terça-feira, 1 de setembro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Senado aprova projeto que suspende impostos para instalação de data centers OpenAI afirma que próximo modelo é tão avançado que exige medidas de segurança mais rigorosas Dell eleva novamente previsões impulsionada por demanda por IA UE consulta editoras sobre opção de exclusão de pesquisa com IA do Google Google vai lançar ferramenta que usa IA para criar imagens e desafiar Canva GoPro vende participação de 90% à fabricante de produtos ópticos Starman O que está rolando no mundo: adeus de Tim Cook e alerta para contas de IA EUA vão defender IA sem intervenção em reunião de tecnologia do G20 Claude acessa internet em testes e leva Anthropic a reforçar segurança Cientistas fazem possível descoberta em busca por matéria escura Senado aprova projeto que suspende impostos para instalação de data centers OpenAI afirma que próximo modelo é tão avançado que exige medidas de segurança mais rigorosas Dell eleva novamente previsões impulsionada por demanda por IA UE consulta editoras sobre opção de exclusão de pesquisa com IA do Google Google vai lançar ferramenta que usa IA para criar imagens e desafiar Canva GoPro vende participação de 90% à fabricante de produtos ópticos Starman O que está rolando no mundo: adeus de Tim Cook e alerta para contas de IA EUA vão defender IA sem intervenção em reunião de tecnologia do G20 Claude acessa internet em testes e leva Anthropic a reforçar segurança Cientistas fazem possível descoberta em busca por matéria escura
Tecnologia

Golpe salva chave de acesso e mantém invasor na conta mesmo após troca de senha

TecMundo ·
Golpe salva chave de acesso e mantém invasor na conta mesmo após troca de senha

Um novo kit de ferramentas para golpes digitais consegue driblar a principal recomendação dada a vítimas de invasão: trocar a senha e desconectar os dispositivos ativos.

Identificado como “iAuthFlow v2”, o programa malicioso captura as informações de acesso da vítima e cadastra uma nova chave de acesso (passkey) controlada pelo invasor .

Assim, o criminoso consegue voltar a acessar o e-mail mesmo depois que a vítima descobre o ataque e altera todos os dados.

O software foi descoberto por especialistas da empresa de cibersegurança Abnormal em fóruns de crimes digitais em língua russa e divulgado em relatório .

Comercializado sob o modelo de serviço pelo valor inicial de US$ 10 mil (cerca de R$ 55 mil), o kit tem versões anunciadas para atacar plataformas como Google, Microsoft, Apple (iCloud) e LinkedIn.

O estudo detalhado pelos analistas focou no funcionamento do sistema contra contas do Gmail .

A abordagem inicial parece um golpe de phishing tradicional.

A vítima recebe um link exclusivo e acessa uma página idêntica à de login oficial do Google .

Nos bastidores, o iAuthFlow v2 opera um navegador no servidor do criminoso.

Esse sistema intermediário repassa os dados em tempo real, pois quando o usuário digita o e-mail, a senha ou o código de verificação em duas etapas, a ferramenta envia as informações diretamente ao Google legítimo, que responde validando o acesso.

A listagem do fórum e sua descrição da cadeia de módulos (Reprodução/Abnormal) A inovação prejudicial do golpe acontece logo após a confirmação do login.

Em vez de liberar a caixa de entrada de imediato, o sistema trava a tela do usuário com uma mensagem de carregamento e verificação.

Nos poucos segundos de espera, o programa entra nas configurações de segurança da conta invadida e cadastra uma nova passkey em posse do criminoso.

As chaves de acesso foram criadas pela indústria de tecnologia como um método moderno de login, que substitui senhas por biometria ou chaves criptográficas seguras.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›