Kaspersky mostra como identificar esquemas de SMS e Whatsapp
Com mais de 700 milhões de tentativas de ataques de phishing em 2023 em todo o mundo, torna-se imperativo estar atento às ameaças do mundo digital. Em Portugal, são múltiplos os exemplos, tendo como alvo os clientes de bancos e de serviços. A tática criminosa de phishing por SMS e Whatsapp tem como objetivo enganar pessoas mal informadas, causando danos financeiros e roubando suas informações pessoais. Normalmente, estas burlas utilizam promoções, mensagens falsas de bancos ou ofertas atrativas de emprego. A Kaspersky oferece uma série de dicas sobre como detetar as armadilhas dos cibercriminosos e como se proteger delas.
WhatsApp lança recurso que permite o envio de imagens em HD
A constante evolução das aplicações de mensagens é um tema que não deixa de surpreender os utilizadores. Uma das plataformas mais populares, o WhatsApp, tem sido conhecida pelo seu foco na simplicidade e funcionalidade, mas tem enfrentado duras críticas devido à compressão de fotos e vídeos, o que sem dúvida afeta a qualidade dos ficheiros que partilhas.
Esta limitação tem sido particularmente relevante ao visualizar conteúdos em ecrãs maiores, como os de computadores. No entanto, uma notícia recente traz um raio de esperança para enfrentar este problema recorrente: o WhatsApp finalmente implementou o suporte para o envio de fotos em alta definição (HD).
Apps falsas do WhatsApp e Telegram roubam fundos de criptomoeda
A ESET descobriu websites falsos de Telegram e WhatsApp que visam sobretudo utilizadores de Android e Windows com versões falsas daquelas apps de mensagens instantâneas. A maioria das apps maliciosas detetadas são clippers – malware que verifica constantemente dados copiados pelo utilizador, neste caso, para roubar fundos de criptomoeda. Algumas destas apps usam inclusive reconhecimento ótico de caracteres para reconhecer texto em imagens armazenadas nos dispositivos atacados – uma estreia absoluta em malware Android.
Os operadores destas aplicações fraudulentas visam principalmente utilizadores de língua chinesa e não é por acaso: tanto o Telegram como o WhatsApp estão bloqueados na China há vários anos. Para obter estas aplicações, os utilizadores têm de recorrer a canais não oficiais, ficando mais expostos a ciberameaças.
Mais de dois milhões e duzentos mil portugueses foram afetados no ataque ao WhatsApp
A Check Point Research, área de Threat Intelligence da Check Point® Software Technologies Ltd., fornecedor líder de soluções de cibersegurança a nível global, analisou os ficheiros relacionados com os dados de utilizadores WhatsApp que se encontram à venda na Darknet, e revelou que a fuga contém 360 milhões de números de telefone de utilizadores do WhatsApp de 108 países.
Versão maliciosa do WhatsApp está a ser distribuída online
Os investigadores da Kaspersky descobriram uma nova versão maliciosa de um mod popular (versão modificada de um jogo, programa ou qualquer tipo de aplicação) do WhatsApp apelidado de YoWhatsApp. Conhecido por ter funções que a aplicação oficial não oferece, este mod espalha o trojan móvel Triada, que pode descarregar outros trojans, emitir subscrições pagas e até roubar contas WhatsApp. Mais de 3.600 utilizadores encontraram esta ameaça nos últimos dois meses. Este novo mod malicioso foi anunciado na popular aplicação Snaptube e é também distribuído através do Vidmate. Isto faz com que o mod pareça muito menos suspeito para potenciais alvos, e expande o possível número de vítimas.
O WhatsApp é uma das aplicações de mensagens mais populares, utilizada por milhões de utilizadores em todo o mundo, mas nem todos estão satisfeitos com as funcionalidades oferecidas pela versão legítima. Alguns utilizadores preferem descarregar mods de WhatsApp que oferecem muitas mais opções, tais como fundos e fontes personalizados para os chats, mensagens em massa ou acesso protegido por palavra-passe a determinadas conversas.
No entanto, estes mods nem sempre são seguros. A Kaspersky já havia descoberto uma outra modificação do WhatsApp, que também espalha o perigoso trojan móvel Triada. Agora, os analistas têm testemunhado que os autores de fraudes continuam a aproveitar a popularidade deste serviço de mensagens, criando novas modificações maliciosas, tais como algumas versões da chamada YoWhatsApp.
Para infetar o maior número de utilizadores possível, os cibercriminosos recorreram a um novo esquema de distribuição. Agora anunciam o mod malicioso YoWhatsApp na popular aplicação para Android Snaptube, que é utilizado para descarregar vídeos do YouTube, Facebook e Instagram. Dado que o YoWhatsApp é anunciado na aplicação Snaptube, que é utilizado por centenas de milhares de utilizadores em todo o mundo, muitos deles nem sequer estão conscientes de que esta modificação pode ser perigosa. É muito provável que nem os criadores do Snaptube estivessem conscientes que os atacantes tivessem tirado partido do mecanismo de publicidade da aplicação.
O YoWhatsApp também é distribuído através da aplicação Vidmate. Para além de ser utilizada para descarregar vídeos do YouTube, esta aplicação contém uma loja não oficial de aplicações para Android. Aqui, os atacantes publicaram uma versão maliciosa do YoWhatsApp chamada "Whatsapp Plus". Uma vez que Vidmate não é uma loja oficial de aplicações, a probabilidade de aplicações maliciosas serem aí distribuídas é multiplicada, e o aparecimento do Whatsapp plus, que infeta os utilizadores com o trojan triada, é um exemplo disso mesmo.
Para utilizar o mod de WhatsApp, os utilizadores devem iniciar sessão na sua conta da aplicação real. No entanto, juntamente com todas as novas funcionalidades, os utilizadores recebem também o trojan triada. Quando a vítima é infetada, os atacantes descarregam e executam cargas maliciosas no dispositivo da vítima, bem como assumem as senhas da sua conta na aplicação oficial do WhatsApp. Juntamente com as permissões necessárias para que o WhatsApp funcione corretamente, isto dá-lhes a capacidade de roubar contas e obter dinheiro das vítimas, inscrevendo-as em subscrições pagas de que nem sequer têm conhecimento.
"A publicidade em aplicações legítimas é uma forma muito inteligente dos criminosos difundirem aplicações maliciosas, uma vez que muitos utilizadores acreditam que se a aplicação que estão a utilizar é segura, a publicidade nela contida também não comporta qualquer risco. Contudo, como podemos ver, nem sempre é este o caso, razão pela qual recomendamos que os utilizadores descarreguem aplicações apenas das lojas de aplicações oficiais. Nem sempre terão o mesmo número de características personalizadas, mas serão certamente muito mais seguras, reduzindo a possibilidade de perder a sua conta ou de reduzir o seu dinheiro a um mínimo", comenta Anton Kivva, Security analist na Kaspersky.
Para se manter seguro, a Kaspersky recomenda:
- Instalar apenas aplicações de lojas oficiais e fontes confiáveis
- Verificar as permissões concedidas às aplicações instaladas: algumas delas podem ser muito perigosas
- Instalar um antivírus móvel fiável no seu smartphone, tal como o Kaspersky Internet Security for Android. Que pode detetar e evitar potenciais ameaças.
Descubra mais no blogue Kaspersky.
Zurich presta assistência a clientes através do WhatsApp
A Zurich acaba de lançar o WhatsApp como novo canal digital de serviço de assistência para clientes, um chatbot de inteligência artificial que vai estar disponível 24 horas por dia, sete dias por semana e 365 dias por ano. O WhatsApp vai permitir resposta, em tempo real, sobre apólices de seguro, marcação de peritagem ou verificação do estado do sinistro automóvel.
Este é mais um passo da Zurich na digitalização, acessibilidade e proximidade no atendimento aos clientes, que passam a contar com uma nova forma de interação. O novo canal é mais um ponto de contacto na cadeia de valor da Zurich e evidencia como a sua conveniência e simplificação beneficia a vida dos clientes e dos parceiros de negócio.
WhatsApp lança novo recurso: 'Comunidades'
O WhatsApp anunciou a sua visão para um novo recurso que está a ser adicionado à plataforma: ‘Comunidades’. Desde o lançamento do WhatsApp, em 2009, a empresa está focada em ter o melhor e mais próximo de uma conversa presencial, seja para falar com uma única pessoa, com um grupo de amigos ou com familiares. O WhatsApp sabe também que as pessoas utilizam a plataforma para comunicarem e se coordenarem dentro de uma comunidade.
Escolas, clubes locais e organizações sem fins lucrativos, entre outros, contam agora com o WhatsApp para comunicarem com segurança e definirem ações ou tarefas – especialmente porque a pandemia nos forçou a encontrar maneiras criativas de trabalhar juntos mesmo estando separados. A empresa ouviu o feedback dos utilizadores e considerou que poderia fazer mais para ajudar as pessoas a gerirem essas conversas ativas entre esses tipos de grupos.
Vulnerabilidade no WhatsApp pode levar ao roubo de informação de milhões de utilizadores
A Check Point Research (CPR), área de Threat Intelligence da Check Point® Software Technologies Ltd., fornecedor líder global de soluções de cibersegurança, denunciou uma vulnerabilidade de segurança presente na aplicação de mensagens instantâneas, WhatsApp. Se explorada com sucesso, mais de 2 mil milhões de utilizadores teriam a segurança dos seus dados comprometida, com atacantes a conseguir aceder a informação sensível presente na memória do WhatsApp. A Check Point comunicou de imediato as suas conclusões aos responsáveis da aplicação que resolveram o problema, lançando uma patch de segurança.
Whatsapp é a aplicação de mensagens com maior número de ataques de phishing
A Kaspersky desenvolveu um estudo no qual são reveladas quais as aplicações de conversação (messengers) mais populares entre os cibercriminosos para promover ataques de phishing. A maior percentagem de ligações maliciosas detetadas entre dezembro de 2020 e maio de 2021 foi enviada através do WhatsApp (89,6%), seguido pelo Telegram (5,6%). O Viber surge em terceiro lugar, com uma quota de 4,7%, e o Hangouts conta com menos de um por cento. Os países que registaram o maior número de ataques de phishing foram a Rússia (46%), o Brasil (15%) e a Índia (7%). A nível mundial, foram registadas 480 deteções por dia.
WhatsApp lança o Coronavirus Information Hub
O WhatsApp anunciou duas iniciativas nesta luta global contra a pandemia de coronavírus:
- O lançamento do WhatsApp Coronavirus Information Hub, em parceria com a Organização Mundial de Saúde (OMS), UNICEF e United Nations Development Programme (PNUD).
- Uma doação de 1 milhão de dólares para o Poynter Institute's International Fact-Checking Network (IFCN).
O WhatsApp Coronavirus Information Hub oferece orientações simples aos profissionais da saúde, educadores, líderes de comunidades, organizações sem fins lucrativos, governos locais, ou até a empresas que dependem do WhatsApp para comunicar. Este site também oferece dicas e recursos gerais para os usuários de todo o mundo, como forma de reduzir a disseminação de rumores e conectar as pessoas às informações corretas.