Hackers Russos Invadem e Roubam WhatsApp de Políticos e Jornalistas
Um grupo de cibercriminosos ligados à Rússia está utilizando técnicas de engenharia social para invadir contas de oficiais governamentais e jornalistas, visando principalmente as contas do WhatsApp e Signal. De acordo com a inteligência e a segurança militar dos Países Baixos (AIVD e MIVD), esses ataques não envolvem quebra de encriptação complexa, mas sim golpes simples que exploram a confiança das vítimas.
Os hackers abordam os oficiais diretamente via chat, tentando convencê-los a compartilhar códigos de verificação ou PINs. Em alguns casos, eles se passam por bots de suporte do Signal, utilizando uma técnica conhecida como ClickFix. Uma vez que o código é fornecido, os hackers podem fazer login e ler todas as mensagens da vítima, bem como monitorar grupos sem precisar quebrar qualquer criptografia.
Técnicas de Ataque
- Engenharia social: os hackers utilizam técnicas de manipulação para convencer as vítimas a compartilhar informações sensíveis.
- ClickFix: os hackers se passam por bots de suporte do Signal para obter códigos de verificação.
- Dispositivos Conectados: os hackers utilizam a ferramenta do Signal para espelhar mensagens da vítima em tempo real.
Esses ataques têm sido bem-sucedidos, com vítimas no governo neerlandês e jornalistas com acesso privilegiado a informações. A criptografia forte do Signal, que é um dos principais motivos pelos quais jornalistas o utilizam, ironicamente torna-os alvos valiosos para os golpistas.
A Meta, responsável pelo WhatsApp, recomenda que o código de seis dígitos recebido para login nunca seja compartilhado com quem quer que seja. O governo dos Países Baixos emitiu uma nota com dicas para descobrir invasões, incluindo a verificação de contatos subitamente aparecendo duas vezes em uma lista ou números aparecendo como “conta deletada” de repente.
Este conteúdo pode conter links de compra.
Fonte: link