Relatórios de uma potencial fuga de dados em larga escala do Instagram desencadearam preocupação generalizada, enquanto investigadores de cibersegurança e a Meta apresentam versões drasticamentes diferentes dos acontecimentos. Enquanto uma empresa de segurança afirma que milhões de registos de utilizadores estão a ser vendidos online, a Meta insiste que não houve qualquer violação dos seus sistemas. As narrativas opostas deixaram muitos utilizadores incertos sobre a segurança das suas contas e informações pessoais.
Malwarebytes Alega que Dados de 17.5 Milhões de Utilizadores Estão à Venda
A empresa de cibersegurança Malwarebytes reportou que dados ligados a aproximadamente 17.5 milhões de utilizadores do Instagram surgiram em mercados underground. Segundo a empresa, as informações expostas incluem alegadamente nomes de utilizador, endereços de email, números de telefone, moradas e outros detalhes pessoais. A Malwarebytes afirmou que os dados foram descobertos durante monitorização da dark web e podem estar ligados a uma exposição relacionada com API que ocorreu em 2024.
Inundação de Emails de Redefinição de Palavra-Passe Levanta Alarme
Logo após o surgimento do relatório, utilizadores do Instagram começaram a relatar uma vaga de emails de redefinição de palavra-passe que não solicitaram. A onda repentina de notificações alimentou o medo de que as contas estivessem a ser alvo de sequestro ou que dados pessoais estivessem a ser utilizados de forma ativa. Plataformas de redes sociais rapidamente se encheram de publicações de utilizadores preocupados questionando se as suas contas tinham sido comprometidas.
Meta Afirma que Não Ocorreu Violação
A Meta, empresa-mãe do Instagram, rejeitou firmemente as alegações de uma fuga de dados. A empresa afirmou que um problema técnico permitiu temporariamente que um ator externo disparasse emails de redefinição de palavra-passe para alguns utilizadores, mas enfatizou que nenhum sistema interno foi violado. A Meta disse que o problema foi resolvido e tranquilizou os utilizadores de que as suas contas permanecem seguras, aconselhando-os a ignorar os emails inesperados.
Especialistas Alertam que Dados Vazados Ainda Representam Riscos Graves
Apesar das garantias da Meta, especialistas em cibersegurança alertam que informações pessoais expostas podem ainda ser perigosas mesmo sem acesso direto às contas. Investigadores observam que detalhes de contacto vazados são frequentemente utilizados em campanhas de phishing, esquemas de roubo de identidade e operações de fraude mais amplas em várias plataformas.
Informações Pessoais Podem Permitir Ataques Mais Amplos
Especialistas em segurança explicam que nomes de utilizador reais, endereços de email e números de telefone tornam as fraudes significativamente mais convincentes. Os atacantes podem usar esses dados para se fazer passar por utilizadores, tentar recuperar palavras-passe em outros serviços ou construir perfis detalhados para fraudes financeiras e de identidade. Emails repetidos de redefinição de palavra-passe também podem indicar tentativas de identificar quais contas estão ativas ou vulneráveis.
Utilizadores Aconselhados a Reforçar a Segurança das Contas
À luz de preocupações renovadas, profissionais de segurança recomendam que utilizadores do Instagram tomem medidas de precaução. Ativar autenticação de dois fatores, atualizar palavras-passe e evitar reutilização de senhas pode reduzir significativamente o risco. Especialistas também aconselham os utilizadores a manterem-se cautelosos ao receberem emails ou mensagens inesperadas que solicitam informações pessoais ou pedem ações urgentes.
Incidentes Passados Continuam a Obscurecer a Meta
Este não é o primeiro momento em que a Meta enfrenta escrutínio sobre a segurança dos dados do Instagram. Em novembro de 2024, relatos alegaram que quase 489 milhões de registos de utilizadores do Instagram tinham surgido na dark web, alegações que a Meta também contestou. Controvérsias repetidas continuam a levantar questões sobre como os dados dos utilizadores são geridos e protegidos numa das maiores plataformas de redes sociais do mundo.