Avançar para o conteúdo principal

Venda de bots que roubam códigos de autenticação de dois fatores está em alta



 O mercado negro está a registar uma grande procura (e muita oferta) por soluções automatizadas que visam roubar os códigos nos sistemas de verificação de dois fatores. Estes bots ajudam os hackers a entrar em contas de Coinbase, Amazon, PayPal, bancos e outras instituições


Há cada vez mais bots direcionados para roubar códigos de autenticação de dois fatores (2FA) de serviços como o Apple Pay, PayPal, Amazon, Coinbase ou outros à venda no mercado negro. Um hacker mostrou ao Motherboard que o sistema realmente funciona e é bastante simples, sendo uma escolha natural para os piratas que não têm tantas capacidades de engenharia social.


Kaneki, o pirata contactado, usou o bot para ligar ao jornalista do Motherboard, que foi iludido para digitar um código no telefone e mostrou que o bot recebeu esse mesmo código do seu lado. OTPGOD777, outro utilizador nestes fóruns, complementa que “o bot é espetacular para as pessoas que não têm skills de engenharia social (…) nem toda a gente é confortável e convincente ao telefone”. Estes bots estão disponíveis por algumas centenas de dólares no mercado negro e, aliados a outras formas de pirataria e outros dados, são uma forma de se entrar nas contas de utilizadores, pondo em causa privacidade ou roubando mesmo conteúdos e dinheiro.


Para começar o esquema, o hacker necessita de ter o nome de utilizador ou endereço de email e password da vítima, que podem estar disponíveis em repositórios criados com base em fugas de informação anteriores. Uma vez que muitas pessoas reutilizam credenciais, é uma questão de probabilidades até se acertar numa password usada noutro serviço. Depois, no Telegram ou no Discord, o pirata pode digitar o número de telefone que pretende atacar, com o bot a colocar o número em plataformas de chamadas online semelhantes ao Twilio para começarem a ser feitas as chamadas. “O Twilio tem vindo a encerrar as contas de bots OTP (de one time password)”, asseguram os hackers envolvidos, com a empresa também a revelar ter uma equipa a monitorizar este tipo de atividade.


Independentemente da plataforma de conversação usada, o bot pretende telefonar para a vítima e, com uma história qualquer como sendo a proteção contra uma transação fraudulenta ou o bloqueio de uma tentativa de entrada não autorizada, ludibriá-la a colocar o código OTP recebido. O hacker, ao receber esse código introduzido pelo utilizador, pode depois usá-lo para levar a sua avante.


Rachel Tobac, CEO e co-fundadora da SocialProof Security, considera, depois de ter ouvido uma chamada de exemplo, que “isto seria suficiente para convencer muitas vítimas a ceder os seus códigos OTP/2FA e o pirata nem sequer precisa de ser um engenheiro social muito bom, podem só usar este bot para tentar entrar na conta”.


No Telegram, em determinados grupos, é possível ver capturas de ecrã como evidências de utilização bem-sucedida destes bots na obtenção dos códigos junto das vítimas. Os preços começam nos 600 dólares para utilização de um mês ou 4000 dólares para licenças ‘vitalícias’.


https://visao.sapo.pt/exameinformatica/noticias-ei/mercados/2021-11-03-venda-de-bots-que-roubam-codigos-de-autenticacao-de-dois-fatores-esta-em-alta/

Comentários

Notícias mais vistas:

Vem aí um Super El Niño histórico em 2026: o que significa para Portugal

  Se tens acompanhado as notícias sobre o clima, já percebeste que a meteorologia de 2026 promete ser muito complicada. Efetivamente, os especialistas do portal  lusometeo.com  alertam que a formação de um Super El Niño em 2026 é agora uma certeza absoluta e os modelos matemáticos mostram dados extremos. Por isso, preparamo-nos para enfrentar o episódio mais violento do último século. O oceano Pacífico Equatorial Leste pode registar um aumento assustador de três graus centígrados acima da média, criando uma bomba-relógio atmosférica. Super El Niño histórico em 2026: afinal, como é que isto afeta o nosso país? Antes de mais, existe um mito muito comum que precisa de ser desfeito imediatamente. Como explica claramente a equipa do portal lusometeo.com, este fenómeno não tem uma ligação direta com o estado do tempo diário em Portugal. Neste sentido, não vais sentir um impacto meteorológico automático no teu quintal só porque o Pacífico aqueceu. Contudo, isto não significa de ...

Supercarregadores portugueses surpreendem mercado com 600 kW e mais tecnologia

 Uma jovem empresa portuguesa surpreendeu o mercado mundial de carregadores rápidos para veículos eléctricos. De uma assentada, oferece potência nunca vista, até 600 kW, e tecnologias inovadoras. O nome i-charging pode não dizer nada a muita gente, mas no mundo dos carregadores rápidos para veículos eléctricos, esta jovem empresa portuguesa é a nova referência do sector. Nasceu somente em 2019, mas isso não a impede de já ter lançado no mercado em Março uma gama completa de sistemas de recarga para veículos eléctricos em corrente alterna (AC), de baixa potência, e de ter apresentado agora uma família de carregadores em corrente contínua (DC) para carga rápida com as potências mais elevadas do mercado. Há cerca de 20 fabricantes na Europa de carregadores rápidos, pelo que a estratégia para nos impormos passou por oferecermos um produto disruptivo e que se diferenciasse dos restantes, não pelo preço, mas pelo conteúdo”, explicou ao Observador Pedro Moreira da Silva, CEO da i-charging...

Passageiros sem direito a indemnização em cancelamento de voo por falta de combustível

 Os passageiros aéreos não terão direito a indemnização caso o cancelamento do voo se deva à escassez de querosene, segundo orientações adotadas esta sexta-feira pela Comissão Europeia, que proíbem a aplicação de taxas adicionais sobre bilhetes. O executivo comunitário considerou, segundo um comunicado, que "uma escassez local de combustível" se enquadra na categoria de circunstâncias extraordinárias que isentam as transportadoras aéreas de indemnizar os clientes, mas sustentou que “os preços elevados dos combustíveis não devem ser considerados como constituindo uma circunstância extraordinária”. "Falta de combustível sim, preços elevados não", sintetizou, na conferência de imprensa diária, a porta-voz da Comissão para a Energia, Anna-Kaisa Itkonen, reiterando que não há ainda "nenhuma evidência de que vá haver uma escassez de combustível para aviões". Por outro lado, Bruxelas esclareceu que "não é permitido cobrar taxas adicionais retroativamente, co...