Segundo a empresa Influencers Brasil, golpistas estão utilizando perfis clonados no Instagram para tentar roubar dinheiro de famílias e contatos dos usuários. O alerta foi emitido pela ESET, empresa especializada em segurança digital, que explica o funcionamento de um tipo de fraude bastante semelhante à que acontece no Brasil, com o WhatsApp, e que vem fazendo vítimas em territórios falantes da língua inglesa.
Continua depois da publicidade
O golpe utiliza mecanismo social de forma relativamente simples, roubando a identidade do perfil original a partir de screenshots da foto de perfil e das últimas imagens postadas. Uma nova conta é feita com nome semelhante à original e, na bio (identidade do perfil), o bandido afirma que o perfil anterior foi roubado, passando a seguir amigos e contatos da vítima. Depois disso, uma vez que essa ação é correspondida, começa a segunda parte do golpe, que utiliza o sistema de mensagens diretas do Instagram.
A partir daí, o responsável pela conta clonada agradece por ter sido seguido e explica que foi vítima de um ataque hacker, que não apenas comprometeu seus perfis nas redes sociais como também seus aplicativos bancários. Por isso mesmo, solicita uma ajuda financeira, na forma de um depósito ou transferência, já que estaria impedido de realizar operações ou pagar contas. O dinheiro, claro, é transferido para uma conta sob o controle dos criminosos, que cessam a comunicação assim que recebem o montante.
Quem utiliza as redes sociais sabe que esse golpe não apresenta nenhum sistema novo, mirabolante. Entretanto, algumas pessoas ainda demonstram uma certa inocência nesse universo virtual.
Foi o que demonstrou o pesquisador em segurança Jake Moore, da ESET, responsável pelo alerta. Moore fez um teste deste golpe com um grupo de 30 amigos e descobriu que a maioria deles cairia caso a fraude fosse real. Além disso, para sua surpresa, notou que nenhum deles tentou contato por outros meios como forma de validar o que estava sendo dito pelo Instagram. “Todos somos suscetíveis a comprometimentos de conta, mas o que achei mais desconcertante foi a rapidez com que tudo aconteceu e fui capaz de enganar o alvo pretendido, sem necessidade de verificação adicional“, explicou.
Continua depois da publicidade