{"id":11586,"date":"2019-04-02T21:34:30","date_gmt":"2019-04-03T00:34:30","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11586"},"modified":"2019-11-22T07:07:39","modified_gmt":"2019-11-22T10:07:39","slug":"instagram-hijack-new-wave","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/instagram-hijack-new-wave\/11586\/","title":{"rendered":"Contas do Instagram roubadas por meio de e-mails de phishing"},"content":{"rendered":"<p>Voc\u00ea tem mil seguidores no Instagram? Muito mais? Parab\u00e9ns, provavelmente, voc\u00ea \u00e9 um <em>digital influencer<\/em>, ou em portugu\u00eas, influenciador digital. Entre outras coisas, pode significar que cibercriminosos estejam na sua cola. Um novo esquema de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/youtube-phishing-scam\/11461\/\" target=\"_blank\" rel=\"noopener\"><em>phishing<\/em><\/a> que tem como objetivo as contas mais populares do Instagram est\u00e1 ganhando for\u00e7a. Explicamos como funciona.<\/p>\n<h3>Voc\u00ea recebeu a notifica\u00e7\u00e3o de viola\u00e7\u00e3o de direitos autorais<\/h3>\n<p>O golpe funciona por meio de uma notifica\u00e7\u00e3o de e-mail que parece bem oficial com a seguinte mensagem: \u201cSua conta ser\u00e1 permanentemente deletada por viola\u00e7\u00e3o de direitos autorais\u201d. Possui o cabe\u00e7alho usual do Instagram e seu logo, al\u00e9m do fato de que o e-mail do remetente \u00e9 muito pr\u00f3ximo do leg\u00edtimo: na maioria dos casos \u00e9 mail@theinstagram.team ou info@theinstagram.team.<\/p>\n<p>Os cibercriminosos oferecem um prazo de 24 horas (em algumas vers\u00f5es 48 horas) e um bot\u00e3o para contestar. Se voc\u00ea clicar nele, acaba em uma p\u00e1gina de <em>phishing<\/em> convincente, na qual os respons\u00e1veis pelo ataque colocam uma imagem dizendo que se importam muito quanto \u00e0 prote\u00e7\u00e3o de direitos autorais e oferece um link com mais informa\u00e7\u00f5es. De forma a tornar o esquema ainda mais veross\u00edmil, disponibilizam uma lista longa de op\u00e7\u00f5es de idiomas, embora n\u00e3o funcione \u2013 onde quer que voc\u00ea clique, a p\u00e1gina se mant\u00e9m em ingl\u00eas.<\/p>\n<div id=\"attachment_11588\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-11588\" class=\"wp-image-11588 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/04\/02213132\/instagram-hijack-new-wave-screenshot-1024x818.png\" alt=\"Imagem do e-mail de phishing que alega viola\u00e7\u00e3o dos direitos autorais no Instagram\" width=\"1024\" height=\"818\"><p id=\"caption-attachment-11588\" class=\"wp-caption-text\">Imagem do e-mail de phishing que alega viola\u00e7\u00e3o dos direitos autorais no Instagram<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Logo que voc\u00ea clica no link, \u00e9 convidado a inserir suas credenciais do Instagram. N\u00e3o acaba a\u00ed. Imediatamente, outra mensagem aparece \u201cPrecisamos verificar seu feedback e validar se sua conta de e-mail \u00e9 a mesma da conta do Instagram.\u201d Clique em \u201cVerificar meu endere\u00e7o de e-mail\u201d e voc\u00ea ver\u00e1 uma lista de provedores. Se escolher o seu, poder\u00e1 inserir suas credenciais de acesso.<\/p>\n<p>Ent\u00e3o, aparece a mensagem \u201cAnalisaremos seu recurso\u201d, mas por poucos segundos. Depois, voc\u00ea \u00e9 redirecionado para o site real do Instagram \u2013 outro truque simples que aumenta a credibilidade do golpe.<\/p>\n<p>N\u00e3o \u00e9 a primeira vez que os influenciadores do Instagram s\u00e3o alvos de golpes. A primeira onda de <em>phishing<\/em> surgiu quando os cibercriminosos fizeram que os usu\u00e1rios buscassem o s<a href=\"https:\/\/www.kaspersky.com.br\/blog\/instagram-hijack\/23585\/?utm_medium=ipm&amp;utm_source=secnews&amp;utm_campaign=universal\" target=\"_blank\" rel=\"noopener\">\u00edmbolo azul de conta \u201cverificada\u201d. <\/a><\/p>\n<h3>Como proteger sua conta do Instagram?<\/h3>\n<p>Logo que seus dados v\u00e3o para os criminosos, eles tomam conta do seu perfil no Instagram e modificam as informa\u00e7\u00f5es que voc\u00ea precisa para recuper\u00e1-las. Deste ponto em diante, podem demandar resgate, ou come\u00e7ar a espalhar spam e todas as formas de conte\u00fados maliciosos\u00a0 por meio de sua conta \u2013 sem mencionar os <a href=\"https:\/\/www.kaspersky.com\/blog\/email-the-hackers-key-to-stealing-your-online-life\/205\/\" target=\"_blank\" rel=\"noopener nofollow\">problemas de seguran\u00e7a online<\/a> que poderia sofrer se tivessem acesso ao seu e-mail.<\/p>\n<p>Algumas dicas de ciberseguran\u00e7a para proteger sua conta no Instagram e evitar ser v\u00edtima de <em>phishing<\/em>:<\/p>\n<ul>\n<li>N\u00e3o clique em links suspeitos.<\/li>\n<li>Sempre verifique o endere\u00e7o de URL da p\u00e1gina. Se no lugar de Instagram.com estiver algo como 1stogram.com ou instagram.security-settings.com, corra, e n\u00e3o pense em inserir dados pessoais.<\/li>\n<li>Utilize apenas o aplicativo oficial do Instagram e fa\u00e7a o download de lojas oficiais \u2013 como Google Play para Android e App Store para iOS.<\/li>\n<li>Nunca insira credenciais de login para autentica\u00e7\u00e3o em servi\u00e7os e apps terceiros.<\/li>\n<li>Habilite autentica\u00e7\u00e3o de dois fatores para o Instagram e sua conta de e-mail.<\/li>\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a que filtre mensagens suspeitas e bloqueie p\u00e1ginas de phishing, como o <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>Para hackear contas populares no Instagram, golpistas enviam e-mails de phishing passando-se por oficiais do Instagram com notifica\u00e7\u00f5es falsas de viola\u00e7\u00e3o de direitos autorais.<\/p>\n","protected":false},"author":2508,"featured_media":11587,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1896,1893,895,1895,285,344,221,1894,443],"class_list":{"0":"post-11586","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-direitos-autorais","10":"tag-e-mails","11":"tag-hack","12":"tag-hijacking","13":"tag-instagram","14":"tag-midias-sociais","15":"tag-phishing","16":"tag-roubo-de-contas","17":"tag-violacao"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/instagram-hijack-new-wave\/11586\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/instagram-hijack-new-wave\/15412\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/instagram-hijack-new-wave\/12979\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/instagram-hijack-new-wave\/17354\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/instagram-hijack-new-wave\/15507\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/instagram-hijack-new-wave\/14200\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/instagram-hijack-new-wave\/18038\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/instagram-hijack-new-wave\/17042\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/instagram-hijack-new-wave\/22414\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/instagram-hijack-new-wave\/5782\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/instagram-hijack-new-wave\/25997\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/instagram-hijack-new-wave\/11548\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/instagram-hijack-new-wave\/10480\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/instagram-hijack-new-wave\/18764\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/instagram-hijack-new-wave\/22801\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/instagram-hijack-new-wave\/23905\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/instagram-hijack-new-wave\/18106\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/instagram-hijack-new-wave\/22285\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/instagram-hijack-new-wave\/22221\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/instagram\/","name":"Instagram"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11586"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11586\/revisions"}],"predecessor-version":[{"id":12752,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11586\/revisions\/12752"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11587"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}