ProxynetProxynet

Login em redes sociais de outro país: por que e o que fazer

Publicado:

15 min de leitura

Acar Diveroli
Autor: Acar Diveroli
Quatro paradas numeradas em uma esteira: um notebook com LOGIN, um pin de mapa, um escudo que verifica e uma tela VERIFIED

Você chega a Lisboa, conecta no Wi-Fi do hotel e abre o LinkedIn para responder uma mensagem. Em vez da caixa de entrada, aparece uma página pedindo um código enviado para um e-mail que você não abre há anos. O Instagram quer uma selfie em vídeo, o Pinterest encerrou sua sessão e o SMS que o X deveria mandar nunca chega, porque o seu chip está desligado.

Nada disso significa que suas contas foram banidas. Este artigo explica por que um login de outro país dispara essas verificações, o que LinkedIn, X, Instagram, Threads, Pinterest, Reddit e Facebook pedem em cada caso e o que preparar antes de uma viagem. A última parte é para quem faz login do exterior o tempo todo: quem mora fora, quem trabalha remoto e quem gerencia redes sociais.

Por que um login de outro país parece suspeito?

Todo dispositivo acessa os sites a partir de um endereço IP, o endereço de rede que o Wi-Fi ou a rede móvel em que você está lhe atribui. Esse endereço diz ao site, mais ou menos, de qual país e muitas vezes de qual cidade vem a conexão. A plataforma não sabe onde você está; ela só vê o endereço. Por que esse palpite às vezes erra está em Por que meu IP mostra outra localização?.

Senhas roubadas costumam ser testadas de longe, então um login de um país desconhecido é um dos sinais mais fortes de que quem está digitando não é o dono da conta. No primeiro momento, uma viagem e uma conta invadida parecem iguais.

As equipes de segurança chamam uma versão disso de "viagem impossível" (impossible travel): a conta foi usada em Istambul há uma hora e agora faz login em São Paulo. A plataforma não consegue distinguir uma conta compartilhada de um invasor, então pergunta.

Quais sinais as plataformas observam?

Nenhuma plataforma publica a lista completa, mas as páginas de ajuda citam os mesmos poucos sinais:

  • A localização pelo endereço IP. O X informa na sua página de segurança da conta que a localização mostrada nos alertas de login é aproximada e vem do endereço IP.
  • O dispositivo e o navegador. Um celular ou notebook que nunca fez login antes é novo. Limpar os cookies ou usar uma janela anônima faz um navegador conhecido parecer novo de novo.
  • O tipo de rede. Redes de hotel e de aeroporto colocam muitos hóspedes atrás de um único endereço. Endereços de VPN e de proxy costumam pertencer a data centers, que as plataformas reconhecem; VPN ou proxy detectado explica como.
  • Velocidade e repetição. Muitas tentativas em pouco tempo, ou senhas erradas seguidas, disparam o alarme mesmo sem mudança de país.

Um sinal sozinho raramente bloqueia você. Um país novo, um dispositivo novo e uma rede de hotel lotada, tudo ao mesmo tempo, muitas vezes bloqueia.

O que acontece quando você faz login do exterior?

A verificação segue mais ou menos a mesma ordem em todas as redes:

  1. Você digita a senha. A plataforma aceita, mas ainda não abre a conta.
  2. Ela compara o login com o seu histórico. País, dispositivo, navegador e rede são confrontados com o que você usa normalmente.
  3. Ela calcula o risco. Um celular conhecido em uma rede nova pode passar sem alarde; um notebook novo em um país novo geralmente não passa.
  4. Ela pede uma prova. Um código por e-mail ou SMS, um aviso em um dispositivo que já está conectado, um código do seu app autenticador ou, nos apps da Meta, uma selfie curta em vídeo.
  5. Ela memoriza o resultado. Depois que você passa, o dispositivo e a localização contam como conhecidos, e os próximos logins do mesmo lugar costumam passar.
  6. Se a prova falhar, ela protege a conta. Pode redefinir sua senha, encerrar suas sessões em todos os lugares ou bloquear a conta até você passar pela recuperação.

O passo 6 é o que as pessoas chamam de "minha conta foi bloqueada". Normalmente o dono consegue reabri-la com o e-mail ou o número de telefone cadastrados.

O que cada plataforma pede?

A tabela resume o que as páginas de ajuda de cada rede dizem hoje; os fluxos mudam, então siga o que aparece na tela.

PlataformaO que costuma disparar a verificaçãoComo você confirmaOnde está escrito
LinkedInLogin de um local ou dispositivo desconhecido, ou atividade suspeitaUm código enviado ao seu e-mail; o código do app, se a autenticação de dois fatores estiver ativaVerificação de segurança ao acessar a conta
XUm dispositivo novo ou uma localização incomum, ou tentativas demais que falharamConfirmar o login em uma notificação; o código da autenticação de dois fatores (códigos por SMS são só para assinantes Premium)Autenticação de dois fatores no X
InstagramUm dispositivo, cidade ou rede novos; um padrão que parece automatizadoUm código por e-mail ou SMS; às vezes uma selfie em vídeo em que você vira a cabeçaPor que pode ser pedida uma selfie em vídeo
ThreadsGeralmente acompanha o login do InstagramAs mesmas verificações do Instagram; perfis criados sem Instagram usam o próprio e-mail ou telefoneCadastro com ou sem Instagram
FacebookUm dispositivo ou local não reconhecidoAprovar a partir de um celular já conectado, um código ou uma verificação de identidadeLocalizações desconhecidas em "Onde você fez login"
PinterestLogins de locais incomuns, muitos logins em pouco tempo, atividade parecida com spamO Pinterest envia um e-mail, redefine a senha e encerra todas as sessões; você cria uma novaProtegemos sua conta
RedditAtividade que não combina com o comportamento normal da contaUm aviso vermelho pedindo que você redefina a senha pelo e-mail da contaConta bloqueada por precaução de segurança

A redefinição do Reddit só funciona se houver um e-mail vinculado à conta, então adicione um antes de viajar.

Por que os códigos de verificação não chegam quando você viaja?

A armadilha mais comum não é a verificação em si, mas para onde o código vai. Se a sua autenticação de dois fatores (uma segunda etapa depois da senha, geralmente um código de seis dígitos) chega por SMS no seu número daqui, esse chip precisa estar ligado e com roaming. Muitos viajantes desligam o roaming ou usam um chip local, e o código nunca chega.

Um app autenticador evita isso. Ele gera o código no próprio celular a partir da hora atual, então funciona em modo avião, com chip local ou sem sinal. O X já limita os códigos por SMS aos assinantes Premium, então a maioria dos usuários do X precisa de um app ou de uma chave de segurança de qualquer forma.

Os códigos por e-mail têm a sua própria armadilha: se o endereço de recuperação é uma conta de trabalho antiga que você não consegue mais abrir, o código chega onde você não consegue ler.

Como se preparar antes de viajar

Reserve vinte minutos para estes passos alguns dias antes da viagem (no LinkedIn e no X, os nomes do menu aparecem em inglês, como na versão em inglês do app):

  • Passe a autenticação de dois fatores para um app. Instagram: no menu, Central de Contas > Senha e segurança > Autenticação de dois fatores. LinkedIn: Eu > Configurações e privacidade > Acesso e segurança > Autenticação de dois fatores. X: na interface em inglês, o caminho é "Settings and privacy > Security and account access > Security > Two-factor authentication"; em português, procure as opções correspondentes em Configurações e privacidade.
  • Guarde os códigos de backup. A página do Reddit sobre códigos de backup diz que são criados dez e que cada um funciona uma única vez. Imprima-os ou guarde-os em um gerenciador de senhas, não só no celular que vai com você.
  • Confira o e-mail e o telefone de recuperação. Garanta que você consegue abrir os dois sem o chip que vai ficar em casa.
  • Faça login uma vez no dispositivo da viagem. Entre em casa no notebook ou tablet que vai levar, para que ele já seja conhecido quando a localização mudar.
  • Revise as sessões ativas. No Facebook e no Instagram: Central de Contas > Senha e segurança > Onde você fez login. Encerre a sessão nos dispositivos que você não usa mais.

O que fazer se você já foi bloqueado no exterior

Comece pelo que exige menos esforço:

  1. Pare de tentar. Cada tentativa que falha soma ao cálculo de risco; o Pinterest cita muitos logins em pouco tempo como um motivo por si só.
  2. Desligue qualquer VPN, proxy ou extensão de "mudar de país". Um segundo endereço estrangeiro faz o login parecer pior.
  3. Use o celular e o app que você usa sempre. Um dispositivo que já está conectado muitas vezes pode aprovar o novo login.
  4. Digite códigos só no app ou no site oficial da plataforma. E-mails que pedem sua senha são um golpe comum.
  5. Espere o código antes de pedir outro. Um novo pedido pode cancelar o código anterior.
  6. Envie selfie ou documento só pelo fluxo oficial. Nunca para "serviços de recuperação" nem por mensagem direta.

Se o Instagram falar em "proxy aberto" ou em um endereço sinalizado, o problema é a rede, não a viagem; veja Bloqueio de IP no Instagram e erro de proxy aberto. Se o LinkedIn restringiu a conta em vez de pedir um código, veja Conta do LinkedIn restrita.

Por que VPNs gratuitas e proxies públicos pioram a situação

O conselho "use uma VPN para parecer que você está em casa" raramente ajuda. Os endereços de VPNs gratuitas e de proxies públicos são compartilhados por milhares de pessoas e, na maioria, pertencem a data centers, que as redes sociais classificam como arriscados. Você troca um login incomum por um login sinalizado.

Um proxy gratuito também vê a sua página de login antes de você (Proxies gratuitos são seguros?); Diferença entre proxy e VPN mostra quando cada ferramenta se encaixa. Uma rede ou um país que bloqueia uma plataforma por inteiro é outro problema, explicado em O que é bloqueio geográfico? e, para a mensagem própria do Reddit, em Reddit “Blocked by Network Security”.

Onde um endereço IP constante ajuda

Para as férias, os passos acima bastam. Já quem mora fora e tem um celular que passa do Wi-Fi de casa para um coworking e para uma rede móvel local parece uma localização nova várias vezes por semana.

Um endereço estável e dedicado mostra à plataforma o mesmo lugar toda vez. Não é um jeito de driblar as verificações: a plataforma continua vendo um dispositivo novo, continua pedindo o seu código e continua aplicando as próprias regras.

  • Gestores de redes sociais que entram na conta de LinkedIn ou X de um cliente a partir de países diferentes podem manter um endereço fixo por conta; veja proxy para redes sociais, proxy para LinkedIn e proxy para X.
  • Agências que cuidam de perfis de Instagram e Threads podem usar um endereço separado por cliente em vez de um único endereço compartilhado do escritório; veja proxy para Instagram, proxy para Threads e Gerenciar várias contas de redes sociais.
  • Equipes de Pinterest e Reddit que publicam ou moderam em viagem podem ler os casos de uso em proxy para Pinterest e proxy para Reddit.
  • Quem mora fora e quem trabalha remoto e quer um local de login estável para as próprias contas pode usar Proxies ISP: o endereço não muda e está registrado em nome de um provedor de internet. Ele é configurado para os sites que você escolhe; o acesso a todos os sites é um adicional.
  • Sessões de trabalho curtas, como uma checagem diária da página de um cliente, combinam com Proxies de sessão fixa, que mantêm um endereço durante toda a sessão.

Uma conta, uma pessoa, um endereço: esse é o padrão, e as regras de cada plataforma continuam valendo. O LinkedIn, por exemplo, permite um único perfil pessoal por pessoa, então uma marca precisa de uma página, não de um segundo perfil. Proxies não servem para contas falsas, bots de seguidores ou para reabrir uma conta desativada por violar as regras.

Erros comuns

  • Depender só de códigos por SMS. Eles dependem de um chip que você talvez desligue no exterior.
  • Sair de todos os lugares ou limpar os cookies. Cada dispositivo precisa se provar de novo a partir do novo país.
  • Pular entre servidores de VPN gratuita. A conta aparece em cinco países em uma hora, que é exatamente a cara de uma invasão.
  • Entregar a senha a um "serviço de desbloqueio". Nenhum serviço externo consegue suspender o bloqueio de segurança de uma plataforma.

Guia de decisão

A sua situaçãoO que fazer
Vai viajar para o exterior na semana que vemMude para um app autenticador, guarde os códigos de backup, faça login em casa no dispositivo da viagem
O código vai para um chip desligadoUse um código de backup ou o app; se não tiver nenhum, ligue o roaming por um instante
O Instagram pede uma selfie em vídeoFaça no app, com boa luz; não envie o vídeo para nenhum outro lugar
O Pinterest encerrou sua sessãoCrie uma nova senha pelo e-mail que o Pinterest enviou
O Reddit mostra um aviso vermelho de segurançaRedefina a senha pelo e-mail da conta
Você mora fora e recebe verificações toda semanaMantenha os mesmos dispositivos e cookies; considere um endereço estável para suas contas
Você gerencia contas de clientes de vários paísesUse primeiro as ferramentas de funções de cada plataforma; um endereço fixo por conta se fizer login diretamente

Perguntas frequentes

Minha conta vai ser banida por fazer login de outro país?

Não. Fazer login do exterior não viola as regras de nenhuma plataforma; só dispara uma verificação de segurança. Depois que você passa, a conta funciona normalmente.

Por que o Instagram me pede uma selfie em vídeo?

A página de ajuda da Meta diz que a selfie confirma que você é uma pessoa real, porque fotos e documentos podem ser editados. Ela costuma aparecer quando o padrão de login parece incomum, como um dispositivo novo em um país novo.

Dá para fazer o LinkedIn parar de pedir código toda vez?

O próprio LinkedIn recomenda manter os cookies ativados, não sair da conta toda vez e evitar VPNs e servidores proxy. Depois de alguns logins do mesmo dispositivo e do mesmo lugar, os avisos costumam ficar raros.

Meu código vai para o meu número daqui. O que fazer no exterior?

Use um código de backup guardado ou um app autenticador. Se não tiver nenhum dos dois, ligue o roaming por alguns minutos para receber o SMS e depois passe para um app.

Uma VPN ajuda a fazer login do exterior?

Geralmente não. Um endereço de VPN acrescenta mais uma localização incomum e muitas vezes pertence a um data center, que as plataformas tratam como arriscado. A conexão do hotel ou um chip local costumam ser o caminho mais fácil.

Moro no exterior de vez. As verificações vão parar?

Sim, com o tempo. Quando o novo país e os seus dispositivos viram o padrão normal, as verificações ficam raras.

Em resumo

Um login de outro país é um dos sinais mais fortes de senha roubada, por isso LinkedIn, X, Instagram, Threads, Pinterest, Reddit e Facebook pedem uma prova quando veem um: um código, às vezes uma selfie ou uma troca de senha. As soluções vêm antes da viagem: um app autenticador, códigos de backup guardados, um e-mail de recuperação que você consiga abrir e um dispositivo que já seja conhecido. Para quem faz login do exterior todos os dias, um padrão de login estável e, quando fizer sentido, um endereço dedicado mantêm as verificações raras. Os tipos de endereço para isso estão na nossa página de proxy para redes sociais, e todos os produtos, em nossos serviços de proxy.