Novo ataque GhostPairing rouba contas do WhatsApp

Investigadores alertam para uma técnica de roubo de contas do WhatsApp chamada GhostPairing, que não exige quebra de palavra-passe nem violação da encriptação. O ataque explora a funcionalidade de emparelhamento de dispositivos para ligar silenciosamente o browser do atacante à conta da vítima.

O método começa com uma mensagem falsa, geralmente com um link que parece mostrar uma fotografia do destinatário.

Ao clicar, a vítima é levada a uma página de login falsa do Facebook que inicia, em segundo plano, o processo de emparelhamento do WhatsApp. Quando a vítima insere o número de telefone e o código gerado, o atacante obtém acesso total à conta, podendo ler mensagens, baixar conteúdos e enviar mensagens fraudulentas.

A forma mais eficaz de se proteger é verificar regularmente a seção Dispositivos Ligados no WhatsApp, remover dispositivos desconhecidos, ativar autenticação de dois fatores e manter o antivírus actualizado.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Subescreve a Newsletter

Artigos Relacionados

Angola: João Lourenço visita escola de Inteligência Artificial durante missão oficial na Argélia

O Presidente da República de Angola, João Lourenço,...

0

EUA-China: Trump e Xi discutem impacto da IA na guerra e rivalidade tecnológica

A inteligência artificial, a cibersegurança e a disputa...

0

Google deteta primeiro ataque criado com recurso a IA

A Google revelou ter identificado a primeira vulnerabilidade...

0