Home
» Wiki
»
4 maneiras pelas quais mensagens do WhatsApp podem ser hackeadas
4 maneiras pelas quais mensagens do WhatsApp podem ser hackeadas
Como uma das principais plataformas de mensagens instantâneas do mundo, não é surpresa que o WhatsApp seja um alvo frequente de hackers. Portanto, você vai querer entender como sua conta do WhatsApp pode ser comprometida e tomar medidas sérias para proteger sua conta do WhatsApp, mensagens e dados pessoais.
Às vezes, os hackers não precisam hackear sua conta do WhatsApp diretamente. Às vezes, eles simplesmente instalam um malware desagradável no seu dispositivo e deixam que ele faça todo o trabalho pesado.
Alguém pode acessar suas mensagens do WhatsApp com malware de várias maneiras. Malwares com keyloggers podem ser executados silenciosamente em segundo plano e registrar o que você está digitando. Isso inclui tudo o que você envia para amigos, mas também pode conter dados como nomes de usuário e senhas inseridos.
Alguns malwares coletarão suas mensagens diretamente. Isso inclui malware que vasculha suas conversas do WhatsApp e as envia de volta para hackers, mas também pode incluir vírus que sequestram o recurso de gravação de tela do seu telefone e o usam para gravar vídeos do que você está assistindo. Se você estiver conversando com alguém enquanto o malware estiver gravando seu telefone, os criminosos cibernéticos poderão ver o que você está discutindo.
2. Golpe de encaminhamento de chamadas
Embora o malware monitore principalmente suas mensagens, ainda há maneiras de os hackers obterem acesso direto à sua conta do WhatsApp. Esses métodos geralmente envolvem induzi-lo a dar aos hackers meios de contornar a autenticação de dois fatores (2FA) da sua conta .
De longe, a maneira mais fácil para hackers quebrarem a proteção 2FA da sua conta é fazer com que o WhatsApp envie os códigos de login para eles em vez de você. Um dos métodos 2FA do WhatsApp fornece um código de login pelo telefone, para que os hackers possam usar o encaminhamento de chamadas para redirecionar a chamada para eles.
Para fazer isso, o golpista irá convencê-lo a inserir um código de interface homem-máquina (MMI) para redirecionar suas chamadas para ele. Eles podem usar muitos truques, mas o método mais comum é convencê-lo de que você precisa ligar para alguém e então converter o código MMI para o número de telefone dessa pessoa.
Depois que o encaminhamento de chamadas estiver configurado, os criminosos cibernéticos poderão fazer login na sua conta e selecionar uma chamada de voz para obter o código 2FA. O WhatsApp tenta ligar para você, mas a chamada é encaminhada para o golpista, que obtém acesso ao seu código de login.
3. Engenharia social para obter código de login
Os cibercriminosos também podem obter seu código de login 2FA solicitando-o. Claro, eles geralmente dizem que há outra coisa, e não a única, que os impede de acessar sua conta.
Este ataque em particular tem como alvo o 2FA baseado em SMS, em que o WhatsApp envia um código de 6 dígitos que você precisa inserir no aplicativo para fazer login. Neste ataque, o golpista entrará em contato com você e o convencerá de que os 6 dígitos são, na verdade, outra coisa e pedirá que você os forneça.
Uma campanha relatada pela Polícia de Nottinghamshire, no Reino Unido, viu golpistas dizendo às vítimas que o código de seis dígitos era, na verdade, uma senha para uma chamada de vídeo importante. As pessoas forneciam o código, achando que ele as permitiria entrar em um grupo especial, sem saber que a pessoa do outro lado da linha estava prestes a roubar sua conta.
4. Código QR falso no WhatsApp Web
A página de login do WhatsApp exibe um código QR para escanear.
Quando você quiser usar o WhatsApp Web, você precisa escanear um código QR com seu telefone. Infelizmente, os cibercriminosos encontraram uma maneira de interferir nesse processo e criar páginas falsas do WhatsApp que exibem códigos QR maliciosos. Após a digitalização, o golpista terá acesso à sua conta.
O Straits Times relatou que o golpe começa com uma busca por WhatsApp Web na web. Normalmente, o site oficial do WhatsApp é o primeiro resultado, mas os golpistas são muito bons em colocar sites falsos no topo dos resultados dos mecanismos de busca . E como as pessoas tendem a confiar no primeiro resultado, elas clicam sem perceber que caíram em uma armadilha.
O site falso se parece exatamente com o WhatsApp Web, exceto pelo fato de ter um código QR malicioso que pode roubar contas das pessoas. Algumas pessoas nem perceberam que tinham fornecido informações pessoais após escanear o código, pois não havia nenhuma pista clara do que tinha acontecido, além de não conseguirem fazer login no WhatsApp Web.
Há muitas maneiras pelas quais as pessoas podem acessar sua conta e mensagens. Felizmente, há muitas medidas que você pode tomar para impedir que bandidos entrem.
Nunca forneça seu código de login ou 2FA a ninguém
É muito importante não divulgar seu código de login, não importa o que os criminosos cibernéticos digam. Os códigos de login enviados via SMS geralmente vêm com uma mensagem informando qual é o código e alguns até pedem para você nunca compartilhar o código com ninguém. Portanto, certifique-se de verificar duas vezes o que você está enviando antes de seguir as instruções.
Pense antes de seguir qualquer instrução
Você deve parar e pensar antes de seguir instruções. O que a pessoa pede para você fazer faz você se sentir "estranho"? Se sim, você deve lidar com essa situação com extrema cautela.
Por exemplo, se alguém lhe pede para ligar para um número de telefone e o número fornecido contém sinais de libra, asteriscos ou símbolos de maior e menor que por algum motivo, isso deve levantar suspeitas. Esses símbolos representam códigos MMI, o que significa que o golpista está tentando configurar o encaminhamento de porta no seu telefone.
Instale um bom software antivírus para o seu telefone
Se você estiver preocupado com malware, certifique-se de que seu telefone tenha um bom software antivírus instalado. Alguns telefones vêm com seu próprio software antivírus, mas se não tiverem, você precisará baixá-lo da loja de aplicativos do seu telefone.
Vá diretamente para o site oficial do WhatsApp
Se você quiser usar o WhatsApp Web, visite sempre este URL: https://web.whatsapp.com/. Você pode marcar a página para visitá-la mais tarde ou digitá-la manualmente na barra de endereço - é fácil de lembrar. Dessa forma, você sabe que sempre acessará o site oficial do WhatsApp Web.
Se você não consegue parar de procurar pelo WhatsApp Web toda vez que quer usá-lo, verifique novamente o URL em que clicou. Não confie cegamente nos primeiros resultados; Verifique novamente o URL antes de escanear qualquer conteúdo no site. Você corre o risco de perder sua conta se ela exibir qualquer informação diferente da URL acima.