Tecnologia

Tática usada por hackers suspeitos é simples, dizem especialistas

Quando veio à tona o vazamento de mensagens dos procuradores da Operação Lava Jato e do então juiz Sérgio Moro, imaginava-se que a invasão aos telefones celulares fosse algum tipo de técnica complexa e obscura – um pouco da imagem que a ficção retrata nesse tipo de situação. Pelo que a Polícia Federal apresentou nesta quarta-feira, 24, porém, a tática usada pelos cibercriminosos é mais simples do que parece.

A princípio, os quatro suspeitos teriam clonado os telefones das vítimas utilizando um serviço do tipo VoIP, que faz ligações telefônicas pela internet. O objetivo era conseguir acessar a caixa postal dos telefones dos usuários e, a partir dela, conseguir o código de acesso do Telegram das vítimas – segundo a PF, quase mil números foram usados pelos acusados. “É uma técnica simples e já foi usada em diversos golpes. Não são necessários grandes recursos”, afirmou Jéferson Campos, professor do Instituto de Informática da Universidade Federal do Rio Grande do Sul (UFRGS).

A descrição do golpe, inclusive, parece bater com o que foi apresentado pelos peritos da PF no fim da tarde desta quarta: esse tipo de tática também é utilizada para fraudes em cartões e golpes bancários, tipos de estelionato que os presos já teriam cometido anteriormente. São ameaças das quais qualquer pessoa pode ser alvo.

Normalmente, quando um usuário solicita um novo código de acesso ao Telegram, ele recebe uma mensagem ou ligação. Para fazer com que o número caísse na caixa postal, os cibercriminosos inundaram os telefones das vítimas com ligações, também feitas por serviços de VoIP. “A utilização de provedores desse tipo é só para mascarar a origem das ligações feitas aos celulares das vítimas. É como se fosse um ‘laranja'”, disse Frederico Tostes, executivo da empresa de segurança Fortinet.

A apresentação da Polícia Federal também muda o holofote do caso para outros personagens. Inicialmente, as vulnerabilidades do Telegram, aplicativo de mensagens que não usa criptografia de ponta a ponta por padrão, foram apontadas como possíveis pontos de ataque. Isso não se provou ser o problema.

O que os peritos revelaram é que a vulnerabilidade está nas operadoras de celular, que permitem acesso sem senha à caixa postal. “É um recurso de baixa utilização, então poucas pessoas lembram de alterar a senha. Pode ocorrer, inclusive, de algumas operadoras nem mesmo solicitarem a senha”, disse Tostes. Nessa situação, é como se o Telegram tivesse enviado o código de acesso – ferramenta que garante a segurança das contas – para um e-mail aberto, sem senha ou proteção.

Procurada pela reportagem, o SindiTelebrasil, que representa as operadoras do País, não respondeu até a conclusão desta edição. O Telegram também não se manifestou.

Os peritos da PF disseram que farão sugestões à Anatel para resolver as vulnerabilidades do sistema nacional de telecomunicações.

Agência Estado

Recent Posts

MAC cai em Santos e encerra campanha histórica com o vice-campeonato da A3

Artilheiro da A3, com 10 gols, Lucas Limas passou em branco neste domingo em Santos…

8 horas ago

Nova unidade reforça expansão da União Imobiliária e aposta em serviço personalizado

Terceira unidade da União Imobiliária foi inaugurada na sexta-feira (24) (Foto: Geovana Rodrigues/Marilia Noticia) A…

10 horas ago

Câmara de Marília vota projetos sobre despesas e epilepsia nesta segunda-feira

Pauta da Ordem do Dia conta com dois projetos para análise (Foto: Wilson Ruiz) A…

11 horas ago

‘Se hoje atuo no exterior, é porque alguém me colocou livros nas mãos’, diz pesquisadora mariliense

Mariliense Tatiane Rodrigues Lopes dos Santos cruzou fronteiras e hoje é pesquisadora internacional (Foto: Divulgação)…

11 horas ago

A conta de água subiu? Antes de se assustar, investigue

Consumo pode aumentar de forma silenciosa (Foto: Divulgação) Receber a fatura de água e se…

12 horas ago

Presidente da Câmara pede inclusão de USF do JK em programa de reformas

Proposta do presidente da Câmara de Marília, vereador Danilo da Saúde (PSDB), será votada nesta…

15 horas ago

This website uses cookies.