Notícias do setor
Economia
Jurídico
Tecnologia
Carnes / Peixes
Bebidas
Notícias ABRAS
Geral
Redes de Supermercados
Sustentabilidade
Estaduais
 

Você está em:
  • Notícias do setor »
  • Jurídico

Notícias do setor - Clipping dos principais jornais e revistas do Brasil

RSS Jurídico

24/03/2022 14:25 - TJSC – NIS alerta para a prática de novo golpe cibernético em usuários do WhatsApp Web

 

Uma nova versão de um golpe cibernético, desta vez envolvendo o WhatsApp Web, foi identificada pelo Núcleo de Inteligência e Segurança Institucional (NIS) do Poder Judiciário de Santa Catarina (PJSC). O ataque ocorre quando o usuário do aplicativo clica em um código malicioso camuflado em forma de "botão" ou link que pareça confiável.

 

A prática funciona como uma armadilha para que o golpista "capture/sequestre" a sessão iniciada por aquele dispositivo no WhatsApp Web e possa a agir como se seu acesso estivesse permitido, o que dá margem para ações fraudulentas. Casos pontuais já foram identificados e atendidos pelo NIS. Nestas ocorrências, os usuários perceberam conversas abertas com pessoas desconhecidas sem que houvessem iniciado os diálogos.

 

O GOLPE

 

-Sem que o usuário saiba, sua sessão de utilização no WhatsApp Web pode ser "capturada/sequestrada" por terceiros mal-intencionados, através de um código malicioso inserido em um “botão” ou um link.

 

-Ao clicar no link ou no botão, quem estiver utilizando o WhatsApp Web permitirá que o criminoso se aproprie daquela mesma sessão como se seu acesso tivesse sido autorizado. Isto abre a possibilidade de diversas ações fraudulentas e dá ao golpista acesso não autorizado a informações contidas no computador.

 


-Esta sessão extra não aparecerá como “aparelhos conectados”. Por exemplo: caso você tenha uma sessão de WhatsApp Web aberta agora e verifique quantos dispositivos estão conectados, esta sessão capturada não será contabilizada, ou seja, não aparecerá como um dispositivo conectado extra.

 

-O NIS analisou casos de usuários que perceberam diversos chats com pessoas estranhas (sem que houvessem iniciado estas conversas) e depois tiveram suas contas do WhatsApp banidas. Isto ocorre devido ao volume de denúncias recebidas pelo aplicativo.

 

COMO SE PRECAVER?

 

Desabilite imediatamente todas os dispositivos conectados pelo WhatsApp Web:

https://faq.whatsapp.com/web/download-and-installation/how-to-log-in-or-out/?lang=pt_br

 

JÁ FUI BANIDO, E AGORA?

 

Entre em contato com o NIS, encaminhando um print screen da tela de banimento e o número da conta do seu WhatApp informando o ocorrido para que a sua solicitação junto ao WhatsApp seja feita.

Atuação do NIS é vanguardista na atenção à segurança digital

 

O nome técnico do golpe recém-descoberto é Session Hijacking e o WhatApp Inc. no Brasil já está ciente da prática, devendo promover uma correção de eventual vulnerabilidade típicas da maioria das aplicações web. Policiais do NIS compartilharam informações com o aplicativo e solicitaram o desbanimento das contas atacadas no âmbito do PJSC.

 

"O NIS tem se destacado nacionalmente em razão da expertise dos agentes que trabalham aqui, sobretudo em razão da especialização no combate aos crimes cibernéticos. Várias práticas de invasão e intrusão foram descobertas neste ambiente. O grande mérito desta equipe decorre da capacidade de resolução rápida desses problemas, bem como da consolidação desses dados para subsidiar a investigação criminal, chegando aos responsáveis", destaca o desembargador Sidney Eloy Dalabrida, coordenador do NIS. A atuação do Núcleo no Judiciário catarinense, reforça Dalabrida, é vanguardista ao dedicar tamanha atenção ao ambiente virtual em sua missão de segurança institucional.

 

"Método envolve engenharia social", explica agente do NIS

 

O êxito do golpe descoberto recentemente não depende de uma vulnerabilidade do aplicativo. A ação decorre de uma "falha" humana combinada com o conhecimento avançado do golpista em programação, explica o agente João Nakamura, da Divisão de Inteligência do NIS.

 

Na prática, a janela de oportunidade se abre quando o usuário clica no botão ou link maliciosamente apresentado na conversa. Esta conduta caracteriza a chamada engenharia social porque induz a vítima ao erro. Muitas vezes, o golpe se apropria da identidade de instituições financeiras e órgãos públicos para passar credibilidade e ganhar confiança.

 

"Os métodos quase sempre envolvem engenharia social. Mais de 90% das ocorrências exigem o comportamento ativo da vítima", explica Nakamura.

 

Nos casos analisados, observa o agente do NIS, só foram afetados usuários que utilizavam o Whatsapp Web.

 

Fonte: TJSC – 24/03/2022

 

 

Enviar para um amigo
Envie para um amigo
[x]
Seu nome:
E-mail:
Nome do amigo:
E-mail do amigo:
Comentário
 

 

Veja mais >>>

13/02/2026 11:10 - Empresas devem enviar dados do Relatório de Transparência Salarial até 28 de fevereiro
13/02/2026 11:10 - Disponibilização não autorizada de dados pessoais não sensíveis em cadastro positivo não gera dano moral presumido
13/02/2026 11:09 - TRT3 - Justiça do Trabalho reforça que terça-feira de Carnaval não é feriado nacional e que não é devido o pagamento em dobro pelo trabalho nesse dia
13/02/2026 11:09 - Com a decretação da falência, valor de ativos alienados na recuperação passa a integrar a massa falida
13/02/2026 11:08 - TST fará audiência pública sobre aumento de jornada em atividades insalubres
13/02/2026 11:08 - TRT-RJ publica edital com oportunidades de acordo em execuções trabalhistas
13/02/2026 11:07 - STJ - Tribunal não terá expediente na segunda e na terça-feira de Carnaval
13/02/2026 11:07 - Atendimento é suspenso nas unidades do TRT-2 durante o carnaval; expediente no Ed. Sede encerra-se mais cedo na sexta (13/2)
13/02/2026 11:06 - TRT3 - Expediente durante carnaval fica suspenso no TRT-MG
13/02/2026 11:06 - Quarta-feira de cinzas (18) é ponto facultativo até as 14h no TST
13/02/2026 10:55 - Confira o expediente do TRF1 durante o feriado de Carnaval
12/02/2026 13:57 - TST homologa convenção coletiva dos aeroviários que assegura adoção da escala 5x1
12/02/2026 13:56 - Tanque de diesel usado para abastecer gerador de emergência em compras não dá direito a adicional de periculosidade
12/02/2026 13:55 - Acordo com quitação geral impede a gestante de pedir indenização por estabilidade em nova ação
12/02/2026 13:55 - Ação repetida: Aplicada multa por litigância de má-fé ao trabalhador que ajuizou ação com pedidos repetidos e já apreciados em ação anterior

Veja mais >>>