Novo ataque GhostPairing rouba contas do WhatsApp

Investigadores alertam para uma técnica de roubo de contas do WhatsApp chamada GhostPairing, que não exige quebra de palavra-passe nem violação da encriptação. O ataque explora a funcionalidade de emparelhamento de dispositivos para ligar silenciosamente o browser do atacante à conta da vítima.

O método começa com uma mensagem falsa, geralmente com um link que parece mostrar uma fotografia do destinatário.

Ao clicar, a vítima é levada a uma página de login falsa do Facebook que inicia, em segundo plano, o processo de emparelhamento do WhatsApp. Quando a vítima insere o número de telefone e o código gerado, o atacante obtém acesso total à conta, podendo ler mensagens, baixar conteúdos e enviar mensagens fraudulentas.

A forma mais eficaz de se proteger é verificar regularmente a seção Dispositivos Ligados no WhatsApp, remover dispositivos desconhecidos, ativar autenticação de dois fatores e manter o antivírus actualizado.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Subescreve a Newsletter

Artigos Relacionados

Falsos alertas de dados expostos aumentam com uso de IA

Os cibercriminosos estão a recorrer à inteligência artificial...

0

Timor-Leste e Austrália reforçam cooperação em cibersegurança

O Governo de Timor-Leste e a Austrália discutiram...

0

Novo método de IA resolve um dos problemas matemáticos mais complexos da ciência

Investigadores da Universidade da Pensilvânia desenvolveram um novo...

0