Bot do Telegram vende dados roubados de mais de 500 milhões de usuários do Facebook

Dados pessoais de 500 milhões de usuários do Facebook estão à venda em um fórum de crimes cibernéticos na Dark Web. O criminoso, ou grupo criminoso, está ofertando os números de celular e senhas de sites das vítimas.

Foi desenvolvido um bot para o Telegram que funciona como um recurso de pesquisa embutido no próprio app. Os compradores em potencial destes dados podem usá-lo para vasculhar as informações das vítimas, encontrando números de telefone que correspondam às credenciais de usuário (ou vice-versa) com todas as informações sendo desbloqueadas após o pagamento da tarifa da pesquisa. Esses créditos começam em US$ 20 (cerca de R$ 107 na conversão direta) para uma única pesquisa e ficam mais baratos se forem comprados em conjunto.

Um servidor desprotegido do Facebook contendo informações das contas de milhões de usuários parece ser a fonte dos dados à venda — embora essa vulnerabilidade tenha sido descoberta por pesquisadores em 2019 e o Facebook já tenha corrigido a brecha desde então. A vulnerabilidade foi explorada para criar “um banco de dados contendo informações de 533 milhões de usuários em todos os países”. Por razões desconhecidas, o próprio bot afirma vender os dados para pessoas em 19 localidades ao redor do mundo.

Os bots do Telegram, que podem ser personalizados em diferentes maneiras, têm se envolvido cada vez mais em fraudes cibernéticas, mesmo que isso aconteça de maneiras diferentes desse cenário. Recentemente, pesquisadores descobriram um esquema de fraude em que os bots se passavam por um serviço, em que os criminosos eram capazes de automatizar as comunicações com potenciais vítimas de phishing. Da mesma forma, uma reportagem do BuzzFeed de vários anos atrás mostrou que os bots estavam sendo usados ​​por golpistas de bitcoin para atrair vítimas para esquemas obscuros do tipo “bump and dump”, em que um ativo é sobrevalorizado usando informações falsas.

 

Fonte: https://gizmodo.uol.com.br/bots-telegram-dados-roubados-usuarios-facebook/