SEGS Portal Nacional

Info&Ti

Como proteger a conta do PayPal

  • Terça, 08 Fevereiro 2022 18:44
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  João Voltarelli
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A ESET alerta sobre como se manter a salvo de um ataque simples, mas eficaz, e assim evitar que alguém assuma o controle da conta e perca dinheiro

Nos últimos 18 meses, pesquisadores da ESET, empresa líder em detecção proativa de ameaças, analisaram diferentes medidas de segurança e mostraram que uma conta do WhatsApp ou Snapchat pode ser invadida se o usuário não tiver as configurações de segurança apropriadas. Nesse caso, eles analisaram se é possível obter o controle de uma conta de plataforma financeira usando táticas semelhantes. O resultado foi que, com a técnica “olhar por cima do ombro”, alguém poderia roubar o acesso a uma conta do PayPal e, assim, perder milhares de dólares. Na ESET, eles mostram como fazem isso e compartilham dicas para se proteger desses ataques.

“Os ataques de engenharia social estão se tornando mais comuns e estão crescendo em popularidade entre os criminosos. Por outro lado, eles são difíceis de usar para experimentar em alguém em condições de teste, simplesmente porque as “vítimas” estão cientes do vetor de ataque proposto, o que invalida imediatamente o teste e sua viabilidade. No entanto, encontrei uma maneira de tentar acessar a conta do PayPal de alguém e provar isso em um experimento legítimo e legal”, menciona Jake Moore, Consultor de Segurança Global da ESET.

Para realizar esta última prova de conceito (PoC), o pesquisador da ESET testou sua hipótese com um especialista do setor de segurança, que concordou em fazer um hack para contribuir para uma maior conscientização sobre o assunto de cibersegurança e melhorar a prevenção de fraudes. Uma vez reunidos, começaram a conversar e o especialista deixou o celular sobre a mesa com a tela voltada para cima. O que o especialista da ESET fez foi acessar o site do PayPal, selecionar a opção: “Esqueci minha senha” e inserir o endereço de e-mail pessoal do especialista.

“Em um ataque genuíno, o criminoso precisaria saber o endereço de e-mail da vítima em potencial, mas hoje, os endereços de e-mail de muitas pessoas podem ser encontrados por meio de algumas pesquisas. De fato, Google, LinkedIn e até Instagram podem exibir seu endereço de e-mail, o que é suficiente para lançar esse ataque em qualquer usuário em plataformas semelhantes”, acrescenta Moore.

Em seguida, a plataforma do PayPal pede o envio de uma “verificação rápida de segurança”, que pode ser por meio de mensagem de texto, e-mail, telefonema, aplicativo autenticador, WhatsApp ou até mesmo perguntas de segurança. Neste caso, a opção foi uma mensagem de texto. Uma vez clicado em "Próximo", um código de seis dígitos era gerado e enviado para o telefone do especialista, que continuava com o celular desacompanhado sobre a mesa. Então você só tinha que se inclinar para o telefone, tocar na tela para ligá-lo e, não tendo desativado a visualização da mensagem na tela de bloqueio, ver o código. No caso de inseri-lo no site de verificação, você pode escolher uma nova senha e acessar os dados da conta. Uma vez lá, qualquer pessoa com acesso pode facilmente vincular um banco ou cartão de crédito ou até mesmo visualizar seus dados pessoais, como endereço residencial, até mesmo alterar o endereço de e-mail da conta, endereço ou nome.

“Recapitulando, neste momento, eu poderia ter enviado milhares de euros para qualquer uma das 300 milhões de contas do PayPal em todo o mundo apenas vendo um código no telefone de alguém. Para mim, isso não faz sentido e acho que os usuários precisam estar cientes desse ataque simples. A barreira que alguém tem que pular para comprometer uma conta dessa maneira parece muito baixa, especialmente quando se compara a segurança com a de um banco online típico. No entanto, foi demonstrado que funciona e pode ter danos potenciais consideráveis”, conclui o especialista da ESET.

A ESET aponta que existem muitas técnicas de prevenção que o usuário mesmo pode aplicar e reduzir consideravelmente as possibilidades que os cibercriminosos tentam aproveitar. Portanto, você deve estar atento e aplicar diferentes medidas de prevenção:

- Não confie na autenticação em duas etapas baseada em mensagem de texto; sempre que possível, use um aplicativo autenticador ou uma chave de segurança.
- Nunca ignore um código de confirmação. Se você receber um quando não o espera, provavelmente há algo que precisa ser investigado.
- Nunca negligencie o telefone.
- Oculte a visualização de todas as mensagens de texto e outras notificações de aplicativos.
- Se seu telefone for perdido ou roubado, entre em contato com a operadora imediatamente para bloquear o SIM. Em seguida, use o “Find My” da Apple ou o “Find My Device” do Google para localizar o telefone e colocá-lo no Modo Perdido.
- Use um endereço de e-mail alternativo para o PayPal, que outros usuários não consigam adivinhar.
- Desative ou altere as respostas de segurança do PayPal para senhas aleatórias não relacionadas à pergunta e salve-as em um gerenciador de senhas.
- Remova a opção que permite que o reconhecimento facial funcione com um Apple Watch enquanto estiver usando uma máscara.

Para conhecer mais sobre segurança de informática, entre no portal de notícias da ESET: https://www.welivesecurity.com/br/2022/02/04/como-roubei-a-conta-do-paypal-de-um-amigo/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Mar 05, 2026 Info & Ti

Escolha de softwares ainda é desafio para as empresas:…

Mar 05, 2026 Info & Ti

[Galaxy Unpacked 2026] Uma prévia da linha Galaxy…

Mar 05, 2026 Info & Ti

Samsung lança Spatial Signage no Brasil e inaugura nova…

Mar 05, 2026 Info & Ti

Inteligência Artificial: aliada estratégica para…

Mar 04, 2026 Info & Ti

MWC 2026: Lenovo revela PCs de IA Adaptativa, Conceitos…

Mar 04, 2026 Info & Ti

Mulheres já representam uma parte crescente no setor…

Mar 04, 2026 Info & Ti

LG aposta em Inteligência Artificial em suas lousas…

Mar 04, 2026 Info & Ti

Entenda como o Big Data tem impulsionado a reputação…

Mar 04, 2026 Info & Ti

Criação de sites profissionais: o que empresas precisam…

Mar 03, 2026 Info & Ti

MWC 2026: Lenovo aprimora soluções empresariais…

Mar 03, 2026 Info & Ti

Tecnologia e manutenção preditiva ajudam turbinas…

Mar 03, 2026 Info & Ti

Uso de IA entre adolescentes dobra em dois anos, aponta…

Mar 03, 2026 Info & Ti

Especialista revela três motivos pelos quais seu agente…

Mar 02, 2026 Info & Ti

Xiaomi lança nova geração de smartphones premium:…

Mar 02, 2026 Info & Ti

A Fricção Digital Está Minando a Eficiência — e a…

Mar 02, 2026 Info & Ti

IA deve transformar 22% das ocupações até 2030; veja as…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version