As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O WhatsApp anunciou que bloqueou campanhas de spear-phishing ligadas, de acordo com sua pesquisa, ao conhecido fornecedor israelense de spyware NSO Group, na última amostra de como as ameaças dirigidas foram deslocadas de exploits técnicos puros para enganos sociais mais sofisticados. A empresa afirma ter desativado contas de teste e grupos utilizados para campanhas e apontou uma série de domínios como indicadores de compromisso, um padrão consistente com ataques de “um único clique” que redirecione usuários a sites externos maliciosos.
Este episódio vem no contexto de uma longa controvérsia: NSO e sua ferramenta Pegasus foram envolvidas em invasões contra jornalistas, ativistas e funcionários, e foram objeto de demandas e decisões judiciais. Meta conseguiu uma ordem judicial permanente em 2025 que proíbe o WhatsApp e seus usuários, mas a empresa argumenta que essa proibição não parou completamente as tentativas da assinatura por encontrar novas vias de acesso. Meta também ofereceu um resumo público de sua pesquisa e das mitigações aplicadas em seu blog oficial: o anúncio Meta.

É importante entender o que protege a criptografia de ponta a ponta e o que não: a E2E impede que atores externos leam mensagens em trânsito, mas não impede que um telefone comprometido (por exemplo, através de um exploit que instala spyware) compartilhe telas, arquivos ou chaves com um operador malicioso. Em outras palavras, a vulnerabilidade a que apontam este tipo de campanhas é o próprio dispositivo e as decisões do usuário ao clicar em links ou executar conteúdo.
A técnica descrita —spear-phishing que induz a vítima a abrir um link que desemboca em um sítio externo de ataque — é especialmente perigosa porque explora a confiança e a curiosidade. Os atacantes criam aparências plausível, contatos falsos ou abreviações que parecem legítimas. Além disso, o uso de domínios de aparência inócua e de infra-estruturas temporárias dificulta a atribuição imediata e a tomada de ações automáticas por parte de defensores e fornecedores de nuvem.
Para usuários de dispositivos móveis de alto risco e para qualquer pessoa preocupada com sua segurança, convém aplicar medidas concretas e contínuas: manter o sistema operacional e os apps atualizados, ativar mecanismos concebidos para reduzir a superfície de ataque (por exemplo, o modo de bloqueio da Apple — Lockdown Mode— e o programa de Proteção Avançada do Google), rever permissões de apps e evitar abrir links não solicitados mesmo se eles chegam de contatos conhecidos sem verificar, e usar métodos fora de banda para confirmar pedidos sensíveis. Apple explica Lockdown Mode em seu site de suporte: Suporte da Apple: Lockdown Mode, e o Google descreve sua iniciativa de proteção avançada aqui: Google Advanced Protection.

Para além das recomendações técnicas para usuários, este caso destaca uma tensão maior: As ordens judiciais e as sanções têm impacto, mas não são substitutos de controlos técnicos e de cooperação internacional. Os provedores de plataformas podem detectar e bloquear contas e domínios, mas os provedores de spyware adaptam táticas e podem buscar novos vetores, o que exige uma resposta coordenada entre empresas tecnológicas, reguladores e forças de segurança para degradar a infraestrutura de ataque e perseguir os operadores.
Para organizações de mídia, ONGs e equipamentos de segurança que protegem pessoas em risco, a defesa deve incluir testes regulares de resistência (simulações de phishing e revisão de telemetria), políticas rigorosas de gestão de dispositivos e planos de resposta que contemplem a necessidade de mudar de dispositivo ou de números quando se suspeite uma infecção. Também é crítico que os incidentes se informem às plataformas para que possam tomar down-streams e às autoridades para criar provas que facilitem a ação legal.
Em última análise, a lição é que a segurança móvel é uma camada composta: Encriptação, higiene de usuário, endurecimento do sistema e cooperação institucional Devem funcionar juntas. Os utilizadores habituais podem reduzir o seu risco com boas práticas e protecções mencionadas; aqueles que estão no ponto de vista devem adoptar defesas adicionais e fornecer aconselhamento especializado. A detecção precoce e a desactivação de infra-estruturas maliciosas por plataformas é positiva, mas não substitui a necessidade de medidas tecnológicas e legais sustentadas para conter ameaças comerciais como as atribuídas à NSO.
Relacionadas
Mas notícias do mesmo assunto.

Identificam plataforma AnonyMousKIT de phishing para remover Activation Lock em iPhone e iPad
Pesquisadores de cibersegurança documentaram uma plataforma de phishing como serviço orientada para eliminar a proteção de Activation Lock iPhones e iPads roubados, combinando p...

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...