GhostPairing: ameaça de sequestro do WhatsApp

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

O WhatsApp, a popular aplicação de mensagens da Meta com mais de 3 mil milhões de utilizadores, enfrenta riscos contínuos do GhostPairing, um método sofisticado de tomada de conta descoberto em dezembro de 2025. Como detalhado no alerta da TechRadar de 21 de dezembro, os atacantes exploram o processo de ligação de dispositivos para se emparelharem de forma invisível, contornando alertas de segurança padrão e autenticação de dois fatores para aceder a conversas, contactos e dados.

O sigilo do ataque sublinha vulnerabilidades em aplicações amplamente utilizadas. Os utilizadores devem rever imediatamente a secção de Dispositivos Ligados para detetar e revogar emparelhamentos suspeitos, e ativar todas as funcionalidades de privacidade e segurança disponíveis. A vigilância continua essencial à medida que as ameaças evoluem.

Artigos relacionados

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Imagem gerada por IA

Pacotes npm maliciosos roubam credenciais de desenvolvedores em múltiplas plataformas

Reportado por IA Imagem gerada por IA

Dez pacotes npm com erros de digitação intencionais, carregados em 4 de julho de 2025, foram encontrados baixando um infostealer que visa dados sensíveis em sistemas Windows, Linux e macOS. Esses pacotes, que imitam bibliotecas populares, evadiram a detecção por meio de múltiplas camadas de ofuscação e acumularam quase 10.000 downloads. A empresa de cibersegurança Socket relatou a ameaça, observando que os pacotes ainda estão disponíveis no registro.

Hackers estão mirando usuários do WhatsApp com um novo golpe GhostPairing que permite acesso total às contas sem quebrar senhas ou proteções de criptografia. O golpe contorna métodos tradicionais de autenticação, representando um risco significativo à privacidade e segurança dos usuários. Os usuários são aconselhados a verificar a seção de Dispositivos Vinculados para detectar comprometimentos.

Reportado por IA

Uma nova falha de segurança conhecida como Silent Whisper coloca bilhões de usuários do WhatsApp e Signal em risco. Atacantes podem monitorar atividades sem detecção, levando a drenagem de bateria e revelação de rotinas diárias. Um especialista criou uma ferramenta que explora essa vulnerabilidade para espionar usuários sem ser detectado.

Especialistas em segurança estão a alertar os utilizadores do PayPal sobre uma fraude em que a funcionalidade de subscrição da plataforma é explorada para enviar emails fraudulentos de confirmação de compra. Este abuso utiliza o sistema legítimo do PayPal para enganar os destinatários a acreditar que efetuaram transações não autorizadas. O alerta sublinha a necessidade de vigilância na verificação da autenticidade dos emails.

Reportado por IA

Hackers acessaram e roubaram informações pessoais de milhões de usuários do Pornhub, com o objetivo de usar os dados em esquemas de extorsão. O incidente foi destacado em um resumo de notícias de segurança da WIRED.

A empresa de segurança Varonis identificou um novo método para ataques de injeção de prompt direcionados ao Microsoft Copilot, permitindo comprometer usuários com apenas um clique. Esta vulnerabilidade destaca riscos contínuos em sistemas de IA. Detalhes surgiram em um relatório recente da TechRadar.

Reportado por IA

Especialistas em cibersegurança alertam que hackers estão aproveitando modelos de linguagem grandes (LLMs) para criar ataques de phishing sofisticados. Essas ferramentas de IA permitem a geração de páginas de phishing no local, potencialmente tornando as fraudes mais dinâmicas e difíceis de detectar. A tendência destaca ameaças em evolução na segurança digital.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar