ChatMaxima Docs

Lista de Verificação de Segurança do Instagram e da Meta

Proteja suas contas do Instagram e do Gerenciador de Negócios da Meta com esta lista passo a passo que cobre senhas, 2FA, apps conectados e acesso da equipe.

Visão Geral

Se você tiver qualquer preocupação com atividade não autorizada nas suas contas do Instagram ou da Meta Business, ou simplesmente quiser fortalecer sua postura de segurança, percorra esta lista de verificação em ordem. A primeira seção é a mais urgente.

Esta lista de verificação se aplica a todos os clientes que usam o ChatMaxima com integrações do Instagram e da Meta Business.

Prioridade 1: Ações Imediatas (em até 24 horas)

Estas etapas mitigam qualquer comprometimento ativo ou recente. Conclua-as primeiro, na ordem indicada.

1.1 Redefina sua senha do Instagram

  • Caminho: Instagram > Configurações e Privacidade > Central de Contas > Senha e Segurança > Mudar Senha
  • Escolha uma senha longa e exclusiva de 16 ou mais caracteres que não seja reutilizada em nenhum outro serviço.
  • Use um gerenciador de senhas (1Password, Bitwarden, Dashlane ou similar) para gerá-la e armazená-la.

1.2 Redefina sua senha do Gerenciador de Negócios da Meta

  • Caminho: business.facebook.com > Conta > Conta Pessoal > Senha e Segurança > Mudar Senha
  • Aplique a mesma disciplina de senha indicada acima.
  • Se o seu Gerenciador de Negócios da Meta estiver vinculado a uma conta pessoal do Facebook, proteja essa conta também. As credenciais da conta pessoal costumam ser o ponto real de entrada em cenários de comprometimento.

1.3 Ative a autenticação de dois fatores (2FA) em todas as contas

  • Instagram: Configurações > Central de Contas > Senha e Segurança > Autenticação de Dois Fatores
  • Facebook (a conta pessoal vinculada ao seu Gerenciador de Negócios): Configurações > Segurança e Login > Autenticação de Dois Fatores
  • Use um aplicativo autenticador (Google Authenticator, Authy, 1Password) em vez de SMS. A troca de SIM é um vetor de ataque comum e a 2FA por SMS pode ser contornada.

1.4 Revise e encerre sessões de login ativas

  • Instagram: Configurações > Central de Contas > Senha e Segurança > Onde Você Está Conectado
  • Facebook: Configurações > Segurança e Login > Onde Você Está Conectado
  • Saia de toda sessão que você não reconheça. Saia de todo dispositivo que você não usa mais.

1.5 Revise a atividade de login recente

  • Instagram: Configurações > Atividade da Conta > Logins
  • Procure por logins de locais, dispositivos ou endereços IP desconhecidos nos últimos 30 dias.
  • Documente quaisquer entradas suspeitas com capturas de tela antes que elas saiam do histórico visível.

1.6 Audite e remova apps conectados

Nota: Esta é a etapa mais negligenciada e a mais importante.

  • Apps conectados do Instagram: Configurações > Central de Contas > Apps e Sites > Ativos. Revogue qualquer app que você não use ativamente ou não reconheça.
  • Apps conectados do Facebook: Configurações > Apps e Sites > Ativos. Mesma revisão.
  • Integrações do Gerenciador de Negócios da Meta: Configurações do Negócio > Integrações > Apps Conectados. Revogue qualquer um não utilizado ou não reconhecido.
  • Após revogar, regenere os tokens dos apps que você pretende manter, incluindo o ChatMaxima, reconectando-os de dentro da plataforma.

1.7 Revise os usuários e administradores do Gerenciador de Negócios da Meta

  • Configurações do Negócio > Usuários > Pessoas
  • Verifique se todas as pessoas listadas devem ter acesso. Remova quem saiu, era temporário ou não é reconhecido.
  • Para cada usuário restante, revise sua função e aplique o princípio do menor privilégio: conceda apenas o acesso de que cada pessoa realmente precisa.
  • Preste atenção especial às atribuições de Administrador do Negócio. Essas são as funções de maior privilégio.

Prioridade 2: Fortalecimento (em até 7 dias)

Estas etapas reduzem a probabilidade de um comprometimento futuro.

2.1 Proteja a conta de e-mail vinculada à Meta e ao Instagram

A conta de e-mail usada nos seus logins da Meta e do Instagram é a chave-mestra. Se ela for comprometida, todas as contas que a usam também serão.

  • Defina uma senha exclusiva e forte.
  • Ative a 2FA (aplicativo autenticador).
  • Revise as regras de encaminhamento de e-mail. Atacantes costumam configurar encaminhamento silencioso para interceptar e-mails de redefinição de senha. Remova qualquer regra de encaminhamento que você não tenha configurado.
  • Revise os filtros e regras de e-mail. Remova qualquer um que arquive, exclua ou marque automaticamente como lidos os e-mails de redefinição de senha.
  • Revise o número de telefone de recuperação e o e-mail de backup da conta.

2.2 Ative alertas de login

  • Facebook: Configurações > Segurança e Login > Receber alertas sobre logins não reconhecidos
  • Configure os alertas para serem enviados ao seu e-mail e a um canal que não seja SMS sempre que possível.

2.3 Configure contatos confiáveis no Facebook

  • Configurações > Segurança e Login > Escolha de 3 a 5 contatos confiáveis que possam ajudá-lo a recuperar o acesso caso você seja bloqueado.

2.4 Execute verificações antimalware nos dispositivos usados para acessar a Meta e o Instagram

  • Use um scanner confiável (Malwarebytes, Microsoft Defender, Bitdefender).
  • Preste atenção especial às extensões de navegador. Revise e remova qualquer extensão que você não use ativamente, especialmente as instaladas recentemente.

2.5 Verifique a propriedade dos ativos da Meta Business

  • Configurações do Negócio > Contas > Páginas, Contas do Instagram, Contas de Anúncios
  • Confirme que todo ativo listado é um que você possui e pretende gerenciar. Remova ativos desconhecidos.

Prioridade 3: Segurança Operacional (contínua)

Estas práticas reduzem o risco no longo prazo.

  • Use um gerenciador de senhas para todos os membros da equipe. Senhas compartilhadas armazenadas em planilhas, notas ou aplicativos de mensagens são um risco grande.
  • Treine sua equipe sobre phishing. O vetor de comprometimento mais comum é um membro da equipe inserir credenciais em uma página falsa de login da Meta. Ensine os membros da equipe a verificar as URLs antes de fazer login (os domínios corretos são facebook.com, instagram.com e business.facebook.com).
  • Tenha cuidado com concessões OAuth. Quando qualquer novo app solicitar acesso à sua conta do Instagram ou da Meta, revise cuidadosamente as permissões solicitadas. Conceda acesso apenas a apps em que você confia e de que precisa.
  • Evite logins compartilhados. Cada membro da equipe deve ter sua própria conta de usuário no Gerenciador de Negócios da Meta com as permissões apropriadas, em vez de compartilhar um único conjunto de credenciais.
  • Fique atento a ataques de troca de SIM. Se você usar 2FA por SMS em algum lugar, entre em contato com sua operadora de celular e adicione um PIN ou senha de portabilidade para impedir transferências de SIM não autorizadas. Melhor ainda, substitua a 2FA por SMS por 2FA via aplicativo autenticador sempre que possível.
  • Revise usuários e apps conectados trimestralmente. Defina um lembrete recorrente no calendário para repetir as etapas 1.6 e 1.7.

Reportando Suspeita de Comprometimento à Meta

Se você acredita que sua conta do Instagram ou da Meta Business foi comprometida, reporte diretamente à Meta o mais rápido possível.

  • Caminho: Central de Ajuda da Meta Business > Reportar um Problema > Conta Comprometida ou Atividade Suspeita
  • URL: business.facebook.com/business/help
  • Envie o relatório a partir da sessão logada do proprietário da conta, o que acelera a verificação.
  • Inclua: os nomes das contas afetadas, datas e horários aproximados da atividade suspeita, capturas de tela de quaisquer mensagens ou conteúdos não autorizados e quaisquer alterações recentes que você notou (senhas, e-mail de recuperação, apps conectados, usuários administradores).

A Meta realizará sua própria análise e produzirá registros de atividade das suas contas. Esta é a documentação oficial de qualquer atividade não autorizada nas suas contas do Instagram e da Meta.

O Que o ChatMaxima Cobre e o Que Não Cobre

É importante entender o limite entre o que podemos e o que não podemos ajudar.

O ChatMaxima é responsável por:

  • A segurança da infraestrutura da nossa plataforma.
  • A criptografia e o manejo dos tokens OAuth que mantemos em seu nome.
  • A integridade das campanhas e mensagens enviadas por nossa API.
  • Detectar e prevenir abusos em nossa plataforma.
  • Manter logs de auditoria da atividade da API da sua conta.

O ChatMaxima não pode proteger diretamente:

  • As senhas da sua conta do Instagram e da Meta Business.
  • As credenciais e práticas de segurança dos membros da sua equipe.
  • Atividades que ocorrem na interface nativa do Instagram (aplicativo móvel ou web).
  • Outros apps de terceiros que você conecta às suas contas da Meta.
  • Os dispositivos, navegadores ou contas de e-mail dos membros da sua equipe.

Para qualquer item da segunda lista, as etapas desta lista de verificação são a forma de proteger essas camadas. Temos prazer em fornecer orientação, mas as ações precisam ser realizadas pelo proprietário da conta com suas próprias credenciais.

Precisa de Ajuda?

Se você tiver perguntas específicas ao percorrer esta lista de verificação, entre em contato com o Suporte do ChatMaxima. Podemos esclarecer qualquer etapa e confirmar se um app ou integração específica está associado à sua conta do ChatMaxima.

Para um comprometimento urgente, priorize o relatório de abuso à Meta acima de tudo. A Meta é a única parte com visibilidade total da atividade do lado do Instagram e com a autoridade para bloquear e recuperar contas comprometidas.

Próximas Etapas

Nesta página