Agências de inteligência dos Estados Unidos informaram que milhares de contas em aplicativos de mensagem pertencentes a funcionários do governo americano, militares, políticos e jornalistas foram comprometidas por hackers ligados à Rússia.

O Federal Bureau of Investigation (FBI) e a Cybersecurity and Infrastructure Security Agency (CISA) divulgaram um comunicado conjunto detalhando a tática usada pelos invasores: eles se apresentam como perfis oficiais de suporte de serviços populares de mensagens, como Signal e WhatsApp, e induzem usuários a clicar em links maliciosos ou a fornecer códigos de verificação e PINs.

Como funciona o golpe

Segundo as agências, um exemplo ilustrativo envolve uma conta que se identifica como “Signal Support”, avisando sobre uma suposta tentativa de acesso. Em seguida, a conta falsa solicita que a vítima responda com um código de verificação. Com esses dados, os invasores assumem o controle da conta, expulsam o proprietário legítimo e passam a enviar links de phishing em nome da vítima para os contatos dela, ampliando o alcance do ataque.

O FBI e a CISA orientam que mensagens de origem desconhecida devem ser tratadas com desconfiança, e recomendam bloquear e reportar imediatamente perfis suspeitos, além de ativar as opções de segurança oferecidas pelos aplicativos de mensagem.

Alerta internacional e posicionamento das empresas

O alerta estadunidense segue avisos divulgados anteriormente por agências em Portugal e na Holanda, que relataram infiltração de contas do WhatsApp e Signal de funcionários públicos, diplomatas e militares. Os serviços de inteligência holandeses MIVD e AIVD apontaram interesse russo específico no Signal devido à sua reputação como canal encriptado e confiável para autoridades.

O Centro de Coordenação de Crises Cibernéticas da França (C4) também emitiu um alerta sobre ataques a alvos semelhantes.

Imagem: Divulgação

O Signal publicou no X que sua infraestrutura não foi comprometida e reforçou que o suporte do aplicativo não inicia contato por mensagens dentro do app, SMS ou redes sociais para solicitar códigos de verificação. A empresa pediu que usuários mantenham vigilância e não compartilhem seus códigos de verificação ou o PIN do Signal com terceiros.

Como medidas básicas de proteção, as agências recomendam desconfiar de solicitações de códigos ou senhas mesmo quando aparentam vir de empresas conhecidas e, em caso de dúvida, confirmar a veracidade por canais oficiais.

A coordenação de alertas entre autoridades dos Estados Unidos e da Europa indica que esses ataques são amplos e organizados, possivelmente com apoio estatal, visando pessoas com acesso a informações estratégicas.

Com informações de Olhardigital