Uma vaga massiva de e-mails de redefinição de palavra-passe sem solicitação está a deixar os utilizadores do Instagram em alerta máximo. O fenómeno, que explodiu este sábado, 10 de janeiro de 2026, está diretamente ligado a uma fuga de dados na Dark Web que comprometeu as informações de aproximadamente 17,5 milhões de contas.
A MalwarebytesAMP confirmou que o conjunto de dados inclui nomes completos, e-mails, números de telefone e localizações físicas. Este incidente está a ser explorado por cibercriminosos para lançar ataques de “credential stuffing” e tentativas de phishingAMP altamente sofisticadas.
Se recebeu um e-mail legítimo do Instagram (enviado por security@mail.instagram.com) sem o ter pedido, não entre em pânico, mas aja com cautela.
De acordo com especialistas de cibersegurançaAMP e a revista Forbes, há uma ação prioritária que todos os utilizadores devem realizar imediatamente:
Verifique a sua “Atividade de Início de Sessão”: Aceda a Definições > Centro de Contas > Palavra-passe e SegurançaAMP > Onde tens sessão iniciada. Se vir algum dispositivo ou localização que não reconhece, termine a sessão nesse dispositivo imediatamente.
A Meta ainda não emitiu um comunicado oficial sobre a dimensão total do impacto, mas as recomendações de segurançaAMP são urgentes:
Os dados expostos pelo hacker sob o pseudónimo “Solonik” estão a ser partilhados gratuitamente em fóruns de crime informático. Isto significa que, mesmo que a sua conta não seja invadida hoje, os seus dados (telefone e e-mail) podem ser usados para burla via SMS (Smishing) ou chamadas fraudulentas em nome de instituições bancárias nos próximos meses.
| Dados Expostos | Risco Associado |
| E-mail / Telefone | PhishingAMP, SMS fraudulentos e tentativas de login. |
| Localização / Nome | Engenharia social e roubo de identidade. |
| User ID | Alvo de ataques direcionados em várias redes sociais. |