Novo tipo de ataque cibernético roubou R$ 100 milhões de investidor nos EUA

Ataque chamado de 'SIM Swap' virou moda entre hackers nos Estados Unidos
Redação11/11/2019 14h13, atualizada em 11/11/2019 15h21
20190614064922-1920x1080
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Uma nova modalidade de ataques está tomando forma nos Estados Unidos e, apesar de simples, já movimentou uma perda de US$ 70 milhões ao redor do país, o que corresponde a quase R$ 300 milhões.

Ofertas

Romantic Crown Mochila de Viagem Expansivel Masculina Feminina, Mochila Para Notebook Executiva Impermeável Reforçada Cabo USB, Trabalho, Escola, Viagens (Preto)
Vendido por Amazon
Romantic Crown Mochila de Viagem Expansivel Masculina Feminina, Mochila Para Notebook Executiva Impermeável Reforçada Cabo USB, Trabalho, Escola, Viagens (Preto)
De: R$ 119,99
Por: R$ 112,40
US Army Vehicle Transport : Army Truck Driving Simulator Game 2025
Vendido por Amazon
US Army Vehicle Transport : Army Truck Driving Simulator Game 2025
Por R$ 64,55
Samsung Galaxy Watch Ulta Smartwatch 47mm LTE- Titânio Azul
Vendido por Amazon
Samsung Galaxy Watch Ulta Smartwatch 47mm LTE- Titânio Azul
De: R$ 4.999,00
Por: R$ 2.288,93
Material Dourado Com 74 Peças Pais & Filhos Dourado
Vendido por Amazon
Material Dourado Com 74 Peças Pais & Filhos Dourado
De: R$ 11,85
Por: R$ 8,28
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
Vendido por Amazon
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
De: R$ 2.499,00
Por: R$ 1.998,89
Freezer Vertical Consul 231 Litros - CVU26FB 110V
Vendido por Amazon
Freezer Vertical Consul 231 Litros - CVU26FB 110V
De: R$ 3.279,35
Por: R$ 2.498,89
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
Vendido por Amazon
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
De: R$ 599,90
Por: R$ 491,92
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
Vendido por Amazon
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
De: R$ 189,90
Por: R$ 129,90
Climatizador de Ar Digital Midea 127V 60Hz
Vendido por Amazon
Climatizador de Ar Digital Midea 127V 60Hz
De: R$ 529,99
Por: R$ 412,69
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
Vendido por Amazon
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
De: R$ 799,00
Por: R$ 593,00
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
Vendido por Amazon
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
De: R$ 3.799,00
Por: R$ 3.598,94
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
Vendido por Amazon
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
De: R$ 699,00
Por: R$ 499,00
PlayStation DualSense Controle sem fio – Branco
Vendido por Amazon
PlayStation DualSense Controle sem fio – Branco
De: R$ 499,90
Por: R$ 369,00
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
Vendido por Amazon
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
De: R$ 2.489,00
Por: R$ 1.616,02
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
Vendido por Amazon
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
De: R$ 259,90
Por: R$ 179,90
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
De: R$ 3.599,00
Por: R$ 3.099,00
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
Vendido por Amazon
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
De: R$ 299,90
Por: R$ 199,00
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
Vendido por Amazon
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
De: R$ 899,90
Por: R$ 399,00
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
Vendido por Amazon
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
De: R$ 229,90
Por: R$ 132,00
CAMERA INSTAX MINI 12 ROSA GLOSS
Vendido por Amazon
CAMERA INSTAX MINI 12 ROSA GLOSS
De: R$ 649,00
Por: R$ 505,00

O ataque voltou a ser discutido após o investidor em criptomoedas, Michael Terpin, ter perdido 1.500 bitcoins, o que na época estavam avaliadas em US$ 24 milhões (cerca de R$ 100 milhões), como reportado pelo The Wall Street Journal. Terpin foi alvo da “troca de SIM”, ou Sim Swap, uma nova prática de crimes cibernéticos que envolve copiar o chip da vítima e invadir suas contas pessoais para buscar dados bancários ou causar confusão.

No Brasil, a prática também é comum: cerca de 5 mil vítimas foram atacadas por um só grupo. Além disso, a clonagem de chips possibilita roubos de até R$ 10 mil por golpe. Todo o cuidado é pouco na hora de proteger seu telefone, e o Olhar Digital mostrou sobre como hackers invadem os telefones e algumas medidas de segurança que podem ser aplicadas.

O ataque tem origem na brecha que hackers encontraram em um método de segurança comum: a autenticação de dois fatores. Afinal, os números de telefone estão cada vez mais se tornando escudos, assumindo nossas senhas como última linha de defesa contra invasões digitais, ao confirmar nossa autenticidade com um código dentro de mensagem de texto.

Porém, o que parecia ser um método seguro de proteção, se tornou vulnerável quando hackers roubam e clonam o chip possibilitando o desbloqueio da autenticação de dois fatores. Entre os métodos para a SIM swap, os criminosos se passam pela vítima e roubam seu número de telefone. Para isso, os criminosos entram em contato e até subornam funcionários de empresas de telefonia, como já ocorreu com a Verizon e AT&T – em que alguns trabalhadores recebiam altas quantias para vazar informações a respeito do número e dos dados de seus clientes.

“Os atacantes estão ficando mais organizados e mais hábeis em esconder suas pistas, afirmou Nick Selby, diretor de inteligência cibernética da Polícia de Nova York (NYPD).

Com o número do telefone em mãos e, às vezes, informações como “dica de senha” ou dados que podem facilitar o acesso no recurso “esqueci minha senha”, os criminosos tentam assumir suas contas online. O Gmail geralmente é a primeira plataforma a tentar ser invadida, uma vez que o Google permite que você redefina sua senha usando o número de telefone.

Uma vez dentro da conta, os criminosos bloqueiam a vítima e então, vasculham mensagens de e-mail antigas, procurando evidências de contas financeiras, mídias sociais e dados bancários. Para impedir o acesso, os hackers alteram as configurações de segurança do Google para que a conta não possa ser redefinida por mensagem de texto quando o número seja recuperado. Além disso, os criminosos usam o Authenticator, um aplicativo móvel sofisticado criado pelo Google, que mantêm a vítima bloqueada mesmo que o número seja recuperado.

No caso de Terpin, seu SIM havia sido trocado sete meses antes do ataque e, diante da invasão, reforçou as medidas de segurança em seu telefone: adicionou à sua conta um recurso de segurança que exigia um PIN para fazer alterações, removeu autenticação de mensagens de texto onde podia e as substituiu pelo Google Authenticator. “Em uma escala de 1 a 10, eu diria que minhas proteções de segurança são 9,8 ou superiores”, afirmou.

Mesmo assim, seu número foi invadido e Terpin perdeu o sinal enquanto trabalhava em casa. Com o número controlado, os hackers invadiram sua conta do gmail e roubaram as criptomoedas que o investidor possuía em carteiras digitais. Justamente pelas medidas de segurança reforçadas, ele acredita que seus dados foram vazados por um funcionário de alguma revendedora autorizada da AT&T.

A troca de SIMs é um ataque simples, mas que pode custar milhões. Ao todo, os investigadores da Equipe de Computadores Aliados da Polícia Regional, afirmaram conhecer mais de 3 mil vítimas. Em resposta, as operadoras de telefone afirmaram que estão estudando melhores maneiras de sinalizar alertas paras as contas que podem estar em risco.

 

Via: The Wall Street Journal

Redator(a)

Redação é redator(a) no Olhar Digital