRO?

* Campos Obrigatórios

Em outras roupagens, os golpistas anunciam celulares a preços baixos que supostamente foram trazidos por algum parente dos Estados Unidos ou perfis que se passam por estabelecimentos comerciais enviam mensagens oferecendo vantagens, como sorteios ou promoções.

Os interessados entram em contato por direct (as mensagens privadas da rede social) e perguntam como podem combinar a compra. O criminoso, então, envia uma chave Pix e pede o comprovante – após o pagamento ser efetuado, o golpista bloqueia a vítima. Se questionado pela possibilidade de retirar o equipamento pessoalmente, não responde.

A falcatrua tem feito diversas vítimas e lesa aqueles que acreditam na oferta e o dono do perfil – que nada tem a ver com as postagens e teve seu perfil roubado por criminosos.

Foi o que aconteceu com o publicitário Daniel Limão, de 23 anos, em dezembro passado. Uma conta de um restaurante que ele frequentava enviou uma mensagem para avisar de um sorteio e pediu o telefone. Depois disso, o golpista avisou que chegaria um SMS no telefone de Daniel e pediu que ele colasse o hyperlink da mensagem no chat.

Sem desconfiar, a vítima passou o hyperlink e teve o perfil sequestrado. O procedimento é muito parecido com o que criminosos usam para roubar contas de WhatsApp, quando é solicitado o código de autenticação.

De posse da conta, os criminosos publicaram tales com ofertas e pediram a contatos dele que emprestasse uma quantia em dinheiro, que seria devolvida no dia seguinte – uma amiga de Daniel perdeu R$ 200.

Criminoso publicou tales oferecendo celulares a preços baixos que supostamente foram trazidos por sua prima dos Estados Unidos — Foto: Arquivo pessoal

Essa é uma das formas mais comuns do roubo do perfil do Instagram, segundo o especialista em cibersegurança da Kaspersky, Fabio Assolini.

O hyperlink que chega no SMS é enviado pelo Instagram por meio da função “esqueci minha senha”. De posse dele, o criminoso consegue redefinir as credenciais e tomar o perfil – por isso, nunca envie nenhum código ou hyperlink que tenha recebido em seu celular ou electronic mail.

“No ultimate, minha conta foi transformada no perfil de outro restaurante pra aplicar mais golpes”, contou Daniel ao g1, que não conseguiu recuperar o perfil.

“Jamais compartilhe nenhum hyperlink, nenhum código”, aconselhou Assolini.

“Em um caso que acompanhei, uma pessoa que tem um perfil relevante dentro do Instagram foi contactada por mensagem e pensou que estava falando com o suporte do Instagram, que estava oferecendo a conta verificada, aquele símbolo azul. O golpista disse: ‘olha, pra você ganhar a conta verificada, você vai receber um SMS. Manda pra mim.’ A pessoa mandou. E com isso a conta foi sequestrada”, contou.

A maneira mais eficaz de se proteger contra essas tentativas de invasões é ativar a autenticação de duplo fator.

Com essa etapa additional, além de inserir a senha, é preciso incluir um outro código de acesso, enviado para um aplicativo instalado no seu celular.

Para ativar o recurso, navegue até as Configurações do Instagram, toque na opção Segurança e, em seguida, Autenticação de dois fatores.

Veja como se proteger de golpes do anúncio falso nas redes sociais

É importante que o fator de autenticação não seja SMS, já que os criminosos se valem de outros métodos para roubar perfis, como o que sofreu Mateus Zafanella, especialista em harmonização facial com mais de 100 mil seguidores no Instagram.

Os criminosos usaram uma técnica de clonagem do número de celular conhecida como “SIM Switch” – de posse da linha, os criminosos conseguem realizar a recuperação de senha de todas as contas atreladas ao número, como electronic mail, WhatsApp e outras contas que enviam códigos de confirmação por SMS.

Por isso, a importância da autenticação em duplo fator não usar os torpedos, que podem ser interceptados.

Essa clonagem de linha de telefone pode acontecer com a ajuda de um funcionário da operadora ou quando o criminoso infecta um computador da operadora com um vírus e ele mesmo abre o sistema e faz a troca do número de um chip para outro – muitas vezes, o golpista “devolve” o número após realizar as invasões desejadas.

Zafanella teve todas as suas contas nas redes sociais, incluindo WhatsApp e electronic mail, invadidas por criminosos que aplicaram golpes em pelo menos 20 seguidores dele.

No website de sua clínica, ele publicou um vídeo contando o ocorrido e dizendo que registrou boletim de ocorrência na polícia no dia 13 de janeiro para que o crime seja investigado.

“Pessoal, meu perfil @dr.mattzafanella foi hackeado. Vocês que me seguem, estão vendo algumas promoções e divulgações de videogame, geladeira, sorteios e rifas. Não somos nós, não sou european”, afirmou no vídeo.

Influencer tem contas hackeadas e criminosos aplicam golpe em seguidores no Instagram

Influencer tem contas hackeadas e criminosos aplicam golpe em seguidores no Instagram

Ao g1, Mateus Zafanella disse que viveu “dias de angústia e medo” porque, além de ter a imagem pública danificada, os criminosos procuraram a família dele para tentar uma extorsão e negociar a devolução da conta.

Uma das reclamações frequentes das vítimas é a dificuldade de entrar em contato com o Instagram para comunicar o golpe e reaver seus perfis. A conta do dentista, por exemplo, só foi restabelecida apenas na manhã de 24 de janeiro, após a publicação de uma reportagem do g1.

Outras técnicas de invasão

Outra técnica utilizada comumente envolve páginas falsas que simulam a tela de login do Instagram.

“Em geral, há um pedido para acessar algo e ganhar alguma coisa. Pode ser um website para você ganhar mais seguidores. A pessoa clica no hyperlink, tenta autenticar no Instagram e acaba fornecendo o usuário e senha dela”, explicou Thiago Bordini, diretor de inteligência cibernética na Axur.

Um problema recorrente das invasões envolve senhas fracas e repetidas que as pessoas costumam usar.

“A pessoa u.s.a. uma senha no Instagram e essa mesma senha ela repetiu e usou em outro website qualquer. Um criminoso invade esse website e captura a base de dados com logins e senhas. Aí, coincidentemente, aquela senha é a mesma que a pessoa u.s.a. no Instagram e o perfil é invadido”, contou Assolini.

Por isso, é importante não repetir as senhas – um gerenciador de senhas é uma boa pedida para não ter que lembrar de todos os logins.

Em nota, a rede social disse que “trabalha de forma contínua na implementação de recursos capazes de barrar o acesso de hackers a contas de terceiros, como a autenticação de dois fatores e Solicitação de Login, em campanhas educativas de identificação e prevenção a esse tipo de ataque, bem como em ferramentas e processos para a recuperação de contas da plataforma”.

A plataforma também enviou instruções para proteger as contas:

  • Não clique em hyperlinks desconhecidos, especialmente se não tiverem sido ativamente solicitados por você pelos caminhos oficiais de marcas ou estabelecimentos.
  • Não compartilhe hyperlinks ou códigos de acesso recebidos por electronic mail, SMS ou WhatsApp. Eles podem ser o código de acesso à sua conta.
  • Ative a autenticação de dois fatores: Com essa etapa additional de segurança, além da sua senha, você também receberá um código de acesso novo, no dispositivo de sua preferência, que deverá ser informado todas as vezes que iniciar um login na sua conta. Para ativá-lo, vá em Configurações>Segurança>Autenticação de dois fatores.
  • Ative a Solicitação de login: Ao ativar a autenticação de dois fatores no Instagram, você receberá um alerta toda vez que alguém tentar entrar na sua conta por meio de um dispositivo ou navegador da internet não reconhecido. Você pode aprovar ou recusar de imediato a solicitação nos seus dispositivos conectados. Sempre que desejar, também é possível ver uma lista dos dispositivos que entraram recentemente na sua conta do Instagram. Para isso, basta acessar “Configurações”, “Segurança” e “Atividade de login”.
  • Desconfie de publicações na web que ofereçam serviços e bens por um valor abaixo do preço de mercado.
  • A plataforma também disponibiliza a visualização de e-mails enviados oficialmente pelo Instagram no próprio aplicativo, para os usuários saberem que receberam uma mensagem autêntica em seu electronic mail cadastrado. Para conferir se o Instagram tentou entrar em contato com você, acesse as Configurações, Segurança e E-mails do Instagram. Não clique em hyperlinks de e-mails que afirmam ser do Instagram se não for possível confirmar que o Instagram realmente os enviou por meio desse recurso.
  • Verifique se seu número de telefone e electronic mail estão atualizados no aplicativo.
  • Jamais informe sua senha a terceiros.

Lembramos ainda que qualquer pessoa que tiver acesso ao electronic mail e/ou telefone cadastrado em uma conta do Instagram poderá ter acesso a ela. Assim, é importante se certificar que a conta de e mail vinculada ao Instagram esteja segura e que a autenticação de dois fatores do Instagram esteja ativada a opção mais segura contra clonagem de chip de celular é a autenticação de dois fatores por aplicativo de terceiros (como o Duo Cellular ou o Google Authenticator). Com a autenticação por aplicativo ativa, é necessário inserir um código de segurança gerado pelo aplicativo sempre que tentar fazer login a partir de dispositivo ou navegador da internet não reconhecidos.

Caso o usuário perca acesso ao telefone cadastrado em sua conta de Instagram, será necessário abrir uma solicitação de suporte junto à Central de Ajuda do Instagram.

Recomendamos também que as pessoas desconfiem de publicações de perfis do Instagram que anunciam a venda de itens, como celulares e produtos eletrônicos, além de rifas e vaquinhas para causas sociais. Sugerimos entrar em contato diretamente com o dono do perfil para checar a veracidade da publicação antes de realizar uma transferência bancária.

O processo de recuperação de conta pode levar algum pace, uma vez que é preciso garantir que todos os requisitos de segurança sejam cumpridos para devolver a conta ao seu legítimo dono. Vale destacar que a recuperação de conta deve ser feita pelos caminhos indicados na Central de Ajuda do Instagram. Segue o passo a passo, abaixo:

  1. Verifique se há uma mensagem do Instagram na sua conta de e mail: Se você recebeu um e mail de [email protected] informando que seu endereço de e mail foi alterado, poderá desfazer a ação usando a opção “reverter essa alteração” na mensagem do e mail. Por isso é importante sempre manter seu electronic mail e telefone atualizados.
  2. Se outras informações também foram alteradas (por exemplo, sua senha) e não foi possível reverter seu endereço de e mail, solicite um hyperlink de login ou um código de segurança ao Instagram: na tela de login, toque em Obter ajuda para entrar sob Entrar.
  3. Se não você não conseguir recuperar sua senha com o hyperlink de login, é possível solicitar o nosso suporte (toque em “Precisa de mais ajuda?”).
  4. Para recuperar a conta, será necessário um endereço de e mail seguro, diferente do usado anteriormente, ao qual somente você tenha acesso. Depois de enviar a solicitação, você receberá um e mail do Instagram com as próximas etapas.



[ad_2]

Fonte Notícia

pt_BRPortuguese