GhostPairing: ameaça de sequestro do WhatsApp

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

O WhatsApp, a popular aplicação de mensagens da Meta com mais de 3 mil milhões de utilizadores, enfrenta riscos contínuos do GhostPairing, um método sofisticado de tomada de conta descoberto em dezembro de 2025. Como detalhado no alerta da TechRadar de 21 de dezembro, os atacantes exploram o processo de ligação de dispositivos para se emparelharem de forma invisível, contornando alertas de segurança padrão e autenticação de dois fatores para aceder a conversas, contactos e dados.

O sigilo do ataque sublinha vulnerabilidades em aplicações amplamente utilizadas. Os utilizadores devem rever imediatamente a secção de Dispositivos Ligados para detetar e revogar emparelhamentos suspeitos, e ativar todas as funcionalidades de privacidade e segurança disponíveis. A vigilância continua essencial à medida que as ameaças evoluem.

Artigos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagem gerada por IA

IT expert warns of digital scams ahead of Lebaran

Reportado por IA Imagem gerada por IA

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Hackers estão mirando usuários do WhatsApp com um novo golpe GhostPairing que permite acesso total às contas sem quebrar senhas ou proteções de criptografia. O golpe contorna métodos tradicionais de autenticação, representando um risco significativo à privacidade e segurança dos usuários. Os usuários são aconselhados a verificar a seção de Dispositivos Vinculados para detectar comprometimentos.

Reportado por IA

Uma nova falha de segurança conhecida como Silent Whisper coloca bilhões de usuários do WhatsApp e Signal em risco. Atacantes podem monitorar atividades sem detecção, levando a drenagem de bateria e revelação de rotinas diárias. Um especialista criou uma ferramenta que explora essa vulnerabilidade para espionar usuários sem ser detectado.

Kits de vishing feitos sob medida estão atacando contas de login único (SSO) em todo o mundo. Principais fornecedores, incluindo Google, Microsoft e Okta, enfrentam ameaças dessas ferramentas. A eficácia dos kits está impulsionando o aumento da popularidade de ataques de vishing.

Reportado por IA

Um novo relatório de pesquisa do Google indica que o cenário de ameaças à segurança na nuvem está evoluindo rapidamente. Hackers estão mirando cada vez mais terceiros e vulnerabilidades de software para violar sistemas. O relatório também nota uma queda nas misconfigurações na nuvem.

Cisco Talos detalhou como um grupo ligado à China explora uma zero-day não corrigida em appliances de segurança de e-mail desde finais de novembro de 2025, implantando backdoors e ferramentas de apagamento de logs para acesso persistente.

Reportado por IA

O WhatsApp pode adicionar em breve uma função para ocultar spoilers em chats de grupo, semelhante à do Reddit. Isso ajudaria os usuários a evitar revelações de enredo para programas populares se estiverem atualizando o conteúdo. O desenvolvimento foi relatado em um artigo da TechRadar publicado em 21 de fevereiro de 2026.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar