- Hackers russos teriam invadido milhares de contas no Signal e no WhatsApp de funcionários do governo dos EUA, militares, políticos e jornalistas.
- Eles se passam por contas oficiais de suporte nas plataformas para induzir usuários a clicar em links maliciosos ou compartilhar códigos de verificação e PINs.
- Em um exemplo, uma conta chamada “Signal Support” avisa sobre uma tentativa de login suspeita e orienta o envio de código de verificação.
- Os atacantes podem obrigar as vítimas a sair de suas contas e enviar mensagens com phishing para contatos para ampliar o golpe.
- FBI e CISA recomendam bloquear e denunciar mensagens desconhecidas e ativar recursos de segurança; a Signal informou que sua infraestrutura não foi comprometida e que o suporte não deve pedir códigos.
Dois órgãos dos EUA alertaram sobre uma campanha de hackers russos direcionada a contas de aplicativos de mensagens usadas por autoridades e jornalistas. O golpe envolve a impersonação de contas oficiais de suporte para induzir usuários a clicar em links ou compartilhar códigos de verificação. A comunicação foi divulgada pela FBI e pela CISA na semana passada.
Segundo as autoridades, milhares de contas foram violadas em mensagens em plataformas populares. Os invasores se passam por suporte e orientam as vítimas a fornecer códigos ou PINs, permitindo o acesso não autorizado. Em alguns casos, os agentes expulsam o usuário da própria conta.
A dupla agência enfatiza que o objetivo é fazer a vítima clicar em links maliciosos e, assim, espalhar o ataque para contatos. Em exemplos divulgados, uma suposta conta de suporte do Signal orienta a responder com um código de verificação após detectar uma tentativa de login suspeita.
Quem está envolvido
Os alvos incluem servidores governamentais, militares, políticos e jornalistas de várias nações. A operação envolve a prática de phishing via mensagens recebidas de contatos aprontados pelos hackers. As autoridades destacam que a tática pode se repetir com novos contatos comprometidos.
Como se proteger
FBI e CISA recomendam tratar mensagens desconhecidas com cautela. Bloquear e reportar mensagens suspeitas ajuda a interromper o ataque. Ativar recursos de segurança das aplicações de mensagens também é recomendado.
O Signal informou que sua infraestrutura não foi comprometer e reforçou que o suporte não entra em contato solicitando códigos. A plataforma pediu prudência aos usuários e pediu que não compartilhem códigos de verificação.
Entre na conversa da comunidade