Falsificações no Instagram: proteja a sua marca com estas dicas

O Instagram tornou-se extremamente popular ao tornar simples a partilha de fotografias e vídeos por qualquer pessoa. Mas, do ponto de vista da segurança cibernética e da proteção de marcas, a facilidade com que qualquer pessoa pode criar uma conta no Instagram e começar a partilhar conteúdos tem um lado negativo: o risco de falsificação de identidade no Instagram.

A falsificação de identidade no Instagram ocorre quando um utilizador malicioso cria uma conta no Instagram que finge ser propriedade ou estar associada a outra entidade. Por outras palavras, a imitação de identidade no Instagram envolve a criação de contas falsas que não pertencem a quem diz ser o seu proprietário.

E não estamos a falar apenas de contas que se fazem passar por particulares. A falsificação de identidade no Instagram também pode causar sérios danos financeiros e à reputação das empresas, quando os atacantes criam contas falsas que fingem ser propriedade de uma determinada empresa ou de um executivo associado a ela.

É por isso que o software e as estratégias de monitorização do Instagram desempenham um papel tão importante na proteção das marcas e na redução dos riscos de segurança cibernética para as empresas.

Deste modo, a Cyberint, agora Check Point External Risk Management da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pioneira e líder mundial em soluções de cibersegurança, pôs a nu o que causa a falsificação de identidade no Instagram, porque é que pode ser difícil de evitar e como é que as organizações se podem proteger da utilização indevida das suas identidades no Instagram.

Como a falsificação de identidade no Instagram afeta as empresas

É muito fácil criar contas no Instagram, mas denunciar contas falsas pode ser um processo demorado e propenso a erros – por isso, não há muito para impedir que agentes maliciosos criem perfis falsos e os utilizem para efetuar ataques informáticos contra pessoas ou empresas.

Isto não quer dizer que o Instagram (ou a sua proprietária, a Meta) não se preocupe com a questão da falsificação de identidade de contas ou que não tome medidas para a resolver. Os utilizadores do Instagram podem denunciar contas que suspeitem ser falsas na aplicação, e o Instagram disponibiliza um formulário online especificamente para contas falsas.

O problema, porém, é que pode demorar muito tempo até que o Instagram tome medidas contra contas falsas. Como disse um influenciador de redes sociais afetado por contas falsas do Instagram ao Business Insider, “denunciar contas [de imitação do Instagram] tem sido um pesadelo”.

Tendo em conta os desafios que os utilizadores e as marcas relatam ao lidar com contas falsas, não é de surpreender que cerca de uma em cada dez contas do Instagram seja considerada falsa – ou que as contas falsas possam funcionar de forma a dar aos seus proprietários muita influência.

Pior ainda, alguns utilizadores relatam que, quando denunciam perfis falsos, o Instagram ou a Meta encerram as contas de utilizadores legítimos – aparentemente devido, em parte, a sistemas de decisão automatizados que não deixam às partes afetadas qualquer possibilidade de recuperação rápida da conta.

Porque é que ocorre a falsificação de identidade no Instagram?

Por vezes, os perfis falsos do Instagram resultam de esforços simplesmente para irritar um influenciador. Mas muitas vezes fazem parte de ataques cibernéticos muito mais perigosos.

  • Por exemplo, as contas falsas podem servir de veículo para recolher PII (Informações Pessoais Identificáveis), credenciais de início de sessão ou outras informações confidenciais. Isto acontece quando uma conta falsa pede a outros utilizadores do Instagram que partilhem informações privadas. Se a conta parecer real, as vítimas podem fornecer os seus dados, especialmente se acreditarem que estão a interagir com uma empresa em que confiam.
  • O malvertising é outro motivo subjacente a muitos esquemas de falsificação de identidade no Instagram. Este envolve a utilização de contas falsas para distribuir anúncios que instalam malware ou direcionam os utilizadores para sites maliciosos.
  • Os anúncios de emprego falsos são uma terceira razão comum para a falsificação de identidade no Instagram. Os cibercriminosos utilizam contas falsas para colocar anúncios de emprego como parte de esquemas para roubar ou branquear dinheiro, cometer roubo de identidade ou realizar vários outros tipos de atividades ilegais.

Como impedir a falsificação de identidade no Instagram

Dada a facilidade com que as pessoas mal-intencionadas podem criar contas falsas e a dificuldade de as remover rapidamente através dos canais de denúncia padrão do Instagram, o que é que as empresas podem fazer para se protegerem contra a falsificação de identidade da conta?

Embora não exista uma solução mágica, existem várias práticas eficazes.

  • Educação de funcionários e clientes

Em primeiro lugar, a Cyberint recomenda educar os funcionários e os clientes sobre os perigos de interagir com contas potencialmente falsas ou com conteúdo distribuído por estas. Por exemplo, os funcionários devem saber que não devem clicar em ligações partilhadas por uma conta suspeita, a menos que as verifiquem primeiro.

A formação anti-phishing padrão abrange frequentemente este tipo de práticas. Mas como a maior parte da formação sobre phishing se centra em vetores de ataque mais tradicionais (como o e-mail), é importante ensinar aos funcionários que o Instagram também pode ser um meio utilizado para roubar dados ou prejudicar empresas.

  • Monitorizar contas utilizando software ou ferramentas de monitorização do Instagram

Para detetar a personificação da sua própria empresa ou de VIPs, as organizações devem monitorizar as contas do Instagram e identificar as que afirmam pertencer à organização ou ao VIP, ou que distribuem conteúdo concebido para os representar. E embora a monitorização manual de contas para este fim não seja escalável, está disponível software de monitorização do Instagram que pode ajudar a automatizar o processo. Quando se dispõe de ferramentas de análise automatizadas, é possível monitorizar continuamente o Instagram e procurar imitações de marcas, e não apenas uma vez por trimestre ou ano.

É importante salientar que a monitorização deve centrar-se não só na identificação de utilizações inadequadas do nome de uma empresa, mas também dos seus nomes de domínio, dos nomes dos funcionários e dos seus logótipos, uma vez que todos eles podem ser utilizados indevidamente como parte de uma campanha de falsificação de identidade.

  • Tomar medidas rápidas contra contas que se fazem passar pelas empresas

Se descobrir uma conta que se está a fazer passar pela sua marca ou empresa, não se limite a preencher o formulário do Instagram e a cruzar os braços para uma resolução rápida. Em vez disso, trabalhe com um fornecedor de serviços de remoção que tenha uma relação com a equipa do Instagram e saiba como remover rapidamente a conta maliciosa.

A Cyberint, agora uma empresa da Check Point, tem uma taxa de sucesso de 97% com remoções do Instagram e um tempo médio de remoção do Instagram de 24 horas.

Artigos relacionados