Menu

Golpe pelo Instagram cresce quase quatro vezes mais em 2022

Apenas em janeiro foram 388 ocorrências registradas no Ministério Público. Contando todo o segundo semestre de 2021, foram 104 casos por mês, em média.
08/02/2022 às 20:09
Tempo de leitura
8 min
Foto: Biblioteca de Imagens do Canva
Foto: Biblioteca de Imagens do Canva

Um crime cibernético tem crescido em Minas Gerais neste início de ano. Trata-se da invasão de perfis no Instagram. Dados do Ministério Público mostram que somente em janeiro foram registradas 388 ocorrências de acessos indevidos seguidos de golpes com a finalidade de subtrair valores em dinheiro no estado. Esse número é quase quatro vezes maior do que a média do segundo semestre de 2021, que foi de 104 casos por mês. “Este é um dos golpes cibernéticos de maior incidência neste início de ano”, diz o coordenador da Coeciber, promotor de Justiça Mauro Ellovitch. 

Segundo o coordenador, há relatos de vítimas que receberam até mesmo ameaças e chantagens dos criminosos. Ele informa também que o Ministério Público está agindo de forma intensa na prevenção deste tipo de golpe e na punição dos autores. Inclusive, o dia 8 de fevereiro, terça-feira, é o Dia da Internet Segura.

O Mais Minas publicou um caso de uma vítima que perdeu quase R$ 2 mil em um golpe dessa natureza. Nele, o invasor do perfil no Instagram colheu algumas informações, como pessoas em comum com o interessado na “compra” e o local onde o verdadeiro dono da conta morava, dando maior credibilidade durante a negociação.

Como acontece o golpe

O coordenador da Coeciber conta que a forma mais comum de apropriação de perfis alheios no Instagram acontece por meio de “phishing” ou engenharia social. Assim, os criminosos enviam uma mensagem pelo “direct” do Instagram, por Whatsapp, por SMS ou por e-mail, geralmente com ofertas ou prêmios. As mensagens mais usadas se referem a descontos em restaurantes ou hospedagem, ofertas de milhas em passagens aéreas, oferecimento de verificação de conta para “influencers” e outros tipos de promoções. “Às vezes, a falsa oferta de hospedagem se refere, por exemplo, a um hotel que a própria vítima marcou no seu perfil do Instagram”, conta o promotor.  

Acompanhando a mensagem ou na sequência do diálogo, os criminosos enviam um link, que redireciona para um programa que dá acesso aos dados do titular da conta. Se os invasores não possuem esses programas, eles pedem para que a própria vítima forneça dados sobre sua conta no Instagram e uma mensagem que ela receberá por SMS. Essa mensagem, na verdade, é o código de recuperação de senha da conta da rede social.

Com os dados obtidos por “hackeamento” ou fornecidos pela vítima, os criminosos acessam o perfil da rede social, mudam a senha e os dados de verificação. Assim, o verdadeiro titular perde o acesso à sua conta. 

Já com o controle da conta da vítima, os infratores começam a postar ofertas de telefones celulares, geladeiras, videogames, móveis, tratamentos e outros produtos e serviços, por valor abaixo do preço de mercado. Nas postagens, eles se passam pelo titular da conta e justificam o valor mais barato da oferta, pois há uma necessidade específica, como a de ter que se desfazer de bens em uma grande liquidação. Os seguidores do titular da conta que se interessam pelo que está sendo ofertado, acabam entrando em contato com os criminosos por mensagens “direct” e fazem a transferência de valores para chaves Pix que os invasores fornecem.

Como se proteger 

Para ajudar as pessoas a se prevenirem desse tipo de golpe, a Coeciber compilou algumas orientações básicas. Veja: 

  • Não clique em links de ofertas, prêmios ou cadastros, recebidos por “direct” do Instagram, por Whatsapp, por SMS ou por e-mail. Esses links podem conter programas maliciosos para obter dados e senhas de quem clicou. 
  • Não forneça dados pessoais em conversas com desconhecidos por redes sociais, nem reencaminhe mensagens recebidas por SMS. Com os dados fornecidos pela vítima, os criminosos vão tentar entrar na sua conta do Instagram e clicar na opção “esqueceu a senha?”. O Instagram então irá enviar um código para recuperação para o telefone da vítima por SMS. Os infratores dizem que esse é um código para a promoção. Quando a vítima lhes envia o SMS ou o código, os golpistas conseguem o acesso à conta. 
  • Ative a verificação em duas etapas em sua conta no Instagram, optando preferencialmente pelo uso de aplicativos de autenticação (como Google Authenticator, Microsoft Authenticator ou Lass Pass Authenticator) ao invés do envio de SMS.
  • Não deixe o número de telefone vinculado ao aplicativo Instagram, preferindo deixar e-mail ou data de aniversário nas informações de cadastro. 
  • Desconfie de ofertas extremamente atrativas no Instagram, especialmente se feitas em perfis que não costumavam vender nada antes. Se o valor da oferta é bem abaixo do preço de mercado ou é veiculada em perfis de pessoas físicas ou que não tinham histórico de vendas no Instagram, há grandes chances de tratar-se de golpe. 
  • Não faça pagamento do produto ofertado mediante depósito ou Pix para terceiros. Se ainda havia dúvidas de que a oferta poderia ser falsa, o método de pagamento costuma confirmar que se trata de golpe. 
  • Alerte parentes e familiares, especialmente os mais idosos, sobre como esse tipo de crime ocorre e orientando-os a adotar os cuidados acima. 

Perdi acesso à conta do Instagram, o que fazer?

  • Nunca delete a conversa realizada com o criminoso e nem apague qualquer mensagem do diálogo por “direct”, SMS, Whatsapp ou e-mail. Essa é a principal forma de comprovação da materialidade do crime e contém dados necessários para a investigação. 
  • Faça ou peça para alguém fazer a captura de telas (“print screen” ou “print” como é referido popularmente) dessa conversa e das ofertas fraudulentas feitas em seu perfil do Instagram. 
  • Faça um Boletim de Ocorrência, constando a narrativa do que aconteceu; o nome de usuário, e-mail e telefone vinculados à conta invadida; o nome de usuário do Instagram usado na mensagem “direct” ou número de telefone utilizado em SMS ou Whatsapp pelos criminosos e quaisquer outros dados que eles tenham fornecido (e-mails, chaves Pix, contas bancárias, etc). Caso queira que o criminoso seja investigado e processado, é importante constar expressamente que deseja representar criminalmente contra o autor do crime. 
  • Informe imediatamente ao seu parente ou amigo caso veja alguma postagem incomum, especialmente a venda de produtos, no perfil do Instagram dele. 
  • Caso tenha adquirido algum produto ofertado em perfil invadido, comunique imediatamente seu banco e o banco para o qual os valores foram transferidos, registrando reclamações formais. 

Como retomar o controle da minha conta?

  • Abra o aplicativo do Instagram no seu celular;
  • Na tela de acesso, preencha o nome de usuário da sua conta e clique em “Esqueceu a senha?” se for no Iphone ou em “Obtenha ajuda para entrar” se for em celular com sistema Android; 
  • Na tela seguinte, coloque novamente o nome de usuário e não clique em “Avançar”. Clique em “Precisa de Mais Ajuda?”; 
  • Em seguida, se você estiver usando um Iphone, vai aparecer a opção de receber uma mensagem por telefone. Marque a opção com o final do seu telefone e será enviado um código de segurança (“pin”). Contudo, se o criminoso tiver habilitado a verificação em duas etapas, não vai funcionar e você deve clicar em “tentar de outra forma” e, depois, em “obter suporte”. Se você estiver usando celular com sistema Android, clique em “Não consigo acessar este e-mail ou telefone”; 
  •  Na sequência, clique na opção “Minha conta foi invadida” e “Avançar”; 
  •  Depois marque a opção “Sim, eu tenho uma foto minha na minha conta”; 
  • Na tela seguinte, em “Como podemos entrar em contato com você”, informe um e-mail para que sejam enviados os códigos para recuperação. IMPORTANTE: precisa ser um e-mail novo, que nunca tenha sido utilizado no Instagram ou no Facebook; 
  • Depois será pedido para você fazer uma “selfie” em vídeo e enviar pelo aplicativo. Com essa selfie, será feito o reconhecimento facial para a recuperação. Clique em enviar e você receberá uma confirmação; 
  • Após algum período, será enviado um e-mail para o novo endereço que você forneceu, com um link para a recuperação da conta. 
  • Caso ocorra algum erro, tente novamente com outro e-mail. 

Todas as orientações foram divulgadas pelo Ministério Público, que está atuando na prevenção da ocorrência desse tipo de crime e para que haja a devida punição para seus autores.

Última atualização em 19/08/2022 às 05:21