Malware CloudZ explora Microsoft Phone Link para roubar SMS e códigos OTP
Nova variante do malware CloudZ utiliza plugin Pheno para explorar o Microsoft Phone Link, interceptando códigos OTP e mensagens SMS para contornar autenticação multifator.
9 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a sms.
Nova variante do malware CloudZ utiliza plugin Pheno para explorar o Microsoft Phone Link, interceptando códigos OTP e mensagens SMS para contornar autenticação multifator.
Nova campanha de CAPTCHA falso usa fraude de bombeamento de SMS para inflar contas de telefonia das vítimas, explorando hábitos de verificação de identidade online.
Plataforma PhaaS Phoenix impulsiona campanhas de smishing com falsificação de marca e injeção BTS, exigindo monitoramento de SMS e coordenação com operadoras.
Autoridades canadenses prenderam três homens por operar um dispositivo "SMS blaster" que simula uma torre celular para enviar textos de phishing para telefones próximos.
Hackers usam páginas de CAPTCHA falsas para forçar usuários a enviar SMS pagos para números internacionais, gerando fraude de receita compartilhada (IRSF). Infoblox documenta a operação.
Group-IB alerta para aumento de fraudes com falsos rastreios de encomendas. Mais de 100 campanhas detectadas em 2025, explorando credibilidade de serviços de entrega.
Cybercriminals têm transformado a confiança em serviços postais em uma arma através de uma tática de rápida propagação chamada golpe de rastreamento de envio falso. Vítimas recebem um SMS urgente alegando que seu pacote não pôde ser entregue, empurrando-as para clicar em um link e atualizar seu endereço ou pagar uma pequena taxa de manuseio.
Rede criminosa no Vietnã usa bots e e-mails descartáveis para criar contas falsas em escala. Campanha envolve bombeamento de SMS e venda de dados em mercado subterrâneo.
O Google entrou com ação judicial contra o kit Lighthouse, que teria facilitado campanhas de smishing infectando mais de 1 milhão de pessoas em 120+ países. A empresa identificou 107 modelos de páginas fraudulentas e cita roubo estimado entre 12,7M e 115M de cartões nos EUA; medidas legais e técnicas foram anunciadas.