Google

terça-feira, 27 de agosto de 2013

Perfis falsos no Instagram; entenda o que são e para que servem na rede

Com cerca 130 milhões de usuários ativos, o Instagram é uma das redes sociais de fotos mais famosas. No entanto, conforme a popularidade do serviço aumenta, aumentam as tentativas de ataques virtuais à rede. O envio de spams por meio de perfis falsos está se tornando cada vez mais comum.

 

As contas falsas normalmente seguem inúmeros usuários. Em geral, seguem outros perfis falsos e têm poucas fotos publicadas. Alguns, não tem fotos. O objetivo principal de criar perfis falsos, prática oferecida por várias páginas na web por alguns dólares, é publicar spam, de forma automática, para atrair novos seguidores para assinatura de vídeos, blogs, games e outros.

A fraude costuma acontecer por meio de um sistema de comentários. Os posts de perfis falsos induzem as pessoas a efetuarem um cadastro em sites de segurança duvidosa e a oferecer dados pessoais, como contas de e-mail e número de telefone. Dessa forma, os cibercriminosos passam a ter acesso a estas informações e disparam mensagens de texto para toda a rede de contatos do usuário, sem que o mesmo tenha conhecimento disso.

Mas, diferente de outras ameaças espalhadas pelas redes sociais, o golpe não leva ao download de aplicativos ou softwares maliciosos. Trata-se de uma tentativa de phishing, na qual, por meio de mensagens, os cibercriminosos tentam “pescar” informações dos usuários.

 

 
De acordo com o Sean Sullivan, conselheiro de segurança da F-Secure, é importante ficar atento aos detalhes. “Os perfis falsos são gerenciados pelo canal de spam ZeuS (também conhecido como Zbot), que é contratado por indivíduos que querem comprar uma reputação em vez de construí-la", explica. Segundo o especialista, é importante questionar se o perfil seguido parece ser "bom demais para ser verdade”.

E quando fala em “bom demais para ser verdade”, Sullivan aponta as características destes "usuários": em geral, eles exibem na foto do perfil uma imagem de uma mulher ou homem atraentes, muitas vezes cheias de efeitos de edição. Eles comentam nos posts de outros usuários e costumam deixar um link convidando-os para acessar o seu site, blog ou game.

Mas, as estratégias dos spammers não param por aí. Curtir imagens de diversos usuários e seguir outros perfis também é uma forma de chamar pessoas para as contas falsas, levando o usuário a dar o popular follow back (seguir de volta) e a clicar em links suspeitos em biografias.

Atenção com links em comentários no Instagram

Ben Nahorney, da empresa de segurança digital Symantec, fez um post no blog da companhia, alertando sobre o problema. “Uma usuária fez um comentário oferecendo o download de um jogo em uma das minhas fotos. Fui dar uma olhada no perfil, que parecia ser de uma mulher bastante atraente, com seguidores na casa dos milhares, mas, surpreendentemente para um serviço de fotos, não havia um único post”, conta.

Segundo Nahorney, a descrição da mulher tinha, basicamente, o mesmo conteúdo do comentário deixado para ele, mas também incluíaa uma URL encurtada. O link acabou apontando para um serviço móvel premium que se ofereceu para enviar vídeos de animais bonitos por apenas € 4,50 por mês. Para beneficiar deste serviço, tudo o que o usuário tinha a fazer era dar o número de telefone.

Ainda de acordo com Nahorney, as campanhas feitas pelos falsos perfis podem ser bastante lucrativas. “Por exemplo, a URL encurtada no perfil do meu comentarista foi clicado perto de 10 mil vezes em pouco mais de um mês", disse. Se apenas uma fração destas pessoas se inscrever para o serviço de valor acrescentado, os spammers poderiam considerar seus esforços bem-sucedidos.

Os fakes também podem deixar o usuário comum em maus lençóis na rede social. Se ele tiver – ou quiser ter – algum tipo de parceria com as empresas com conta no Instagram, os falsos seguidores podem fazer com que estas chances acabem. Além disto, ao ser seguido por muitos usuários do gênero, o perfil pode chegar a ser identificado pelo Instagram como spam e a conta pode ser bloqueada.

De acordo com os termos de uso do Instagram, o aplicativo desenvolve iniciativas em software para limitar a criação de contas por meios não autorizados ou automatizados.

Segundo a assessoria do Instagram, denunciar os falsos perfis ajuda a eliminá-los. “As pessoas são estimuladas a denunciar tais contas por meio dos links de relatórios oferecidos no site ou dos formulários de contato na Central de Ajuda. Além disso, o Instagram emprega robustos sistemas para lidar com contas comprometidas por malware e phishing”, informou.

É bom lembrar que, como os spammers podem levar a ataques de vírus, um bom antivírus, capacitado para sinalizar ameaças, também é uma boa forma de se proteger dos problemas causados pelos falsos perfis. Seja acessando fotos e links pela plataforma web ou celular.

Nenhum comentário:

Postar um comentário