Novo golpe digital burla troca de senha e mantém hackers dentro da sua conta
Jogadores e usuários de internet em geral precisam ficar em alerta. Especialistas em segurança digital descobriram um sofisticado kit de ferramentas maliciosas capaz de contornar a medida mais recomendada pelas autoridades: trocar a senha após descobrir uma invasão.
Batizado de “iAuthFlow v2”, o programa funciona de forma bem diferente dos golpes tradicionais. Além de roubar suas credenciais de acesso, o malware registra uma nova chave de segurança (passkey) sob o controle do invasor. Resultado? Mesmo que você altere sua senha e desconecte todos os seus dispositivos, o criminoso continua dentro da sua conta como se tivesse a senha correta.
A descoberta foi feita pelos analistas da empresa Abnormal Security, que monitoram fóruns de crimes digitais russos. O kit é comercializado como um serviço criminoso, com preço inicial de US$ 10 mil (aproximadamente R$ 55 mil). Os responsáveis já anunciaram versões direcionadas para as principais plataformas: Gmail, Outlook, iCloud e LinkedIn.
Para gamer que usam email para conta de jogos online, isso é particularmente preocupante. Uma invasão desse tipo poderia colocar em risco não apenas seus dados pessoais, mas também suas contas de jogos, itens raros e até acesso a competições online.
O ataque começa de forma aparentemente comum: a vítima recebe um link suspeito que lembra um phishing tradicional. Mas uma vez que o usuário interage com o link, o malware entra em ação silenciosamente, capturando informações e criando um acesso backdoor que permanece mesmo após todas as medidas de segurança serem ativadas.
A recomendação dos especialistas? Além de trocar senhas, usuarios devem ativar a autenticação em dois fatores, estar atentos a links suspeitos e manter softwares de proteção sempre atualizados. Para gamers especificamente, cuidado extra ao clicar em links de “promoções” ou “skins grátis” é essencial.
Fonte: Voxel




