facebook pixel
Uma nova campanha de ataques chamada GhostPairing está usando a função de conectar aparelhos do WhatsApp para invadir contas sem precisar de senhas. Identificada por pesquisadores da Gen Digital, a tática usa engenharia social para enganar o usuário e fazer com que ele autorize o acesso de um invasor como se fosse um navegador comum. Tudo começa com uma mensagem de algum contato conhecido dizendo que encontrou uma foto sua em um link que imita uma postagem do Facebook. Ao clicar, você é levado a uma página falsa que pede seu número de telefone e mostra um código de pareamento real gerado pelo criminoso, convencendo você a digitar esse número no seu próprio aplicativo para liberar o conteúdo. Assim que o código é inserido, o invasor ganha acesso total às suas conversas e arquivos através do WhatsApp Web, podendo até mandar mensagens em seu nome para outras pessoas. Como o aplicativo no celular continua funcionando normalmente, a vítima dificilmente percebe que tem alguém vigiando tudo ...

 1.1k

 7

    Suggested Credits
    Tags, Events, and Projects