bukib
0 bukibs
Columbus, Ohio
Hora local: 00:17
Temperatura: -0.2°C
Probabilidade de chuva: 0%

Hackers usam QR Code para espionar conversas de políticos e militares

Especialistas alemães lançaram um alerta sobre uma onda de ataques digitais contra líderes políticos e militares, diplomatas e jornalistas europeus que utilizam o aplicativo de mensagens Signal.

Essa campanha maliciosa foi notificada aos principais órgãos de segurança da Alemanha após a descoberta de que criminosos estão usando QR Codes para aplicar um golpe do falso suporte contra figuras públicas e funcionários de alto escalão de governos e instituições europeias.

Os pesquisadores destacam que os hackers não utilizam táticas comuns de phishing, como a distribuição de e-mails com malwares, para concretizar a invasão dos sistemas. Em vez disso, eles empregam a engenharia social para explorar recursos legítimos do Signal e monitorar conversas privadas sem que a vítima perceba.

Modus operandi dos hackers

Os ciberataques pelo Signal ocorrem a partir da clássica história do falso suporte. Os criminosos enviam uma mensagem automatizada para o alvo em potencial, fingindo ser a equipe de suporte do Signal.

A mensagem geralmente alerta para uma suposta violação de segurança ou vazamento de dados privados do dispositivo, influenciando a pessoa a agir rapidamente para solucionar o “problema”. O usuário é então instruído a verificar a conta a partir do envio de um PIN de segurança ou de um código distribuído por SMS.

Uma vez que os hackers recebem essas informações, eles fazem o bloqueio da conta, impedindo que o usuário real consiga acessá-la com o registro no dispositivo malicioso. Além disso, há relatos de que os criminosos também pedem para que o usuário escaneie um QR Code para autenticar a conta no Signal.

O código, porém, é falso, pois vincula o aparelho da vítima ao servidor do hacker, permitindo que o espião tenha acesso ao histórico de conversas da plataforma e às mensagens enviadas em tempo real.

Precauções e recomendações

Detalhes sobre uma possível reparação das vulnerabilidades do sistema do Signal ainda não foram revelados. Enquanto isso, especialistas recomendam que os usuários verifiquem a aba de “Dispositivos Vinculados” nas configurações do aplicativo para identificar possíveis aparelhos desconhecidos.

Eles também reforçam que nenhum funcionário da Signal entrará em contato diretamente com seus usuários para solicitar senhas e credenciais sensíveis.

  • Verifique a aba de “Dispositivos Vinculados” nas configurações do aplicativo.
  • Não forneça senhas e credenciais sensíveis a desconhecidos.
  • Seja cauteloso com mensagens automatizadas que solicitam ação imediata.

Este conteúdo pode conter links de compra.

Fonte: link