• Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco
No Result
View All Result
TecnoInforme
  • Últimas
  • Apps
    Lalamove reduz comissão para corridas curtas de moto

    Lalamove reduz comissão para corridas curtas de moto

    Snowflake lança inovações para acelerar a IA

    Snowflake lança inovações para acelerar a IA

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Google reforça combate a golpes digitais como membro da GASA

    Google reforça combate a golpes digitais como membro da GASA

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

  • Games
    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    Roblox exige verificação de idade para uso do chat no Brasil

    Roblox exige verificação de idade para uso do chat no Brasil

  • Streaming
    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

    Predador: Terras Selvagens chega ao Disney+ em 12 de fevereiro

    Predador: Terras Selvagens chega ao Disney+ em 12 de fevereiro

    Operação Fronteira Brasil estreia 5ª temporada com recorde de público

    Operação Fronteira Brasil estreia 5ª temporada com recorde de público

  • Review
  • Carreiras
    Vivo abre vagas para área técnica no estado de São Paulo

    Vivo abre vagas para área técnica no estado de São Paulo

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Shopee tem vagas e mantém inscrições para estágio 2026

    Shopee tem vagas e mantém inscrições para estágio 2026

    Eletromidia anuncia vagas

    Eletromidia anuncia vagas

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    IA e o futuro da criação: Adobe revela tendências para redes sociais

    IA e o futuro da criação: Adobe revela tendências para redes sociais

    Alerta de Carnaval: golpes digitais se multiplicam

    Alerta de Carnaval: golpes digitais se multiplicam

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

  • Produtos
    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Samsung abre pré-registro para o Galaxy Unpacked

    Samsung abre pré-registro para o Galaxy Unpacked

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

    Epson renova portfólio com EcoTank Pro e projetores inteligentes

    Epson renova portfólio com EcoTank Pro e projetores inteligentes

    Electrolux revela nova lava e seca no BBB 26 e inicia pré-venda

    Electrolux revela nova lava e seca no BBB 26 e inicia pré-venda

  • Últimas
  • Apps
    Lalamove reduz comissão para corridas curtas de moto

    Lalamove reduz comissão para corridas curtas de moto

    Snowflake lança inovações para acelerar a IA

    Snowflake lança inovações para acelerar a IA

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Snowflake e OpenAI firmam aliança bilionária para IA corporativa

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Airbnb amplia equipe de atendimento em 30% para Carnaval 2026

    Google reforça combate a golpes digitais como membro da GASA

    Google reforça combate a golpes digitais como membro da GASA

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

    Cacau Show antecipa Páscoa 2026 após vazamento de materiais

  • Games
    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    Samsung Odyssey Cup 2026 de CS2: inscrições começam em março

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    CarnaRift: Riot Games expande Carnaval para LoL, Wild Rift e 2XKO

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para gamescom latam 2026: preços e como comprar

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    Ingressos para o Anime Friends 2026 já estão à venda; veja atrações

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    SEGA e Realm anunciam série de audiodrama do universo Sonic

    Roblox exige verificação de idade para uso do chat no Brasil

    Roblox exige verificação de idade para uso do chat no Brasil

  • Streaming
    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Turma da Mônica: Confira as novidades da 4ª temporada na HBO Max

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Atenção Chapéus de Palha: One Piece retorna à Crunchyroll em 5 de abril

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

    Spider-Noir: série com Nicolas Cage ganha data e teaser no Prime Video

    Predador: Terras Selvagens chega ao Disney+ em 12 de fevereiro

    Predador: Terras Selvagens chega ao Disney+ em 12 de fevereiro

    Operação Fronteira Brasil estreia 5ª temporada com recorde de público

    Operação Fronteira Brasil estreia 5ª temporada com recorde de público

  • Review
  • Carreiras
    Vivo abre vagas para área técnica no estado de São Paulo

    Vivo abre vagas para área técnica no estado de São Paulo

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Grupo Silvio Santos e Amazon abrem inscrições para Hackathon

    Shopee tem vagas e mantém inscrições para estágio 2026

    Shopee tem vagas e mantém inscrições para estágio 2026

    Eletromidia anuncia vagas

    Eletromidia anuncia vagas

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Mulheres em TI veem mais barreiras e menos equidade, aponta Acronis

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

    Epson abre inscrições para Programa de Estágio 2026 no Brasil

  • Cursos
    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Microsoft e Gerando Falcões lançam curso de IA em periferias

    Cibersegurança é a pauta do Programa Hackers do Bem

    Cibersegurança é a pauta do Programa Hackers do Bem

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Oracle oferece capacitação gratuita em IA, multicloud, OCI e dados

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Google Cloud vai capacitar 200 mil pessoas em IA na América Latina

    Coursera lança cursos dublados em Português por IA

    Coursera lança cursos dublados em Português por IA

    Avell e Hero Base se unem para formar novos talentos

    Avell e Hero Base se unem para formar novos talentos

  • Dicas
    IA e o futuro da criação: Adobe revela tendências para redes sociais

    IA e o futuro da criação: Adobe revela tendências para redes sociais

    Alerta de Carnaval: golpes digitais se multiplicam

    Alerta de Carnaval: golpes digitais se multiplicam

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Brasileiro prefere a senha “admin” mesmo com riscos em 2025

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Golpe mira jogadores de Minecraft e rouba contas do Discord

    Erros comuns que encurtam a vida do seu SSD

    Erros comuns que encurtam a vida do seu SSD

    Cinco passos para verificar se o dispositivo inteligente é seguro

    Cinco passos para verificar se o dispositivo inteligente é seguro

  • Produtos
    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Avell amplia linha Ion com notebooks de alto desempenho no Brasil

    Samsung abre pré-registro para o Galaxy Unpacked

    Samsung abre pré-registro para o Galaxy Unpacked

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

    Cacau Show foca em inovação e canais digitais na Páscoa 2026

    Epson renova portfólio com EcoTank Pro e projetores inteligentes

    Epson renova portfólio com EcoTank Pro e projetores inteligentes

    Electrolux revela nova lava e seca no BBB 26 e inicia pré-venda

    Electrolux revela nova lava e seca no BBB 26 e inicia pré-venda

No Result
View All Result
TecnoInforme
No Result
View All Result

Clubhouse: aplicação falsa para Android rouba credenciais de acesso

Sheila Horvath Por Sheila Horvath
24 de março de 2021
Home Dicas
Share on FacebookShare on Twitter

A ESET, empresa que atua na detecção proativa de ameaças, alerta que, usando a popularidade do Clubhouse, os cibercriminosos distribuem um aplicativo falso com malware que visa roubar informações de login dos usuários em uma ampla variedade de serviços.

Fingindo ser a versão Android do Clubhouse, o aplicativo de conteúdo em formato de áudio que só é acessado por convite e cuja versão existe apenas para iPhone, contém um pacote malicioso que é distribuído a partir de um site que tem a aparência legítima do Clubhouse. O Trojan tem a capacidade de roubar os detalhes de login das vítimas em pelo menos 458 serviços on-line.

Site fraudulento. Imagem: Divulgação.

A lista de serviços para os quais você pode roubar credenciais de acesso inclui aplicativos de troca de criptomoedas, aplicativos financeiros e de compras, bem como mídias sociais e plataformas de mensagens. Para começar, serviços como Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA e Lloyds Bank estão presentes na lista.

“O site parece real. É uma cópia bem feita do site legítimo do Clubhouse. No entanto, assim que o usuário clicar em ‘Adquira no Google Play’, o aplicativo será baixado automaticamente para o dispositivo do usuário. Vamos ter em mente que sites legítimos sempre redirecionam o usuário para o Google Play em vez de baixar diretamente o Android Package Kit (APK)”, diz o pesquisador da ESET que identificou o Trojan, Lukas Stefanko.

O pesquisador avisa que, antes mesmo de pressionar o botão para acessar o aplicativo, existem alguns indícios de que algo está errado. Por exemplo, a conexão não é feita de forma segura (HTTP em vez de HTTPS) ou o site usa o domínio de nível superior “.mobi” (TLD) em vez de “.com”. conforme usado pelo aplicativo legítimo. Outro sinal é que, embora o Clubhouse esteja planejando lançar a versão Android de seu aplicativo em breve, a plataforma ainda está disponível apenas para iPhones.

Site legítimo. Imagem: Divulgação.

Depois que a vítima cai na armadilha, baixa e instala o BlackRock, o Trojan tenta roubar suas credenciais usando um ataque de sobreposição. Em outras palavras, toda vez que um usuário inicia um aplicativo de um serviço listado em seu telefone, o malware cria uma tela que se sobrepõe ao aplicativo original e solicita que o usuário faça login. Mas, em vez de entrar no serviço, o usuário terá inadvertidamente entregue suas credenciais aos cibercriminosos.

Usar a autenticação de dois fatores (2FA) usando SMS para evitar que alguém ganhe acesso às contas não ajudaria necessariamente neste caso, pois o malware também pode interceptar mensagens de texto. O aplicativo malicioso também solicita que a vítima habilite os serviços de acessibilidade, permitindo efetivamente que os criminosos assumam o controle do dispositivo.

Stefanko aponta que o fato de o nome do aplicativo baixado ser “Instalar” em vez de “Clubhouse” deve funcionar como um alerta instantâneo. “Embora isso mostre que o criador do malware provavelmente foi um pouco preguiçoso em disfarçar adequadamente o aplicativo baixado, também pode significar que cópias ainda mais sofisticadas podem ser descobertas no futuro”, alertou.

O laboratório de pesquisa da ESET, compartilha as melhores práticas de segurança para dispositivos móveis:

– Use apenas lojas oficiais para baixar aplicativos em seus dispositivos.

– Tenha cuidado com os tipos de permissões concedidas aos aplicativos.

– Mantenha seu dispositivo atualizado e, se possível, configure-o para instalar atualizações automaticamente.

– Se possível, use tokens de senha descartáveis ​​(OTP) baseados em hardware ou software em vez de SMS.

– Antes de baixar um aplicativo, faça pesquisas sobre o desenvolvedor e as avaliações e comentários que outros usuários do aplicativo postaram.

– Use uma solução de segurança móvel confiável.

 

Tags: Club HouseEset
Sheila Horvath

Sheila Horvath

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Próxima publicação

ASUS anuncia novos modelos da série VivoBook 15

Recomendadas.

will bank abre vagas em tecnologia e dados

will bank abre vagas em tecnologia e dados

26 de julho de 2024
Claro e Netflix lançam plano de TV com streaming

Claro e Netflix lançam plano de TV com streaming

16 de janeiro de 2024
TecnoInforme

Nosso trabalho é fazer com que o nosso leitor tenha acesso ao melhor e mais completo conteúdo sobre tudo o que acontece no universo tecnológico, que é, sem dúvida, o berço da inteligência virtual.

Categorias

  • Apps
  • Carreiras
  • Cursos
  • Dicas
  • Games
  • Negócios
  • Produtos
  • REVIEW
  • Sem categoria
  • Streaming
  • Últimas Notícias

Notícias Recentes

A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

A Casa do Dragão: HBO Max revela teaser e data da 3ª temporada

19 de fevereiro de 2026
JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

JOVI lança Y31 e Buds Air3 reforçando aposta no mercado brasileiro

19 de fevereiro de 2026
Avell amplia linha Ion com notebooks de alto desempenho no Brasil

Avell amplia linha Ion com notebooks de alto desempenho no Brasil

19 de fevereiro de 2026
  • Institucional
  • Política de Privacidade
  • Imprensa
  • Fale conosco

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.

Utilizamos seus dados para proporcionar uma experiência mais relevante ao analisar e personalizar conteúdos e anúncios em nossa plataforma e em serviços de terceiros. Ao navegar pelo site, você autoriza a TecnoInforme a reunir estes dados e utilizá-los para estes fins. Consulte nossa Política de Privacidade e nossa Política de Cookies.
Minhas opçõesEntendi
Minhas opções

Sobre Cookies

Os cookies são para garantir que o usuário do site obtenha a melhor experiência. Os cookies necessários podem ser armazenados nos dispositivos dos usuários. Precisamos de sua permissão para cookies não essenciais. Saiba mais sobre como processamos dados pessoais em nossa Política de Privacidade
Necessário
Os cookies necessários ajudam a tornar um site utilizável, permitindo funções básicas como navegação na página e acesso a áreas seguras do site. O site não pode funcionar corretamente sem esses cookies.
A Preferência
Os cookies de preferência permitem que um site se lembre de informações que mudam a maneira como o site se comporta ou parece, como seu idioma preferido ou a região em que você está.
A Estatística
Os cookies de estatística ajudam os proprietários de sites a entender como os visitantes interagem com os sites, coletando e relatando informações anonimamente.
O Marketing
Cookies de marketing são usados para rastrear visitantes em sites. A intenção é exibir anúncios que sejam relevantes e envolventes para o usuário individual e, portanto, mais valiosos para editores e anunciantes terceirizados.
Não Classificado
Cookies não classificados são cookies que estamos em processo de classificação, juntamente com os fornecedores de cookies individuais.
SALVAR E ACEITAR
No Result
View All Result
  • Últimas
  • Apps
  • Games
  • Streaming
  • Review
  • Carreiras
  • Cursos
  • Dicas
  • Produtos

TecnoInforme © 2021 - Todos os Direitos Reservados - Desenvolvido Por Farnesi Digital.