Categorias: Ciberataques

Jogo para Android disponível na Play Store rouba conversas do WhatsApp

Os usuários do WhatsApp foram expostos novamente a uma situação de vulnerabilidade digital.

O jogo chamado Balloon Pop 2 podia ser baixado através da Google Play Store, mas, além de oferecer divertimento, ele também roubava mensagens trocadas pelo WhatsApp e expunha as conversações em um site pago.

Para onde iam as conversas roubadas?

A situação toda foi descoberta esta semana, na terça-feira (10). Imediatamente o jogo foi retirado da loja de aplicativos, mas os dados roubados já estavam disponíveis no site WhatsAppCopy.

Este site, inclusive, explicava que o game era um recurso utilizado para que as conversas fossem enviadas ao site, onde os usuários pudesse lê-las. Seria um backup, por assim dizer. No entanto, não há nenhum nível de segurança eficaz para que a mensagem possa ser lida somente pelo usuário.

Portanto, qualquer um poderia acessar o histórico, desde que digitasse um determinado número e pagasse uma taxa cobrada pelo site.

Com a retirada do Balloon Pop 2 da Play Store, o jogo continua disponível no site WhatsAppCopy. Se você baixou esse jogo, o indicado é que entre em contato com os administradores do site e peça a remoção imediata do histórico de conversas, para evitar que seus dados sejam expostos mais uma vez.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás