FBI alerta para sextorsão após roubo de imagens íntimas
O FBI alertou para um aumento preocupante de invasões voltadas ao roubo de imagens íntimas em contas pessoais. Os cibercriminosos miram perfis de adultos, adolescentes e menores de idade, além de aplicativos, mensagens privadas e serviços de armazenamento. Em vez de priorizar fraudes financeiras tradicionais, eles procuram fotos e vídeos que possam sustentar campanhas de extorsão.
Invasões de contas alimentam campanhas de sextorsão
Após obter o material, os atacantes iniciam ações de extorsão, assédio e sextorsão. Nos casos mais graves, eles publicam o conteúdo na internet ou usam as redes sociais das vítimas para anunciá-lo e comercializá-lo. Dessa maneira, os criminosos ampliam a pressão e tentam forçar pagamentos ou outras exigências.
Esse tipo de exposição pode provocar danos emocionais e psicológicos profundos. O alerta se concentra nos Estados Unidos, porém o FBI não descarta a adoção do método por criminosos de outras regiões. Por isso, famílias e usuários precisam tratar a proteção das contas como uma medida preventiva.
Estudantes-atletas e jovens estão entre os alvos
Segundo o FBI, os invasores dedicam atenção especial a estudantes-atletas. Esses jovens costumam manter perfis públicos ativos para divulgar suas carreiras esportivas. Como resultado, os extorsionistas conseguem identificá-los e reunir informações pessoais com maior facilidade.
Rachel Tobac, especialista em cibersegurança e CEO da SocialProof Security, afirmou que os ataques atingem sobretudo adolescentes e homens jovens. Ela também destacou que o forte impacto emocional torna a prática especialmente grave para as vítimas. Nos episódios extremos, esse tipo de extorsão pode estar relacionado a casos de automutilação ou suicídio.
Nesse contexto, proteger contas e dados armazenados ganha importância adicional. Os responsáveis também devem conversar com jovens sobre tentativas de manipulação e mensagens suspeitas. Uma reação rápida pode ajudar a limitar a exposição do conteúdo e o controle exercido pelos criminosos.
Senhas vazadas e falsos suportes facilitam invasões
Para controlar os perfis, os criminosos raramente dependem de falhas sofisticadas de software. Na maioria dos casos, eles recorrem à engenharia social e reutilizam credenciais expostas em vazamentos anteriores. Assim, uma senha repetida em vários serviços pode comprometer diferentes contas.
Outra tática envolve falsos representantes do suporte técnico de plataformas como o Instagram. Os golpistas oferecem ajuda para recuperar perfis ou solucionar problemas inexistentes. Durante a abordagem, tentam convencer a vítima a fornecer senhas, códigos de verificação ou outros dados de acesso.
Os invasores também enviam mensagens de phishing com endereços enganosos e páginas que imitam redes sociais. Esses sites capturam as credenciais informadas pelas vítimas. Depois, os criminosos acessam as contas e procuram imagens ou vídeos íntimos.
FBI recomenda reforço da segurança digital
Diante do avanço do assédio e da extorsão, o FBI e especialistas recomendam reforçar a proteção digital. A orientação inclui evitar o armazenamento ou envio de conteúdo íntimo por mensagens diretas e serviços de nuvem sem proteção adequada. Além disso, usuários devem revisar quais dispositivos e aplicativos possuem acesso às suas contas.
As autoridades recomendam ativar a autenticação de dois fatores em todos os serviços disponíveis. Quando possível, os usuários devem preferir aplicativos de autenticação em vez de códigos enviados por SMS. Essa camada adicional dificulta invasões quando uma senha aparece em um vazamento.
Gestores de senhas também ajudam a criar credenciais únicas e complexas para cada plataforma. Com essa prática, o vazamento de uma senha não compromete necessariamente as demais contas. Ainda assim, o usuário deve trocar rapidamente qualquer credencial exposta ou reutilizada.
Mensagens não solicitadas exigem cautela, conforme destaca o alerta oficial do FBI. Plataformas de redes sociais normalmente não solicitam credenciais por mensagens privadas ou e-mails inesperados. Antes de fornecer informações, o usuário deve confirmar a autenticidade do remetente pelos canais oficiais da plataforma.