A Avast comunicou nesta quinta-feira (5) que bloqueou mais de 7 mil tentativas de ataques a roteadores no Brasil durante o mês de novembro. De acordo com a marca, o objetivo dos hackers seria modificar as configurações de DNS dos dispositivos e, assim, redirecionar os usuários para páginas falsas. Entre os exemplos citados pela Avast nesse caso de phishing estão sites de bancos, servidores de e-mail e até serviços de streaming.
Vale ressaltar que o problema de segurança afeta os roteadores, e não os serviços em si. Dessa forma, é necessário ressaltar a importância de manter as senhas de acesso ao Wi-Fi e às páginas de interface dos dispositivos wireless atualizadas. Outra dica é atentar aos links acessados, evitando endereços desconhecidos ou suspeitos.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Como os ataques funcionam
Segundo a Avast, o ataque, conhecido como CSRF (sigla em inglês para falsificação de solicitações entre sites), tem início no acesso a sites contendo anúncios maliciosos. Essas publicidades, que são geradas por redes de terceiros, redirecionam o usuário a um site que executa o kit de exploração do roteador, e, a partir daí, o processo acontece em segundo plano, sem que o usuário perceba.
Em caso de sucesso, o kit consegue infiltrar o sistema interno do dispositivo e realiza o processo de ataque que dá aos invasores o controle sobre o DNS. A empresa de segurança identificou até mesmo um link bit.ly que aponta para essas páginas de infecção, registrando 222 mil acessos na segunda quinzena de novembro.
A partir daí, com acesso ao aparelho, os criminosos podem redirecionar o tráfego de rede para versões falsas dos sites mais visitados pelo usuário, simulando os endereços reais e muitas vezes passando despercebidas. Dessa forma, o usuário é induzido ao erro e insere suas informações de login e senha, e os hackers têm acesso a dados a respeito de contas bancárias, pagamentos, entre outros.
Uma vez que as informações são cedidas, o site apresenta uma mensagem de erro, ou em outros casos, pede mais informações para que o usuário prossiga para acessar o serviço. Entre exemplos de sites que ganharam versões falsas, a Avast cita os bancos Bradesco (bradesco.com.br) e Santander (santandernetibe.com.br), o serviço de pagamentos PagSeguro (pagseguro.com.br), os servidores de e-mail Terra (terra.com.br) e UOL (uol.com.br), além da plataforma de streaming Netflix (netflix.com).
O TechTudo entrou em contato com as empresas citadas no comunicado, e vai atualizar a matéria com os posicionamentos oficiais em breve. A Vivo, em nome do portal Terra, alegou que já está apurando o caso internamente.
Vale ressaltar: o problema afeta diretamente os roteadores dos usuários e os serviços em si não sofrem alterações.
Como se proteger
A Avast observa que 43% dos usuários brasileiros nunca acessaram as interfaces de controle do roteador. Portanto, é uma tendência no país que os aparelhos continuem com as senhas padrão das fabricantes, o que aumenta o nível de risco e torna a vida dos criminosos mais fácil. Além de trocar as senhas e o login de acesso à rede, outra medida importante é manter o firmware atualizado.
Outra dica é desconfiar de sites com anúncios invasivos, além de evitar clicar em links suspeitos distribuídos por e-mail e conferir o endereço URL de sites que você acessa, principalmente aqueles que precisam de
Ativar os serviços de autenticação em duas etapas em sites, serviços e plataformas que oferecem esse tipo de proteção também é uma boa forma de se prevenir. Com a autenticação em duas etapas, as chances de que o invasor consiga acessar sua conta diminuem bastante, mesmo que ele tenha interceptado suas senhas.
Via Avast
Como evitar Conflito de IP em roteadores? Tire suas dúvidas no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Fortnite 2: veja datas, regras e prêmio da Champion Series
- Conheça os apps úteis do PlayStation VR, o que fazem e onde baixá-los
- Samsung Galaxy Buds Live: tudo sobre o novo fone Bluetooth da marca
- Hearthstone: O Grande Torneio trará Joust, nova mecânica com lacaios
- Notebook ultrafino vale a pena? Veja prós e contras de modelos do tipo
- Como usar o Moto Z Play como roteador Wi-Fi
- Review JBL Live 300TWS: testamos o rival 'barato' dos AirPods
- CS:GO: tabela de jogos, times e regras da ESL Pro League S9 Finals
- Como descobrir o melhor plano de celular para cada tipo de consumidor
- Street Fighter e Tekken: cinco jogos de luta que mais premiaram nos esports
- CBLoL 2019: CNB se classifica para semifinais e ProGaming é rebaixada
- Mobile Legends: Adventure: veja dicas para jogar o RPG de celular
- Como formatar um notebook Samsung
- Como usar as melhores Seeds para Minecraft Pocket Edition
- Como recuperar a senha da Hello
- Apple libera iOS 13.1 com novas funções para iPhone e correção de falhas
- Como usar o DNS do Google no celular
- LG K9 TV vs Moto E5: compare ficha técnica de celulares até R$ 600
- ELEAGUE anuncia Street Fighter V Invitational 2018
- O que é Google Lens? Saiba como funciona e como usar o recurso