
Se nos últimos dias a sua caixa de entrada foi bombardeada com pedidos não solicitados para redefinir a palavra-passe do Instagram, saiba que não está sozinho. Este comportamento anómalo parece estar diretamente ligado a uma nova violação de segurança que comprometeu os dados de milhões de contas.
A situação foi identificada pela empresa de segurança Malwarebytes, que detetou uma fuga massiva contendo "informações sensíveis" de aproximadamente 17,5 milhões de utilizadores da rede social.
Dados sensíveis à venda na Dark Web
O relatório indica que o volume de dados expostos é preocupante, indo muito além dos simples nomes de utilizador. O pacote, que já se encontra disponível para venda na dark web, inclui endereços físicos, números de telefone e endereços de email associados às contas do Instagram.
Segundo a investigação da empresa de antivírus, esta descoberta ocorreu durante uma análise de rotina aos mercados negros da internet. A origem desta base de dados parece estar ligada a um incidente anterior, envolvendo uma exposição da API do Instagram datada de 2024. Este "eco" de falhas passadas continua agora a assombrar os utilizadores, servindo de munição para cibercriminosos.
O perigo dos ataques de Phishing
A consequência imediata desta exposição é o fluxo de emails de reposição de credenciais que muitos estão a receber. No entanto, os riscos são bem mais elevados. Com acesso a dados tão específicos como moradas e contactos telefónicos, os atacantes podem orquestrar campanhas de phishing altamente personalizadas e credíveis, aumentando drasticamente a probabilidade de sucesso em tentativas de roubo de identidade ou tomada de controlo das contas.
Até ao momento, a Meta não emitiu qualquer comunicado oficial sobre este incidente específico, apesar do histórico da empresa-mãe em lidar com situações semelhantes de privacidade de dados.
Como proteger a sua conta
Perante este cenário, a recomendação dos especialistas é clara e urgente: se ainda não o fez, deve ativar imediatamente a autenticação de dois fatores (2FA) na sua conta. Esta camada extra de segurança impede que terceiros acedam ao seu perfil apenas com a palavra-passe.
Além disso, é aconselhável alterar a sua credencial de acesso atual e visitar o "Centro de Contas" da Meta para rever os dispositivos onde a sua sessão está iniciada, terminando o acesso a qualquer equipamento que não reconheça.