Tecnologia

Cibercriminosos interceptam SMS para conseguir acesso a contas bancarias 

Através de falhas na segurança SS7 os criminosos conseguem manipular as mensagens e chamadas

Publicado:


Hackers manipulam mensagens enviadas por agências bancarias e roubam dinheiro (Créditos: Reprodução/Internet)
Hackers manipulam mensagens enviadas por agências bancarias e roubam dinheiro (Créditos: Reprodução/Internet)

Mais uma dos cibercriminosos, eles estão utilizando a autenticação de dois fatores conhecidas como (2FA) para poderem interceptar as mensagens bancarias e então, esvaziar as carteira eletrônicas, ou seja, as contas bancarias.

A noticia foi divulgada pela Kaspersky (empresa especialista em interceptação criminosa). De acordo com a empresa, esse ato criminoso acontece por meio de SMS, que é um dos principais recursos de autenticação 2FA e também um dos mais frágeis. Segundo a empresa, entre as interceptações realizadas pelos cibercriminosos está a exploração em uma falha existente na segurança SS7.

+ Compras de origem fraudulentas pela internet tem declínio no Brasil

O SS7 é um protocolo utilizado por empresas de telecomunicações, esse método serve para coordenar o direcionamento de mensagens e chamadas. Para ficar melhor seu entendimento, a rede SS7, não se importa com quem está enviando o pedido. Com isso, os cibercriminosos conseguem acessá-las e comandar os redirecionamentos das mensagens e chamadas que circulam na rede, isso tudo como se fossem de forma legítima.

Como funciona os ataques

Os cibercriminosos primeiramente obtêm a senha e o usuário do Internet Banking. Isso pode acontecer taráveis de páginas phishinhg ou por meio de keyloggers e Banking Trojans. A partir daí, eles dão entrada nas contas bancarias e conseguem fazer a transferência.

Talvez você deve estar pensando que essa transferência não seria tão simples assim. Pois bem, é ai que entra a autenticação de dois fatores, ou seja, a 2FA. O banco envia um código de confirmação de transferência ao proprietário da conta, na maioria das vezes por mensagens de texto.

Com isso, os malfeitores fazem uso da vulnerabilidade SS7: interceptam o texto e utilizam o código enviado pela agência bancaria. Com a utilização do código enviado pela agência, as instituições financeiras entendem que a transição é legítima.

O código autoriza duas vezes a transição bancaria, isso porque antes os hackers utilizaram a senha e o login da vítima, e depois o código de usuário único, que confirmação a transferencial. Desta forma, o dinheiro vai diretamente para os criminosos.

 

 

Assuntos

HackerTecnologia

Comentários


    Entre para nossos grupos

    Telegram
    Entre e receba as notícias do dia Entrar no Grupo
    WhatsApp
    Entre e receba as notícias do dia
    Entrar no Grupo


 
 
 
Especiais

Especial
Livro ensina técnica de leitura usada por Sherlock Holmes para expandir a memória

Aprenda a Melhorar sua Memória, Lendo até 10 Vezes Mais Rápido e Retendo Até 100% do Conteúdo


veja também

Alagoas ganhou 14 posições em relação ao ano anterior | @ Ascom Fapeal e Divulgação CLP
Tecnologia
Alagoas é 2º do Nordeste e 5º do país em número de alunos com bolsas de mestrado e doutorado

Levantamento divulgado pelo Centro de Liderança Pública mostra que 37% dos alunos de pós-graduação no estado são beneficiados com bolsas do CNPq, Capes ou FAPs


e-Título | © Reprodução
Tecnologia
Como instalar o e-Título no seu celular: Guia completo passo a passo

Seguindo esses passos, você poderá aproveitar todas as facilidades oferecidas pelo e-Título, tornando sua experiência eleitoral mais prática e moderna.


WhatsApp – © Reprodução/Internet
Tecnologia
Evite que seu seu áudio enviado no WhatsApp seja compartilhado

Esse recurso visa aumentar a privacidade das mensagens


Cartão do Bolsa Familia - @Reprodução
Economia
Bolsa Família será pago com o Drex, a nova moeda digital; entenda como será

Cerca de 5% dos beneficiários do Bolsa Família poderão utilizar essa nova tecnologia


Carteira de Trabalho digital - @Reprodução
Tecnologia
Como emitir uma Carteira de Trabalho Digital

Disponível tanto para dispositivos móveis: Android e iOS,  quanto para computadores, a CTPS Digital pode ser acessada de maneira simples e intuitiva