Φόρτωση...

Εφαρμογή επισκέπτη προφίλ: πώς να προστατεύσετε και να ανακτήσετε τον λογαριασμό σας

Διαφήμιση - SpotAds

Se você instalou um aplicativo que prometia mostrar quem visitou o seu perfil e digitou a sua senha nele, este texto é sobre o que fazer agora. E se ainda não instalou, ele explica por que não vale a pena: a informação que esses aplicativos prometem não existe — Instagram, Facebook, TikTok e X não informam a ninguém quem abriu um perfil, nem ao dono dele.

O que existe é uma categoria de aplicativo que usa essa promessa para coletar credenciais. O roteiro deste guia é prático: primeiro conter o estrago, depois fechar as portas.

Passo 1: recuperar o controle da conta

Faça nesta ordem, e de preferência a partir de um aparelho diferente daquele em que o aplicativo foi instalado.

  • Troque a senha da rede social. Use uma senha nova, que não seja usada em nenhum outro serviço.
  • Troque a senha do e-mail vinculado. Esse é o passo que mais gente pula, e é o mais importante: quem tem o e-mail recupera todo o resto.
  • Encerre as outras sessões. Instagram e Facebook listam os aparelhos conectados; desconecte tudo o que você não reconhecer.
  • Revise os aplicativos autorizados. Nas configurações de segurança há uma lista de aplicativos e sites com acesso à conta. Remova qualquer item desconhecido — é por ali que o acesso costuma continuar mesmo depois da troca de senha.
  • Ative a verificação em duas etapas. Prefira o aplicativo autenticador ao SMS, que é vulnerável a troca de chip.
  • Confira e-mail e telefone de recuperação. Se o invasor trocou algum deles, corrija antes de qualquer outra coisa.

Passo 2: limpar o aparelho

  • Desinstale o aplicativo.
  • Revise as permissões concedidas, com atenção especial a προσιτότητα και το διαχειριστής συσκευής. Nenhum app de rede social precisa dessas duas.
  • Rode uma verificação com o Play Protect ou com um antivírus conhecido.
  • Reinicie o aparelho e confira se nenhum ícone estranho voltou.

Passo 3: cancelar a assinatura que você talvez nem saiba que tem

Boa parte desses aplicativos cobra assinatura semanal com renovação automática, contratada durante um teste “gratuito” de três dias. O valor é pequeno o suficiente para passar despercebido na fatura.

No Android, abra a Play Store, toque na sua foto, entre em Pagamentos e assinaturas e revise a lista. No iPhone, vá em Ajustes, toque no seu nome e entre em Assinaturas. Cancele o que não reconhecer e, se houve cobrança indevida, peça reembolso pela própria loja.

Διαφήμιση - SpotAds

Se a conta foi usada para aplicar golpe nos seus contatos

É um desdobramento comum: com o acesso, o invasor manda mensagem aos seus contatos pedindo dinheiro por Pix, geralmente com uma história de urgência.

Avise seus contatos por outro canal — grupo de família, ligação, story — assim que retomar a conta. Se alguém já transferiu, oriente a registrar boletim de ocorrência e comunicar o banco imediatamente, porque existe mecanismo de contestação com prazo curto. Denuncie a conta usada no golpe dentro do próprio aplicativo.

Por que a promessa era falsa desde o início

Vale entender para não repetir. As plataformas não expõem quem visitou um perfil em nenhuma interface disponível a desenvolvedores externos. Um aplicativo de terceiro só acessa o que a API oficial entrega, e ali existem apenas dados agregados: alcance, impressões, faixa etária e localização aproximada do público.

O que confunde é a lista de visualizações de stories, que o Instagram realmente mostra. Ela vale só para o story, só por 24 horas e só para publicações do próprio perfil. Não é lista de visitantes.

Como identificar o próximo antes de instalar

  • Pede o login da rede social dentro do próprio aplicativo, em vez de usar a autenticação oficial.
  • Nome com stalker, tracker, profile viewer ή quem viu meu perfil.
  • Capturas de tela exibindo listas de nomes e fotos de “visitantes”.
  • Avaliações recentes reclamando de cobrança ou de conta invadida.
  • Política de privacidade ausente, genérica ou hospedada em domínio gratuito.

Uma verificação de dez segundos resolve: se o aplicativo pede a sua senha para funcionar, ele é o problema, não a solução.

O que você realmente pode acompanhar

Se a curiosidade é sobre quem se interessa pelo seu conteúdo, converta o perfil para profissional nas configurações do Instagram ou do Facebook. Sem custo e sem instalar nada, você passa a ver contas alcançadas, origem do tráfego, faixa etária, cidade e horários de maior atividade do seu público — além de salvamentos e compartilhamentos, que medem interesse real bem melhor do que uma visita ao perfil mediria.

Διαφήμιση - SpotAds

Ίνσταγκραμ

android

ΔΕΙΤΕ ΠΕΡΙΣΣΟΤΕΡΑ:

Como um login sai do seu controle sem você perceber

Entender o mecanismo ajuda a não repetir o erro. O golpe mais comum é a tela de login falsa: o aplicativo abre uma página que imita a da rede social, você digita usuário e senha, e esses dados vão para um servidor de terceiro antes de qualquer coisa acontecer. A tela seguinte pode até mostrar o feed real, porque o serviço entrou na sua conta em segundo plano.

Existe também o caminho legítimo, chamado de autorização por login social, em que a rede abre a própria tela oficial e devolve ao aplicativo apenas uma permissão limitada. A diferença prática é grande: nesse modelo você nunca digita a senha dentro do app, e pode revogar o acesso depois sem trocar nada. Se um serviço pede a senha diretamente, ele está fora do padrão.

Uma vez com a credencial, o invasor costuma manter a sessão aberta mesmo depois de você trocar a senha, porque a sessão já autenticada continua válida até ser encerrada. Por isso todo procedimento de recuperação inclui desconectar todos os dispositivos, e não apenas mudar a senha.

Checklist de permissões antes de instalar qualquer aplicativo social

A avaliação leva dois minutos e evita o transtorno inteiro. Antes de tocar em instalar, olhe estes pontos na página do aplicativo e nas primeiras telas de uso:

Διαφήμιση - SpotAds
  • Quem é o desenvolvedor: nome real, site próprio e outros aplicativos publicados. Perfil recém-criado com um único app é sinal de alerta.
  • Que permissões ele pede: um app de estatística não precisa de contatos, SMS, telefone nem acessibilidade.
  • Como ele faz login: se abrir a tela oficial da rede, tudo bem; se pedir usuário e senha em campo próprio, desista.
  • Πολιτική δεδομένων: precisa existir, estar em português ou em idioma legível e dizer o que é coletado e com quem é compartilhado.
  • Όγκος διαφημίσεων: anúncio de tela cheia a cada toque indica um app que vive de impressão, não de serviço.
  • Tamanho e funcionamento offline: ferramentas simples costumam ser leves; app pequeno que exige conexão para tudo está processando os seus dados em servidor alheio.

Vale ainda checar a seção de segurança de dados da própria loja, onde o desenvolvedor declara o que coleta. Declaração vaga ou em conflito com as permissões pedidas é motivo suficiente para procurar outra coisa.

Erros comuns depois do susto

O primeiro é trocar a senha e parar por aí. Sem encerrar as sessões ativas, quem entrou continua dentro. O segundo é reinstalar o mesmo aplicativo achando que o problema foi uma versão defeituosa, quando o problema é o modelo de negócio. O terceiro é usar a mesma senha nova em vários serviços, o que transforma o próximo vazamento em um novo incidente.

Outro erro frequente é ignorar o e-mail cadastrado na conta. Se o invasor trocou o endereço de recuperação, é preciso recuperar primeiro o e-mail, depois a rede social, nessa ordem. E há quem esqueça de avisar os contatos: contas invadidas são usadas para pedir dinheiro e códigos, e um aviso rápido nos grupos evita que amigos caiam no golpe.

Por fim, muita gente deixa passar a cobrança. Aplicativos desse tipo costumam ativar assinatura durante o cadastro, e a fatura só chama atenção meses depois. Confira as assinaturas ativas na loja e o extrato do cartão dos últimos três meses.

O que Android e iOS trazem de série para proteger a conta

No Android, o Play Protect analisa aplicativos instalados e bloqueia instalações reconhecidamente perigosas. A instalação de fontes desconhecidas fica desativada por padrão e deve continuar assim, porque é o caminho mais usado por aplicativos que não passariam na revisão da loja. As permissões podem ser revistas uma a uma em Configurações, na seção de aplicativos, incluindo a permissão de acessibilidade, que é a mais abusada por programas maliciosos.

No iOS, os Ajustes mostram quais apps têm acesso a fotos, contatos, localização e microfone, com opção de acesso limitado em vez de total. As duas plataformas também oferecem localização e bloqueio remoto do aparelho, úteis quando o problema começou com um celular perdido.

Sobre a lei: acessar conta alheia sem autorização é crime previsto no artigo 154-A do Código Penal, e o tratamento indevido dos seus dados pessoais tem base de reclamação na Lei Geral de Proteção de Dados. Registrar boletim de ocorrência é útil principalmente quando a conta foi usada para aplicar golpe em terceiros.

Perguntas frequentes sobre conta invadida e apps de visitas

Desinstalar o aplicativo resolve?

Ajuda, mas não basta. A desinstalação interrompe a coleta local e não encerra sessões abertas nem cancela assinatura contratada. O roteiro completo é trocar a senha, desconectar dispositivos, revogar acessos de terceiros, cancelar cobranças e ativar a verificação em duas etapas.

Preciso formatar o celular?

Na maioria dos casos, não. Formatar só se justifica se surgirem sintomas persistentes como anúncios fora dos aplicativos, ícones que reaparecem sozinhos ou impossibilidade de desinstalar algo. Antes disso, tente remover o app pelo modo de segurança do Android e rode uma verificação com o Play Protect.

Alguma versão paga desses apps funciona?

Não. O limite é técnico, não comercial. Nenhuma rede social entrega a lista de quem visitou um perfil por meio de interface pública, então pagar apenas transfere dinheiro para quem inventou a lista.

Como saber se meus dados vazaram em outro serviço?

Os gerenciadores de senha do Android e do iOS avisam quando uma senha salva aparece em vazamento conhecido, e a conta Google faz o mesmo aviso na Verificação de Segurança. É o sinal para trocar aquela senha em todos os lugares onde ela foi reaproveitada.

Διαβάστε επίσης

Διαφήμιση - SpotAds

Rodrigo Pereira

Rodrigo Pereira

Σπουδές Πληροφορικής. Αυτήν τη στιγμή εργάζομαι ως συγγραφέας στο blog luxmobiles. Δημιουργία ποικίλου περιεχομένου σχετικού με εσάς καθημερινά.