Avançar para o conteúdo principal

Venda de bots que roubam códigos de autenticação de dois fatores está em alta



 O mercado negro está a registar uma grande procura (e muita oferta) por soluções automatizadas que visam roubar os códigos nos sistemas de verificação de dois fatores. Estes bots ajudam os hackers a entrar em contas de Coinbase, Amazon, PayPal, bancos e outras instituições


Há cada vez mais bots direcionados para roubar códigos de autenticação de dois fatores (2FA) de serviços como o Apple Pay, PayPal, Amazon, Coinbase ou outros à venda no mercado negro. Um hacker mostrou ao Motherboard que o sistema realmente funciona e é bastante simples, sendo uma escolha natural para os piratas que não têm tantas capacidades de engenharia social.


Kaneki, o pirata contactado, usou o bot para ligar ao jornalista do Motherboard, que foi iludido para digitar um código no telefone e mostrou que o bot recebeu esse mesmo código do seu lado. OTPGOD777, outro utilizador nestes fóruns, complementa que “o bot é espetacular para as pessoas que não têm skills de engenharia social (…) nem toda a gente é confortável e convincente ao telefone”. Estes bots estão disponíveis por algumas centenas de dólares no mercado negro e, aliados a outras formas de pirataria e outros dados, são uma forma de se entrar nas contas de utilizadores, pondo em causa privacidade ou roubando mesmo conteúdos e dinheiro.


Para começar o esquema, o hacker necessita de ter o nome de utilizador ou endereço de email e password da vítima, que podem estar disponíveis em repositórios criados com base em fugas de informação anteriores. Uma vez que muitas pessoas reutilizam credenciais, é uma questão de probabilidades até se acertar numa password usada noutro serviço. Depois, no Telegram ou no Discord, o pirata pode digitar o número de telefone que pretende atacar, com o bot a colocar o número em plataformas de chamadas online semelhantes ao Twilio para começarem a ser feitas as chamadas. “O Twilio tem vindo a encerrar as contas de bots OTP (de one time password)”, asseguram os hackers envolvidos, com a empresa também a revelar ter uma equipa a monitorizar este tipo de atividade.


Independentemente da plataforma de conversação usada, o bot pretende telefonar para a vítima e, com uma história qualquer como sendo a proteção contra uma transação fraudulenta ou o bloqueio de uma tentativa de entrada não autorizada, ludibriá-la a colocar o código OTP recebido. O hacker, ao receber esse código introduzido pelo utilizador, pode depois usá-lo para levar a sua avante.


Rachel Tobac, CEO e co-fundadora da SocialProof Security, considera, depois de ter ouvido uma chamada de exemplo, que “isto seria suficiente para convencer muitas vítimas a ceder os seus códigos OTP/2FA e o pirata nem sequer precisa de ser um engenheiro social muito bom, podem só usar este bot para tentar entrar na conta”.


No Telegram, em determinados grupos, é possível ver capturas de ecrã como evidências de utilização bem-sucedida destes bots na obtenção dos códigos junto das vítimas. Os preços começam nos 600 dólares para utilização de um mês ou 4000 dólares para licenças ‘vitalícias’.


https://visao.sapo.pt/exameinformatica/noticias-ei/mercados/2021-11-03-venda-de-bots-que-roubam-codigos-de-autenticacao-de-dois-fatores-esta-em-alta/

Comentários

Notícias mais vistas:

Diarreia legislativa

© DR  As mais de 150 alterações ao Código do Trabalho, no âmbito da Agenda para o Trabalho Digno, foram aprovadas esta sexta-feira pelo Parlamento, em votação final. O texto global apenas contou com os votos favoráveis da maioria absoluta socialista. PCP, BE e IL votaram contra, PSD, Chega, Livre e PAN abstiveram-se. Esta diarréia legislativa não só "passaram ao lado da concertação Social", como também "terão um profundo impacto negativo na competitividade das empresas nacionais, caso venham a ser implementadas Patrões vão falar com Marcelo para travar Agenda para o Trabalho Digno (dinheirovivo.pt)

OE2026: 10 medidas com impacto (in)direto na carteira dos portugueses

  O Governo entregou e apresentou a proposta de Orçamento do Estado para o próximo ano, mas com poucas surpresas. As mudanças nos escalões de IRS já tinham sido anunciadas, bem como o aumento nas pensões. Ainda assim, há novidades nos impostos, alargamento de isenções, fim de contribuições extraordinárias e mais despesa com Defesa, 2026 vai ser “um ano orçamental exigente” e a margem disponível para deslizes está “próxima de zero”. A afirmação em jeito de aviso pertence ao ministro das Finanças, Joaquim Miranda Sarmento, e foi proferida na  apresentação da proposta de Orçamento do Estado  para o próximo ano. O excedente é de cerca de 230 milhões de euros, pelo que se o país não quer voltar a entrar num défice, a margem para mais medidas é "próxima de zero". "Os números são o que são, se não tivéssemos os empréstimos do PRR não estaríamos a fazer alguns projetos", apontou, acrescentando que não vai discutir o mérito da decisão tomada relativamente à 'bazuca europ...

Governo altera regras de ISV para híbridos plug-in

  Híbridos plug-in vão continuar a pagar menos ISV, mas o Governo alterou as regras para evitar agravamento fiscal. Saiba o que está em causa. Atualmente, os  híbridos  plug-in  (que ligam à tomada) têm uma redução de 75% no ISV (Imposto Sobre Veículos), caso tenham uma autonomia mínima elétrica de 50 km e emissões de dióxido de carbono oficiais inferiores a 50 g/km. A partir de 2026, o Governo mantém a redução de 75% do ISV, mas vai aumentar o limite de 50 g/km de CO 2  para 80 g/km, de acordo com o que foi divulgado pela ACAP (Associação Automóvel de Portugal) ao  Expresso . © Volvo A razão para elevar o limite mínimo de emissões deve-se à entrada em vigor, a partir de janeiro de 2026, da norma Euro 6e-bis. Entre várias alterações, a norma vai alterar também a forma como são certificados os consumos e emissões dos híbridos  plug-in , refletindo melhor o uso real destes veículos. Resultado? A maioria dos valores de CO 2  homologados vão subir. Ca...