Google Authenticator, US $9.8 mi roubados e Pirâmides
The Kraft: edição #38 - 03 de março de 2020.
Top histórias
Acredito que vocês, assim como eu, estão um pouco cansado do assunto banho de sangue no mercado financeiro e coronavírus. Hoje, vamos deixar esses tópicos maturando nas próximas semanas, até porque não há muita novidades nesse universo.
A pauta será sobre segurança que é um calcanhar de aquiles de exchanges, holders e demais atores da indústria cripto. E, uma das principais ferramentas que protegem usuários de hot wallets e clientes de exchanges, a autenticação em dois fatores, acaba de tomar seu primeiro revés através do (1)Google Authenticator. Nele foi descoberto um malware que pode invadir o APP do google e roubar as senhas dos usuários.
Falando em segurança, um novo relatório lançado pela empresa de pesquisa (2)KPMG, apontou que 9.8 mi de dólares foram roubados por criminosos no universo cripto. Para fechar a newsletter e manter o assunto sobre criminosos, a BitcoinTrade, uma das principais exchanges brasileiras lançou um (3)vídeo ilustrativo sobre pirâmide sugestionando nomes de donos de empresas cripto que recentemente tiveram alguns reveses no mercado.
Citação do dia:
“Quem quer, não a liberdade, mas o Estado, não deve brincar de Revolução.”
- M. A. Bakunin
Empresa descobre malware no Google Authenticator
Uma das ferramentas mais utilizadas para se defender de invasões indesejadas e roubos de hot wallets e exchanges, o Google Authenticator, acaba de ser atingida com um golpe duro em sua credibilidade.
A empresa holandesa Threat Fabric especializada em segurança digital divulgou um malware no Android capaz de extrair e roubar códigos que são gerados pelo Google Authenticator.
A engenhosidade conhecida como 2FA, é um sistema onde o usuário se autentica em duas etapas, ou seja, você faz o login no site que deseja entrar e no APP de autenticação de sua preferência, você tem uma contra senha (OTP) que é exigido pelo site que você está acessando, lembrando que você precisa habilitar essa opção previamente.
Além do google, existem outros APPs como o Authy que a princípio não foi infectado mesmo utilizando o sistema Android. Este por sinal, é do Google, e pode ser uma das razões pelas quais o Google Authenticator foi invadido. Mas voltando ao malware, ele é capaz de pegar essa contra senha que teoricamente estaria segura com o usuário e proprietário do APP.
Segundo a explicação do tecmundo a engenhosidade dos criminosos é grande:
“Trata-se de um Trojan Cerberus que foi aprimorado com Trojan de Acesso Remoto (RAT) para desbloquear um dispositivo e visualizar seus dados de modo remoto.
Dessa maneira, o RAT pode ativar o TeamViewer e configurar conexões, além alterar e acessar apps de todo o tipo — redes sociais, e-mails, bancos, etc. Com isso, ainda entrega aos criminosos indícios de comportamento das vítimas, caso o objetivo seja espioná-las. Para chegar a esse nível de invasão, é utilizada uma simples sobreposição de tela, a qual exige que o usuário realize seu desbloqueio.”
US $9.8 mi foram roubados em criptomoedas desde 2017
Um dos fatores que contribuem para que o Bitcoin e outras criptos não deslancham no mercado de investimento institucional ou mesmo de pequenos investidores como eu e vocẽ, é sem dúvida a questão da segurança.
Problemas apontados acima com o Google Authenticator, ou casos gravíssimo como aponta o relatório da pesquisa KPMG no qual declara que 9.8mi de trumps foram roubados em cripto desde 2017, são razões mais que razoáveis para afastar o público deste universo.
Todos que hoje estão envolvidos de alguma forma com o mundo cripto sabem dos benefícios como ser seu próprio banco, ou ainda, não depender de políticas monetárias de governos como no caso do Bitcoin. Esses são benefícios que na visão dos já letrados no assunto valem qualquer tipo de risco de segurança, visto que há inúmeras possibilidades de assumir o controle sobre esses tipos de situação.
BitcoinTrade lança vídeo educativo sobre pirâmide
Um das maiores corretoras de cripto do país, a BitcoinTrade acaba de lançar um vídeo sobre pirâmide financeira. Hoje em dia, muitos são os casos que estão na mídia como Unick, FX, HPX e muitas outras que vem pipocando e deixa o mercado de cripto em alerta.
Por se tratar de um universo novo e muito poucas pessoas entendem o que é uma criptomoeda, somado a ganância de enriquecer da noite para o dia e promessas de lucros exorbitantes, muitos acabam caindo nesse tipo de golpe.
Mas, além do alerta que realmente precisa ter, o que chama atenção no vídeo é a alusão do Rodrigo O Golpista, personagem do vídeo com Rodrigo Marques, o CEO da Atlas Quantum, acusado de ser piramideiro e ter deixado milhares de clientes na mão com sua empresa que prometia fazer arbitragem de Bitcoin entre exchanges ao redor do mundo.
As semelhanças não param apenas no nome, a ilustração que representa o golpista é bem parecida com a imagem do Rodrigo da Atlas, soma-se a isso o conteúdo do vídeo que explica a oportunidade única de gerar rendimentos acima da médias, típico de pirâmide.
Como falei, o momento que as pessoas racionalizarem antes de investir e verem que não existem rendimentos fora do comum dos já praticados pelo mercado, elas não cairão mais em golpes como esse.
Segue o link do vídeo,s e vocẽ ainda não viu