Hackers invadem contas do Instagram usando chatbot de suporte

Criminosos conseguiam redefinir senhas sem comprometer o endereço de e-mail das vítimas

Contas do instagram – O Instagram corrigiu uma vulnerabilidade que permitia a invasão de contas por meio de uma falha em seu sistema de suporte automatizado baseado em inteligência artificial. O problema possibilitava que hackers assumissem o controle de perfis sem precisar acessar o e-mail legítimo associado às contas.

Relatos sobre o ataque começaram a surgir durante o fim de semana em fóruns online e redes sociais. Usuários afirmaram que tiveram suas contas comprometidas por um método que explorava diretamente o chatbot de atendimento da Meta. Entre os perfis afetados estava uma conta ligada à Casa Branca durante o governo Obama, atualmente inativa, além do perfil do sargento da Força Espacial dos Estados Unidos, John Bentinvegna. A pesquisadora de segurança Jane Wong também relatou ter sido vítima da invasão.

LEIA: Mineração de bitcoin com energia da cana começa em julho em Mato Grosso do Sul

De acordo com a descrição do ataque, os invasores utilizavam uma rede privada virtual (VPN) para simular a localização geográfica da vítima e evitar mecanismos automáticos de proteção. Em seguida, iniciavam uma conversa com o assistente de suporte da Meta e solicitavam a inclusão de um novo endereço de e-mail na conta-alvo.

O chatbot enviava então um código de verificação para o endereço informado pelo próprio invasor. Após inserir o código recebido, o sistema apresentava a opção de redefinir a senha da conta.

Com a alteração concluída, o atacante passava a controlar o perfil da vítima.

A principal falha do processo era a ausência de uma etapa que exigisse acesso ao endereço de e-mail originalmente vinculado à conta. Isso permitia que a tomada de controle ocorresse sem qualquer validação junto ao proprietário legítimo do perfil.

Na segunda-feira, o porta-voz do Instagram, Andy Stone, confirmou que a vulnerabilidade havia sido corrigida. A empresa, no entanto, não informou quantas contas podem ter sido afetadas enquanto a falha permaneceu ativa.

Entre os relatos divulgados após a descoberta do problema está o da pesquisadora Jane Wong. “A senha foi alterada sem o meu conhecimento e eu recebi diferentes tentativas de redefinição de senha ao longo do dia anterior. Bastante preocupante.”

O episódio reforça os desafios de segurança associados à adoção de sistemas automatizados de atendimento e inteligência artificial, especialmente quando essas ferramentas têm acesso a processos sensíveis relacionados à autenticação e recuperação de contas.

Junte cashback e transfira para sua conta com a Benefícios Rede Bee!

A Bee Fenati – a rede social dos profissionais de TI de todo o Brasil – segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido direto para sua conta!

Baixe o aplicativo nas lojas App Store e Google Store e aproveite agora! A Bee Fenati reúne em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Dell, Casas Bahia, Vivo, Petz, Drogaria São Paulo, e muito mais!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os usuários da plataforma receberão de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor ficará em uma carteira digital dentro da plataforma da Benefícios Rede Bee e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode transferir o dinheiro direto para sua conta bancária!

Na prática, a ferramenta permitirá que sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) possam ZERAR o valor da sua contribuição assistencial e associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras e serviços do cotidiano em ganho real.

(Com informações de Olhar Digital)
(Foto: Reprodução/Magnific/wichayada)

Facebook
Twitter
LinkedIn
Pinterest
Pocket
WhatsApp
Rolar para cima