{"id":21566,"date":"2023-07-25T14:53:26","date_gmt":"2023-07-25T17:53:26","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=21566"},"modified":"2023-07-25T14:53:26","modified_gmt":"2023-07-25T17:53:26","slug":"les-vampires-1915-identity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/les-vampires-1915-identity\/21566\/","title":{"rendered":"O centen\u00e1rio do roubo de identidade"},"content":{"rendered":"<p>Pesquisadores de ciberamea\u00e7as ultimamente t\u00eam disparado o alarme sobre o perigo crescente de deepfakes. Em particular, eles <a href=\"https:\/\/www.kaspersky.com\/blog\/audio-deepfake-technology\/48586\/\" target=\"_blank\" rel=\"noopener nofollow\">aconselham<\/a> a n\u00e3o confiar em seus ouvidos: na era digital da intelig\u00eancia artificial, a voz do outro lado da linha pode n\u00e3o pertencer a quem voc\u00ea pensa. Falando nisso, algu\u00e9m adivinha sobre o que as pessoas tinham medo h\u00e1 mais de cem anos? Naquela era mec\u00e2nica de descobertas cient\u00edficas, eles desconfiavam, sim \u2014 de confiar em seus ouvidos. Afinal, ser\u00e1 que a voz do outro lado da linha era realmente de quem eles pensavam? N\u00e3o acredita? Ent\u00e3o d\u00ea uma olhada em um caso de roubo de identidade usando tecnologia sofisticada para sequestrar dinheiro de uma conta banc\u00e1ria retratada em uma produ\u00e7\u00e3o audiovisual de 1915! Bem-vindo ao mundo da s\u00e9rie de filmes mudos franceses <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Les_Vampires\" target=\"_blank\" rel=\"noopener nofollow\">Les Vampires<\/a>.<\/p>\n<h2>Les Vampires<\/h2>\n<p>Um r\u00e1pido spoiler: quem procura monstros sugadores de sangue sobrenaturais ficar\u00e1 desapontado. O personagem principal, o jornalista Philippe Gu\u00e9rande, enfrenta uma ousada gangue criminosa que se autodenomina Vampiros. Apesar de sua idade vener\u00e1vel, o filme tem muito a oferecer em termos de seguran\u00e7a da informa\u00e7\u00e3o. Veja apenas a primeira cena, que ilustra por que o acesso de forasteiros a documentos de trabalho \u00e9 proibido.<\/p>\n<p>Os pr\u00f3prios Vampiros s\u00e3o interessantes pelo uso de m\u00e9todos de alta tecnologia. Uma grande parte do epis\u00f3dio tr\u00eas (<a href=\"https:\/\/pt.wikipedia.org\/wiki\/Les_Vampires#Epis%C3%B3dio_3_-_Le_Cryptogramme_Rouge\" target=\"_blank\" rel=\"noopener nofollow\">O Criptograma Vermelho<\/a>) \u00e9 entregue \u00e0 criptoan\u00e1lise: Gu\u00e9rande procura padr\u00f5es nas notas criptografadas dos vil\u00f5es. E o epis\u00f3dio 7 (<a href=\"https:\/\/pt.wikipedia.org\/wiki\/Les_Vampires#Epis%C3%B3dio_7_-_Satanus\" target=\"_blank\" rel=\"noopener nofollow\">Satanus<\/a>) \u00e9 constru\u00eddo em torno de uma tentativa de copiar a identidade de outra pessoa. Mas como algu\u00e9m consegue roubar identidade armado apenas com a tecnologia do in\u00edcio do s\u00e9culo 20?<\/p>\n<h2>Roubo de identidade em 1915<\/h2>\n<p>Em poucas palavras, o esquema criminoso \u00e9 o seguinte. Os Vampiros descobrem que o magnata americano George Baldwin est\u00e1 em uma viagem a Paris, onde decidem livr\u00e1-lo de parte de seu dinheiro. Para fazer isso, eles planejam um ataque de v\u00e1rios est\u00e1gios. Primeiro, eles conseguem que o milion\u00e1rio seja entrevistado por um deles, Lily Flower, se passando por uma jornalista da revista <em>Modern Woman, <\/em>em tradu\u00e7\u00e3o livre, Mulher Moderna. Ela diz a Baldwin que sua revista publica uma cita\u00e7\u00e3o de celebridade todos os meses e pede a ele que escreva algumas palavras em um caderno, depois date e assine.<\/p>\n<p>Em seguida, uma vendedora que afirma ser da Universal Phonograph Company visita o milion\u00e1rio com uma nova pe\u00e7a de m\u00e1gica tecnol\u00f3gica: um fon\u00f3grafo real \u2013 o primeiro dispositivo para gravar e reproduzir som. Ela explica a Baldwin que \u00e9 pol\u00edtica de sua empresa gravar as vozes de pessoas famosas que visitam Paris. Caindo na armadilha, ele dita a \u00fanica frase que consegue pronunciar em franc\u00eas: \u201cAs mulheres parisienses s\u00e3o as mais charmosas que j\u00e1 vi\u201d, acrescentando \u201cTudo bem!\u201d em ingl\u00eas no final.<\/p>\n<p>A natureza completa do golpe \u00e9 ent\u00e3o revelada ao espectador. O objetivo da primeira etapa era, claro, roubar a assinatura do magnata. Sob a folha em que Baldwin deixou seu aut\u00f3grafo havia algum tipo de papel carbono, que registrava devidamente a assinatura e a data. Acima disso, os criminosos redigiram uma ordem falsa obrigando o New American Bank a pagar a Lily (a jornalista) a quantia de US$100.000 (uma quantia bem relevante nos dias de hoje; imagine seu valor um s\u00e9culo atr\u00e1s!).<\/p>\n<p>Em seguida, eles sequestram a telefonista do hotel de Baldwin e mandam outro c\u00famplice em seu lugar com um bilhete: \u201cEstou doente, envio meu primo para substitu\u00ed-lo\u201d. A ger\u00eancia do hotel engole esse truque primitivo e coloca o completo estranho no comando do telefone.<\/p>\n<p>Enquanto isso, Lily vai ao banco com a ordem de pagamento falsa. O caixa decide verificar a legitimidade da transa\u00e7\u00e3o e liga para o hotel onde Baldwin est\u00e1 hospedado. L\u00e1, a falsa telefonista toca a grava\u00e7\u00e3o do milion\u00e1rio proferindo seu bord\u00e3o, que convence o caixa a pagar.<\/p>\n<h2>Qu\u00e3o vi\u00e1vel \u00e9 esse esquema?<\/h2>\n<p>A maior parte \u00e9 bobagem total, \u00e9 claro. Como diabos um caixa parisiense de um banco americano em 1915 saberia a assinatura, quanto mais a voz, de algum milion\u00e1rio americano? Sem mencionar o fato de que as linhas telef\u00f4nicas daquela \u00e9poca provavelmente distorciam aquela voz al\u00e9m do reconhecimento. Dito isto, o esquema em si \u00e9 uma implementa\u00e7\u00e3o cl\u00e1ssica de um ataque man-in-the-middle (MitM) \u2013 o caixa tem certeza de que a voz pertencia a Baldwin, que por sua vez pensa que ele, anteriormente, a forneceu \u00e0 \u201cempresa fonogr\u00e1fica \u201c.<\/p>\n<p>Al\u00e9m do mais, o filme apresenta uma forma de escapar da autentica\u00e7\u00e3o de dois fatores (2FA): roubo de assinatura e confirma\u00e7\u00e3o de voz falsa. Claro, tudo isso agora \u00e9 feito usando tecnologias digitais, mas o cen\u00e1rio principal do ataque permanece o mesmo. Como tal, as principais contramedidas poderiam ter sido formuladas h\u00e1 mais de um s\u00e9culo:<\/p>\n<ul>\n<li>N\u00e3o d\u00ea acesso a estranhos aos canais de comunica\u00e7\u00e3o (falsa telefonista).<\/li>\n<li>N\u00e3o compartilhe dados pessoais confidenciais com ningu\u00e9m \u2014 nunca (assinatura e biometria de voz).<\/li>\n<li>Em caso de d\u00favida, verifique cuidadosamente a legitimidade da instru\u00e7\u00e3o (a frase \u201cas mulheres parisienses s\u00e3o as mais charmosas que eu j\u00e1 vi\u201d n\u00e3o \u00e9 a verifica\u00e7\u00e3o mais r\u00edgida).<\/li>\n<\/ul>\n<p>Hoje, voc\u00ea pode conferir esta maravilhosa s\u00e9rie de filmes na <a href=\"https:\/\/pt.wikipedia.org\/wiki\/Les_Vampires\" target=\"_blank\" rel=\"noopener nofollow\">Wikipedia<\/a>. Se, no entanto, seus funcion\u00e1rios n\u00e3o estiverem prontos para receber dicas de ciberseguran\u00e7a do cinema mudo, recomendamos usar nossa <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a> interativa.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kasap\" value=\"14517\">\n","protected":false},"excerpt":{"rendered":"<p>Como os golpistas conseguiram um ataque Man-in-the-Middle e superaram a autentica\u00e7\u00e3o de dois fatores em\u2026 1915?!<\/p>\n","protected":false},"author":2598,"featured_media":21567,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[75,2437,1806,3187,885],"class_list":{"0":"post-21566","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-cinema","11":"tag-filmes","12":"tag-mitm","13":"tag-realidade","14":"tag-roubo-de-identidade"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/les-vampires-1915-identity\/21566\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/les-vampires-1915-identity\/25938\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/les-vampires-1915-identity\/21378\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/les-vampires-1915-identity\/28635\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/les-vampires-1915-identity\/26273\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/les-vampires-1915-identity\/26549\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/les-vampires-1915-identity\/29031\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/les-vampires-1915-identity\/35742\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/les-vampires-1915-identity\/48643\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/les-vampires-1915-identity\/20863\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/les-vampires-1915-identity\/30360\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/les-vampires-1915-identity\/26538\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/les-vampires-1915-identity\/32245\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/les-vampires-1915-identity\/31928\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/roubo-de-identidade\/","name":"roubo de identidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=21566"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21566\/revisions"}],"predecessor-version":[{"id":21569,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21566\/revisions\/21569"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/21567"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=21566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=21566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=21566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}