/
/
Zero-click: a invasão hacker que não precisa de links

Zero-click: a invasão hacker que não precisa de links

No mais novo ataque hacker, não é necessário que o usuário clique em links suspeitos para se tornar vítima.
No mais novo ataque hacker, não é necessário que o usuário clique em links suspeitos para se tornar vítima.
No mais novo ataque hacker, não é necessário que o usuário clique em links suspeitos para se tornar vítima.
Shutterstock

Geralmente, o hacker é alguém astuto que costuma se infiltrar em nossas caixas de entrada com mensagens intrigantes. A estratégia deles é simples, mas engenhosa: atraem a atenção do destinatário com promessas sedutoras e, para completar o truque, inserem um link irresistível. Ao clicar, a pessoa se vê presa em uma rede de armadilhas virtuais. É um jogo de gato e rato, onde a curiosidade pode se transformar em cilada.

Agora, não é mais necessário que o usuário clique em um link para cair na armadilha. Surge um novo nível de sofisticação que exige atenção redobrada.

Ataque hacker zero-click

O zero-click envolve a exploração de vulnerabilidades em aplicativos ou dispositivos que permitem a execução de código malicioso sem qualquer interação do usuário. Isso significa que, sem precisar clicar em um link ou abrir um arquivo, a vítima pode ser comprometida ao receber uma mensagem ou notificação hacker. Esse tipo de ataque é particularmente perigoso, pois as pessoas muitas vezes não têm consciência dos riscos envolvidos, levando a uma falsa sensação de segurança.

Os hackers podem usar esse método em diversas plataformas, incluindo aplicativos de mensagens como WhatsApp e Telegram, e-mails e até notificações de redes sociais. Muitas vezes, as mensagens parecem legítimas. Entretanto, elas escondem códigos que, ao serem recebidos pelo dispositivo, conseguem explorar falhas de segurança. Por consequência, esses códigos acessam o acesso a dados pessoais, gravações de chamadas, localização geográfica e até controle remoto do aparelho.

Rafael Federici é sócio do Comparato, Nunes, Federici & Pimentel Advogados. Ele explica que o zero-click representa um risco considerável para os usuários das plataformas de mensagens. Isso porque, além dos dados pessoais, há também informações financeiras das vítimas. Ele então explica que esse tipo de ataque utiliza falhas nos aplicativos para comprometer dispositivos sem qualquer interação do usuário. “É um tipo de invasão é especialmente letal porque elimina a necessidade do engano tradicional, como o phishing. A vítima pode ter seu dispositivo invadido sem sequer saber que foi alvo”.

Proteção do ataque hacker zero-click

Para se resguardar, os usuários devem adotar medidas preventivas, como a atualização regular dos aplicativos e sistemas operacionais, a instalação de antivírus (malware, spyware) e evitar o uso de aplicativos não seguros ou de fontes não confiáveis. Além disso, manter-se informado sobre novas ameaças cibernéticas é fundamental. “As empresas de tecnologia precisam reforçar suas políticas de segurança e os usuários devem assumir uma postura mais ativa na proteção de seus dados”, complementa Rafael Federici, especialista em Direito Digital e Proteção de Dados.

As grandes empresas responsáveis pelo WhatsApp e Telegram estão sendo pressionadas a melhorar seus protocolos de segurança para prevenir ataques de zero-click. Reguladores de vários países têm discutido a necessidade de normas mais rigorosas para responsabilizar as empresas por falhas que prejudiquem a privacidade dos usuários.

WhatsApp e Telegram: na mira dos ataques

Alexander Coelho, sócio do Godke Advogados.

Mas por que WhatsApp e Telegram estão no alvo?

“A razão é simples: esses aplicativos são alvos ideais. Bilhões de mensagens estão em circulação diariamente nesses apps, que processam automaticamente diversos tipos de arquivos. Uma falha na renderização de um PDF, por exemplo, pode se tornar a porta de entrada para o caos”, explica Alexander Coelho, sócio do Godke Advogados, especialista em Direito Digital e Proteção de Dados.

O Telegram, em sua defesa, argumenta que “nunca foi vulnerável a exploits de zero-click” e destaca seu código aberto como uma prova de segurança. Já o WhatsApp, que pertence à Meta, tem um histórico de vulnerabilidades a ataque hacker, como o caso Pegasus em 2019.

O software Pegasus, desenvolvido pela empresa israelense NSO Group, permitiu que governos e organizações monitorassem comunicações de alvos específicos, levantando preocupações significativas sobre direitos humanos e liberdade de expressão. A descoberta de que líderes mundiais, jornalistas e ativistas foram alvos desse programa gerou um debate acirrado sobre a ética da vigilância estatal, a segurança cibernética e as repercussões legais que o cercam.

A revelação desencadeou investigações internacionais e promoveu um escrutínio intensificado sobre o uso de softwares de espionagem. Muitas nações foram pressionadas a revelar suas legislações relacionadas à privacidade e segurança cibernética, buscando um equilíbrio entre a proteção da segurança nacional e a salvaguarda dos direitos individuais.

Brasil – legislação

No Brasil, o Código Penal já considera crime a invasão de dispositivos eletrônicos. Isso está no artigo 154-A do Código Penal, que abrange a acessibilidade não autorizada a sistemas informáticos, o que pode resultar em graves consequências para a vítima, incluindo a exposição de dados pessoais e confidenciais. As punições podem variar de detenção de três meses a um ano, além de multa, dependendo da gravidade do ato e das consequências advindas da invasão.

Ademais, a Lei Geral de Proteção de Dados (LGPD) estabelece diretrizes para o tratamento seguro de informações pessoais, mas ainda há desafios na implementação de medidas eficazes contra ataques sofisticados como este. “Casos assim demonstram que a regulamentação da segurança digital precisa evoluir continuamente, acompanhando o avanço de ameaça hacker, assim como o investimento na conscientização dos usuários”, explica Federici.

Com a crescente sofisticação de ataque hacker, as recomendações dos especialistas são para que os usuários reforcem a segurança de suas contas e fiquem atentos a sinais de atividades suspeitas.

“Essa onda de ataque hacker zero-click é um lembrete de que a tecnologia, por mais libertadora que possa ser, traz riscos que nem sempre conseguimos controlar. Acredito que cabe a cada um se munir de conhecimento e ferramentas para se proteger – o Estado e as big techs não farão tudo por você. Mas até que ponto estamos dispostos a sacrificar a conveniência pela segurança? Será que, no fim, o preço da nossa privacidade é um celular que mais espiona do que conecta?”, finaliza Alexander Coelho.

Compartilhe essa notícia:

Recomendadas

MAIS +

Veja mais noticias

Levantamento na capital paulista revela diferenças expressivas de preço entre produtos semelhantes e alta acima da inflação na cesta de Páscoa.
Ovo de Páscoa custa até 121% mais que chocolate em barra, aponta Procon-SP
Levantamento na capital paulista revela diferenças expressivas de preço entre produtos semelhantes e alta acima da inflação na cesta de Páscoa.
Ricardo Morishita, advogado e professor do Instituto de Direito Público (IDP).
CM Entrevista: Apps, fraudes e opacidade – os desafios do consumo digital na nova gestão da Senacon
A nova gestão da Senacon, sob Ricardo Morishita, coloca no centro do debate os desafios do consumo digital - como fraudes, opacidade de plataformas e a crescente dependência de aplicativos — e defende a necessidade de reforçar princípios como transparência, boa-fé e equilíbrio nas relações entre empresas e consumidores.
Lei cria regras mais rígidas para o devedor contumaz, que deixa de pagar contribuições de forma deliberada para obter vantagens.
Governo federal regulamenta o Código de Defesa do Contribuinte
Lei cria regras mais rígidas para o devedor contumaz, que deixa de pagar contribuições de forma deliberada para obter vantagens.
Senacon, ANPD e outros órgãos ampliam atuação conjunta. Veja como a regulação cruzada afeta empresas e consumidores no Brasil.
O impacto da regulação cruzada na vida do consumidor
Senacon, ANPD e outros órgãos ampliam atuação conjunta. Veja como a regulação cruzada afeta empresas e consumidores no Brasil.
SUMÁRIO – Edição 296

A evolução do consumidor traz uma série de desafios inéditos, inclusive para os modelos de gestão corporativa. A Consumidor Moderno tornou-se especialista em entender essas mutações e identificar tendências. Como um ecossistema de conteúdo multiplataforma, temos o inabalável compromisso de traduzir essa expertise para o mundo empresarial assimilar a importância da inserção do consumidor no centro de suas decisões e estratégias.

A busca incansável da excelência e a inovação como essência fomentam nosso espírito questionador, movido pela adrenalina de desafiar e superar limites – sempre com integridade.

Esses são os valores que nos impulsionam a explorar continuamente as melhores práticas para o desenho de uma experiência do cliente fluida e memorável, no Brasil e no mundo.

A IA chega para acelerar e exponencializar os negócios e seus processos. Mas o CX é para sempre, e fará a diferença nas relações com os clientes.

CAPA: Rhauan Porfírio
IMAGEM: IA Generativa | ChatGPT


Publisher
Roberto Meir

Diretor-Executivo de Conhecimento
Jacques Meir
[email protected]

Diretora-Executiva
Lucimara Fiorin
[email protected]

COMERCIAL E PUBLICIDADE
Gerentes

Daniela Calvo
[email protected]

Elisabete Almeida
[email protected]

Érica Issa
[email protected]

Gustavo Bittencourt
[email protected]

Juliana Carvalho
[email protected]

Marcelo Malzoni
[email protected]

NÚCLEO DE CONTEÚDO
Head de Conteúdo
Larissa Sant’Ana
[email protected]

Editora do Portal 
Júlia Fregonese
[email protected]

Produtores de Conteúdo
Bianca Alvarenga
Danielle Ruas 
Jéssica Chalegra
Marcelo Brandão
Victoria Pirolla

Head de Arte
Camila Nascimento
[email protected]

Revisão
Elani Cardoso

COMUNICAÇÃO E MARKETING
Coordenadoras
Nayara Manfredi
Paula Coutinho

TECNOLOGIA
Gerente

Ricardo Domingues


CONSUMIDOR MODERNO
é uma publicação da Padrão Editorial Ltda.
www.gpadrao.com.br
Rua Ceará, 62 – Higienópolis
Brasil – São Paulo – SP – 01234-010
Telefone: +55 (11) 3125-2244
A editora não se responsabiliza pelos conceitos emitidos nos artigos ou nas matérias assinadas. A reprodução do conteúdo editorial desta revista só será permitida com autorização da Editora ou com citação da fonte.
Todos os direitos reservados e protegidos pelas leis do copyright,
sendo vedada a reprodução no todo ou em parte dos textos
publicados nesta revista, salvo expresso
consentimento dos seus editores.
Padrão Editorial Ltda.
Consumidor Moderno ISSN 1413-1226

NA INTERNET
Acesse diariamente o portal
www.consumidormoderno.com.br
e tenha acesso a um conteúdo multiformato
sempre original, instigante e provocador
sobre todos os assuntos relativos ao
comportamento do consumidor e à inteligência
relacional, incluindo tendências, experiência,
jornada do cliente, tecnologias, defesa do
consumidor, nova consciência, gestão e inovação.

PUBLICIDADE
Anuncie na Consumidor Moderno e tenha
o melhor retorno de leitores qualificados
e informados do Brasil.

PARA INFORMAÇÕES SOBRE ORÇAMENTOS:
[email protected]