O FBI emitiu um alerta de serviço público (PSA) avisando que criminosos estão invadindo redes sociais e contas pessoais para roubar e distribuir imagens e vídeos íntimos sem consentimento. O FBI se refere a esse tipo de conteúdo como imagens íntimas não consensuais (NCII, na sigla em inglês).
O material roubado pode ser publicado ou vendido em mercados criminosos juntamente com os nomes, números de telefone, endereços de e-mail e perfis de redes sociais das vítimas, criando oportunidades para assédio, perseguição e extorsão sexual .
Segundo o FBI, os criminosos usam uma combinação de táticas de invasão de contas e engenharia social:
- Adivinhação de senhas e PINs: Criminosos realizam tentativas de login em grande volume usando dados de vazamentos de informações, perfis públicos em redes sociais, sites de vazamento de dados e outras fontes publicamente disponíveis. Vítimas conhecidas podem ser alvo de ataques usando variações de nome, datas de nascimento e outros dados pessoais previsíveis.
- Mensagens falsas de atendimento ao cliente: As vítimas recebem uma mensagem alegando que sua conta de mídia social será bloqueada ou desativada. O criminoso simula uma solicitação legítima de redefinição de senha e, em seguida, persuade a vítima a fornecer o código de verificação resultante.
- E-mails de phishing: Domínios e endereços de e-mail falsos alertam sobre um "novo login" e direcionam as vítimas para uma página falsa de alteração de senha, criada para roubar credenciais.
Isso é diferente do conhecido e-mail de extorsão sexual "Eu gravei você" , que normalmente se baseia em intimidação em vez de uma invasão real da conta. Mesmo assim, se um e-mail desse tipo incluir uma senha que você ainda usa, altere-a imediatamente em todos os locais onde ela ainda é utilizada.
Como se manter seguro
Existem diversas maneiras de reduzir o risco de se tornar uma vítima:
- Evite armazenar imagens sensíveis em plataformas de redes sociais ou outros serviços conectados à internet, sempre que possível. Vazamentos e violações de segurança acontecem, e essas imagens podem acabar em mãos erradas.
- Use um gerenciador de senhas para criar uma senha longa e exclusiva para cada conta. Não baseie suas senhas ou PINs em nomes, datas de nascimento ou outras informações públicas.
- Ative a autenticação multifator (MFA) , de preferência com senhas ou chaves de segurança de hardware, quando disponíveis. A MFA é valiosa, mas criminosos ainda podem obter códigos de uso único e cookies de sessão por meio de phishing , portanto, nunca aceite uma solicitação inesperada nem compartilhe um código de verificação.
- Desconfie de links inesperados de "aviso de conta" em mensagens de texto e e-mails. Em vez disso, abra o aplicativo oficial do serviço ou digite o endereço web conhecido diretamente. Não confie em resultados de pesquisa patrocinados para direcioná-lo ao site correto.
Se você descobrir que conteúdo íntimo foi roubado ou compartilhado, preserve todos os links e evidências relevantes, proteja as contas afetadas e denuncie o ocorrido por meio do portal de denúncias NCII do FBI em ncii.ic3.gov .
Os golpistas não precisam invadir seu computador. Basta você clicar uma vez.
Malwarebytes Identity Theft detecta atividades suspeitas antes que se tornem um problema.




