O FBI emitiu um alerta de serviço público (PSA) a avisar que os criminosos estão a invadir redes sociais e contas pessoais para roubar e distribuir imagens e vídeos íntimos sem consentimento. O FBI refere-se a este tipo de conteúdos como imagens íntimas não consensuais (NCII, na sigla em inglês).
O material roubado pode ser publicado ou vendido em mercados criminosos juntamente com os nomes, números de telefone, endereços de e-mail e perfis de redes sociais das vítimas, criando oportunidades para assédio, perseguição e extorsão sexual .
Segundo o FBI, os criminosos utilizam uma combinação de táticas de pirataria de contas e engenharia social:
- Adivinhação de palavras-passe e PINs: Os criminosos realizam tentativas de login em grande volume utilizando dados de fugas de informação, perfis públicos nas redes sociais, sites de fuga de dados e outras fontes publicamente disponíveis. As vítimas conhecidas podem ser alvo de ataques utilizando variações de nome, datas de nascimento e outros dados pessoais previsíveis.
- Mensagens falsas de atendimento ao cliente: As vítimas recebem uma mensagem a alegar que a sua conta de redes sociais será bloqueada ou desativada. O criminoso simula um pedido legítimo de redefinição de palavra-passe e, em seguida, persuade a vítima a fornecer o código de verificação resultante.
- E-mails de phishing: Os domínios e endereços de e-mail falsos alertam para um "novo login" e encaminham as vítimas para uma página falsa de alteração de palavra-passe, criada para roubar credenciais.
Isto é diferente do conhecido e-mail de extorsão sexual "Eu gravei-te" , que normalmente se baseia na intimidação em vez de uma invasão real da conta. Ainda assim, se um e-mail deste tipo incluir uma palavra-passe que ainda utiliza, altere-a imediatamente em todos os locais onde ainda é utilizada.
Como se manter seguro
Existem diversas formas de reduzir o risco de se tornar vítima:
- Evite armazenar imagens sensíveis em plataformas de redes sociais ou outros serviços ligados à internet, sempre que possível. As fugas e violações de segurança acontecem, e estas imagens podem acabar em mãos erradas.
- Utilize um gestor de palavras-passe para criar uma palavra-passe longa e exclusiva para cada conta. Não baseie as suas palavras-passe ou PINs em nomes, datas de nascimento ou outras informações públicas.
- Ative a autenticação multifator (MFA) , de preferência com palavras-passe ou chaves de segurança de hardware, quando disponíveis. A MFA é valiosa, mas os criminosos ainda podem obter códigos de utilização única e cookies de sessão através de phishing , por isso nunca aceite um pedido inesperado nem partilhe um código de verificação.
- Desconfie de links inesperados de "aviso de conta" em mensagens de texto e e-mails. Em vez disso, abra a aplicação oficial do serviço ou introduza o endereço web conhecido diretamente. Não confie nos resultados de pesquisa patrocinados para o direcionar para o site correto.
Se descobrir que conteúdo íntimo foi roubado ou partilhado, preserve todos os links e provas relevantes, proteja as contas afetadas e denuncie o sucedido através do portal de denúncias NCII do FBI em ncii.ic3.gov .
Os burlões não precisam de invadir o seu computador. Basta que clique uma vez.
Malwarebytes Identity Theft deteta atividades suspeitas antes que se tornem um problema.




