Mercado fechado
  • BOVESPA

    112.316,16
    -1.861,39 (-1,63%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    54.774,91
    -389,10 (-0,71%)
     
  • PETROLEO CRU

    79,38
    -1,63 (-2,01%)
     
  • OURO

    1.927,60
    -2,40 (-0,12%)
     
  • BTC-USD

    22.991,24
    -297,03 (-1,28%)
     
  • CMC Crypto 200

    526,66
    +9,65 (+1,87%)
     
  • S&P500

    4.070,56
    +10,13 (+0,25%)
     
  • DOW JONES

    33.978,08
    +28,67 (+0,08%)
     
  • FTSE

    7.765,15
    +4,04 (+0,05%)
     
  • HANG SENG

    22.688,90
    +122,12 (+0,54%)
     
  • NIKKEI

    27.382,56
    +19,81 (+0,07%)
     
  • NASDAQ

    12.221,00
    +114,25 (+0,94%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,5462
    +0,0265 (+0,48%)
     

PayPal tem 35 mil contas invadidas em ataque com credenciais roubadas

Os perfis de 34,9 mil usuĂĄrios do PayPal foram comprometidos apĂłs um ataque cibercriminoso que contou com credenciais roubadas para ganhar acesso Ă s contas. De acordo com a empresa, o golpe aconteceu no inĂ­cio de dezembro e nĂŁo resultou na realização de transaçÔes ou transferĂȘncias fraudulentas, mas pode ter exposto alguns dados pessoais das vĂ­timas do incidente.

Apenas usuĂĄrios dos Estados Unidos foram atingidos, segundo a empresa de pagamentos, e todos jĂĄ estĂŁo sendo contatados sobre o caso. A exposição envolve nomes completos, endereços, telefones, datas de nascimento e documentos pessoais, com o ataque tendo sido realizado a partir de combinaçÔes de login e senha vazadas na internet — o PayPal nĂŁo confirmou se as credenciais eram do prĂłprio serviço ou de terceiros.

Em registro feito junto ao governo dos EUA, a plataforma fala em um pequeno nĂșmero de usuĂĄrios, sem acesso aos sistemas internos do prĂłprio PayPal ou nenhum tipo de informação financeira dos usuĂĄrios. Às vĂ­timas, alĂ©m de auxĂ­lio, foi oferecido dois anos de um serviço de proteção de identidade, que os alertarĂĄ caso seus dados sejam utilizados por terceiros na criação de contas, pedidos de crĂ©dito ou outros tipos de fraude.

O golpe foi definido como do tipo credential stuffing, com o próprio PayPal citando a ofensiva cibercriminosa como automatizada. Em ataques desse tipo, credenciais vazadas são testadas em sucessão contra outros serviços online, na expectativa de que os usuårios não sigam melhores pråticas de segurança e repitam as combinaçÔes de login e senha em mais de um serviço.

Enquanto não se sabe exatamente de onde vieram as informaçÔes usadas no golpe contra o PayPal, a empresa deixa claro que o vazamento não ocorreu a partir de seus sistemas internos. Ainda, a companhia diz desconhecer qualquer atividade maliciosa resultante da exposição de dados de seus clientes e que segue monitorando o caso.

A recomendação aos usuårios é a de uso de senhas seguras e complexas, que não sejam fåceis de se adivinhar. Repetir combinaçÔes, principalmente em serviços mais sensíveis como redes sociais, financeiros e e-mail, também é um perigo dos grandes, jå que o comprometimento de um pode acabar resultando em ataques contra outros, como no caso do PayPal.

Ativar sistemas de autenticação em duas etapas também ajuda a proteger contas de invasÔes desse tipo, jå que, mesmo tendo acesso a seu login e senha, os invasores precisarão de um terceiro código para ter acesso à plataforma. Por fim, vale a pena manter sistemas operacionais e apps atualizados, assim como soluçÔes de segurança no PC s smartphone, que ajudem a detectar sites suspeitos que tentem roubar credenciais ou alertem sobre riscos envolvendo login.

Fonte: Canaltech

Trending no Canaltech: