Argonalyst

Hackeadas contas de alto perfil no Instagram com método simples

Argonalyst
1 June 2026

Na última terça-feira, uma série de contas do Instagram, incluindo perfis de alto perfil como o da Casa Branca de Obama, foram aparentemente hackeadas. Embora eu tenha mais de uma década de experiência em identificar vulnerabilidades em sistemas de grande escala, essa situação é, sem dúvida, a mais absurda que já vi, quase "demais para ser verdade".

O processo de invasão é alarmantemente simples. Primeiro, o atacante precisa apenas do nome de usuário da conta. Em seguida, ele utiliza uma VPN ou proxy próximo à cidade do alvo para evitar que os algoritmos de segurança do Instagram levantem suspeitas. Esse dado pode ser facilmente obtido no perfil público da vítima. Assim que a solicitação parece vir da região correta, o hacker informa ao suporte da Meta que a conta foi hackeada e solicita que os códigos de verificação sejam enviados a um e-mail sob seu controle.

Uma vez que o AI do Instagram envia o código de segurança para o e-mail do atacante, ele apenas o utiliza para completar a verificação. Não há verificação adicional para garantir que o e-mail fornecido seja realmente um que o usuário tenha utilizado antes. A partir desse momento, o invasor recebe um novo link de redefinição de senha, obtendo total controle sobre a conta.

Curiosamente, o sistema de dois fatores (2FA) não oferece proteção nesse caso. O fluxo de recuperação de alta prioridade é tratado como uma redefinição total da conta pelo "verdadeiro" proprietário, fazendo com que o 2FA existente seja totalmente ignorado. As sessões ativas são revogadas e a senha é alterada sem qualquer notificação ao verdadeiro proprietário, que agora não consegue mais recuperar o acesso.

Além disso, grupos no Telegram surgiram oferecendo serviços de "assalto de contas" a preços elevados e prazos de entrega rápidos. Com nomes de usuário curtos valendo centenas de milhares a milhões de dólares, não é surpresa que esses serviços tenham se tornado populares.

Atualmente, os grupos do Telegram parecem ter silenciado, já que a Meta aparentemente corrigiu a falha. Contudo, esse método teve um período ativo de semanas, senão meses. A realidade de uma empresa avaliada em 1,5 trilhões de dólares não ter medidas de segurança robustas é tanto assustadora quanto hilária, considerando a simplicidade do ataque.

Por fim, após refletir sobre essa experiência, percebo que me aposentar na casa dos 30 anos não foi tão divertido quanto eu esperava. Se você está construindo algo interessante e precisa de ajuda, meu inbox está aberto.

Últimos vídeos

Confira os últimos vídeos publicados no canal

Argonalyst

GPT-6 fez 99,9% neste Teste… Chegamos à AGI?

Argonalyst

O "Algoritmo Mortal" está chegando? IA já pode criar vídeos infinitos

Argonalyst

Anthropic pode se tornar a ÚNICA empresa do mundo, mas a AGI pode impedir isso

Argonalyst

Como Hackers roubaram MILHÕES em Bitcoin explorando um BUG quase invisível

Argonalyst

Os EUA proibiram esses Robôs por medo de espionagem

Argonalyst

O verdadeiro motivo pelo qual querem controlar a IA

Argonalyst

IA da OpenAI escapou do Sandbox? O que REALMENTE aconteceu

Argonalyst

A maior virada da Inteligência Artificial começou... e vem da China

Argonalyst

o ALERTA de Satya Nadella que ASSUSTOU o mercado de IA

Argonalyst

GPT 5.6 SURPREENDE: OpenAI finalmente alcançou a Anthropic?

Argonalyst

Os novos modelos de IA estão decepcionando... e ninguém quer admitir isso

Argonalyst

Midjourney quer ESCANEAR humanos e o Open Source já rivaliza com Claude Opus

Argonalyst

Rio 3.5 e Fable 5: as duas polêmicas que expõem o futuro da IA

Argonalyst

Fim dos PCs como conhecemos: Nvidia, Microsoft e IA local vão mudar tudo

Argonalyst

O plano SECRETO das Big Techs para cobrar MUITO mais pela IA