Novo ataque GhostPairing rouba contas do WhatsApp

Investigadores alertam para uma técnica de roubo de contas do WhatsApp chamada GhostPairing, que não exige quebra de palavra-passe nem violação da encriptação. O ataque explora a funcionalidade de emparelhamento de dispositivos para ligar silenciosamente o browser do atacante à conta da vítima.

O método começa com uma mensagem falsa, geralmente com um link que parece mostrar uma fotografia do destinatário.

Ao clicar, a vítima é levada a uma página de login falsa do Facebook que inicia, em segundo plano, o processo de emparelhamento do WhatsApp. Quando a vítima insere o número de telefone e o código gerado, o atacante obtém acesso total à conta, podendo ler mensagens, baixar conteúdos e enviar mensagens fraudulentas.

A forma mais eficaz de se proteger é verificar regularmente a seção Dispositivos Ligados no WhatsApp, remover dispositivos desconhecidos, ativar autenticação de dois fatores e manter o antivírus actualizado.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Subescreve a Newsletter

Artigos Relacionados

Reino Unido: Crianças contornam verificações de idade online com métodos criativos, revela estudo

Um terço das crianças no Reino Unido terá...

0

EUA: Óscares reforçam regras para limitar uso de IA em atores e guiões

A Academia de Artes e Ciências Cinematográficas introduziu...

0

Bancos centrais reavaliam inflação e juros perante impacto da inteligência artificial

A inteligência artificial está a obrigar os bancos...

0