Avançar para o conteúdo principal

Venda de bots que roubam códigos de autenticação de dois fatores está em alta



 O mercado negro está a registar uma grande procura (e muita oferta) por soluções automatizadas que visam roubar os códigos nos sistemas de verificação de dois fatores. Estes bots ajudam os hackers a entrar em contas de Coinbase, Amazon, PayPal, bancos e outras instituições


Há cada vez mais bots direcionados para roubar códigos de autenticação de dois fatores (2FA) de serviços como o Apple Pay, PayPal, Amazon, Coinbase ou outros à venda no mercado negro. Um hacker mostrou ao Motherboard que o sistema realmente funciona e é bastante simples, sendo uma escolha natural para os piratas que não têm tantas capacidades de engenharia social.


Kaneki, o pirata contactado, usou o bot para ligar ao jornalista do Motherboard, que foi iludido para digitar um código no telefone e mostrou que o bot recebeu esse mesmo código do seu lado. OTPGOD777, outro utilizador nestes fóruns, complementa que “o bot é espetacular para as pessoas que não têm skills de engenharia social (…) nem toda a gente é confortável e convincente ao telefone”. Estes bots estão disponíveis por algumas centenas de dólares no mercado negro e, aliados a outras formas de pirataria e outros dados, são uma forma de se entrar nas contas de utilizadores, pondo em causa privacidade ou roubando mesmo conteúdos e dinheiro.


Para começar o esquema, o hacker necessita de ter o nome de utilizador ou endereço de email e password da vítima, que podem estar disponíveis em repositórios criados com base em fugas de informação anteriores. Uma vez que muitas pessoas reutilizam credenciais, é uma questão de probabilidades até se acertar numa password usada noutro serviço. Depois, no Telegram ou no Discord, o pirata pode digitar o número de telefone que pretende atacar, com o bot a colocar o número em plataformas de chamadas online semelhantes ao Twilio para começarem a ser feitas as chamadas. “O Twilio tem vindo a encerrar as contas de bots OTP (de one time password)”, asseguram os hackers envolvidos, com a empresa também a revelar ter uma equipa a monitorizar este tipo de atividade.


Independentemente da plataforma de conversação usada, o bot pretende telefonar para a vítima e, com uma história qualquer como sendo a proteção contra uma transação fraudulenta ou o bloqueio de uma tentativa de entrada não autorizada, ludibriá-la a colocar o código OTP recebido. O hacker, ao receber esse código introduzido pelo utilizador, pode depois usá-lo para levar a sua avante.


Rachel Tobac, CEO e co-fundadora da SocialProof Security, considera, depois de ter ouvido uma chamada de exemplo, que “isto seria suficiente para convencer muitas vítimas a ceder os seus códigos OTP/2FA e o pirata nem sequer precisa de ser um engenheiro social muito bom, podem só usar este bot para tentar entrar na conta”.


No Telegram, em determinados grupos, é possível ver capturas de ecrã como evidências de utilização bem-sucedida destes bots na obtenção dos códigos junto das vítimas. Os preços começam nos 600 dólares para utilização de um mês ou 4000 dólares para licenças ‘vitalícias’.


https://visao.sapo.pt/exameinformatica/noticias-ei/mercados/2021-11-03-venda-de-bots-que-roubam-codigos-de-autenticacao-de-dois-fatores-esta-em-alta/

Comentários

Notícias mais vistas:

Binance Coin (BNB) lidera a revolução da biotech descentralizada

Binance Coin  irrompe na cena da  pesquisa biotech open source  graças a uma importante doação direta de Changpeng Zhao, fundador da Binance, a favor das iniciativas lideradas por Vitalik Buterin, criador do Ethereum.  Em 1 de junho foi anunciado o transferência de  10 milhões de dólares em BNB , um esforço voltado a redesenhar o modelo da pesquisa científica através dos princípios da  blockchain  e da descentralização. 🙏 Comovido por este post👇. Apenas fazendo minha pequena parte. A melhor maneira de atrair talentos motivados por missão é ter convicção em si mesmo. Pessoas com a mesma mentalidade naturalmente se unem. Além dos investimentos da YZiLabs, eu pessoalmente doei $10m (em BNB) para Vitalik há alguns meses para…  https://t.co/vGNdneoci7 — CZ 🔶 BNB (@cz_binance)  1 de julho de 2025 CZ doa $10 milhões em BNB a Vitalik Buterin para a pesquisa de biotecnologia open source A  doação pessoal  de Changpeng Zhao (CZ), conhecido...

Dormir numa bagageira

José Soeiro  O aparato da tecnologia avançada organiza as mais indignas regressões sociais. Radical é uma bagageira ser o quarto de um trabalhador De visita a Lisboa, John chamou um Uber mal chegou ao aeroporto. O carro veio buscá-lo, conta-nos a última edição do Expresso, mas o motorista resistiu a pôr as malas do turista na bagageira. Insistência de um lado e renitência do outro, houve uma altercação, até que a PSP interveio e exigiu que o motorista abrisse a bagageira do carro. Dentro dela, estava um homem - um outro motorista, que faz daquela bagageira o seu quarto, recanto possível para repousar o corpo. Segundo o jornal, não é caso único. A situação é comum entre os migrantes do Indostão a trabalhar para a Uber. Eis a condição extrema dos trabalhadores da gig economy num país europeu do século XXI. Lisboa, paraíso dos nómadas digitais, capital da Web Summit, viveiro de “unicórnios”, sede do centro tecnológico europeu da Uber, “modelo de ouro” das plataformas: cidade sem teto ...

Um novo visitante interestelar está a caminho do nosso Sistema Solar

O cometa 3I/ATLAS é o terceiro  destes raros visitantes que oferece aos cientistas   uma rara oportunidade de estudar algo fora do nosso Sistema Solar. U m novo objeto vindo do espaço interestelar está a entrar no nosso Sistema Solar. É apenas o terceiro alguma vez detetado e, embora não represente perigo para a Terra, está a aproximar-se - e poderá ser o maior visitante extrassolar de sempre. A  NASA confirmou  esta quarta-feira a descoberta de um novo objeto interestelar que passará pelo nosso Sistema Solar. Não representa qualquer ameaça para a Terra, mas passará relativamente perto: dentro da órbita de Marte. Trata-se apenas do   terceiro objeto interestelar   alguma vez detetado pela humanidade. E este, além de estar a mover-se mais depressa do que os anteriores, poderá ser o maior. Um brilho vindo de Sagitário A 1 de julho, o telescópio  ATLAS (Asteroid Terrestrial-impact Last Alert System) , instalado em Rio Hurtado, no Chile, registou um brilho...