Usuários do WhatsApp alertados sobre golpe GhostPairing que sequestra contas

Hackers estão mirando usuários do WhatsApp com um novo golpe GhostPairing que permite acesso total às contas sem quebrar senhas ou proteções de criptografia. O golpe contorna métodos tradicionais de autenticação, representando um risco significativo à privacidade e segurança dos usuários. Os usuários são aconselhados a verificar a seção de Dispositivos Vinculados para detectar comprometimentos.

Uma nova ameaça cibernética surgiu visando usuários do WhatsApp por meio do golpe GhostPairing, conforme relatado pela TechRadar. Esse ataque sofisticado permite que hackers assumam controle total das contas sem precisar quebrar senhas ou as proteções de criptografia do aplicativo. O método explora vulnerabilidades no processo de vinculação, permitindo que dispositivos não autorizados se conectem de forma invisível à conta da vítima.

De acordo com o relatório, o golpe é particularmente perigoso porque não aciona alertas de segurança padrão. As proteções integradas do WhatsApp, como autenticação de dois fatores, permanecem intactas, mas os hackers ainda podem acessar mensagens, contatos e outros dados sensíveis. A publicação enfatiza que a seção de Dispositivos Vinculados no aplicativo é a única ferramenta confiável para os usuários identificarem e revogarem vinculações suspeitas.

Não foram fornecidos detalhes específicos sobre a origem do golpe ou regiões afetadas, mas o alerta incentiva todos os usuários do WhatsApp a revisar regularmente seus dispositivos vinculados. Esse incidente destaca os desafios contínuos em proteger plataformas de mensagens contra explorações de phishing e vinculação em evolução. A TechRadar publicou o alerta em 21 de dezembro de 2025, recomendando vigilância imediata para prevenir sequestros de contas.

Artigos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagem gerada por IA

IT expert warns of digital scams ahead of Lebaran

Reportado por IA Imagem gerada por IA

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Investigadores de segurança, que relataram pela primeira vez via TechRadar em dezembro de 2025, alertam os 3 mil milhões de utilizadores do WhatsApp sobre o GhostPairing — uma técnica que engana as vítimas a ligarem os navegadores dos atacantes às suas contas, permitindo acesso total sem comprometer palavras-passe ou encriptação de ponta a ponta.

Reportado por IA

Uma nova falha de segurança conhecida como Silent Whisper coloca bilhões de usuários do WhatsApp e Signal em risco. Atacantes podem monitorar atividades sem detecção, levando a drenagem de bateria e revelação de rotinas diárias. Um especialista criou uma ferramenta que explora essa vulnerabilidade para espionar usuários sem ser detectado.

Scammers are now sending highly personalized SMS posing as delivery personnel, including victims' names, addresses, and sometimes access codes. These messages, tied to recent data breaches, lead to fake sites designed to steal personal information. Authorities advise against clicking links and checking directly with official services.

Reportado por IA

Um app de orações popular no Irã foi hackeado para enviar notificações push instando os usuários a se renderem enquanto ataques israelenses e dos EUA visavam o país. As mensagens prometiam anistia e afirmavam que a ajuda estava a caminho. Moradores em Teerã e outras cidades relataram explosões nas primeiras horas da manhã de sábado.

Cibercriminosos comprometeram aplicativos confiáveis do Linux no Snap Store ao tomar domínios expirados, permitindo que distribuam malware que rouba frases de recuperação de criptomoedas. Especialistas em segurança da SlowMist e colaborador da Ubuntu Alan Pope destacaram o ataque, que mira contas de editores estabelecidos para distribuir atualizações maliciosas que se passam por carteiras populares. A Canonical removeu os snaps afetados, mas persistem apelos por salvaguardas mais fortes.

Reportado por IA

Mais de 40 organizações, incluindo Proton, Tor e AdGuard, pediram à Google que abandone uma nova política de verificação para programadores Android. Descrevem-na como um 'modelo de segurança alienígena' que ameaça o anonimato e o ecossistema de privacidade. O apelo destaca preocupações com a redução da privacidade dos programadores na distribuição de apps.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar