Pular para o conteúdo principal

Destaques

DOOM no CAPTCHA? Uma nova forma de combater bots e divertir os gamers

DOOM no CAPTCHA? Uma nova forma de combater bots e divertir os gamers Página do DOOM no CAPTCHA Quem diria que um dos games mais clássicos e desafiadores de todos os tempos seria usado para proteger sites da invasão de bots? O DOOM CAPTCHA é a mais nova e inusitada forma de comprovar que você é um humano de verdade e não uma máquina. Como funciona? É simples: ao invés de identificar números ou letras distorcidas, você precisa mostrar suas habilidades como jogador de DOOM. Um pequeno mapa do jogo é carregado e você precisa eliminar uma quantidade específica de inimigos para provar que você é um humano. É como se você estivesse jogando um mini-game dentro de um site. Por que DOOM? A escolha do DOOM não foi por acaso. O jogo é um ícone da indústria dos games e possui uma legião de fãs. Ao utilizar um elemento tão familiar e divertido, os desenvolvedores conseguem tornar o processo de verificação mais engajador e menos maçante. Além disso, a dificuldade do DOOM pode ajudar a filtrar a...

Desinstale estes apps se estiverem no seu iPhone

Pesquisadores da Sophos descobriram dois apps que estão roubando cripto moedas nos smartphones da Maça.


A Apple agiu rapidamente, eliminando as ameaças da App Store, mas se você baixou antes, desinstale agora.


Ace Pro – app de fraude



O primeiro é o Ace Pro, que vinha disfarçado de leitor de códigos QR, mas que exibia uma interface falsa para compra e venda de cripto moedas depois de aberto.

O segundo é o MBM_BitScan, que aparecia como um rastreador em tempo real para pessoas interessadas em investir em cripto moedas.

Segundo a Sophos, o ciber criminoso criava uma conta falsa em uma rede social, assumindo a identidade de uma mulher rica e atraente que atraía vítimas em potencial, induzindo-as a baixar os aplicativos de negociação falsos com a promessa de muita riqueza.

O Ace Pro conseguiu contornar as proteções se passando por um scanner de código QR conectado a um site de aparência benigna, mas depois de um tempo, os desenvolvedores o redirecionaram para um domínio registrado na Ásia, que acaba entregando a falsa interface de negociação.

O MVM_BitScan também estava na Play Store (Android) e esses dois aplicativos foram observados se comunicando com a mesma infraestrutura de comando e controle (C2), que se comunica ainda mais com um servidor que se apresenta como uma empresa de criptografia japonesa legítima. Todo o resto é tratado na interface da web, que é como os bandidos conseguiram enganar o Google para permitir o aplicativo em primeiro lugar.

Duas dicas que os pesquisadores da Sophos dão para se proteger de golpes são que, se o aplicativo não puder ser encontrado em repositório legítimo, ou exigir etapas extras para ser usado, desconfie.

Fonte: Techradar



DIVULGAÇÃO AFILIADA: Este vídeo e descrição ou texto, podem conter links de afiliados, o que significa que, se você clicar em um dos links de produtos, receberei uma pequena comissão.

Comentários

Postagens mais visitadas