Foto//Reprodução
Perfis no Instagram viraram alvos de criminosos que se utilizam de um arsenal de técnicas para roubar as contas e induzir seguidores a fazerem transferências, geralmente por Pix. Depois de invadir o perfil de um alvo, os golpistas usam iscas muito parecidas para tentar ganhar dinheiro: eles fazem stories se passando pelo dono da conta avisando que um parente está se mudando do Brasil e, por isso, está vendendo alguns itens como eletrodomésticos ou eletrônicos. Os preços são baixos porque a pessoa precisa agilizar a saída do país.
Em outras roupagens, os golpistas anunciam celulares a preços baixos que supostamente foram trazidos por algum parente dos Estados Unidos ou perfis que se passam por estabelecimentos comerciais enviam mensagens oferecendo vantagens, como sorteios ou promoções.
Os interessados entram em contato por direct (as mensagens privadas da rede social) e perguntam como podem combinar a compra. O criminoso, então, envia uma chave Pix e pede o comprovante – após o pagamento ser efetuado, o golpista bloqueia a vítima. Se questionado pela possibilidade de retirar o equipamento pessoalmente, não responde.
A falcatrua tem feito diversas vítimas e lesa aqueles que acreditam na oferta e o dono do perfil – que nada tem a ver com as postagens e teve seu perfil roubado por criminosos.
Foi o que aconteceu com o publicitário Daniel Limão, de 23 anos, em dezembro passado. Uma conta de um restaurante que ele frequentava enviou uma mensagem para avisar de um sorteio e pediu o telefone. Depois disso, o golpista avisou que chegaria um SMS no telefone de Daniel e pediu que ele colasse o link da mensagem no chat.
Sem desconfiar, a vítima passou o link e teve o perfil sequestrado. O procedimento é muito parecido com o que criminosos usam para roubar contas de WhatsApp, quando é solicitado o código de autenticação.
De posse da conta, os criminosos publicaram stories com ofertas e pediram a contatos dele que emprestasse uma quantia em dinheiro, que seria devolvida no dia seguinte – uma amiga de Daniel perdeu R$ 200.
Essa é uma das formas mais comuns do roubo do perfil do Instagram, segundo o especialista em cibersegurança da Kaspersky, Fabio Assolini.
O link que chega no SMS é enviado pelo Instagram por meio da função “esqueci minha senha”. De posse dele, o criminoso consegue redefinir as credenciais e tomar o perfil – por isso, nunca envie nenhum código ou link que tenha recebido em seu celular ou e-mail.
“No final, minha conta foi transformada no perfil de outro restaurante pra aplicar mais golpes”, contou Daniel, que não conseguiu recuperar o perfil.
“Jamais compartilhe nenhum link, nenhum código”, aconselhou Assolini.
“Em um caso que acompanhei, uma pessoa que tem um perfil relevante dentro do Instagram foi contactada por mensagem e pensou que estava falando com o suporte do Instagram, que estava oferecendo a conta verificada, aquele símbolo azul. O golpista disse: ‘olha, pra você ganhar a conta verificada, você vai receber um SMS. Manda pra mim.’ A pessoa mandou. E com isso a conta foi sequestrada”, contou.
*G1