Ferramenta disponibiliza lista de devedores contumazes e orientações para acompanhamento e regularização fiscal
Área do Cliente
Notícia
Novo golpe consegue burlar autenticação em duas etapas do WhatsApp; entenda
Especialistas de cibersegurança alertam sobre como se proteger do roubo de contas
Especialistas da empresa de cibersegurança Kaspersky descobriram um novo golpe no WhatsApp que consegue, por meio de artifícios de engenharia social e uma solicitação ao próprio suporte do serviço, burlar o recurso de autenticação em duas etapas, ativado por uma senha pessoal do usuário exigida no momento da instalação do aplicativo.
A vítima, segundo os especialistas, recebe uma ligação dos criminosos, que se apresentam como representantes do Ministério da Saúde e perguntam se podem realizar uma pesquisa sobre a Covid-19. Toda a encenação tem um objetivo claro: fazer a pessoa passar o código de seis números que é enviado via SMS para "confirmar a realização da pesquisa". Se o alvo não presta atenção na mensagem e informa o código, a conta pode ser roubada.
A mudança ocorre quando o golpista se depara com a tela que solicita a senha da autenticação em duas etapas. Quando isso acontece, eles encerram a ligação da suposta pesquisa e ligam novamente para o usuário, mas, dessa vez, se passam pelo suporte do aplicativo de mensagens, explicam que a empresa identificou uma atividade maliciosa na conta e orientam a vítima a acessar seu e-mail para realizar o recadastro da dupla autenticação.
O que mais surpreendeu os pesquisadores é que, de fato, a vítima recebe uma mensagem de e-mail legítima do aplicativo de mensagens com o título "Two-Step Verification Reset" ("resgate da verificação em duas etapas", em tradução livre), contendo um link para desabilitar a proteção adicional. Após análise, Fabio Assolini, pesquisador sênior de segurança da Kaspersky, destaca que a engenharia social dos criminosos atingiu um novo nível.
"Tanto a mensagem quanto o link para recuperar a dupla autenticação são legítimos, ou seja, foram enviados pela dona do aplicativo. Da mesma forma que podemos solicitar a recuperação de uma senha em uma loja online, podemos pedir a recuperação da dupla autenticação do app de mensagens, caso a senha seja esquecida. O golpe se vale de engenharia social, forçando as vítimas a clicarem no link recebido por e-mail", afirma Assolini.
O especialista finaliza explicando que os criminosos permanecem na linha enquanto a vítima acessa o e-mail e o link, e destaca que a página de destino, na verdade, realiza a desativação da autenticação em duas etapas. "A ideia aqui é permitir que a pessoa crie uma nova senha ao ativar a função novamente. Só que os criminosos aproveitam que a conta está desprotegida e usam o código temporário recebido na primeira ligação para realizar a instalação em um dispositivo deles, e assim seguir com o golpe, entrando em contato com amigos e familiares para pedir dinheiro", detalha o pesquisador.
De acordo com a Kaspersky, os usuários do WhatsApp devem saber que esse novo golpe existe para se protegerem adequadamente, além de ativar a dupla autenticação, caso não o tenham feito. Veja como:
- Vá ao menu de configurações no canto superior direito do app;
- Acesse a opção "Configurações";
- Clique em "Conta";
- Selecione "Confirmação em duas etapas";
- Crie um código de seis dígitos;
- Não esqueça de solicitar que seu número seja retirado das listas de IDs de aplicativos que identificam chamadas, pois eles podem ser usados por golpistas para identificá-lo a partir do seu nome;
- E jamais desative a autenticação de dois fatores, a não ser que esqueça a senha e faça essa solicitação.
Assolini ressalta, contudo, que apenas o WhatsApp pode dar uma solução definitiva para o problema e acabar com os golpes de roubo de contas. "Do ponto de vista da segurança, o aplicativo deve melhorar o processo de recuperação da dupla autenticação, permitindo o recadastro na própria página da empresa, em vez de realizar a desativação. Dessa forma, esse esquema seria inviabilizado", conclui.
Notícias Técnicas
Painel interativo amplia a transparência e apoia o acompanhamento dos benefícios tributários no Brasil
Pagamentos se encerram no dia 7 de julho. Para conferir a data de pagamento, o cidadão deve considerar o número final do cartão de benefício
Solução de consulta esclarece que valores pagos para custear alimentação e hospedagem em viagens a trabalho continuam isentos, desde que preservem sua natureza indenizatória
Versão 1.02a da Nota Técnica 2026.001 detalha regras operacionais do PAA, iniciativa que integra o processo de modernização da emissão da Nota Fiscal Eletrônica
Conheça as leis, tipos e pilares para garantir a segurança jurídica no RH
Falta de adequação aos novos campos de IBS e CBS pode levar à rejeição automática de notas fiscais a partir de agosto e comprometer o faturamento das empresas
PGFN e contribuintes divergem sobre registros contábeis e cumprimento do artigo 30 da Lei 12.973/2014, em casos que podem impactar a base tributável das empresas
Nova plataforma centraliza cadastros e empresas têm até 25 de julho para atualizar dados
Histórico de contribuição em sistemas diferentes abre possibilidade legal para recebimento de dois pagamentos. Entenda
Notícias Empresariais
Riscos financeiros, problemas de compliance e falhas operacionais muitas vezes começam fora da empresa. A diferença está em como as organizações monitoram sua cadeia de fornecimento
Levantamento com mais de 48 mil profissionais sugere que vulnerabilidades corporativas estão mais presentes em situações cotidianas do que em fraudes explícitas
Estudos apontam que ambientes com maior participação dos colaboradores podem contribuir para inovação, produtividade e retenção de talentos
Ato assinado pela presidência do Senado estende o prazo da MP que instituiu o Novo Desenrola Brasil até o início de setembro. Sebrae tem página com orientações aos empreendedores
Por que sair do plano e executar é essencial para seu sucesso empresarial
Falta de estratégia para uso da tecnologia no ambiente jurídico abre brechas para problemas legais devido ao uso informal pelos profissionais, mostra pesquisa
É urgente incluir a longevidade nas agendas do setor corporativo, do poder público e das entidades de classe, diante do crescente desequilíbrio entre a criação e o encerramento de milhares de empresas a cada ano
Nova função do open finance reduz falhas e agiliza compras
Líderes monitoram lucro, produtividade e turnover. Mas existe um indicador que impacta todos eles simultaneamente e ainda não tem linha no dashboard
Falar sobre saúde mental no ambiente corporativo deixou de ser um assunto restrito ao setor de Recursos Humanos
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade