A preocupação com a segurança dos usuários do Friend.Tech aumentou nos últimos dias, à medida que mais indivíduos alegam terem sido vítimas de ataques de troca de SIM, resultando em perdas estimadas em US$ 385 mil em Ethereum (ETH) desde o início desta semana.
É importante destacar que o código Friend.Tech em si não foi explorado, o que significa que os usuários atuais não estão em risco imediato. No entanto, a crescente incidência desses ataques destaca a necessidade de vigilância e medidas adicionais de segurança.
Ataques de troca de SIM e Friend.Tech
Os ataques de troca de SIM envolvem a interceptação das mensagens SMS de um usuário, frequentemente usadas para autenticar a identidade em aplicativos e serviços online. Os invasores exploram essa vulnerabilidade para assumir o controle das contas online das vítimas.
No caso do Friend.Tech, o aplicativo permite que os usuários comprem "ações" de pessoas que possuem contas no X, uma rede social que concede certos privilégios aos compradores dessas ações. Essa funcionalidade única do Friend.Tech se tornou alvo de ataques recentes.
Evolução dos ataques
Os ataques de troca de SIM contra usuários do Friend.Tech continuaram e pioraram nas últimas 24 horas. Três contas influentes no aplicativo social X (ex-Twitter), relataram que suas contas foram exploradas, resultando no roubo do Ethereum mantido nessas contas.
The same scammer profited $385K (234 ETH) in the past 24 hours off SIM swapping four different FriendTech users. pic.twitter.com/03BoBEqGax
— ZachXBT (@zachxbt) October 4, 2023
Esses incidentes levantam questões sobre a segurança das informações pessoais e dos ativos financeiros dos usuários do Friend.Tech, bem como sobre a eficácia das medidas de segurança adotadas pelas empresas de criptografia e redes sociais.
Medidas de segurança e recomendações
Para proteger-se contra ataques de troca de SIM, os usuários do Friend.Tech e de outras redes sociais devem considerar a adoção de medidas adicionais de segurança. Alguns passos recomendados incluem:
Autenticação de Dois Fatores (2FA):
Ative a autenticação de dois fatores em todas as suas contas online, sempre que possível. Isso adiciona uma camada adicional de segurança, tornando mais difícil para os invasores acessarem suas contas.
Proteção do número de telefone:
Mantenha seu número de telefone em segredo e evite compartilhá-lo amplamente nas redes sociais. O número de telefone é frequentemente usado como parte do processo de autenticação.
Verificação de SMS:
Se você receber uma mensagem de texto suspeita, entre em contato imediatamente com sua operadora de celular e verifique se não houve atividade não autorizada em sua conta.
Mudança de senha regular:
Altere suas senhas regularmente e certifique-se de que elas sejam complexas e únicas para cada conta.
Monitoramento de conta:
Monitore regularmente suas contas online para qualquer atividade suspeita ou não autorizada.