Novo ataque GhostPairing rouba contas do WhatsApp

Investigadores alertam para uma técnica de roubo de contas do WhatsApp chamada GhostPairing, que não exige quebra de palavra-passe nem violação da encriptação. O ataque explora a funcionalidade de emparelhamento de dispositivos para ligar silenciosamente o browser do atacante à conta da vítima.

O método começa com uma mensagem falsa, geralmente com um link que parece mostrar uma fotografia do destinatário.

Ao clicar, a vítima é levada a uma página de login falsa do Facebook que inicia, em segundo plano, o processo de emparelhamento do WhatsApp. Quando a vítima insere o número de telefone e o código gerado, o atacante obtém acesso total à conta, podendo ler mensagens, baixar conteúdos e enviar mensagens fraudulentas.

A forma mais eficaz de se proteger é verificar regularmente a seção Dispositivos Ligados no WhatsApp, remover dispositivos desconhecidos, ativar autenticação de dois fatores e manter o antivírus actualizado.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Subescreve a Newsletter

Artigos Relacionados

WhatsApp Web passa a permitir chamadas de áudio e vídeo em grupo

O WhatsApp Web começou a disponibilizar suporte para...

0

Contas de desinformação continuam a gerar receitas no Facebook apesar de sanções

Um estudo realizado por organizações de monitorização digital...

0

Reino Unido vai proibir acesso às redes sociais a menores de 16 anos

O Governo britânico anunciou a intenção de proibir...

0