26.8 C
Angola
Segunda-feira, Dezembro 22, 2025
Início Site Página 101

Cabinda com a maior rede de burladores da internet, revela investigação

A província de Cabinda é o território angolano com a maior rede de burladores através da internet e onde vários congolenses têm dado suporte a essa rede, revelou uma investigação policial do Serviço de Investigação Criminal (SIC).

Segundo o SIC, os referidos criminosos estão distribuidos em várias redes de burladores que têm sequestrado contas nas redes sociais, sobretudo no WhatsApp e Facebook, para enganarem vários cidadãos.

Os burladores tem ainda acesso a outros dados, como contas bancárias ou imagens íntimas que permitem chantagens ou, entre outros embustes, fazer pedidos de dinheiro a “amigos” ou “familiares”.

Pelo que informa a investigação, estes burladores fazem-se passar muitas das vezes por funcionários das empresas UNITEL, ENDE, BAI, BFA para ludibriarem as pessoas e chegam a soliciatar a partilha de um código, que dá acesso ilegítimo à sua conta do WhatsApp e ao Multicaixa Express.

MAIS: SIC denúncia burlas através WhatsApp

Mais de 20 cidadãos, todos de residentes na província de Cabinda, estão na “lupa” do SIC, sob forte indícios de estarem conectados à extensa rede de burladores.

O SIC diz que na vasta rede há envolvimento de vários cidadãos congolenses que lhe dão suporte técnico.

Em entrevista ao Novo Jornal, o director de domunicação institucional e imprensa do SIC-Geral, Manuel Halaiwa, frisa que por acção destes criminosos, várias pessoas foram também burladas ao acederem aos falsos formulários de actualizações do aplicativo bancário “BAI Directo”.

Os criminosos praticam outros crimes, como extorsão online, chantagem, furtos em contas bancárias e burlas“, disse o inspector, acrescentando que o SIC trabalha arduamente para o desmantelamento destas redes.

WhatsApp lança funcionalidades para separar listas de contatos

Se sofre com desorganização e não gostar de vários minutos à procura de conversas específicas na página inicial do WhatsApp, então vai gostar de saber que a empresa está a trabalhar numa nova opção que o ajudará a encontrar as suas conversas mais rapidamente.

Diz o WABetaInfo que esta funcionalidade permitirá criar listas personalizadas de conversas que servirão para filtrar as conversas que lhe forem apresentadas. Por exemplo, poderá criar listas de contactos profissionais, de colegas de trabalho, de amigos mais próximos ou até de familiares.

MAIS: Governo angolano pressiona Meta por falhas de segurança no WhatsApp

Ao criar estas listas, conseguirá posteriormente filtrar as conversas para que lhe sejam apresentadas apenas estes contactos que foram previamente incluidos. Estes filtros aparecerão ao lado das opções atuais – que incluem apenas Todas, Não lidas, Favoritos e Grupos.

Esta funcionalidade ainda não se encontra disponível e foi apenas avistada na mais recente versão beta do WhatsApp para Android. Deverá ser lançada oficialmente numa atualização disponibilizada num futuro próximo.

Governo angolano pressiona Meta por falhas de segurança no WhatsApp

Actualmente já não deve ser novidades para muitos as burlas via WhatsApp, o novo normal tem sido agora a clonagem dos números no WhatsApp, onde já pudemos certificar, em alguns grupos onde o utilizador envia mensagem sobre a venda de 8000 USD, parece que a situação tomou outro rumo e o Governo angolano decidiu entrar em acção.

A Agência de Protecção de Dados (APD) pediu esclarecimentos à Meta sobre a onda de violações de contas privadas no aplicativo WhatsApp em Angola, “fenómeno conhecido vulgarmente por clonagem”, para salvaguardar a privacidade dos utilizadores.

Segundo comunicado da APD que consta no website, a Meta confirma a recepção de reclamações de utilizadores angolanos, cujas contas foram comprometidas e garante fornecer à APD e aos utilizadores os recursos necessários para lidar com essas preocupações. A Meta recomenda que os utilizadores revejam regularmente os dispositivos associados ao WhatsApp, “indo para as configurações, a fim de poderem identificar eventuais dispositivos suspeitos”.

A empresa detentora da aplicação mais popular de troca de mensagens, aconselha ainda aos utilizadores, no caso de receberem e-mails ou mensagens de texto não solicitadas, a pedir a alteração do PIN de “verificação de dois passos” ou o código de registo de conta do WhatsApp, devem evitar clicar em qualquer link sugerido pelo contactante porque podem ser tentativas de clonagem da conta.

No comunicado, a APD aconselha, ainda, aos utilizadores para, em caso de registo de algum incidente de segurança nas contas do WhatsApp, apresentarem queixa aos órgãos de investigação criminal e comunicarem à Meta através do centro de ajuda disponível no aplicativo. Recentemente a MenosFios apresentou ainda uma serie de recomendações aos utilizadores do WhatsApp, para se evitar assim a clonagem de contas, e caso queira saber as maneiras de proteger-se clique aqui.

Ataques cibernéticos ao Windows crescem 23% em três meses

De acordo com os especialistas da Kaspersky, os atacantes estão a visar cada vez mais o Windows através de ataques aos drivers vulneráveis. No segundo trimestre de 2024, o número de sistemas atacados através desta técnica aumentou quase 23% em comparação com o primeiro trimestre deste ano.

Os drivers vulneráveis podem ser explorados para uma vasta gama de ataques, incluindo ransomware e Ameaças Persistentes Avançadas (APTs).

Os ciberataques que utilizam drivers vulneráveis são conhecidos como BYOVD (Bring Your Own Vulnerable Driver). Estes ataques têm como objetivo tentar desativar as soluções de segurança de um sistema e aumentar os privilégios, permitindo realizar várias atividades maliciosas, tais como instalar ransomware ou estabelecer uma ligação para espionagem ou sabotagem, especialmente se um grupo de Ameaça Persistente Avançada (APT) estiver por detrás do ataque.

A Kaspersky informa que esta técnica de ataque aumentou em 2023 e que, atualmente, está a ganhar força, com impacto tanto nos indivíduos como nas organizações. No segundo trimestre de 2024, o número de sistemas atacados com a técnica BYOVD aumentou quase 23% em comparação com o trimestre anterior.

“Embora os próprios drivers sejam legítimos, podem conter vulnerabilidades. Estas vulnerabilidades podem então ser exploradas para fins maliciosos. Os atacantes utilizam várias ferramentas e métodos para instalar um driver vulnerável no sistema. Assim que o sistema operativo carrega este driver, o atacante pode explorá-lo para contornar os limites de segurança do kernel do sistema operativo para os seus próprios objetivos”, destaca Vladimir Kuskov, Diretor de Pesquisa Anti-Malware da Kaspersky.

Um aspeto preocupante desta tendência é a proliferação de ferramentas que exploram drivers vulneráveis – podem ser encontradas online. Apesar de ainda existirem relativamente poucas destas ferramentas em 2024 – apenas foram publicados 24 projetos em 2021 – os especialistas da Kaspersky observaram um aumento no número destas ferramentas publicadas online no ano passado.

“Embora nada impeça realmente os cibercriminosos de desenvolverem as suas próprias ferramentas privadas, as disponíveis publicamente eliminam a necessidade das competências específicas necessárias para pesquisar e explorar drivers vulneráveis. Só em 2023, identificámos cerca de 16 novas ferramentas desta natureza, o que representa um aumento substancial em relação às que observámos em anos anteriores. Tendo em conta este aumento, é altamente recomendável implementar medidas de proteção robustas para qualquer sistema”, explica Vladimir Kuskov.

Para combater as ameaças relacionadas com a exploração de drivers vulneráveis, recomenda-se que:

– Compreenda a sua infraestrutura e monitorize de perto os seus ativos;

– Proteja a sua empresa contra uma vasta gama de ameaças através de soluções da linha de produtos Kaspersky Next. Esta gama de produtos oferece proteção em tempo real, visibilidade de ameaças, capacidades de investigação e resposta de EDR e XDR para organizações de qualquer dimensão e indústria, bem como sistemas de proteção contra a exploração de drivers vulneráveis.

– Implemente um processo de Gestão de Patches para detetar software vulnerável dentro da infraestrutura e instalar prontamente patches de segurança. Soluções como Kaspersky Endpoint Security e Kaspersky Vulnerability Data Feed podem ser muito úteis.

– Efetue avaliações de segurança regulares para identificar e corrija as vulnerabilidades existentes, antes que estas se tornem um ponto de entrada para um atacante.

Angola vai beneficiar-se de tecnologia indiana no sector agrícola

Angola vai beneficiar-se de tecnologia indiana para impulsionar o sector agrícola e marítimo direccionada à produção de alimentos, revelou o ministro da Indústria e Comércio, Rui Miguêns.

Falando na na 19.ª Conferência de Negócios Índia – África, o dirigente friosu que a parceria entre Angola e a Índia tem sido crucial para o desenvolvimento e o fortalecimento das capacidades económicas e sociais do país. Destacou o quadro evolutivo das relações entre Angola e a Índia, desde a década de 80, marcadas por iniciativas, acordos bilaterais e investimentos privados de empresas e cidadãos indianos na economia nacional.

MAIS: Angola e Moçambique reforçam parceria no domínio das TICs

A Índia, prosseguiu o ministro angolano, tornou-se um parceiro económico importante para Angola, dados os investimentos financeiros, assistência técnica, formação profissional e a sua colaboração em diversos sectores de interesse mútuo. Em concordância com a prioridade da política económica do Governo de Angola, no domínio agrícola e tecnologias de agroindústria, Rui Miguêns disse que o país tem disponíveis vastas áreas de terras agrícolas que podem contar com o apoio da Índia.

“Estas terras podem contribuir para a nossa segurança alimentar e diversificação económica, promovendo o crescimento económico e bem-estar social nas áreas rurais do nosso país”, ressaltou o ministro.

Justiça brasileira pondera bloquear X(ex-Twitter) em todo país

Tudo indica que a rede social X deverá ser suspensa no Brasil por ordem do juiz Alexandre de Moraes do Supremo Tribunal Federal (STF), isto depois de o dono da rede social X, Elon Musk, ter ignorado a ordem de apontar um representante legal da plataforma no país.

Esta obrigação imposta por Moraes aconteceu depois de o X ter encerrado todos os seus escritórios no Brasil, uma iniciativa que foi justificada com o receio de proteger os funcionários no âmbito das investigações sobre disseminação de notícias falsas na plataforma.

MAIS: Brasil abre investigação a Elon Musk por ataques à Justiça

O caso parece ter impactado outras empresas de Elon Musk, como é o caso da SpaceX. Diz a Reuters que as contas bancárias da rede Starlink foram bloqueadas no Brasil, com a SpaceX a apontar que a decisão foi tomada de modo a pressionar Musk a aceitar as ordens de Morais.

No início desta semana, recebemos uma ordem do juiz Alexandre de Moraes do Supremo Tribunal de Justiça do Brasil que congela as finanças da Starlink e impede a Starlink de realizar transações financeiras no país”, pode ler-se num comunicado. “Esta ordem baseia-se numa determinação infundada de que a Starlink deveria ser responsável pelas multas aplicadas – inconstitucionalmente – contra o X. Foi emitida em segredo e sem proporcionar à Starlink qualquer dos devidos processos legais garantidos pela Constituição do Brasil. Pretendemos abordar o assunto legalmente”.

Clientes bancários angolanos acolhem positivamente a digitalização, destaca ABANC

Os clientes bancários angolanos estão a receber positivamente a digitalização e modernização das operações, na opinião do Presidente da Associação de Bancos de Angola (ABANC), Mário Nascimento.

Falando ao semanário Expansão, no contexto de o Multicaixa Express transacionar mais dinheiro do que os ATMs, o especialista frisa que isso significa que os angolanos estão a desmaterializar a utilização do dinheiro e dos cartões físicos.

Ainda assim, admite que a digitalziação da banca não passa só pela utilização do Multicaixa Express, que é um canal que privilegia muito a instantaneidade das operações. Mário Nascimento adianta que há mais a ser feito pela banca no sentido de digitalizar o sistema financeiro nacional, onde há já bancos que permitem abrir contas e fazer solicitação de crédito por via de mecanismos digitais, embora considere que é necessário trazer mais produtos e serviços para os meios digitais, até porque o futuro da banca no País depende da digitalização.

Nascimento defende que esta modernização do sistema bancário vai diminuir custos ao sector, já que os bancos num futuro mais distante vão deixar de instalar ATMs, que elevam os custos com energia e manutenção, e vão deixar de emitir cartões físicos e outros produtos que requeiram equipamentos físicos.

MAIS: ABANC vai apostar na digitalização dos bancos angolanos

Já Nelson Prata, Presidente da Associação Angolana de Defesa do Consumidor de Serviços e Produtos Bancários (ACONSEBANC), considera que ainda é cedo para pensar numa digitalização efectiva, mas admite que há “claramente uma mudança ou alteração no perfil dos clientes bancários e, consequentemente uma maior adesão aos canais digitais. Por outro lado, enquanto continuarmos a ter um elevado nível de informalidade na nossa economia, o dinheiro físico continuará a ditar as regras na srelações económica se comerciais“.

Para o responsável da ACONSEBANC, o maior desafio da digitalização dos produtos e serviços financeiros continuará a estar relacionado com as questões de segurança dos depósitos dos clientes.

Facilmente os clientes perderão a confiança se não se sentirem seguros. E a banca digital trás consigo muitos riscos para os utilizadores com baixo nível de instrução digital“, defende.

Consultório MenosFios: Conheça os profissionais de TI mais procurados na dark web

Uma nova investigação, levada a cabo pela equipa da Kaspersky Digital Footprint Intelligence (DFI), revela que programadores, attackers (especialistas que realizam ataques a redes, aplicações web e dispositivos móveis) e designers estão entre os profissionais de TI mais procurados por cibercriminosos na dark web.

Os especialistas analisaram 227.000 anúncios publicados em 155 fóruns na dark web entre janeiro de 2022 e junho de 2022. Segundo os dados partilhados pela empresa de cibersegurança em comunicado, 46% dos anúncios foram publicados em 2020, tendo atingido um pico de atividade em março.

Ao analisarem os anúncios publicados durante o período em análise, os peritos da Kaspersky selecionaram um conjunto, com mais de 160 propostas, que indicavam claramente o tipo de remuneração oferecida. Os salários médios variavam entre os 1.300 e 4.000 dólares mensais, com o mais alto a ser encontrado em anúncios que procuravam especialistas em engenharia reversa.

O salário mensal mais elevado que os investigadores identificaram rondava os 20.000 dólares, para uma posição de developers. Além dos salários, alguns dos anúncios contavam com indicações relativas a bónus e comissões para projetos bem-sucedidos.

Os programadores afirmam-se como os profissionais com mais procura na dark web, perfazendo 61% de todos os anúncios. Seguem-se os attackers, que correspondem a 16%, e os designers, com 10%. Do conjunto de profissões de TI mais procuradas na dark web incluem-se administradores (6%), especialistas em engenharia reversa (4%), analistas (2%) e testers (1%).

Como indica Polina Bochkareva, Security Services Analyst na Kaspersky, a “caça” por profissionais de TI “é um dos muitos tópicos que são constantemente discutidos” na dark web. “Hoje, seguir o interesse dos cibercriminosos e analisar continuamente as suas atividades é vital para as empresas que querem fazer face aos ciberataques e manter a segurança da informação no mais alto nível”, enfatiza.

_____________________________________________________

Esse foi o Consultório MenosFios de hoje, onde pedimos que os nossos leitores as comentem e que contribuam com informações adicionais que julguem serem necessárias sobre esse mesmo tema.

Todas e quaisquer questões que gostassem de ver aqui respondidas devem ser colocadas no canal de comunicação exclusivo e dedicado ao consultório Menos Fios.

Falamos do email criado para esse fim: [email protected]. Este é o único ponto de receção das questões que nos enviarem. Usem-no para nos remeterem as vossas questões, as vossas dúvidas ou os vossos problemas. A vossa resposta surgirá muito em breve.

Instagram lança novas ferramentas de texto para fotos

Os utilizadores do Instagram estão prestes a ter muito mais liberdade no tipo de fotografias que partilham, permitindo muito mais opções de personalização.

Ao carregar uma fotografia (ou várias), será possível adicionar texto e até sobrepôr outras imagens sob forma de ‘stickers’. Isto oferece a flexibilidade criativa para fazer com que o teu conteúdo se destaque e explorar um ‘storytelling’ novo e mais divertido com fotografias e carrosséis, pode ler-se no comunicado oficial do Instagram.

MAIS: Instagram resgata função nostálgica inspirada no Hi5

Serve recordar que o Instagram decidiu aumentar recentemente o número máximo de fotografias em carrosséis de 10 para 20, oferecendo assim muitas mais possibilidades aos utilizadores da rede social.

Fraude SIMBOX nas Telecomunicações, o que é?

A fraude SIMBOX é uma prática ilícita nas telecomunicações que envolve o uso de dispositivos conhecidos como SIMBOX para contornar as taxas de interconexão aplicadas pelas operadoras. Esses dispositivos permitem que múltiplos cartões SIM sejam conectados a um único sistema, redirecionando chamadas internacionais como se fossem chamadas locais.

Infelizmente, nos últimos anos, registaram-se volumes de fraude sem precedentes no sector das telecomunicações. Mas enquanto a forma mais discutida desta fraude foi o smishing – uma tentativa de phishing utilizando SMS – os operadores de redes móveis também foram duramente afectados pela fraude.

Em 2019, a Associação internacional de Controlo da Fraude nas Comunicações publicou o seu inquérito semestral sobre a perda de fraudes. Descobriu-se que o sector das telecomunicações perdeu 28,3 mil milhões de dólares devido a fraude, com 2,71 mil milhões de dólares perdidos em tipos de fraude de interconexão, o que representa quase 10% de todas as receitas perdidas devido a fraude.

O desvio de interconexão baseia-se nas chamadas internacionais. Essencialmente, uma vez que as tarifas das chamadas internacionais são mais elevadas do que as tarifas nacionais, os autores das fraudes estão a utilizar métodos ilegais para encaminhar as chamadas internacionais através do VOIP e evitar as tarifas de ligação internacionais.

Mas qual é a motivação dos burlões? Não se trata de uma operação Robin dos Bosques que está a tentar fazer com que as pessoas paguem menos pelas chamadas. Os utilizadores pagam a tarifa normal das chamadas internacionais. Quando os burlões interceptam a chamada, encaminham-na através de VOIP para fazer parecer que se trata de uma chamada local e depois embolsam a taxa que o operador de rede local deveria ter recebido.

MAIS: Detido Chinês que desviava Chamadas da UNITEL e AFRICELL

A utilização de SIMBOX é a forma mais comum de fraude de desvio de interligação. Trata-se de uma peça de hardware que tem centenas ou mesmo milhares de cartões SIM pré-pagos ligados a si, cada um deles capaz de reencaminhar uma chamada. Embora possam ganhar apenas alguns cêntimos por minuto, tudo isto se acumula quando há centenas de chamadas em curso que duram vários minutos de cada vez.

How SIM boxes work What is Sim Box Fraud

Como evitar a fraude SIMBOX?

O primeiro passo para proteger a empresa de potenciais perdas é ter um sistema de gestão de fraudes que possa detectar o reencaminhamento do tráfego através de canais cinzentos, fazer um teste de esforço da rede ou realizar uma monitorização em tempo real. Para além de fazer alterações técnicas, ter uma equipa jurídica forte que possa salvaguardar os contratos com todas as partes interessadas pode ajudar a reduzir o impacto da fraude.

A utilização dos mais recentes métodos de deteção forense através de parceiros fiáveis pode reduzir a incidência de fraudes e melhorar a eficiência da empresa. Com a ajuda da inteligência artificial (IA) e da aprendizagem automática (ML), a análise aprofundada e em tempo real pode ajudá-lo a combater as fraudes de desvio de interconexão em constante mudança, a salvaguardar os fluxos de receitas e a melhorar a experiência do cliente.

Para as organizações que se encontram no caminho da transformação digital, a agilidade é fundamental para responder a um panorama tecnológico e empresarial em rápida mutação. Agora, mais do que nunca, é crucial cumprir e exceder as expectativas organizacionais com uma mentalidade digital sólida apoiada pela inovação.

Nas telecomunicações, considera-se fraude o ”roubo” de serviços ou o uso de serviços para cometer alguma ilegalidade. As vítimas deste tipo de fraude podem ser os consumidores ou até mesmo as operadoras que fornecem os serviços de comunicação.