'Got that boomer!': Como os cibercriminosos roubam códigos de uso único para ataque de troca de SIM e esvaziamento de contas bancárias

A chamada telefônica recebida piscou no telefone da vítima. Pode durar apenas alguns segundos, mas pode terminar com a vítima fornecendo códigos que dão aos cibercriminosos a capacidade de se apossar de suas contas online ou esvaziar suas carteiras de criptomoedas e digitais.

“Esta é a equipe de segurança do PayPal aqui. Detectamos alguma atividade incomum em sua conta e estamos ligando para você como medida de precaução”, diz a voz robótica do chamador. “Por favor, insira o código de segurança de seis dígitos que enviamos para o seu dispositivo móvel.”

A vítima, ignorante das intenções maliciosas do chamador, digita no teclado de seu telefone o código de seis dígitos que acabou de receber por mensagem de texto.

“Conseguiu, boomer!” diz uma mensagem no console do atacante.

...

Unidade Nixon 221B disse que as empresas estão em uma 'batalha eterna' com os maus atores que buscam abusar de suas redes, e que as autoridades devem intensificar os esforços para reprimir esses serviços.

“A peça que falta é que precisamos que as autoridades prendam os atores criminosos que se tornam tão incômodos”, disse Nixon. “Os jovens estão deliberadamente fazendo uma carreira disso, porque se convencem de que são 'apenas uma plataforma' e 'não são responsáveis pelos crimes' facilitados por seu projeto.” “Eles esperam ganhar dinheiro fácil na economia da fraude. Existem influenciadores que incentivam maneiras antiéticas de ganhar dinheiro online. As autoridades precisam parar com isso.”

Leia mais em TechCrunch:

  • Ameaça roubou 49 mil endereços de clientes da Dell
  • Serviços criptografados Apple, Proton e Wire ajudaram a polícia espanhola a identificar ativista
  • O CEO da UHG diz que 'talvez um terço' dos cidadãos americanos foram afetados pelo recente hackeamento
  • O que aprendemos com a acusação do mentor do LockBit
Como verificar uma violação de dados