Se você instalou um aplicativo que prometia mostrar quem visitou o seu perfil e digitou a sua senha nele, este texto é sobre o que fazer agora. E se ainda não instalou, ele explica por que não vale a pena: a informação que esses aplicativos prometem não existe — Instagram, Facebook, TikTok e X não informam a ninguém quem abriu um perfil, nem ao dono dele.
O que existe é uma categoria de aplicativo que usa essa promessa para coletar credenciais. O roteiro deste guia é prático: primeiro conter o estrago, depois fechar as portas.
Passo 1: recuperar o controle da conta
Faça nesta ordem, e de preferência a partir de um aparelho diferente daquele em que o aplicativo foi instalado.
- Troque a senha da rede social. Use uma senha nova, que não seja usada em nenhum outro serviço.
- Troque a senha do e-mail vinculado. Esse é o passo que mais gente pula, e é o mais importante: quem tem o e-mail recupera todo o resto.
- Encerre as outras sessões. Instagram e Facebook listam os aparelhos conectados; desconecte tudo o que você não reconhecer.
- Revise os aplicativos autorizados. Nas configurações de segurança há uma lista de aplicativos e sites com acesso à conta. Remova qualquer item desconhecido — é por ali que o acesso costuma continuar mesmo depois da troca de senha.
- Ative a verificação em duas etapas. Prefira o aplicativo autenticador ao SMS, que é vulnerável a troca de chip.
- Confira e-mail e telefone de recuperação. Se o invasor trocou algum deles, corrija antes de qualquer outra coisa.
Passo 2: limpar o aparelho
- Desinstale o aplicativo.
- Revise as permissões concedidas, com atenção especial a acessibilidade in administrador do dispositivo. Nenhum app de rede social precisa dessas duas.
- Rode uma verificação com o Play Protect ou com um antivírus conhecido.
- Reinicie o aparelho e confira se nenhum ícone estranho voltou.
Passo 3: cancelar a assinatura que você talvez nem saiba que tem
Boa parte desses aplicativos cobra assinatura semanal com renovação automática, contratada durante um teste “gratuito” de três dias. O valor é pequeno o suficiente para passar despercebido na fatura.
No Android, abra a Play Store, toque na sua foto, entre em Pagamentos e assinaturas e revise a lista. No iPhone, vá em Ajustes, toque no seu nome e entre em Assinaturas. Cancele o que não reconhecer e, se houve cobrança indevida, peça reembolso pela própria loja.
Se a conta foi usada para aplicar golpe nos seus contatos
É um desdobramento comum: com o acesso, o invasor manda mensagem aos seus contatos pedindo dinheiro por Pix, geralmente com uma história de urgência.
Avise seus contatos por outro canal — grupo de família, ligação, story — assim que retomar a conta. Se alguém já transferiu, oriente a registrar boletim de ocorrência e comunicar o banco imediatamente, porque existe mecanismo de contestação com prazo curto. Denuncie a conta usada no golpe dentro do próprio aplicativo.
Por que a promessa era falsa desde o início
Vale entender para não repetir. As plataformas não expõem quem visitou um perfil em nenhuma interface disponível a desenvolvedores externos. Um aplicativo de terceiro só acessa o que a API oficial entrega, e ali existem apenas dados agregados: alcance, impressões, faixa etária e localização aproximada do público.
O que confunde é a lista de visualizações de stories, que o Instagram realmente mostra. Ela vale só para o story, só por 24 horas e só para publicações do próprio perfil. Não é lista de visitantes.
Como identificar o próximo antes de instalar
- Pede o login da rede social dentro do próprio aplicativo, em vez de usar a autenticação oficial.
- Nome com stalker, tracker, profile viewer oz quem viu meu perfil.
- Capturas de tela exibindo listas de nomes e fotos de “visitantes”.
- Avaliações recentes reclamando de cobrança ou de conta invadida.
- Política de privacidade ausente, genérica ou hospedada em domínio gratuito.
Uma verificação de dez segundos resolve: se o aplicativo pede a sua senha para funcionar, ele é o problema, não a solução.
O que você realmente pode acompanhar
Se a curiosidade é sobre quem se interessa pelo seu conteúdo, converta o perfil para profissional nas configurações do Instagram ou do Facebook. Sem custo e sem instalar nada, você passa a ver contas alcançadas, origem do tráfego, faixa etária, cidade e horários de maior atividade do seu público — além de salvamentos e compartilhamentos, que medem interesse real bem melhor do que uma visita ao perfil mediria.
GLEJ VEČ:
- App que registra por foto quem errou a senha do seu celular
- Aplikacija, ki odklene vaš mobilni telefon z glasom
- Varne aplikacije za klepet z ljudmi v bližini.
Como um login sai do seu controle sem você perceber
Entender o mecanismo ajuda a não repetir o erro. O golpe mais comum é a tela de login falsa: o aplicativo abre uma página que imita a da rede social, você digita usuário e senha, e esses dados vão para um servidor de terceiro antes de qualquer coisa acontecer. A tela seguinte pode até mostrar o feed real, porque o serviço entrou na sua conta em segundo plano.
Existe também o caminho legítimo, chamado de autorização por login social, em que a rede abre a própria tela oficial e devolve ao aplicativo apenas uma permissão limitada. A diferença prática é grande: nesse modelo você nunca digita a senha dentro do app, e pode revogar o acesso depois sem trocar nada. Se um serviço pede a senha diretamente, ele está fora do padrão.
Uma vez com a credencial, o invasor costuma manter a sessão aberta mesmo depois de você trocar a senha, porque a sessão já autenticada continua válida até ser encerrada. Por isso todo procedimento de recuperação inclui desconectar todos os dispositivos, e não apenas mudar a senha.
Checklist de permissões antes de instalar qualquer aplicativo social
A avaliação leva dois minutos e evita o transtorno inteiro. Antes de tocar em instalar, olhe estes pontos na página do aplicativo e nas primeiras telas de uso:
- Quem é o desenvolvedor: nome real, site próprio e outros aplicativos publicados. Perfil recém-criado com um único app é sinal de alerta.
- Que permissões ele pede: um app de estatística não precisa de contatos, SMS, telefone nem acessibilidade.
- Como ele faz login: se abrir a tela oficial da rede, tudo bem; se pedir usuário e senha em campo próprio, desista.
- Pravilnik o podatkih: precisa existir, estar em português ou em idioma legível e dizer o que é coletado e com quem é compartilhado.
- Obseg oglasov: anúncio de tela cheia a cada toque indica um app que vive de impressão, não de serviço.
- Tamanho e funcionamento offline: ferramentas simples costumam ser leves; app pequeno que exige conexão para tudo está processando os seus dados em servidor alheio.
Vale ainda checar a seção de segurança de dados da própria loja, onde o desenvolvedor declara o que coleta. Declaração vaga ou em conflito com as permissões pedidas é motivo suficiente para procurar outra coisa.
Erros comuns depois do susto
O primeiro é trocar a senha e parar por aí. Sem encerrar as sessões ativas, quem entrou continua dentro. O segundo é reinstalar o mesmo aplicativo achando que o problema foi uma versão defeituosa, quando o problema é o modelo de negócio. O terceiro é usar a mesma senha nova em vários serviços, o que transforma o próximo vazamento em um novo incidente.
Outro erro frequente é ignorar o e-mail cadastrado na conta. Se o invasor trocou o endereço de recuperação, é preciso recuperar primeiro o e-mail, depois a rede social, nessa ordem. E há quem esqueça de avisar os contatos: contas invadidas são usadas para pedir dinheiro e códigos, e um aviso rápido nos grupos evita que amigos caiam no golpe.
Por fim, muita gente deixa passar a cobrança. Aplicativos desse tipo costumam ativar assinatura durante o cadastro, e a fatura só chama atenção meses depois. Confira as assinaturas ativas na loja e o extrato do cartão dos últimos três meses.
O que Android e iOS trazem de série para proteger a conta
No Android, o Play Protect analisa aplicativos instalados e bloqueia instalações reconhecidamente perigosas. A instalação de fontes desconhecidas fica desativada por padrão e deve continuar assim, porque é o caminho mais usado por aplicativos que não passariam na revisão da loja. As permissões podem ser revistas uma a uma em Configurações, na seção de aplicativos, incluindo a permissão de acessibilidade, que é a mais abusada por programas maliciosos.
No iOS, os Ajustes mostram quais apps têm acesso a fotos, contatos, localização e microfone, com opção de acesso limitado em vez de total. As duas plataformas também oferecem localização e bloqueio remoto do aparelho, úteis quando o problema começou com um celular perdido.
Sobre a lei: acessar conta alheia sem autorização é crime previsto no artigo 154-A do Código Penal, e o tratamento indevido dos seus dados pessoais tem base de reclamação na Lei Geral de Proteção de Dados. Registrar boletim de ocorrência é útil principalmente quando a conta foi usada para aplicar golpe em terceiros.
Perguntas frequentes sobre conta invadida e apps de visitas
Desinstalar o aplicativo resolve?
Ajuda, mas não basta. A desinstalação interrompe a coleta local e não encerra sessões abertas nem cancela assinatura contratada. O roteiro completo é trocar a senha, desconectar dispositivos, revogar acessos de terceiros, cancelar cobranças e ativar a verificação em duas etapas.
Preciso formatar o celular?
Na maioria dos casos, não. Formatar só se justifica se surgirem sintomas persistentes como anúncios fora dos aplicativos, ícones que reaparecem sozinhos ou impossibilidade de desinstalar algo. Antes disso, tente remover o app pelo modo de segurança do Android e rode uma verificação com o Play Protect.
Alguma versão paga desses apps funciona?
Não. O limite é técnico, não comercial. Nenhuma rede social entrega a lista de quem visitou um perfil por meio de interface pública, então pagar apenas transfere dinheiro para quem inventou a lista.
Como saber se meus dados vazaram em outro serviço?
Os gerenciadores de senha do Android e do iOS avisam quando uma senha salva aparece em vazamento conhecido, e a conta Google faz o mesmo aviso na Verificação de Segurança. É o sinal para trocar aquela senha em todos os lugares onde ela foi reaproveitada.
Preberite tudi
- Kdo je obiskal moj profil? Zakaj mi nobena aplikacija tega ne more povedati?
- Starševski nadzor na vašem mobilnem telefonu: kako spremljati otroka brez vohunjenja.
- Brezplačna aplikacija za branje sporočil: zakaj nobena od njih ne dostavi
- Branje sporočil z drugega mobilnega telefona: kaj pravi brazilska zakonodaja
