Golpe dos direitos autorais do Instagram pode roubar seus dados

março 20, 2022 Por Estagiário 0

Tempo estimado de leitura: 7 minutos

Proteger sua conta do Instagram é essencial para garantir sua privacidade e segurança online. Neste artigo, vou mostrar algumas medidas de segurança que você pode tomar para proteger sua conta e também e mostrar um ataque quase perfeito de como um hacker pode agir para invadi-la.

Um bom número de seguidores, alto engajamento, é um prato cheio para os piratas da Internet, mas lembre-se que todas as contas estão correndo esse risco de ataque.

Com base nisso, aqui vai algumas dicas de segurança para proteger sua conta:

1 Mantenha sempre autenticação em dois fatores ativada em sua conta.

2 Evite abrir links que seguidores enviam, até mesmo de conhecidos quando suspeitar pois os criminosos podem ter invadido a conta.

3 Muita atenção com e-mail recebido supostamente do Instagram, a plataforma sempre deixa claro para os usuários que não solicita dados por e-mail. (Exceto quando você solicita alteração de senha ou algo semelhante).

4 Saiba verificar se o e-mail é realmente do Instagram, é comum os piratas virtuais enviar e-mail se passando pela empresa e solicitando os dados da conta para verificar seu perfil, ainda mais quando coincide com a época em que você fez a solicitação da verificação, o Instagram não solicita nenhum dado, o procedimento é de forma automática e você será informado dentro da própria plataforma.

5 Nunca informe sua senha para ninguém, exceto pessoas de sua confiança.

Como um ataque pode ocorrer? Veja uma situação real de vulnerabilidade:

O ataque da vez já é conhecido nas redes e foi relatado por diversos sites de cibersegurança, porém está cada dia mais difícil de identificá-lo:

Imagem 01 – Ataque de phishing quase perfeito.

Na imagem 01 – que foi um e-mail recebido pelo adm do blog, nele diz a seguinte mensagem:

Oi !

Sua conta registrou uma reclamação para nossa equipe por violação de direitos autorais. Sua conta será excluída permanentemente de nossos servidores em 48 horas. Se for um erro, clique no botão abaixo para fornecer feedback. Observe que sua conta será excluída permanentemente se você não fornecer feedback

Cuidado, por mais que o e-mail aparenta ser realmente do Instagram, isso é na verdade um ataque de phishing, ao inserir seus dados de login, o criminoso pesca os dados que você forneceu e desta forma ele realiza o login em conta com seu e-mail e senha como se fosse você.

Fique atento!

O Instagram quando entra em contato sobre direitos autorais, nunca é dessa forma, normalmente eles informam qual a postagem em si foi aplicado os direitos autorais pelo próprio aplicativo.

Imagem 02 – E-mail supostamente enviado pelo Instagram

Note que o remetente aparenta ser oficial, mas não é, na verdade é o hacker se passando pelo Instagram, até por que o Instagram Oficial envia e-mail para o destinatário que está registrado na conta e nesse caso do e-mail que eles enviaram não possui nenhuma conta registrada.

Imagem 03 – Aviso de link suspeito pela própria Google

Após sinalizar o e-mail suspeito como “não spam” para fazer a matéria, ao clicar no (botão) link, surge o aviso na tela mostrado como na Imagem 03 logo acima.

Já na imagem de baixo, você vê o clone de uma página que supostamente seria do Instagram.

Imagem 04 – Clone da pagina oficial do Instagram
Imagem 05 – Verificando a url da página clone

Ao acessar o link podemos então ter a certeza que não passa de mais um golpe e que o atacante quer os dados da sua conta pois o link recebido no e-mail encaminha para o site http://dd.iinsure.xyz/

E diga-se de passagem praticamente idêntico a uma página do Instagram e pode passar despercebido se você não analisar a URL por exemplo.

Todos os e-mails que a plataforma envia, podem ser verificados pelo próprio APP

O Instagram quando entra em contato por e-mail, ele utiliza sempre o que está cadastrado em sua conta, e na mensagem aparece o nome de usuário de sua conta como no exemplo abaixo

Imagem 06 – E-mail enviado pelo Instagram

Pode se notar também que no teste da Imagem 06, além do e-mail NÃO ter ido para a caixa de spam, logo mais abaixo ao passar o mouse sobre o botão “Baixar Dados”, verifique o link apontado pela seta vermelha e poderá notar que é realmente do site oficial “https://instagram.com/****”.

Na dúvida, verifique no Aplicativo antes de clicar em links

Outra dica importante é que pelo próprio aplicativo você tem acesso aos e-mails oficiais que o Instagram enviou para sua conta como na imagem abaixo:

Imagem 07 – E-mails oficiais enviado para sua conta nos últimos 14 dias

Ao acessar o aplicativo, procure por SEGURANÇA/EMAILS DO INSTAGRAM e confira se o e-mail que recebeu é golpe ou não.

Consideração final

Desconfie sempre, ainda mais se você tiver uma conta com alto número de seguidores pois esses casos podem ocorrer com mais frequência, nunca forneça seus dados restritos, busque ajuda antes de tomar qualquer decisão.

Já ouvi relatos de pessoas que solicitaram o selo de verificado do Instagram e após um tempo receberam e-mail de golpistas solicitando os dados para então verificar sua conta. O Instagram jamais solicita dados confidenciais como por exemplo pra confirmar sua verificação e obter o selo azul, sua senha aleatoriamente ou para ativar algum serviço ou qualquer outra situação semelhante.

Como recuperar conta hackeada do Instagram

recuperar conta hackeada do Instagram

Ganhe dinheiro respondendo perguntas do Google

Curtiu a dica ?

Considere nos apoiar, assim estará motivando os criadores a disponibilizar ainda mais conteúdo gratuito como este.