bukib
0 bukibs
Columbus, Ohio
Hora local: 04:12
Temperatura: 18.9°C
Probabilidade de chuva: 0%

Novo golpe bloqueia suas fotos com um clique em site falso; saiba se proteger

Novo Golpe de Ransomware em Celulares Android

Os pesquisadores da Check Point descobriram uma nova técnica que permite a criminosos criptografar fotos, documentos e outros arquivos armazenados em celulares Android por meio de um site falso, sem instalar aplicativos nem explorar falhas de segurança.

Essa técnica utiliza um recurso legítimo do navegador para obter acesso aos arquivos mediante autorização do próprio usuário. Embora ainda não existam registros de ataques reais usando essa estratégia, a empresa decidiu divulgar a descoberta por considerar que ela pode ser reproduzida com facilidade e representar uma nova forma de ransomware no futuro.

Como o Ataque Funciona

O golpe pode ser disfarçado como um serviço online aparentemente confiável, principalmente uma ferramenta de IA para editar ou aprimorar fotografias. Durante o uso, a vítima escolhe uma imagem para processar e recebe um pedido de acesso a uma pasta do celular, sob a justificativa de que o resultado da edição será salvo naquele local.

Ao conceder essa permissão, o usuário permite que o site acesse os arquivos armazenados no diretório selecionado. Enquanto acredita que a IA está processando a foto, a página maliciosa pode criptografar esse conteúdo sem que a ação seja percebida imediatamente.

Quais Celulares Podem Ser Afetados

A técnica foi desenvolvida com foco em aparelhos Android que utilizam navegadores baseados em Chromium. Segundo a Check Point, o Chrome passou a oferecer suporte à File System Access API na versão 132 para dispositivos móveis, permitindo esse tipo de interação mediante autorização do usuário.

Os testes apresentados pelos pesquisadores foram realizados em versões recentes do navegador, incluindo o Chrome 148. No entanto, a Check Point reforça que não encontrou evidências de ataques reais utilizando essa técnica até o momento.

Como Evitar Cair Nesse Tipo de Golpe

A Check Point recomenda tratar pedidos de acesso a pastas feitos pelo navegador como uma decisão de segurança, e não apenas como mais uma etapa da navegação. Antes de autorizar qualquer solicitação, vale conferir se ela realmente faz sentido para o serviço utilizado.

Além disso, vale seguir este checklist de proteção:

  • Nunca conceda acesso a pastas quando isso não for realmente necessário;
  • Confira qual site está solicitando a permissão;
  • Evite utilizar ferramentas de IA desconhecidas para editar fotos ou documentos;
  • Mantenha backups atualizados dos arquivos importantes;
  • Desconfie quando um editor de imagens pedir acesso amplo aos arquivos do aparelho;
  • Prefira serviços conhecidos e de empresas confiáveis.

Este conteúdo pode conter links de compra.

Fonte: link