A senha que você reutilizou há anos poderia permitir que alguém tivesse acesso à sua conta de criptomoedas hoje. A polícia de Singapura alertou, em 12 de setembro, que viu um aumento no acesso não autorizado a contas de criptomoedas por meio de e-mails comprometidos desde meados de agosto, segundo a CNA. Investigadores descobriram que várias contas de e-mail afetadas haviam aparecido em vazamentos de dados anteriores em outras plataformas. A polícia disse que credenciais expostas e reutilização de senhas podem ter ajudado os atacantes a obter acesso. O aviso trata de sequestro de contas e não estabelece que os próprios sistemas de uma exchange tenham sido comprometidos.

Depois de entrar em uma caixa de entrada, os atacantes podem conseguir descobrir quais serviços de criptomoedas seu proprietário usa. A polícia descreveu a possibilidade de solicitações de redefinição de senha seguidas da interceptação de links de redefinição, mensagens de verificação ou senhas de uso único enviadas por e-mail. Eles também alertaram que invasores podem alterar as regras da caixa de entrada para ocultar mensagens da corretora, encaminhando, arquivando ou excluindo essas mensagens. Isso faz com que uma caixa de entrada silenciosa seja uma substituição fraca para verificar a conta em si. Uma notificação não pode alertar você se alguém providenciou para que você nunca a veja.

A caixa de entrada merece a mesma atenção que a corretora

A questão prática é quanta autoridade sua conta de e-mail tem sobre suas outras contas. Se ela receber links de recuperação, o acesso a essa caixa pode se tornar parte do caminho para alterar um login. Reutilizar uma senha cria outra conexão entre serviços que, de outra forma, poderiam ter pouca coisa a ver um com o outro. Uma antiga violação em um site, portanto, pode continuar relevante muito tempo depois de você ter parado de usar aquele site. A forma como a polícia colocou a situação deixa espaço para diferenças entre casos individuais, então isso não deve ser lido como uma afirmação de que cada corretora pode ser desbloqueada apenas com e-mail.

O aviso ocorre após um outro comunicado policial separado, de 21 de agosto, sobre criminosos que supostamente se passavam pelo suporte da Apple para roubar criptomoedas. Nesse esquema, a polícia afirmou que as vítimas foram direcionadas a sites fraudulentos e solicitadas a fornecer dados de login e senhas de uso único. A sequência informada incluía prompts inesperados do dispositivo e ligações não solicitadas afirmando que uma conta havia sido comprometida. A polícia registrou pelo menos cinco casos após 7 de agosto neste aviso anterior. Eram incidentes separados, mas eles mostram por que uma oferta urgente para proteger uma conta também precisa ser verificada pelos canais oficiais do provedor.

Verifique as configurações que podem ocultar uma tomada de controle

Para o aviso mais recente, a polícia recomendou senhas únicas e autenticação multifator, com um aplicativo autenticador preferido em vez de SMS quando disponível. O conselho deles também incluía revisar as regras de encaminhamento de e-mail e a atividade de login suspeita. Usuários de cripto foram orientados a inspecionar o histórico de transações e ativar alertas de atividade quando disponíveis. Essa verificação precisa incluir a caixa de correio que recebe esses alertas. As configurações de segurança na corretora são apenas parte do quadro quando a recuperação da conta depende de outro serviço.

Qualquer pessoa que suspeite de uma invasão deve contatar imediatamente tanto o provedor de e-mail quanto a corretora de criptomoedas, disse a polícia, pedindo que eles garantam ou congelem as contas afetadas quando possível. A troca de senhas deve abranger as contas afetadas e outros serviços em que a mesma senha tenha sido usada. Um login suspeito ou uma regra de encaminhamento inexplicada merece atenção mesmo antes de você perceber uma retirada não familiar. A resposta útil a esse aviso é verificar sua rota de recuperação enquanto ainda a controla. Comece pela caixa de entrada que recebe os e-mails da sua corretora.

---------------

Autor: Ren Nakamura Asia Newsroom Notícias de Cripto em Destaque

Inscreva-se no GCP em um leitor