Hackers russos invadem contas de autoridades dos EUA em aplicativos de mensagem, alerta FBI

Compartilhe essa Informação

Hackers russos comprometem contas de aplicativos de mensagem de funcionários do governo e jornalistas nos EUA.

Milhares de contas de aplicativos de mensagem, incluindo Signal e WhatsApp, foram alvo de hackers russos, comprometendo a segurança de funcionários do governo, militares, políticos e jornalistas nos Estados Unidos.

A técnica utilizada pelos atacantes envolve a criação de contas falsas que se apresentam como suporte oficial das plataformas de mensagem. O objetivo é induzir os usuários a clicar em links maliciosos ou compartilhar informações sensíveis, como códigos de verificação ou PINs.

O Federal Bureau of Investigation (FBI) e a Cybersecurity and Infrastructure Security Agency (CISA) emitiram um comunicado conjunto detalhando o funcionamento deste esquema. Os hackers tentam enganar os usuários para que revelem informações que permitam o acesso às suas contas.

  • Um exemplo mencionado é uma conta falsa chamada “Signal Support”, que alerta os usuários sobre uma tentativa suspeita de login;
  • Em seguida, a conta fraudulenta instrui a vítima a responder com um código de verificação;
  • Após obter acesso, os hackers expulsam as vítimas de suas contas e podem se passar por elas, enviando links de phishing para seus contatos;
  • As orientações do FBI e da CISA são claras: trate mensagens desconhecidas com desconfiança, bloqueie e reporte imediatamente, além de ativar recursos de segurança nos aplicativos de mensagem.

Esse alerta nos Estados Unidos coincide com avisos semelhantes emitidos por agências em Portugal e na Holanda, que indicam que o Kremlin infiltrou contas de WhatsApp e Signal de funcionários governamentais e diplomatas.

Os serviços de inteligência holandeses, MIVD e AIVD, destacam o interesse da Rússia no Signal devido à sua reputação como um canal seguro de comunicação, utilizando criptografia de ponta a ponta. Essa avaliação foi publicada em um comunicado recente.

Na França, o Centro de Coordenação de Crises Cibernéticas (C4) também emitiu um alerta sobre os mesmos alvos nas plataformas de mensagem, demonstrando a amplitude do problema.

O Signal reafirmou que sua infraestrutura não foi comprometida e alertou os usuários sobre a importância de não compartilhar códigos de verificação. A empresa enfatizou que o suporte nunca iniciará contato por mensagens para solicitar tais informações.

Para se proteger, é fundamental desconfiar de mensagens que solicitem códigos ou senhas, mesmo que pareçam vir de empresas conhecidas. As organizações sérias nunca pedem informações sensíveis por mensagem. Caso haja dúvidas, é recomendável entrar em contato diretamente com a empresa através de canais oficiais.

A colaboração entre agências de inteligência dos Estados Unidos e da Europa evidencia que os ataques são parte de uma operação organizada, possivelmente com apoio estatal, visando indivíduos com acesso a informações estratégicas.

O que dizem as empresas citadas

O Olhar Digital entrou em contato com Signal e WhatsApp sobre o alerta das agências de inteligência e aguarda retorno.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *