Sequestro de Contas em Redes Sociais e a Falácia do Suporte Automatizado


24/09/2026 às 13h09
Por Dr. Leonardo Mendonça de Oliveira Santos

Introdução

O ambiente digital contemporâneo transformou perfis de redes sociais e contas online em verdadeiras extensões da personalidade civil dos cidadãos, além de ferramentas indispensáveis para o sustento econômico de profissionais liberais e empreendedores. Paralelamente a essa relevância, intensificou-se um fenômeno alarmante: o sequestro de contas (account takeover), seguido pela inoperância sistemática dos mecanismos internos de recuperação ofertados pelos provedores de aplicação.

A experiência do usuário que tem sua conta invadida é reiterada: fluxos de autoatendimento em looping, formulários robotizados que exigem autenticações inalcançáveis (uma vez que os dados de contato já foram alterados pelo invasor) e ausência de qualquer intervenção humana eficaz. Este artigo analisa a subsunção dessas práticas ao Código de Defesa do Consumidor ( CDC), ao Marco Civil da Internet (Lei nº 12.965/14) e à Lei Geral de Proteçâo de Dados ( LGPD – Lei nº 13.709/18), demonstrando a inequívoca caracterização de defeito na prestação do serviço e do dano moral indenizável.

1. A Relação de Consumo e a Teoria do Risco do Empreendimento

Embora grande parte das plataformas digitais se apresente sob o rótulo de gratuidade direta, é pacífico na jurisprudência do Superior Tribunal de Justiça (STJ) que a exploração econômica de dados e publicidade direcionada insere a relação na sistemática consumerista (art. 2º e 3º do CDC).

Diante disso, aplica-se o art. 14 do CDC, que consagra a responsabilidade objetiva do fornecedor de serviços pelos danos causados aos consumidores por defeitos relativos à prestação dos serviços, bem como por informações insuficientes ou inadequadas sobre sua fruição e segurança:

                    "§ 1º O serviço é defeituoso quando não fornece a segurança que o consumidor dele pode legitimamente esperar [...]."

A invasão de contas decorrente de fragilidades sistêmicas, bypass de autenticação em dois fatores ou ataques de engenharia social direcionados à plataforma constitui fortuito interno, inerente ao risco da atividade desempenhada. As empresas não podem transferir ao usuário os ônus dos riscos intrínsecos ao modelo de negócio que operam e monetizam.

2. O Calvário da Recuperação: O Vício da Automação Excessiva e o Desvio Produtivo

Se a invasão em si já consubstancia falha de segurança, o comportamento subsequente da plataforma agrava substancialmente o ilícito. A substituição integral do atendimento ao cliente por algoritmos rígidos cria o que a doutrina consumerista denomina de barreira deliberada ao exercício de direitos.

Ao constatar a invasão, o titular vê seu e-mail e número telefônico alterados imediatamente pelo fraudador. Contudo, as plataformas costumam enviar os links de recuperação justamente para os canais já adulterados, gerando um beco sem saída.

Essa via crucis imposta ao consumidor atrai a aplicação da Teoria do Desvio Produtivo do Consumidor (desenvolvida por Marcos Dessaune e amplamente acolhida pelo STJ):

  • O tempo vital do indivíduo é um bem escasso e irrecuperável.
  • A exigência de desmedido dispêndio de tempo, energia e recursos pessoais para tentar sanar um problema criado pelo fornecedor ultrapassa o mero dissabor.
  • O descaso em fornecer um canal humano resolutivo, forçando a judicialização de demandas de urgência (tutelas de urgência para restabelecimento de acesso sob pena de multa diária - astreintes), consolida o dever de indenizar.

3. A Interface com o Marco Civil da Internet e a LGPD

O Marco Civil da Internet (Lei nº 12.965/2014) prevê, em seus arts. 7º e 10, a inviolabilidade e sigilo das comunicações e a garantia de segurança e confidencialidade dos dados dos usuários.

Ademais, sob o prisma da Lei Geral de Proteçâo de Dados (Lei nº 13.709/2018), o sequestro de uma conta implica um incidente de segurança de dados pessoais (art. 46 e seguintes), expondo mensagens privadas, listas de contatos, registros de localização e documentos confidenciais a terceiros mal-intencionados.

Quando a plataforma é notificada do incidente pelo legítimo titular e permanece inerte, deixa de mitigar os riscos e viola o princípio da responsabilização e prestação de contas (accountability – art. 6º, X, da LGPD), expondo-se a:

  1. Medidas cominatórias: Obrigação de fazer para pronto restabelecimento da conta com a reversão cadastral dos dados originários;
  2. Indenização material: Reparação de prejuízos econômicos diretos (especialmente quando o perfil é comercial ou utilizado para monetização e aplicação de golpes a clientes);
  3. Indenização extrapatrimonial: Dano moral caracterizado pela angústia, exposição da intimidade e risco à reputação.

4. Entendimento Jurisprudencial Predominante

Os Tribunais de Justiça estaduais, acompanhados pelo STJ, consolidaram entendimento de que:

  1. A inércia no bloqueio cautelar gera responsabilidade solidária: Uma vez formalizada a denúncia de fraude pelo consumidor, caso a plataforma não suspenda provisoriamente o perfil e este venha a ser utilizado para a prática de crimes (estelionato, golpes de falso Pix/investimento para a rede de contatos), a responsabilidade pelas repercussões danosas alcança a provedora da aplicação.
  2. Cabimento de Astreintes: É legítima a fixação de multa diária contra a administradora da rede social para forçar o restabelecimento da conta e a entrega de logs de acesso (IPs, portas lógicas e horários de conexão).
  3. Dano moral presumido ou qualificado: O sofrimento de ter sua imagem usada para aplicar golpes em amigos e clientes associado ao descaso do SAC gera dano moral passível de compensação financeira expressiva.

Conclusão

A eficiência algorítmica não pode ser erigida como salvo-conduto para o descumprimento das normas protetivas de ordem pública que regem as relações jurídicas no Brasil. A pretexto de escalar serviços para bilhões de usuários, as grandes plataformas digitais não podem suprimir o dever legal de segurança, assistência e pronta reparação aos consumidores lesados.

Enquanto persistir a cultura do suporte automatizado inócuo perante queixas de violação e sequestro de contas, caberá à advocacia e ao Poder Judiciário fazer valer os preceitos do CDC e da LGPD, impondo sanções e condenações que reequilibrem as forças no ecossistema digital e desestimulem a inércia corporativa.

  • Direito Digital; Sequestro de Contas; Big Techs; R


Mais artigos do autor