Hackers invadem conta de aplicativo e roubam faturamento de restaurante.

Hackers invadem conta de aplicativo e roubam faturamento de restaurante. Os empresários relataram a invasão dos hackers nas redes sociais.

Na última terça-feira, 14 de setembro, o dono de restaurante Felipe Sousa ficou o dia inteiro sem sinal no celular, percebeu que a linha foi trocada e ao acessar o seu e-mail viu que quatro celulares estavam ligados a uma nova linha. Na quarta-feira, Felipe acessou à conta do aplicativo para receber o lucro do estabelecimento e viu que ela estava zerada. Segundo ele, mais de R$ 3 mil foram roubados.

Veja reportagem completa feita pelo R7

Uma das formas de se proteger e evitar o sequestro de sua mídia social ou aplicativo ifood (mesmo quando você tem seu aparelho roubado) é ativar o segundo fator de autenticação, assim relembramos abaixo como utilizar autenticação de dupla fato no WhatsApp e Ifood.

Whatsapp:

 

A verificação em duas etapas é um recurso opcional no WhatsApp, mas recomendado. Ao ativar, qualquer tentativa de uso do seu número de celular (em outros aparelhos e/ou por terceiros) terá que usar, também, um PIN de seis dígitos. 

Ao ativar, você poderá inserir seu endereço de e-mail para caso venha a esquecer o código de acesso. É importante, porém, que a sua conta de e-mail esteja segura. Uma vez ativo, você não precisará informar o código que você registrou a cada uso, mas de vez em quando o Whatsapp lhe pedirá o código como forma de te fazer lembrar o código e para certificar que o celular continua contigo. 

Note que se trata de uma camada de segurança adicional como uma espécie de senha e não é o memos que o SMS de verificação de conta enviado pelo WhatsApp na instalação do aplicativo.

Como ativar a verificação em duas etapas do WhatsApp

Para ativar a verificação em duas etapas:

  1. Abra o WhatsApp;
  2. Toque no menu de três pontos e acesse as “Configurações”;
  3. Em “Conta”, escolha “Verificação/Confirmação em duas etapas”;
  4. Toque em “Ativar” e escolha uma senha seis dígitos para a conta do WhatsApp;
  5. Confirme o seu PIN (digite novamente o seu código pessoal);
  6. Infome um endereço de e-mail válido para caso esqueça seu código;
  7. Toque em “Avançar” e confirme seu endereço de e-mail, depois em “Salvar”.

     

Atenção para todas as observações abaixo que são igualmente importantes.

Atenção   (1)

O endereço de e-mail solicitado pelo WhatsApp serve para você receber um link de desativação da verificação em duas etapas caso você esqueça o PIN. Forneça um endereço de email autêntico/válido e evite usar o e-mail do trabalho ou algum outro e-mail que você possa parar de usar porque trocou de emprego ou instituição de ensino.

Atenção   (2)

 

Se você receber um e-mail supostamente do WhatsApp para desativar a verificação em duas etapas sem ter solicitado, não clique em hipótese alguma. Outra pessoa pode estar tentando registrar o seu número no WhatsApp e invalidar o seu PIN.

Atenção   (3)

A qualquer momento você poderá: desativar a confirmação, mudar o PIN e/ou o endereço de e-mail. Basta repetir os passos do tutorial usando seu próprio celular.

Atenção   (4)

Se você tiver a verificação em duas etapas ativada, não será possível reverificar seu número no WhatsApp dentro de um período de sete dias após você ter usado o WhatsApp sem o seu PIN. Por isso, se você esquecer o seu próprio PIN e não tiver fornecido um e-mail para desativar a verificação em duas etapas, não será permitido reverificar seu número no WhatsApp dentro do período de 7 dias após ter usado o WhatsApp por último.

Após o período de uma semana, será permitido reverificar seu número de telefone no WhatsApp sem o PIN, mas você perderá todas as mensagens pendentes porque elas serão apagadas. Se a reverificação for feita após 30 dias desde a última vez que você utilizou o WhatsApp e sem o PIN, sua conta será apagada e uma nova criada.

Atenção   (5)

 

Para ajudar você a se lembrar do seu próprio PIN, o WhatsApp irá solicitar que você o digite periodicamente. Não há como desativar essa solicitação que ocorrerá de tempos em tempos sem que a verificação em duas etapas em si também seja desativada.

Ifood:

Faça o login na sua conta no painel de administração do ifood.

Navegue até encontrar a opção financeiro.

Ao iniciar o cadastro da sua conta para saque o aplicativo para solicitar a opção de cadastrar autenticação de 2 fatores, sendo assim cada saque que for realizado você vai receber um PIN por e-mail ou código via msg.

Fique atento, não seja a próxima vítima.

Fonte: R7

Por: Maurício Barbosa Neves

Veja também:

 

About mindsecblog 2774 Articles
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

5 Trackbacks / Pingbacks

  1. Dois terços das empresas já foram alvo de ataque de ransomware.
  2. Saiba o que é dumpster diving e qual o nível de fragmentação usar
  3. 1º vazamento de dados cadastrais do Pix
  4. CVC sofre ataque hacker e diz que reservas não foram afetadas
  5. ANPD lança Guia de Proteção de Dados para DPOs de pequenas empresas

Deixe sua opinião!