Recupera Acesso
Plantão

CERT-EU alerta para abuso de ferramenta de recuperação do Instagram em tomadas de conta

Relatório europeu descreve como criminosos exploraram o fluxo de recuperação com IA do Instagram para assumir contas e usernames disputados.

RA
Redação Recupera Acesso

3 de agosto de 2026 · 2 min de leitura

Pessoa usando um notebook em um cenário de segurança digital

Um relatório de inteligência do CERT-EU, órgão que coordena a resposta a incidentes cibernéticos das instituições da União Europeia, incluiu em seu boletim de junho de 2026 um alerta sobre o Instagram. Segundo o documento, criminosos abusaram de uma ferramenta de recuperação de conta com inteligência artificial para realizar tomadas de conta e atingir nomes de usuário disputados.

A informação aparece no Cyber Brief 26-07 do CERT-EU. O relatório registra o caso como tendência de cibercrime; ele não afirma que todos os perfis do Instagram estejam vulneráveis nem substitui um comunicado individual da Meta.

Por que esse tipo de abuso é perigoso

Fluxos de recuperação precisam equilibrar duas coisas difíceis: permitir que o dono legítimo retome o perfil e impedir que outra pessoa convença o sistema de que é o proprietário. Quando uma ferramenta automatizada vira alvo de abuso, o criminoso pode combinar dados públicos, engenharia social e tentativas repetidas para pressionar esse processo.

O risco é maior para contas com usernames curtos, perfis de criadores e páginas que exibem e-mail ou telefone no botão de contato. Esses dados não entregam a conta sozinhos, mas ajudam a construir uma abordagem convincente.

O que muda para quem usa Instagram

Não há motivo para enviar documentos ou códigos a supostos especialistas que abordam a vítima por DM. A orientação continua sendo abrir o fluxo oficial de recuperação, conferir o endereço do site e ignorar quem promete acesso interno à Meta.

Depois de recuperar o perfil, revise Atividade de login, remova e-mails e telefones desconhecidos, troque a senha e ative autenticação de dois fatores por aplicativo autenticador. Se a conta ainda estiver acessível, faça essas mudanças antes de responder a qualquer mensagem sobre o incidente.

Fontes e atualização

O relato principal é o Cyber Brief 26-07 do CERT-EU. A cobertura técnica do caso também foi publicada pela TechCrunch, que ouviu relatos de usuários e contextualizou a adoção de recursos de IA no suporte da Meta. Este texto será atualizado se a empresa divulgar novos detalhes técnicos.

Perguntas frequentes

O Instagram foi hackeado?

O alerta descreve abuso de um recurso de recuperação e tomadas de conta, não uma invasão indiscriminada de todos os usuários. Mantenha a conta protegida e acompanhe os canais oficiais da Meta.

O que fazer se alguém oferecer recuperação por fora do Instagram?

Não envie senha, código, cookie ou vídeo selfie a essa pessoa. Bloqueie o contato e use a opção de recuperação disponível na tela de login e na Central de Ajuda.

RA
Redação Recupera Acesso

Equipe editorial

Equipe que acompanha diariamente golpes, vazamentos e mudanças nas políticas de conta das grandes plataformas.

Leia também

Conteúdo informativo. Recupera Acesso não é afiliada, associada ou endossada pelas plataformas citadas. Não pedimos senha nem código de verificação em nenhuma etapa.