{"id":7057,"date":"2025-04-27T16:00:00","date_gmt":"2025-04-27T19:00:00","guid":{"rendered":"https:\/\/www.uai.com.br\/uainoticias\/?p=7057"},"modified":"2025-04-24T16:44:12","modified_gmt":"2025-04-24T19:44:12","slug":"golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos","status":"publish","type":"post","link":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/","title":{"rendered":"Golpe utiliza falhas no Instagram e no Facebook para criar an\u00fancios falsos"},"content":{"rendered":"\n<p>Em mar\u00e7o de 2025, a <strong>Meta<\/strong>, empresa respons\u00e1vel pelo <strong>Instagram <\/strong>e <strong>Facebook<\/strong>, corrigiu duas <a href=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/24\/governo-suspende-beneficios-do-bolsa-familia-para-milhoes-de-usuarios\/\" target=\"_blank\" rel=\"noreferrer noopener\">vulnerabilidades<\/a> significativas que afetavam a cria\u00e7\u00e3o de an\u00fancios nessas plataformas. As falhas permitiam que cibercriminosos criassem um golpe com an\u00fancios em nome de qualquer conta profissional existente, sem o conhecimento dos propriet\u00e1rios das contas. Essas vulnerabilidades n\u00e3o se limitavam ao <strong>Brasil<\/strong>, mas impactavam usu\u00e1rios globalmente.<\/p>\n\n\n\n<p><strong>Renato Amaral<\/strong>, um desenvolvedor de destaque no programa de recompensas por falhas da Meta, descobriu essas brechas. Ele explicou que as falhas foram validadas pela equipe de seguran\u00e7a da Meta, resultando em recompensas que totalizaram 99 mil d\u00f3lares. No entanto, detalhes t\u00e9cnicos espec\u00edficos sobre as vulnerabilidades n\u00e3o foram divulgados, a pedido da pr\u00f3pria Meta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como funcionavam as falhas no Instagram e Facebook?<\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Facebook_1745512986462-1024x576.jpg\" alt=\"\" class=\"wp-image-7075\" style=\"object-fit:cover;width:1280px;height:720px\" srcset=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Facebook_1745512986462-1024x576.jpg 1024w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Facebook_1745512986462-300x169.jpg 300w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Facebook_1745512986462-768x432.jpg 768w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Facebook_1745512986462-750x422.jpg 750w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Facebook_1745512986462-1140x641.jpg 1140w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Facebook_1745512986462.jpg 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Homem utilizando o aplicativo do Facebook. &#8211; Cr\u00e9ditos: depositphotos.com \/ AllaSerebrina<\/figcaption><\/figure><\/div>\n\n\n<p>As vulnerabilidades identificadas por <strong>Amaral<\/strong> estavam relacionadas a uma falha de l\u00f3gica, ao inv\u00e9s de um erro de programa\u00e7\u00e3o ou uma vulnerabilidade comum (CVE). Essencialmente, a falha permitia que um cibercriminoso obtivesse permiss\u00f5es de anunciante em contas profissionais, possibilitando a cria\u00e7\u00e3o de an\u00fancios que n\u00e3o apareciam no feed dos propriet\u00e1rios das contas, mas sim nos feeds das v\u00edtimas.<\/p>\n\n\n\n<p>Por exemplo, um cibercriminoso poderia criar um an\u00fancio no perfil de uma grande empresa, como a <strong>Magazine Luiza<\/strong>, e redirecionar os usu\u00e1rios para um link fraudulento. Esse an\u00fancio n\u00e3o seria vis\u00edvel para a pr\u00f3pria empresa, mas apenas para os usu\u00e1rios que visualizassem o feed.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como os cibercriminosos exploravam essas falhas?<\/h2>\n\n\n\n<p>O golpe funcionava da seguinte maneira: as v\u00edtimas viam an\u00fancios leg\u00edtimos de empresas conhecidas em seus feeds, mas os links associados eram fraudulentos, levando a p\u00e1ginas falsas. Os cibercriminosos conseguiam acesso de anunciante em perfis de lojas e criavam an\u00fancios com imagens de produtos falsos, direcionando para sites enganosos.<\/p>\n\n\n\n<p>Os an\u00fancios n\u00e3o apareciam nos perfis das empresas, apenas nos feeds das v\u00edtimas, permitindo que os cibercriminosos coletassem dados pessoais ou financeiros dos usu\u00e1rios desavisados. Essa explora\u00e7\u00e3o era particularmente perigosa, pois n\u00e3o havia medidas preventivas que as v\u00edtimas pudessem tomar para se proteger.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quais foram as consequ\u00eancias e a resposta da Meta diante a esse golpe?<\/h2>\n\n\n\n<p>As vulnerabilidades descobertas por Renato Amaral representavam um risco significativo, pois afetavam principalmente contas profissionais de grandes empresas e influenciadores. A Meta focou na corre\u00e7\u00e3o dessas falhas, garantindo que an\u00fancios fraudulentos n\u00e3o pudessem mais ser criados sem o conhecimento dos propriet\u00e1rios das contas.<\/p>\n\n\n\n<p>Embora os cibercriminosos pudessem excluir coment\u00e1rios de v\u00edtimas e monitorar o engajamento dos an\u00fancios falsos, a Meta priorizou a corre\u00e7\u00e3o das falhas principais. A empresa n\u00e3o divulgou detalhes t\u00e9cnicos espec\u00edficos para evitar que informa\u00e7\u00f5es sens\u00edveis fossem utilizadas por outros cibercriminosos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como se proteger de outro golpe semelhante no futuro?<\/h2>\n\n\n\n<p>Embora as falhas espec\u00edficas tenham sido corrigidas, \u00e9 essencial que os usu\u00e1rios permane\u00e7am vigilantes quanto \u00e0 seguran\u00e7a online. Algumas medidas preventivas incluem:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verificar a autenticidade dos links antes de clicar, especialmente em an\u00fancios.<\/li>\n\n\n\n<li>Manter os aplicativos e sistemas operacionais atualizados para proteger contra vulnerabilidades conhecidas.<\/li>\n\n\n\n<li>Utilizar autentica\u00e7\u00e3o de dois fatores sempre que poss\u00edvel para adicionar uma camada extra de seguran\u00e7a.<\/li>\n\n\n\n<li>Educar-se sobre pr\u00e1ticas de seguran\u00e7a cibern\u00e9tica para reconhecer sinais de poss\u00edveis fraudes.<\/li>\n<\/ul>\n\n\n\n<p>Manter-se informado sobre as \u00faltimas not\u00edcias de ciberseguran\u00e7a e seguir recomenda\u00e7\u00f5es de <a href=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/23\/empresa-chinesa-desenvolve-anel-tecnologico-com-ajuste-automatico-para-qualquer-dedo\/\" target=\"_blank\" rel=\"noreferrer noopener\">especialistas<\/a> pode ajudar a proteger contas e dados pessoais contra amea\u00e7as emergentes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em mar\u00e7o de 2025, a Meta, empresa respons\u00e1vel pelo Instagram e Facebook, corrigiu duas vulnerabilidades significativas que afetavam a cria\u00e7\u00e3o de an\u00fancios nessas plataformas. As falhas permitiam que cibercriminosos criassem um golpe com an\u00fancios em nome de qualquer conta profissional existente, sem o conhecimento dos propriet\u00e1rios das contas. Essas vulnerabilidades n\u00e3o se limitavam ao Brasil, [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":7071,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard"},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_override_counter":[],"footnotes":""},"categories":[475],"tags":[2200,1748,821],"class_list":["post-7057","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entretenimento","tag-facebook","tag-golpes","tag-instagram"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Golpe utiliza falhas no Instagram e no Facebook para criar an\u00fancios falsos - UAI Not\u00edcias<\/title>\n<meta name=\"description\" content=\"Falha secreta permitia criar an\u00fancios falsos em perfis famosos sem que ningu\u00e9m percebesse. Saiba o golpe que quase passou despercebido.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Golpe utiliza falhas no Instagram e no Facebook para criar an\u00fancios falsos - UAI Not\u00edcias\" \/>\n<meta property=\"og:description\" content=\"Falha secreta permitia criar an\u00fancios falsos em perfis famosos sem que ningu\u00e9m percebesse. Saiba o golpe que quase passou despercebido.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/\" \/>\n<meta property=\"og:site_name\" content=\"UAI Not\u00edcias\" \/>\n<meta property=\"article:published_time\" content=\"2025-04-27T19:00:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Instagram_1745512817450.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Guilherme Lucas\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Guilherme Lucas\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"1 minuto\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Golpe utiliza falhas no Instagram e no Facebook para criar an\u00fancios falsos - UAI Not\u00edcias","description":"Falha secreta permitia criar an\u00fancios falsos em perfis famosos sem que ningu\u00e9m percebesse. Saiba o golpe que quase passou despercebido.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/","og_locale":"pt_BR","og_type":"article","og_title":"Golpe utiliza falhas no Instagram e no Facebook para criar an\u00fancios falsos - UAI Not\u00edcias","og_description":"Falha secreta permitia criar an\u00fancios falsos em perfis famosos sem que ningu\u00e9m percebesse. Saiba o golpe que quase passou despercebido.","og_url":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/","og_site_name":"UAI Not\u00edcias","article_published_time":"2025-04-27T19:00:00+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Instagram_1745512817450.jpg","type":"image\/jpeg"}],"author":"Guilherme Lucas","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Guilherme Lucas","Est. tempo de leitura":"1 minuto"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/","url":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/","name":"Golpe utiliza falhas no Instagram e no Facebook para criar an\u00fancios falsos - UAI Not\u00edcias","isPartOf":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/#primaryimage"},"image":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/#primaryimage"},"thumbnailUrl":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Instagram_1745512817450.jpg","datePublished":"2025-04-27T19:00:00+00:00","author":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/055b74ae27408d3c9bd325cd12d1c65f"},"description":"Falha secreta permitia criar an\u00fancios falsos em perfis famosos sem que ningu\u00e9m percebesse. Saiba o golpe que quase passou despercebido.","breadcrumb":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/#primaryimage","url":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Instagram_1745512817450.jpg","contentUrl":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/04\/Instagram_1745512817450.jpg","width":1280,"height":720,"caption":"Nesta foto-ilustra\u00e7\u00e3o, o logotipo do Instagram \u00e9 visto exibido em um smartphone. - Cr\u00e9ditos: depositphotos.com \/ rafapress"},{"@type":"BreadcrumbList","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/04\/27\/golpe-utiliza-falhas-no-instagram-e-no-facebook-para-criar-anuncios-falsos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.uai.com.br\/uainoticias\/"},{"@type":"ListItem","position":2,"name":"Golpe utiliza falhas no Instagram e no Facebook para criar an\u00fancios falsos"}]},{"@type":"WebSite","@id":"https:\/\/www.uai.com.br\/uainoticias\/#website","url":"https:\/\/www.uai.com.br\/uainoticias\/","name":"UAI Not\u00edcias","description":"Acompanhe as \u00faltimas not\u00edcias e fique bem informado sobre tudo o que acontece no Brasil e no mundo.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.uai.com.br\/uainoticias\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/055b74ae27408d3c9bd325cd12d1c65f","name":"Guilherme Lucas","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/bde204e124e2b0380869a2811281ec228473f402fb8e1ac4b18eaf0e42abfc30?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bde204e124e2b0380869a2811281ec228473f402fb8e1ac4b18eaf0e42abfc30?s=96&d=mm&r=g","caption":"Guilherme Lucas"},"url":"https:\/\/www.uai.com.br\/uainoticias\/author\/guilhermemyth\/"}]}},"_links":{"self":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/7057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/comments?post=7057"}],"version-history":[{"count":1,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/7057\/revisions"}],"predecessor-version":[{"id":7076,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/7057\/revisions\/7076"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/media\/7071"}],"wp:attachment":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/media?parent=7057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/categories?post=7057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/tags?post=7057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}