Por Sorsa Editorial

Em resumo: Detectar seguidores falsos e contas de bot no Twitter (X) se apoia em sinais de metadados da conta: datas de criação muito recentes, uma razão alta de seguindo para seguidores, poucos ou nenhum tweet, avatares padrão, bios vazias e links de perfil mortos. Amostre de 20 a 50 seguidores; se mais de 20% mostram vários sinais, a contaminação é significativa.

Atualizado em julho de 2026: atualizamos os números de custo da Sorsa e da API oficial do X contra o preço atual de pagamento por uso, adicionamos a opção inicial de 100 requisições grátis e reverificamos o status de arquivo das ferramentas legadas de detecção de bots, incluindo o Botometer.

A detecção de bots no Twitter se resume a uma pergunta prática: quais seguidores são pessoas reais, e quais são comprados, automatizados ou abandonados? Contadores de seguidores são fáceis de inflar e difíceis de confiar. Seguidores comprados, contas dormentes e spam automatizado ficam todos dentro de uma lista pública de seguidores, puxando para baixo as taxas de engajamento e enviesando qualquer análise construída sobre a audiência. A forma confiável de medir o problema é ler os metadados que cada conta expõe, pontuá-los contra padrões conhecidos de bot e sinalizar as contas que disparam vários sinais de uma vez.

A Sorsa API, um provedor alternativo de API do Twitter (X), retorna exatamente esses campos em uma chamada. Uma única requisição ao endpoint de seguidores puxa até 200 perfis completos, cada um carregando a data de criação, os contadores de seguidores e de seguindo, os totais de tweets e de curtidas, a URL do avatar, a bio e os links da bio de que você precisa para pontuar uma conta. No plano Pro, isso dá cerca de US$ 0,50 para ler 50.000 perfis de seguidores, contra cerca de US$ 500 na API oficial do X a US$ 0,010 por perfil lido. Não há handshake OAuth nem análise de conta de desenvolvedor: uma chave no cabeçalho, um fixo de 20 requisições por segundo, e a auditoria pode rodar.

Índice

O que conta como um seguidor falso ou conta de bot? {#what-counts-as-a-fake-follower-or-bot-account}

Um seguidor falso é qualquer conta que enche um contador de seguidores sem ser um humano ativo e alcançável: bots automatizados, contas de fazenda de follow compradas, perfis de spam e contas dormentes há muito tempo. Um bot especificamente significa uma conta movida por software. Essas categorias se sobrepõem bastante, e é por isso que a maioria das ferramentas de auditoria as agrupa sob um rótulo, falsas ou de baixa qualidade.

A definição importa porque decide o número. O Twitter sustentou por anos, em seus registros regulatórios, que menos de 5% dos seus usuários ativos diários monetizáveis eram contas falsas ou de spam, um número ligado ao conjunto estreito de contas que os anunciantes conseguem alcançar. Análises independentes, partindo de amostras diferentes e definições mais amplas, chegaram a valores mais altos. Segundo a CNN, a empresa de análise Cyabra estimou que contas de spam e de bot formavam cerca de 11% a 14% da base de usuários do Twitter, e a revisão de 2022 da SparkToro, de cerca de 44.000 contas ativas, sinalizou 19,42% como encaixando em uma definição conservadora de falsa-ou-spam.

A plataforma segue podando, e é por isso que os contadores de seguidores se movem sozinhos. O Social Media Today relatou que o X removeu cerca de 1,7 milhão de bots de resposta-spam em uma única limpeza de outubro de 2025, parte de uma repressão mais ampla e contínua a contas automatizadas.

Para uma auditoria de seguidores, nenhum desses números de nível de plataforma decide nada. O número que importa é a taxa de falsos na única conta na sua frente, e é exatamente isso que a pontuação por metadados mede.

Sinais de detecção de bots do Twitter nos metadados da conta {#twitter-bot-detection-signals-in-account-metadata}

A detecção de bots do Twitter por metadados funciona pontuando cada conta contra sinais que se correlacionam com automação e fazenda de follow: idade da conta, a razão de seguindo para seguidores, volume de tweets e de curtidas, completude de avatar e de bio, saúde do link de perfil e estrutura do nome de usuário. Nenhum sinal isolado é conclusivo. Uma conta provavelmente falsa é uma que dispara vários de uma vez.

SinalO que sugereCampo da conta
Criada há dias ou semanasConta registrada em massacreated_at
Segue milhares, tem poucos seguidoresBot de follow-por-follow ou de spamfollowings_count, followers_count
Zero ou quase zero tweetsFeita para seguir, não para postartweets_count
Nenhuma curtida registradaSem atividade genuínafavourites_count
Nenhuma mídia já postadaConta automatizada de baixo esforçomedia_count
Avatar padrão ou ausenteSem curadoria humanaprofile_image_url
Bio vazia ou de templateNão é o perfil de uma pessoa realdescription
Sem link, ou link morto, na bioConta descartávelbio_urls
Sem tweet fixadoConfiguração mínima da contapinned_tweet_ids
Nome de usuário aleatório, nome mais dígitos@ autogeradousername

Leia esses sinais juntos, não isolados. Uma conta de duas semanas com avatar padrão e zero tweets é uma candidata forte; uma conta de três anos com bio completa e razão normal quase nunca é. Pese mais a idade da conta e a razão, já que esses são os sinais mais difíceis de uma fazenda de follow falsificar em milhares de contas de forma barata.

Cada campo dessa tabela vem no objeto de perfil padrão que a Sorsa retorna dos seus endpoints de perfil, de lote e de seguidores. Isso importa operacionalmente: uma extração de lista de seguidores te dá o conjunto de sinais inteiro por conta, sem uma segunda consulta por perfil. Os nomes de campo acima são as chaves literais de resposta documentadas para o endpoint de seguidores, então a lógica de pontuação mapeia direto no JSON.

Por que as ferramentas confiáveis de detecção de bots pararam de funcionar {#why-the-trusted-bot-detection-tools-stopped-working}

Os detectores de bots do Twitter mais conhecidos quebraram quando o X encerrou o acesso gratuito à API em 2023. O Botometer, a ferramenta acadêmica da Universidade de Indiana, foi desativado, e seu sucessor de arquivo só pontua contas com dados coletados antes de junho de 2023. A SparkToro aposentou sua Fake Followers Audit gratuita no mesmo ano. Nenhum deles consegue avaliar uma conta criada recentemente.

O Botometer é o caso mais claro. Seus criadores no Observatory on Social Media da Universidade de Indiana desativaram a ferramenta original depois que o X suspendeu o acesso gratuito a dados, e depois reviveram uma versão limitada, o Botometer X, em fevereiro de 2024. Por conta própria, o Botometer X roda em modo de arquivo com dados anteriores a junho de 2023 e não guarda registros de contas criadas após 31 de maio de 2023, e suas pontuações podem não refletir a atividade recente. O modelo subjacente BotometerLite pontua contas por metadados de conta, a mesma categoria de sinal descrita acima, e a equipe observa que ele antecede a IA generativa moderna e não consegue detectar bots turbinados por IA.

A SparkToro conta a mesma história do lado comercial. Sua Fake Followers Audit gratuita, a ferramenta que uma vez estimou que quase metade dos seguidores de uma conta muito conhecida eram falsos, foi desligada em 2023 porque a nova API paga não oferecia mais os dados de que o recurso dependia.

O fio comum é o cano de dados, não o método. Toda ferramenta que lia contas ao vivo pela API oficial herdou os novos limites de custo e de acesso da API no momento em que eles chegaram. A pontuação por metadados ainda funciona perfeitamente bem; o que fechou foi o acesso barato e aberto às contas a pontuar. Essa é a mesma virada que reformulou o preço em todo o ecossistema, coberta na nossa análise de por que o preço da API do X mudou.

Como auditar os seguidores de qualquer conta pública {#how-to-audit-any-public-accounts-followers}

Para auditar os seguidores de uma conta pública, puxe a lista de seguidores uma página por vez, pontue cada perfil contra os sinais de metadados e ou cheque cada seguidor ou amostre algumas centenas ao acaso. Uma contagem de sinalizações por conta, mais uma taxa de contaminação na audiência, já basta para agir.

  1. Puxe os seguidores. Chame o endpoint de seguidores com um nome de usuário ou ID de usuário. Cada página retorna até 200 perfis e um next_cursor. Pagine até o cursor voltar vazio, ou pare quando tiver uma amostra representativa.
  2. Pontue cada perfil. Aplique a tabela de sinais a cada conta e conte quantos sinais ela dispara.
  3. Defina um limiar. Trate contas que disparam, digamos, três ou mais sinais como provavelmente falsas, e depois ajuste o limiar contra um punhado de contas que você consegue checar a olho.
  4. Agregue. Divida as contas sinalizadas pelas contas checadas para obter uma taxa de contaminação da audiência.

O loop inteiro é curto. Aqui vai uma versão executável contra a API v3 da Sorsa, que usa um cabeçalho ApiKey:

python
import requests

BASE = "https://api.sorsa.io/v3"
HEADERS = {"ApiKey": "YOUR_API_KEY"}

def fetch_followers(username, pages=5):
    profiles, cursor = [], None
    for _ in range(pages):
        params = {"username": username}
        if cursor:
            params["next_cursor"] = cursor
        resp = requests.get(f"{BASE}/followers", headers=HEADERS, params=params)
        resp.raise_for_status()
        data = resp.json()
        profiles.extend(data["users"])
        cursor = data.get("next_cursor")
        if not cursor:
            break
    return profiles

def bot_signals(user):
    flags = []
    followers = user.get("followers_count", 0)
    following = user.get("followings_count", 0)
    if following > 1000 and followers < following / 20:
        flags.append("skewed_ratio")
    if user.get("tweets_count", 0) == 0:
        flags.append("no_tweets")
    if user.get("favourites_count", 0) == 0:
        flags.append("no_likes")
    if not user.get("description"):
        flags.append("empty_bio")
    if not user.get("bio_urls"):
        flags.append("no_bio_link")
    if "default_profile" in user.get("profile_image_url", ""):  # heuristic
        flags.append("default_avatar")
    return flags

followers = fetch_followers("targetaccount")
flagged = [u for u in followers if len(bot_signals(u)) >= 3]
rate = len(flagged) / len(followers) if followers else 0
print(f"Checked {len(followers)} followers, {len(flagged)} likely fake ({rate:.0%})")

Os limiares são seus para ajustar; a regra de razão e a correspondência da string de avatar padrão são pontos de partida deliberadamente conservadores, não verdades fixas. O custo continua baixo porque o endpoint de seguidores retorna até 200 perfis por requisição e conta como uma requisição da sua cota. Auditar uma conta de 50.000 seguidores são cerca de 250 requisições, cerca de US$ 0,50 no plano Pro, enquanto as mesmas 50.000 leituras de perfil saem perto de US$ 500 na API oficial do X.

Duas ressalvas de cobertura. Contas privadas (protegidas) não podem ser enumeradas, então isso cobre apenas contas públicas. E, se você só precisa da lista em si, e não da pontuação, nossos guias de puxar uma lista de seguidores e de extrair seguidores em escala vão mais fundo em paginação e exportação.

Checando uma lista conhecida de contas em escala {#checking-a-known-list-of-accounts-at-scale}

Quando você já tem uma lista de @s ou IDs de usuário, como participantes de sorteio, cadastros de lista de espera ou contas sinalizadas de um concorrente, cheque-as em lotes em vez de uma por uma. Uma consulta de perfil em lote retorna até 100 perfis completos por requisição, e a mesma pontuação de sinais roda em cada um.

A mecânica é idêntica à do loop de auditoria, só a entrada muda: em vez de paginar uma lista de seguidores, você passa os seus @s à consulta de perfil em lote em grupos de 100. Dez mil @s são 100 requisições, cerca de US$ 0,20 no plano Pro. Para trabalho de campanha, isso combina naturalmente com checagens de ação (um participante de fato seguiu ou deu retweet), que é o núcleo de triagem de participantes de sorteio, mas a passada de metadados sozinha já remove os bots óbvios antes de qualquer prêmio sair.

Indo mais fundo: histórico de nome de usuário e engajamento {#going-deeper-username-history-and-engagement}

Dois sinais úteis ficam fora do objeto de perfil básico. Uma mudança de nome de usuário recente ou repetida pode marcar uma conta reciclada ou reaproveitada, e uma taxa de engajamento muito abaixo do contador de seguidores de uma conta é um sinal clássico de seguidores comprados. Os dois custam uma chamada extra por conta, então reserve-os para contas na lista curta em vez de rodá-los na lista inteira.

O primeiro vem do endpoint About, que retorna o país de uma conta mais o total de mudanças de nome de usuário (username_change_count) e a data da mais recente (last_username_change_at). Um perfil renomeado semana passada, com várias mudanças anteriores atrás dele, vale um segundo olhar mesmo quando os outros sinais parecem limpos.

O segundo é no nível da audiência. Um perfil com um grande número de seguidores cujos posts recentes atraem quase nenhuma curtida ou resposta tem o mesmo problema um degrau acima: a audiência está lá no papel, mas não na prática. Puxe tweets recentes e compare o engajamento com o contador de seguidores, ou use a calculadora de taxa de engajamento gratuita para fazer isso a partir dos tweets recentes sem escrever código. Nossa visão geral de dados de engajamento de tweets cobre os endpoints subjacentes de respostas, quotes e retweets se você quiser construir a checagem por conta própria.

O que a detecção por metadados de conta não pode fazer {#what-account-metadata-detection-cannot-do}

A pontuação por metadados é triagem, não prova. Ela revela de forma confiável bots de baixo esforço e contas dormentes, mas não pode confirmar intenção, e contas bem construídas a derrotam. Um veredito confiante precisa de análise comportamental e de rede em cima dos sinais de perfil.

Quatro limites valem ser ditos com todas as letras:

  • As contas de IA modernas passam por ela. Contas automatizadas agora podem carregar bios completas, avatares plausíveis e postagem constante, e é por isso que até o modelo BotometerLite por trás do Botometer X foi sinalizado pelos próprios criadores como incapaz de detectar bots turbinados por IA. O X seguiu podando contas automatizadas ao longo de 2026, segundo o Social Media Today, sinal de que o problema é ativo e ainda evoluindo além de heurísticas simples.
  • O selo de verificado não significa nada agora. As assinaturas pagas substituíram o sistema de verificação legado, então um selo não diz nada sobre se uma conta é um humano real e ativo.
  • Picos de tempo de follow estão fora de alcance aqui. Detectar uma rajada súbita de seguidores comprados precisa das datas de follow por seguidor, que a lista padrão de seguidores não inclui. A Sorsa expõe o tempo de follow apenas para contas indexadas de cripto pelos seus endpoints de novos seguidores de sete dias, então não é um sinal de uso geral para uma conta arbitrária.
  • Não há uma pontuação única de bot. Nenhuma API de metadados devolve um número que diz "bot". A pontuação é algo que você monta a partir dos sinais e calibra à sua própria tolerância.

Nada disso torna a abordagem fraca. Torna-a honesta: uma pontuação de risco rápida e barata que pega o grosso das contas de baixa qualidade e diz quando um olhar mais profundo se justifica.

Quanto custa uma auditoria de seguidores: Sorsa contra a API oficial do X {#what-a-follower-audit-costs-sorsa-vs-the-official-x-api}

Ler perfis de seguidores em massa é precificado de forma muito diferente entre os provedores. A API oficial do X cobra por cada perfil buscado, então uma auditoria grande escala linearmente para as centenas de dólares. Uma API fixa por requisição cobra uma vez por chamada, não importa quantos perfis voltem, o que reduz o custo da mesma auditoria a centavos.

API oficial do X (pagamento por uso)Sorsa API
Unidade de cobrançaPor perfil buscadoPor requisição
Ler 50.000 perfis de seguidores~US$ 500~US$ 0,50 (Pro)
Perfis por requisiçãoCada um cobrado à parteAté 200 (seguidores) ou 100 (lote), uma cobrança
ConfiguraçãoConta de desenvolvedor, análise de appChave em minutos, sem aprovação
Campos de metadados de contaSimSim
Remover ou bloquear contas sinalizadasSim (acesso de escrita)Não (somente leitura)

A troca honesta é o acesso de escrita. A API oficial pode postar, seguir e remover contas; a Sorsa é somente leitura por design, então o bloqueio e a limpeza de fato acontecem na interface do X ou pela API oficial. Para o lado de leitura, buscar e pontuar metadados de seguidores em escala, o modelo fixo por requisição vence no preço e na configuração: uma única chave de API no cabeçalho, um fixo de 20 requisições por segundo em todos os planos e sem fila de aprovação. Isso a torna a base mais barata para qualquer auditoria que você planeje rodar mais de uma vez. As duas tabelas completas são públicas: veja os preços atuais da API do X e os planos de preço por requisição da Sorsa.

Onde as equipes rodam auditorias de seguidores {#where-teams-run-follower-audits}

Três trabalhos movem a maior parte da auditoria de seguidores: checar um influenciador antes de pagar por uma campanha, triar participantes em um sorteio ou airdrop de token e dimensionar a audiência real de um concorrente. Os três se reduzem ao mesmo passo, pontuar uma lista de seguidores contra sinais de metadados, e diferem só no que acontece com o resultado.

A checagem de influenciadores é a mais comum. Uma marca confere os seguidores de um criador antes de um post pago, porque uma audiência inflada significa que o alcance que está sendo pago não existe; esse é o núcleo de uma análise de audiência de influenciador. A triagem de sorteio e airdrop filtra participantes bot para que os prêmios cheguem a participantes reais. O trabalho de concorrentes usa a mesma auditoria para julgar quanto do público de um rival é genuíno, o que alimenta diretamente a análise de audiência de concorrentes.

Em um padrão que vemos com frequência, uma agência de marketing de influência de médio porte tria a audiência de cada criador antes de assinar uma campanha. Eles puxam os seguidores do criador, pontuam cada perfil nos sinais acima e abrem mão de criadores cuja audiência cruza o limiar de seguidores falsos deles. Rodando por uma API fixa por requisição, cada auditoria de criador custa alguns centavos e dispensa conta de desenvolvedor do X, então a checagem cabe na revisão de rotina do acordo em vez de ser cortada por orçamento. A mesma rotina, apontada para participantes de sorteio, evita que pools de prêmio drenem para contas bot.

Primeiros passos {#getting-started}

Duas ferramentas gratuitas deixam você testar a abordagem antes de escrever qualquer código. O visualizador de seguidores recentes lista os seguidores mais recentes de uma conta no navegador, e o playground da API roda qualquer endpoint, incluindo a chamada de seguidores, por um formulário. Os dois puxam dados ao vivo com uma chave da Sorsa.

Quando estiver pronto para colocar uma auditoria completa em script, a configuração é pequena: os endpoints de seguidores e de lote retornam os metadados na tabela de sinais, um fixo de 20 requisições por segundo vale em todos os planos, e uma chave ativa em minutos sem fila de aprovação. As chaves novas vêm com 100 requisições grátis, uma franquia única que dispensa cartão, nunca expira e cobre todos os 40 endpoints, o bastante para ler até 20.000 perfis e auditar uma conta de médio porte antes de pagar qualquer coisa. O uso pago então sai a partir de US$ 0,01 por 1.000 perfis lidos pelo endpoint de seguidores, já que uma requisição retorna até 200 perfis e conta uma vez na sua cota.

Perguntas frequentes {#frequently-asked-questions}

Como saber se um seguidor do Twitter é falso?

Cheque os metadados da conta por vários sinais de bot de uma vez: uma data de criação muito recente, um contador de seguindo muito acima do de seguidores, poucos ou nenhum tweet, nenhuma curtida, um avatar padrão e uma bio vazia sem link funcional. Um sinal isolado é fraco. Uma conta que dispara três ou mais é provavelmente falsa, e amostrar de 20 a 50 seguidores mostra se a audiência mais ampla está contaminada.

O Botometer ainda funciona em 2026?

Não na forma original. Depois que o X encerrou o acesso gratuito à API em 2023, a Universidade de Indiana desativou o Botometer ao vivo e o substituiu pelo Botometer X, uma ferramenta de arquivo que pontua só dados coletados antes de junho de 2023. Ele não guarda registros de contas criadas após 31 de maio de 2023, e suas pontuações não refletem a atividade recente, então não consegue avaliar uma conta nova ou recentemente ativa.

Que porcentagem dos seguidores do Twitter é falsa?

Não há um número oficial, e as estimativas variam muito com a definição usada. O Twitter afirmou por muito tempo, em registros regulatórios, que menos de 5% dos seus usuários ativos diários monetizáveis eram spam ou falsos, enquanto análises independentes variaram de cerca de 10% a 20% das contas, com algumas bem mais altas. O único número que importa para uma decisão é a taxa de falsos na conta específica que você audita.

Dá para auditar seguidores falsos sem a API oficial do X?

Sim. Uma API de dados somente leitura retorna os mesmos metadados de perfil que a API oficial, sem OAuth ou análise de conta de desenvolvedor. O endpoint de seguidores da Sorsa puxa até 200 perfis completos por requisição, cada um com a data de criação, os contadores de follow, os totais de tweet, o avatar e a bio de que você precisa para pontuá-lo, então você audita os seguidores de qualquer conta pública com uma única chave de API no cabeçalho.

Quanto custa auditar uma base grande de seguidores?

Em uma API fixa por requisição, custa centavos. Ler 50.000 perfis de seguidores pelo endpoint de seguidores da Sorsa são cerca de 250 requisições, cerca de US$ 0,50 no plano Pro de US$ 199, porque cada requisição retorna até 200 perfis e conta uma vez. As mesmas 50.000 leituras de perfil na API oficial do X custam cerca de US$ 500 a US$ 0,010 por perfil, já que aquela API cobra cada perfil à parte.

A detecção de bots por metadados é precisa?

É confiável para triagem, não para prova. Sinais de idade da conta, de razão e de atividade pegam bem bots de baixo esforço e contas dormentes, mas contas modernas movidas por IA com bios completas e postagem constante podem passar por eles, e o selo de verificado pago não sinaliza mais autenticidade. Trate uma auditoria de metadados como uma pontuação de risco para agir, e adicione análise comportamental ou de rede quando um veredito definitivo importar.


Revisado por Keksich, fundador da Sorsa, profissional de marketing e pesquisador da API do X.

Este guia se apoia no trabalho prático da nossa equipe rodando os endpoints de seguidores e de perfil da Sorsa, na documentação da Sorsa API v3 ao vivo e em fontes externas checadas em junho de 2026: o Observatory on Social Media da Universidade de Indiana sobre o status de arquivo do Botometer X, a CNN sobre estimativas de terceiros de prevalência de bots e o Social Media Today sobre as limpezas de contas do X. O aviso público da SparkToro aposentando sua Fake Followers Audit foi usado para confirmar o status dessa ferramenta. Os números de custo foram reverificados contra o preço atual da Sorsa e da API oficial do X em julho de 2026.