A Avast comunicou nesta quinta-feira (5) que bloqueou mais de 7 mil tentativas de ataques a roteadores no Brasil durante o mês de novembro. De acordo com a marca, o objetivo dos hackers seria modificar as configurações de DNS dos dispositivos e, assim, redirecionar os usuários para páginas falsas. Entre os exemplos citados pela Avast nesse caso de phishing estão sites de bancos, servidores de e-mail e até serviços de streaming.
Vale ressaltar que o problema de segurança afeta os roteadores, e não os serviços em si. Dessa forma, é necessário ressaltar a importância de manter as senhas de acesso ao Wi-Fi e às páginas de interface dos dispositivos wireless atualizadas. Outra dica é atentar aos links acessados, evitando endereços desconhecidos ou suspeitos.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Como os ataques funcionam
Segundo a Avast, o ataque, conhecido como CSRF (sigla em inglês para falsificação de solicitações entre sites), tem início no acesso a sites contendo anúncios maliciosos. Essas publicidades, que são geradas por redes de terceiros, redirecionam o usuário a um site que executa o kit de exploração do roteador, e, a partir daí, o processo acontece em segundo plano, sem que o usuário perceba.
Em caso de sucesso, o kit consegue infiltrar o sistema interno do dispositivo e realiza o processo de ataque que dá aos invasores o controle sobre o DNS. A empresa de segurança identificou até mesmo um link bit.ly que aponta para essas páginas de infecção, registrando 222 mil acessos na segunda quinzena de novembro.
A partir daí, com acesso ao aparelho, os criminosos podem redirecionar o tráfego de rede para versões falsas dos sites mais visitados pelo usuário, simulando os endereços reais e muitas vezes passando despercebidas. Dessa forma, o usuário é induzido ao erro e insere suas informações de login e senha, e os hackers têm acesso a dados a respeito de contas bancárias, pagamentos, entre outros.
Uma vez que as informações são cedidas, o site apresenta uma mensagem de erro, ou em outros casos, pede mais informações para que o usuário prossiga para acessar o serviço. Entre exemplos de sites que ganharam versões falsas, a Avast cita os bancos Bradesco (bradesco.com.br) e Santander (santandernetibe.com.br), o serviço de pagamentos PagSeguro (pagseguro.com.br), os servidores de e-mail Terra (terra.com.br) e UOL (uol.com.br), além da plataforma de streaming Netflix (netflix.com).
O TechTudo entrou em contato com as empresas citadas no comunicado, e vai atualizar a matéria com os posicionamentos oficiais em breve. A Vivo, em nome do portal Terra, alegou que já está apurando o caso internamente.
Vale ressaltar: o problema afeta diretamente os roteadores dos usuários e os serviços em si não sofrem alterações.
Como se proteger
A Avast observa que 43% dos usuários brasileiros nunca acessaram as interfaces de controle do roteador. Portanto, é uma tendência no país que os aparelhos continuem com as senhas padrão das fabricantes, o que aumenta o nível de risco e torna a vida dos criminosos mais fácil. Além de trocar as senhas e o login de acesso à rede, outra medida importante é manter o firmware atualizado.
Outra dica é desconfiar de sites com anúncios invasivos, além de evitar clicar em links suspeitos distribuídos por e-mail e conferir o endereço URL de sites que você acessa, principalmente aqueles que precisam de
Ativar os serviços de autenticação em duas etapas em sites, serviços e plataformas que oferecem esse tipo de proteção também é uma boa forma de se prevenir. Com a autenticação em duas etapas, as chances de que o invasor consiga acessar sua conta diminuem bastante, mesmo que ele tenha interceptado suas senhas.
Via Avast
Como evitar Conflito de IP em roteadores? Tire suas dúvidas no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como fazer download e instalar o mod de Sonic em Minecraft
- Saque Emergencial FGTS 2020: como consultar o pagamento de R$ 1.045
- Gadget fica ‘ligado’ no desperdício de energia e promete economia; conheça
- Sites seguros com chaves para desbloquear PCs com vírus ransomware
- Como atualizar e remover aplicativos incompatíveis no Chrome
- Saiba os requisitos mínimos para jogar Far Cry Primal no seu PC
- PUBG Global Series: veja os campeonatos confirmados para 2020
- WhatsApp para iPhone: como pesquisar mensagens em conversas específicas
- Fortnite: jogadores banidos se classificam para Mundial e geram polêmica
- Free Fire recebe atualização com novas armas e melhorias em personagens
- Como inserir link nos Stories do Instagram com uma conta comercial
- Bloodborne: saiba como derrotar a Fera Sedenta de Sangue
- Microsoft Edge: navegador baseado no Chrome chega para Windows e macOS
- Curiosidades sobre Cherrygumms, ex-atleta de R6 e CEO da Black Dragons
- Como pegar itens de DLC em Tales of Zestiria, RPG para consoles e PC
- Bully faz 10 anos: veja curiosidades e polêmicas sobre o game
- Cupom do Submarino viraliza na web e caso revolta usuários
- Como arredondar número no Excel
- Saiba o que é o 3D NAND, módulo que deixa o seu SSD ‘voando’
- Sony anuncia Xperia E4, smartphone Android com ?cara de Lumia?