Ciência e Tecnologia

Relatório explica por que os usuários do Gmail estão perdendo suas contas apesar de terem o 2FA ativado

.

A autenticação de dois fatores ou 2FA foi projetada para lhe dar tranquilidade, pois mesmo que outra pessoa obtenha sua senha, ela não conseguirá acessar sua conta. Alguns hackers que visam usuários do Gmail e do YouTube descobriram uma maneira de contornar isso.

Tem havido um aumento no número de usuários reclamando do comprometimento do 2FA nos últimos tempos. Eles dizem que os hackers acessaram suas contas, mesmo com o 2FA ativado, e alteraram sua senha, bem como os detalhes de recuperação.

Forbes vinculou esses incidentes a um golpe que atrai usuários desavisados ​​com a promessa de XRP grátis – uma criptomoeda desenvolvida pela Ripple. O truque mais comum usado por esses cibercriminosos é fazer uma oferta para dobrar a quantidade de XRP enviada a eles.

Os pedidos vêm do que parece ser uma conta legítima de gerenciamento da Ripple e, para parecer mais convincente, eles também fizeram vídeos falsos do CEO Brad Garlinghouse.

Ondulação deixou claro que nunca pediria às pessoas que lhes enviassem XRP e pediu-lhes que não fossem vítimas desses golpes.

A questão permanece: como os golpistas estão contornando a segurança 2FA? Eles enviam e-mails de phishing para suas vítimas, direcionando-as para malware de roubo de cookies. O malware foi projetado para roubar cookies de sessão, que são pequenos pedaços de dados que tornam mais rápido o login em várias contas. Os sequestradores de sessão se disfarçam de usuários legítimos, fazendo com que os sites pensem que são você.

O Google reconheceu que o sequestro de cookies de sessão tem sido um problema há muito tempo, mas acrescenta:

O Google também garante que os usuários que perderam o acesso às suas contas terão sete dias para recuperá-las. A empresa também aconselha os usuários a estabelecerem medidas adicionais para manter suas contas seguras.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo