Pular para o conteúdo
Bruno Fraga
AULÃO #086··16 minAtualizado em

Como investigar um perfil no Instagram usando OSINT (o método que eu uso)

Neste artigo

O que você vai aprender neste aulão

Neste aulão eu coloco na mesa o meu método de OSINT no Instagram para descobrir quem está por trás de um perfil, checar se uma conta é falsa e, quando o caso pede, localizar uma pessoa usando o Instagram como fonte de dados. É investigação digital aplicada, com foco em coleta de dado público, contexto e prova — e não em bisbilhotar a vida de ninguém. No aulão eu mostro cada camada de informação que a plataforma esconde da interface comum e como transformar isso em inteligência de verdade.

Antes de tudo, um combinado: o que eu apresento aqui serve a quem investiga com base legítima — segurança pública, perícia, advocacia, threat intelligence, resposta a fraude e proteção da própria empresa. No fim eu ainda mostro como reduzir o que o seu perfil entrega, porque conhecer o ataque é o primeiro passo da defesa.

O que você leva deste aulão, em forma de mapa:

  • Como extrair os dados ocultos de uma conta (ID interno, FBID, data de criação, histórico de nome de usuário e pistas de contato).
  • Como pivotar do Instagram para o Threads e chegar ao círculo íntimo do alvo.
  • Como fazer busca reversa de nome de usuário em centenas de plataformas.
  • Como usar busca reversa de rosto e GeoINT para achar local e outras redes.
  • Como o engajamento com o alvo funciona (e por que ele exige critério e responsabilidade legal).

O Instagram como fonte de inteligência

O Instagram é a quarta maior rede social do planeta, com cerca de 2,35 bilhões de usuários ativos por mês (número que só cresceu com a explosão dos Reels). São mais de 500 milhões de stories por dia e cerca de 95 milhões de fotos e vídeos compartilhados no mesmo período, e o Brasil é o terceiro país com mais gente na plataforma. Traduzindo para quem investiga: é grande a chance de o seu caso, seja um golpe, uma clonagem de conta ou um perfil de fofoca, passar por uma conta do Instagram em algum momento.

Aqui mora o problema que eu vejo todo dia. De um lado, o crime, feito por gente técnica, que domina tecnologia. Do outro, quem precisa investigar — delegado, perito, advogado, analista de TI — quase sempre sem o repertório técnico para descobrir quem está do outro lado. Nesse aulão eu tento fechar essa distância. E o conceito que muda tudo é entender que a mesma conta entrega dados diferentes conforme a interface: a web do computador mostra uma coisa, o aplicativo do celular mostra outra, e a API (a interface que um programa usa para falar com outro) mostra um terceiro conjunto, bem mais rico. E APIs, essa terceira interface, entregam o material mais valioso de todos.

Guarde isso, porque é o fio de todo o resto. A tela que você vê não é tudo o que a conta entrega. Longe disso.

Técnica 1: os dados ocultos de um perfil no Instagram

A primeira técnica é a base de tudo: capturar o que a interface esconde. Toda conta do Instagram tem um identificador interno, um ID numérico único que não muda nunca — diferente do nome de usuário (o arroba), que a pessoa troca quando quiser. No aulão eu mostro por que salvar esse ID é o primeiro movimento de qualquer investigação: se o alvo trocar o arroba amanhã para sumir, você reencontra a conta pelo ID.

E tem camada embaixo do arroba. Clicando nos três pontinhos e em "sobre esta conta", o próprio Instagram revela a data de criação, o país onde a conta está baseada e quantas vezes o nome de usuário já foi trocado. Eu já peguei uma conta com 27 trocas de arroba — isso é red flag sozinho (que conta honesta precisa mudar de nome 27 vezes?). E FBID: toda conta do Instagram carrega também esse identificador do Facebook por trás dela, o que permite pivotar para a rede irmã mesmo quando parece não existir Facebook nenhum.

Quer as pistas de contato? Tem um caminho clássico: no "esqueci minha senha", ao digitar o arroba, a plataforma devolve o e-mail e o telefone ofuscados (algo como b****@gmail.com e final ...87). Parece pouco, mas num processo de triagem vale ouro. Se eu tenho uma lista de suspeitos com seus e-mails e telefones, essa ofuscação vira um jogo de bater as pontas: o e-mail de recuperação começa com "br" e o do meu suspeito também? O final do telefone confere? Eu já tive match assim em caso real.

Agora, o pulo do gato é a API. Eu fiz um script em Python de cerca de 400 linhas (com ajuda de IA, sem drama) que conversa com a interface de perfil do Instagram e devolve, de forma automática, um dossiê: nome de usuário já convertido em ID, nome completo, se é verificada, se é conta business, estatísticas, e-mail e telefone ofuscados, se tem WhatsApp vinculado, foto em alta resolução, FBID, categoria e data de criação. Rodar é simples: instala o Python, faz pip install requests, executa o .py. Ele pede o seu sessionid do Instagram (o cookie da sua sessão logada, que você tira pelo inspecionar do browser ou pela extensão Cookie-Editor) e monta o arquivo JSON com tudo. E Python resolve a parte chata em poucas linhas. Vale para conta pública e privada — os metadados de perfil aparecem do mesmo jeito.

E dá para subir um nível. Quando eu quero extrair a conta inteira (todas as postagens, localizações, horários exatos, menções, quem comentou, quem curtiu), eu uso o Apify e o módulo Instagram Scraper. A conta grátis dá 5 dólares de crédito, o suficiente para uns 10 perfis por mês, e cada extração custa por volta de 20 centavos de dólar. O resultado sai em CSV ou JSON com o timestamp exato de cada post, latitude e longitude, o modelo do aparelho que publicou e a rede de quem interagiu — dá para montar o mapa de deslocamento e a rotina de uma pessoa a partir do feed dela. Esse tipo de leitura eu aprofundo em outros episódios, como no Aulão #005 — 4 Técnicas para Investigar Qualquer Pessoa Usando Apenas a Internet e no Aulão #045 — Como Localizar e Rastrear Pessoas na Internet.

Técnica 2: pivotar para o Threads

A segunda técnica dá muito resultado e quase ninguém explora: o Threads. Toda conta do Threads exige uma conta do Instagram por trás — as duas são da Meta. Só que o Threads costuma ser público mesmo quando o Instagram é privado, e é aí que a mágica acontece.

Por que isso é tão bom? Porque o Threads é um universo à parte da mesma pessoa. A foto costuma ser diferente (mais um rosto para você). A bio costuma trazer outro texto. E muita gente que trocou o arroba do Instagram para se esconder esqueceu de trocar no Threads. Melhor ainda: a lista de conexões do Threads é pública, e é um círculo pequeno e íntimo — não é a multidão de seguidores do Instagram, são as pessoas que a conta realmente conhece.

O caminho é direto: pega o arroba e abre threads.com/@usuario. Eu nunca esqueço de um caso: eu estava infiltrado num grupo de agentes que tocavam terror, tinha só o Instagram deles, abri o Threads e apareceu o nome real e uma pessoa próxima comentando em posts antigos. Escrevi no chat do grupo o nome do cara e da amiga dele. Foi debandada geral. Até hoje ele não deve ter entendido o que aconteceu. Mas o ponto técnico é esse: o Threads devolve foto, nome e círculo social de uma conta que, no Instagram, estava trancada. Esse tipo de pivô entre redes é o mesmo raciocínio que eu aplico ao investigar outras plataformas, como no Aulão #012 — Desvendando Perfis no Twitter.

Técnica 3: busca reversa por nome de usuário

A terceira técnica é a busca reversa de username. A lógica é simples: aquele arroba que a pessoa usa no Instagram costuma se repetir em outras redes. Cada novo perfil encontrado é uma pista nova — foto nova, atividade nova, mais um ponto de quebra de sigilo para quem trabalha na segurança pública.

Dá para fazer de graça? Em parte, sim. Ferramentas abertas como o Sherlock e o Maigret rastreiam um nome de usuário em centenas de sites (rodam em Python, e o Maigret ainda tem bot no Telegram e gera relatório). Mas quando o caso é sério e eu preciso de profundidade, eu vou para a OSINT Industries: custa cerca de 1 dólar por busca e cobre mais de 700 plataformas, com atividade social e enriquecimento de dado. Eu jogo o arroba (ou um e-mail, ou um telefone) e ela volta com TikTok, YouTube, Discord, contas Google e Microsoft, fotos em alta e as pistas cruzadas. É a mais forte que eu conheço hoje para esse tipo de varredura, e eu encontro muita coisa partindo só de um usuário do Instagram.

E aqui vai o lembrete que separa amador de profissional: encontrar dez perfis não é o fim, é o começo. O trabalho real é cruzar e confirmar (dois perfis com o mesmo arroba podem ser pessoas diferentes). Esse arsenal de ferramentas de username eu detalho no Aulão #038 — As Melhores Ferramentas para OSINT.

Técnica 4: busca reversa por imagem e GeoINT

A quarta técnica trabalha com o rosto e o cenário das fotos. Sempre que eu tenho o rosto de alguém, eu jogo a imagem numa busca reversa de face. O FaceCheck.ID procura aquele rosto pela web aberta e devolve outros lugares onde ele aparece; quando dá para investir, o PimEyes é ainda mais afiado, com plano profundo. Ferramentas de rosto e vigilância eu comparo no Aulão #054 — 4 Ferramentas de Investigação Digital que Ninguém no Brasil Usa (Ainda).

E tem o outro lado da foto: o GeoINT, que é descobrir onde a imagem foi tirada pelo cenário. Uma placa, um poste, o padrão da calçada, um telhado, o tipo de lixeira — tudo isso entrega o local. Eu uso o ChatGPT no modo de raciocínio (a família O3 faz isso muito bem): mando a foto e peço "aja como especialista em GeoINT e descubra a localização". Ele trata a imagem, aumenta contraste, lê textos, cruza padrões e chega em cidade e bairro. Para algo mais rápido e focado, o Picarta estima o local de uma foto por IA (o uso inicial é gratuito). Funciona? Funciona, e muito — eu já localizei gente pela folha de uma árvore ao fundo e pelo padrão de um poste amarelo e preto ao lado dela.

Técnica 5: engajamento com o alvo, com responsabilidade

A quinta técnica é a mais poderosa e a que mais exige responsabilidade: o engajamento direto com o alvo. A ideia é gerar uma interação legítima que produza um clique — e, com o clique, uma pista forte, como a geolocalização ou o modelo do aparelho. É aqui que entra o HI SPY, ferramenta que eu criei para gerar links de captura usados em investigação para desmascarar contas e perfis.

Quando o perfil é privado e não há Threads nem username repetido, entra o conceito de fantoche (o sock puppet): um perfil criado com propósito — um colega de infância, um torcedor do mesmo time, alguém que gere o gatilho do "quero ver esse perfil". Se o seu fantoche também é privado, melhor ainda: o alvo precisa aceitar ou seguir de volta para ver as suas fotos, e essa troca abre a porta. Engenharia social aplicada a investigação eu destrincho no Aulão #021 — A Arte de Manipular: Engenharia Social e no Aulão #032 — Desmascarando Stalkers.

Mas atenção, e isso não é firula: engajar com alvo é técnica de investigação, não brincadeira. Fazer isso sem base legítima, sem finalidade legal e sem autorização quando o contexto pede é entrar em terreno de crime — o mesmo clique que identifica um golpista pode virar invasão de privacidade se usado contra um inocente. A técnica é a mesma; o que muda é a licença ética e jurídica de quem aperta o gatilho. Por isso eu separo com clareza: capturar o autor de uma extorsão, com respaldo, é uma coisa; espiar um ex é outra, e é crime.

Ferramentas de OSINT no Instagram que eu uso

Reuni no aulão o arsenal que eu efetivamente abro em caso real. Cada linha aqui resolve uma etapa distinta da investigação — do dado oculto do perfil ao local exato de uma foto.

FerramentaPara que serve na investigaçãoOnde acessar
Script em Python (API de perfil)Extrai ID, FBID, data de criação e pistas de contato de uma contapython.org
Apify Instagram ScraperExtração completa de posts, geolocalização, horário e engajamentoApify
OSINT IndustriesBusca reversa de usuário, e-mail e telefone em mais de 700 plataformasosint.industries
ThreadsPivô da conta do Instagram para um perfil quase sempre públicoThreads
SherlockRastreia um nome de usuário em centenas de sitesSherlock
MaigretBusca de username com relatório e enriquecimentoMaigret
FaceCheck.IDBusca reversa de rosto pela web abertaFaceCheck.ID
PimEyesBusca reversa de rosto com plano profundoPimEyes
PicartaGeoINT: estima o local de uma foto por IAPicarta
HI SPYLinks de captura para engajamento com o alvoHI SPY

Uma regra que eu repito sempre: ferramenta é meio, não fim. O que fecha o caso é o cruzamento (o ID que bate com o FBID, que bate com a foto do Threads, que bate com o rosto no PimEyes). E OSINT, no fundo, é empilhar essas camadas até o nome bater com o rosto.

Como blindar o seu próprio perfil

Todo esse arsenal tem um espelho: o que eu extraio de um alvo, alguém pode extrair de você. Conhecer as técnicas é a melhor forma de se defender. E dá para reduzir bastante a sua exposição com medidas simples.

  • Deixe a conta privada e revise quem já é seu seguidor (o vazamento costuma vir de dentro).
  • Desvincule o Facebook e o WhatsApp do perfil quando não precisar — é o FBID e o telefone a menos na mão de quem investiga.
  • Confira o seu Threads: se você criou e abandonou, apague ou tranque, porque a lista de conexões dele entrega o seu círculo.
  • Tire a geolocalização das fotos e stories e pense duas vezes antes de marcar o local em tempo real.
  • Use um e-mail e um telefone de recuperação que não sejam os mesmos que você espalha por aí (a pista do "esqueci minha senha" começa por eles).

Nada disso te deixa invisível. Mas cada camada removida é uma pista a menos e um trabalho a mais para quem tentar te mapear. E Threads, busca reversa e GeoINT só viram um retrato completo quando alguém consegue cruzar tudo — então dificulte o cruzamento. Proteção contra o clique de um link e contra engenharia social é assunto que eu aprofundo no Aulão #058 — Como Se Proteger de Phishing e Engenharia Social.

Perguntas Frequentes

Coletar dado público é legal e é o pão de cada dia de perícia, advocacia e segurança pública. O que define a linha é a finalidade: investigar com base legítima e respaldo é uma coisa; monitorar ou perseguir alguém sem amparo é crime de invasão de privacidade e perseguição. Técnica nenhuma isenta quem a usa de responsabilidade.

Dá para investigar um perfil privado no Instagram?

Em parte, sim. Os metadados de perfil (ID, FBID, data de criação, pistas de e-mail e telefone) aparecem mesmo em conta privada. O conteúdo trancado exige outros caminhos, como o pivô para o Threads, a busca reversa de username ou o engajamento com fantoche, sempre dentro da lei.

O que é o ID interno de uma conta do Instagram?

É um número único que o Instagram dá para cada conta e que nunca muda, diferente do arroba, que a pessoa troca à vontade. Salvar esse ID logo no início é o que permite reencontrar o alvo mesmo depois de ele trocar o nome de usuário para se esconder.

Como o Threads ajuda a identificar o dono de uma conta?

Todo Threads exige um Instagram por trás, mas costuma ficar público mesmo quando o Instagram está privado. Ele entrega outra foto, outra bio e uma lista de conexões pública e íntima — pessoas próximas de verdade, o que encurta bastante a identificação.

Qual ferramenta é melhor para busca reversa de nome de usuário?

Para uso gratuito, Sherlock e Maigret cobrem centenas de sites. Para profundidade em investigação séria, a OSINT Industries é a mais forte que eu uso hoje, com mais de 700 plataformas por cerca de 1 dólar a busca. O ideal é combinar as duas frentes.

Como descubro onde uma foto do Instagram foi tirada?

Com GeoINT. Eu mando a imagem para o ChatGPT no modo de raciocínio e peço a análise de localização, ou uso o Picarta, focado em geolocalização por IA. Eles leem placas, postes, calçada e vegetação para estimar cidade e bairro — e eu cruzo isso com a latitude e a longitude que o metadado do post às vezes entrega.

Preciso saber programar para fazer tudo isso?

Ajuda, mas não trava. O script de extração roda com dois comandos, o Apify e a OSINT Industries funcionam no browser, e o GeoINT é feito no ChatGPT. Programar dá autonomia para automatizar, e por isso eu recomendo aprender aos poucos, mas você começa hoje sem uma linha de código.

Referências e Recursos

Conteudo Relacionado