Avançar para o conteúdo principal

Venda de bots que roubam códigos de autenticação de dois fatores está em alta



 O mercado negro está a registar uma grande procura (e muita oferta) por soluções automatizadas que visam roubar os códigos nos sistemas de verificação de dois fatores. Estes bots ajudam os hackers a entrar em contas de Coinbase, Amazon, PayPal, bancos e outras instituições


Há cada vez mais bots direcionados para roubar códigos de autenticação de dois fatores (2FA) de serviços como o Apple Pay, PayPal, Amazon, Coinbase ou outros à venda no mercado negro. Um hacker mostrou ao Motherboard que o sistema realmente funciona e é bastante simples, sendo uma escolha natural para os piratas que não têm tantas capacidades de engenharia social.


Kaneki, o pirata contactado, usou o bot para ligar ao jornalista do Motherboard, que foi iludido para digitar um código no telefone e mostrou que o bot recebeu esse mesmo código do seu lado. OTPGOD777, outro utilizador nestes fóruns, complementa que “o bot é espetacular para as pessoas que não têm skills de engenharia social (…) nem toda a gente é confortável e convincente ao telefone”. Estes bots estão disponíveis por algumas centenas de dólares no mercado negro e, aliados a outras formas de pirataria e outros dados, são uma forma de se entrar nas contas de utilizadores, pondo em causa privacidade ou roubando mesmo conteúdos e dinheiro.


Para começar o esquema, o hacker necessita de ter o nome de utilizador ou endereço de email e password da vítima, que podem estar disponíveis em repositórios criados com base em fugas de informação anteriores. Uma vez que muitas pessoas reutilizam credenciais, é uma questão de probabilidades até se acertar numa password usada noutro serviço. Depois, no Telegram ou no Discord, o pirata pode digitar o número de telefone que pretende atacar, com o bot a colocar o número em plataformas de chamadas online semelhantes ao Twilio para começarem a ser feitas as chamadas. “O Twilio tem vindo a encerrar as contas de bots OTP (de one time password)”, asseguram os hackers envolvidos, com a empresa também a revelar ter uma equipa a monitorizar este tipo de atividade.


Independentemente da plataforma de conversação usada, o bot pretende telefonar para a vítima e, com uma história qualquer como sendo a proteção contra uma transação fraudulenta ou o bloqueio de uma tentativa de entrada não autorizada, ludibriá-la a colocar o código OTP recebido. O hacker, ao receber esse código introduzido pelo utilizador, pode depois usá-lo para levar a sua avante.


Rachel Tobac, CEO e co-fundadora da SocialProof Security, considera, depois de ter ouvido uma chamada de exemplo, que “isto seria suficiente para convencer muitas vítimas a ceder os seus códigos OTP/2FA e o pirata nem sequer precisa de ser um engenheiro social muito bom, podem só usar este bot para tentar entrar na conta”.


No Telegram, em determinados grupos, é possível ver capturas de ecrã como evidências de utilização bem-sucedida destes bots na obtenção dos códigos junto das vítimas. Os preços começam nos 600 dólares para utilização de um mês ou 4000 dólares para licenças ‘vitalícias’.


https://visao.sapo.pt/exameinformatica/noticias-ei/mercados/2021-11-03-venda-de-bots-que-roubam-codigos-de-autenticacao-de-dois-fatores-esta-em-alta/

Comentários

Notícias mais vistas:

"Este Governo acabou com o arrendamento forçado" e agora cria "a venda forçada" de casas - "não faz sentido" ou será que sim?

  Pode um herdeiro obrigar os restantes a vender a casa dos pais? O Governo quer que sim - com nuances. Em termos constitucionais, a medida "não é uma hipótese aberrante ou absurda". Nos demais termos - a medida está a causar celeuma Depois da descida para 10% no IRS dos senhorios e da redução do IVA da construção para 6%, o Governo tem  duas novas medidas de combate à crise da habitação : tornar os despejos mais céleres e desbloquear imóveis presos em heranças indivisas. Ambos os diplomas foram aprovados, esta quinta-feira, em conselho de ministros, com o objetivo de colocar mais casas no mercado. A ideia do Executivo é simples: resolver e facilitar pendências com o propósito de aumentar a oferta de modo a que o preço por metro quadrado e das rendas baixe. Para a economista Vera Gouveia Barros, especialista em habitação, "é bastante difícil" antever os impactos reais destas duas medidas sem que se tenha uma proposta legislativa elaborada. A economista diz, no entan...

Ucrânia acusa Hungria de fazer sete funcionários de banco ucraniano reféns em Budapeste

 Kiev acusa as autoridades húngaras de terem raptado sete funcionários do Oschadbank da Ucrânia, e terem apreendido uma grande quantidade de dinheiro e ouro. Uma nova escalada numa amarga disputa diplomática entre Orbán e Zelenskyy. O ministro dos Negócios Estrangeiros da Ucrânia acusou na quinta-feira a Hungria de fazer sete funcionários de um banco ucraniano reféns em Budapeste, num momento de elevada tensão entre os dois países. "Em Budapeste, as autoridades húngaras fizeram sete cidadãos ucranianos reféns. Os motivos permanecem desconhecidos, assim como o seu estado de saúde atual", escreveu Andriy Sybiga. Segundo o chefe da diplomacia ucraniana, os detidos são "funcionários do banco estatal Oschadbank que operavam dois veículos do banco em trânsito entre a Áustria e a Ucrânia, transportando dinheiro". "Trata-se de terrorismo e de extorsão patrocinada pelo Estado" perpetrada pela Hungria, denunciou o ministro, afirmando já ter enviado uma nota oficial ...

Filhos de Donald Trump investem em startup de drones que quer usar tecnologia ucraniana

  Foto: Instagram @powerus_ Os filhos do presidente dos Estados Unidos,  Donald Trump , estão apoiando um novo fabricante de drones chamado Powerus, uma startup que pretende integrar tecnologia desenvolvida na Ucrânia em seus sistemas. A informação foi divulgada pelo  The Wall Street Journal . A empresa, fundada em 2025 em  West Palm Beach , na Flórida, planeja abrir capital na Nasdaq em breve. O movimento deve ocorrer por meio de uma fusão com a holding Aureus Greenway, que possui vários campos de golfe no estado da Flórida. Entre os acionistas da  Aureus Greenway  estão o fundo de investimentos da família Trump, American Ventures, a empresa Unusual Machines — onde Donald Trump Jr. atua como acionista e membro do conselho consultivo — e o banco de investimentos Dominari Securities, também ligado à família Trump. Foto: Instagram @powerus_ Segundo Andrew Fox, CEO da Powerus, a estratégia de fusão reflete a aposta em um setor com forte crescimento global. “O ...