O FBI alerta que predadores sexuais estão visando contas online para obter imagens íntimas.

| 11 de agosto de 2026
Sextorsão

O FBI emitiu um alerta de serviço público (PSA) avisando que criminosos estão invadindo redes sociais e contas pessoais para roubar e distribuir imagens e vídeos íntimos sem consentimento. O FBI se refere a esse tipo de conteúdo como imagens íntimas não consensuais (NCII, na sigla em inglês).

O material roubado pode ser publicado ou vendido em mercados criminosos juntamente com os nomes, números de telefone, endereços de e-mail e perfis de redes sociais das vítimas, criando oportunidades para assédio, perseguição e extorsão sexual .

Segundo o FBI, os criminosos usam uma combinação de táticas de invasão de contas e engenharia social:

  • Adivinhação de senhas e PINs: Criminosos realizam tentativas de login em grande volume usando dados de vazamentos de informações, perfis públicos em redes sociais, sites de vazamento de dados e outras fontes publicamente disponíveis. Vítimas conhecidas podem ser alvo de ataques usando variações de nome, datas de nascimento e outros dados pessoais previsíveis.
  • Mensagens falsas de atendimento ao cliente: As vítimas recebem uma mensagem alegando que sua conta de mídia social será bloqueada ou desativada. O criminoso simula uma solicitação legítima de redefinição de senha e, em seguida, persuade a vítima a fornecer o código de verificação resultante.
  • E-mails de phishing: Domínios e endereços de e-mail falsos alertam sobre um "novo login" e direcionam as vítimas para uma página falsa de alteração de senha, criada para roubar credenciais.

Isso é diferente do conhecido e-mail de extorsão sexual "Eu gravei você" , que normalmente se baseia em intimidação em vez de uma invasão real da conta. Mesmo assim, se um e-mail desse tipo incluir uma senha que você ainda usa, altere-a imediatamente em todos os locais onde ela ainda é utilizada.

Como se manter seguro

Existem diversas maneiras de reduzir o risco de se tornar uma vítima:

  • Evite armazenar imagens sensíveis em plataformas de redes sociais ou outros serviços conectados à internet, sempre que possível. Vazamentos e violações de segurança acontecem, e essas imagens podem acabar em mãos erradas.
  • Use um gerenciador de senhas para criar uma senha longa e exclusiva para cada conta. Não baseie suas senhas ou PINs em nomes, datas de nascimento ou outras informações públicas.
  • Ative a autenticação multifator (MFA) , de preferência com senhas ou chaves de segurança de hardware, quando disponíveis. A MFA é valiosa, mas criminosos ainda podem obter códigos de uso único e cookies de sessão por meio de phishing , portanto, nunca aceite uma solicitação inesperada nem compartilhe um código de verificação.
  • Desconfie de links inesperados de "aviso de conta" em mensagens de texto e e-mails. Em vez disso, abra o aplicativo oficial do serviço ou digite o endereço web conhecido diretamente. Não confie em resultados de pesquisa patrocinados para direcioná-lo ao site correto.

Se você descobrir que conteúdo íntimo foi roubado ou compartilhado, preserve todos os links e evidências relevantes, proteja as contas afetadas e denuncie o ocorrido por meio do portal de denúncias NCII do FBI em ncii.ic3.gov .


Os golpistas não precisam invadir seu computador. Basta você clicar uma vez. 

Malwarebytes Identity Theft detecta atividades suspeitas antes que se tornem um problema.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.