Bug no Instagram revela e-mail e telefone de contas verificadas

Problema já foi corrigido mas exige atenção dos usuários famosos, pessoas públicas, marcas e contas com muitos seguidores.

email facebook googleplus pinterest twitter whatsapp

Por Felipe Vinha e Melissa Cruz Cossetti, para o TechTudo

Um bug no Instagram fez com que dados pessoais de usuários com contas verificadas vazassem nos últimos dias. A partir de uma falha na “API”, ou seja, na programação da interface do aplicativo, o bug foi descoberto, acessado, e serviu para que pessoas não autorizadas tivessem acesso a informações como e-mail e número de telefone de celebridades, por exemplo. A API era a responsável pela comunicação do Instagram com outros aplicativos. De acordo com a rede social, nenhuma senha foi comprometida e os invasores "só tiveram acesso" aos celular e e-mail, que são dados sensíveis.

A rede social garante já ter corrigido o erro. “Nenhuma senha de conta foi exposta. Nós corrigimos esse bug e estamos realizando uma investigação minuciosa e monitorando o possível impacto em outras contas”, informa, em comunicado oficial. Por via das dúvidas, o Instagram também confirmou que está entrando em contato com usuários de contas verificadas, "apenas para informar o caso" e sugerir medidas de segurança — como a troca de senha do perfil afetado.

Instagram passou por problemas de segurança de API (Foto: Gabrielle Lancellotti/TechTudo) Instagram passou por problemas de segurança de API (Foto: Gabrielle Lancellotti/TechTudo)

Instagram passou por problemas de segurança de API (Foto: Gabrielle Lancellotti/TechTudo)

A rede social não informa, porém, quantas contas foram afetadas, nem em qual região. Usuários de contas verificadas vítimas do acesso indevido às informações estão recebendo e-mails do Instagram; verifique sua caixa de entrada. É importante pensar que, em posse de e-mail e telefone, criminosos podem tentar aplicar outros golpes com técnicas de phishing nas vítimas do vazamento.

“Como sempre, incentivamos as pessoas a estarem sempre atentas à segurança de suas contas e serem cautelosas em relação a qualquer atividade suspeita como chamadas por telefone, textos e e-mails de contatos não reconhecidos”, alerta ainda, o Instagram. Recentemente a conta da cantora Selena Gomez foi invadida e fotos comprometedoras de seu ex-namorado, Justin Bieber, foram publicadas em sua conta. Aparentemente, este caso não está relacionado com esta falha de API.

Por ora o Instagram segue de volta à normalidade e garante que vai continuar monitorando sua segurança interna e externa. Se você teve algum problema ou tem uma conta verificada de marca ou famoso, a sugestão é: troque a senha.

Ator americano Gregory Michael postou no Twitter e-mail recebido do Instagram (Foto: Reprodução/Twitter) Ator americano Gregory Michael postou no Twitter e-mail recebido do Instagram (Foto: Reprodução/Twitter)

Ator americano Gregory Michael postou no Twitter e-mail recebido do Instagram (Foto: Reprodução/Twitter)

No Twitter, o caso vem sendo comentado com a hashtag #instagramhack. O ator americano Gregory Michael postou no seu microblog, na íntegra, o e-mail recebido do Instagram. Na ocasião ele se mostrou bastante irritado com o incidente. "Fantástico. Meu número de celular comprometido.", reclamou em seu perfil.

O que são contas verificadas?

Em dezembro de 2014, foram lançados selos de autenticidade para perfis do Instagram no que chamam de "contar verificadas". A marcação ajuda tanto os seguidores, quanto a rede social, a ter certeza de que o login @nomedeusuário pertence a figuras públicas, celebridades e/ou marcas. Ou seja, são perfis oficiais.

O selo de autenticidade é uma marca de check em azul (✓) que aparece ao lado do nome de uma conta do Instagram na busca e também no perfil. Muito comum também no Facebook e no Twitter. Isso significa que o Instagram confirmou que a conta é verdadeira e diz respeito exatamente aos posts criados e mantidos pela figura pública, celebridade ou marca global que representa online.

Quem tem uma conta verificada?

De acordo com o Instagram, no momento, somente algumas celebridades, figuras públicas e marcas possuem selos de autenticidade. Não é possível solicitar ou adquirir um perfil verificado atualmente. Vale notar que nem todas as páginas do Facebook com selo de autenticidade possuem esses selos também em suas contas do Instagram. Ainda segundo a rede social, somente contas de Instagram com "alta probabilidade de serem imitadas" possuem essa marcação especial.

No último sábado (26), Instagram e Facebook ficaram fora do ar por vários minutos.

Como ter conta verificada no Instagram? Veja dicas no Fórum do TechTudo.

MAIS DO TechTudo