Mercado fechado
  • BOVESPA

    100.591,41
    -172,59 (-0,17%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    48.435,45
    +140,65 (+0,29%)
     
  • PETROLEO CRU

    111,90
    +0,14 (+0,13%)
     
  • OURO

    1.819,60
    -1,60 (-0,09%)
     
  • BTC-USD

    20.277,92
    -468,62 (-2,26%)
     
  • CMC Crypto 200

    441,05
    -9,01 (-2,00%)
     
  • S&P500

    3.821,55
    -78,56 (-2,01%)
     
  • DOW JONES

    30.946,99
    -491,31 (-1,56%)
     
  • FTSE

    7.323,41
    +65,09 (+0,90%)
     
  • HANG SENG

    22.418,97
    +189,47 (+0,85%)
     
  • NIKKEI

    27.049,47
    +178,17 (+0,66%)
     
  • NASDAQ

    11.686,00
    +11,75 (+0,10%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,5432
    +0,0017 (+0,03%)
     

Bandidos podem usar redirecionamento de chamadas para roubar contas no WhatsApp

Um golpe envolvendo engenharia social permite que criminosos usem sistemas de redirecionamento de chamadas, disponíveis na maior parte das operadoras de telefonia globais, para roubar contas do WhatsApp. O segredo está em induzir o usuário a ativar o serviço, por meio de uma ligação fraudulenta, e realizar o processo enquanto ele ainda está na linha, com o código de verificação do aplicativo sendo enviado, também, por meio de uma chamada de voz.

O procedimento foi demonstrado pelo CEO e fundador da empresa de segurança CloudSEK, Rahul Sasi. Ele afirma ter sido bem-sucedido no furto de contas do WhatsApp em questão de minutos, usando interfaces automatizadas via telefone e códigos disponibilizados pelas operadoras para habilitar o redirecionamento, muitos deles encontrados livremente na internet. São diferentes passos e alguns complicadores, que também podem ser vencidos por criminosos organizados.

E-mails de phishing ou chamadas telefônicas são usadas para induzir as vítimas em potencial a telefonarem a um número, que é o que receberá a verificação, precedido de um código que habilita o redirecionamento. Na sequência, o processo de ativação do WhatsApp é iniciado enquanto o alvo ainda está na linha, de forma que ele ignore notificações e alertas no telefone enquanto sua conta é ligada a um outro smartphone; ele só percebe o golpe depois que desliga, quando já é tarde demais.

Alguns dispositivos de segurança podem servir para revelar o golpe, como uma notificação persistente no telefone sobre a confirmação do redirecionamento. Em outros, os códigos fornecidos pelas operadoras apenas redirecionam as chamadas quando o número original estiver indisponível ou ocupado, o que aumenta o tempo necessário para a chamada fraudulenta e, também, pode levar a suspeitas por parte da vítima. Mensagens de texto e confirmações também podem aparecer no WhatsApp.

Tática criminosa no WhatsApp foi verificada por site

Sasi teve sucesso na exploração contra números das duas maiores operadoras de telefonia da Índia, Airtel e Jio, enquanto o site Bleeping Computer também verificou o método contra linhas de telecoms gigantes como Verizon e Vodafone. Operadoras brasileiras também possuem códigos desse tipo, mas não existem registros de golpes desse tipo sendo realizados por criminosos daqui.

Por outro lado, a ativação da autenticação em duas etapas no WhatsApp é suficiente para impedir o ataque. Com o recurso funcionando, mesmo que tenha o código de verificação, os atacantes precisariam de mais uma senha, que não deve ser passada a ninguém, para ativar sua conta em um novo aparelho, impedindo completamente o golpe mesmo que o redirecionamento de chamadas do seu celular para outro seja completado com sucesso.

Outra recomendação de segurança é desconfiar de chamadas e mensagens que solicitem ligações ou indiquem números para serem acessados diretamente. Caso desconfie da veracidade do contato em nome de uma empresa ou serviço, em vez de atender ao pedido, prefira entrar em contato por meios oficiais, já que os representantes saberão informar sobre a questão.

Fonte: Canaltech

Trending no Canaltech:

Nosso objetivo é criar um lugar seguro e atraente onde usuários possam se conectar uns com os outros baseados em interesses e paixões. Para melhorar a experiência de participantes da comunidade, estamos suspendendo temporariamente os comentários de artigos