Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    BIOS nova da ASUS antecipa chegada dos Intel Core Ultra 200K Plus: o que isso muda para o seu PC em 2024
    4 Leitura mínima
    Alex chega arrebentando em Street Fighter 6 dia 17/3: 11 novos agarrões, postura Prowler e mo-cap de Kenny Omega
    5 Leitura mínima
    PS5 Pro deve rodar Marathon em 5K interno — entenda o salto gráfico e por que isso importa para os seus headshots
    5 Leitura mínima
    Até 85% OFF: Epic Games libera descontos pesados em FC 26, Hitman e mais — veja o que vale a pena antes que acabe
    5 Leitura mínima
    PC Ligado 24h: quanto isso realmente custa e desgasta o seu hardware gamer?
    5 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    0-Day duplo no Chrome: falhas críticas já estão na mira de hackers — atualize agora ou arrisque seus dados
    4 Leitura mínima
    Ondas Colossais: 3 praias que colocam Nazaré, Teahupoo e Shipstern Bluff no topo do perigo (e como a tecnologia pode ajudar você a encará-las)
    5 Leitura mínima
    Patch Tuesday de março corrige 83 falhas e inaugura verificação de assinatura nos logs do Windows: veja por que você deve atualizar já
    5 Leitura mínima
    Do “lixo eletrônico” ao ouro tecnológico: servidores antigos podem virar nova mina de terras raras — e isso impacta o preço das suas placas de vídeo
    5 Leitura mínima
    Microsoft reorganiza comando: 4 novos vice-presidentes assumem Windows, Office e Copilot para acelerar a era da IA
    5 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    Zootopia 3 deve chegar só em 2030: entenda por que a espera pode valer cada minuto
    5 Leitura mínima
    Google Brasil lança programa de estágio 2026 com vagas nacionais em engenharia, negócios e gestão de projetos
    5 Leitura mínima
    Oscar 2026: horário, onde assistir no Brasil e equipamentos que potencializam sua noite de cinema em casa
    5 Leitura mínima
    Tá tudo mastigado: por que a Netflix aposta em roteiros cada vez mais simples — e como isso afeta seu jeito de ver filmes
    5 Leitura mínima
    Flamengo x Cruzeiro em 4K: onde assistir, odds atualizadas e os fatores que podem decidir o duelo no Maracanã (11/03)
    5 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    Motorola quer transformar seu smartphone na “TV de bolso” oficial da Copa 2026 com Razr Fold dourado e Edge 70 Fusion
    6 Leitura mínima
    Prime Video Ultra estreia nos EUA: 4K, Dolby Atmos e streaming sem anúncios por US$ 4,99
    5 Leitura mínima
    Hisense U6 e U7 chegam com Mini LED de 165 Hz e telas de até 116″ para turbinar sua sala antes da Copa
    6 Leitura mínima
    TCL Note A1 NXTPAPER e TAB A1 Plus: novos tablets prometem experiência “de papel” e tela 120 Hz para desafiar Samsung e Apple
    7 Leitura mínima
    Channel Surfer: transforme o YouTube em uma “TV a cabo” nostálgica e prepare-se para ver no Fire TV
    5 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    Duolingo libera “Prática Focada” para todos e muda o jogo dos apps de idiomas
    4 Leitura mínima
    RAM e SSD devem continuar caros até 2027: entenda o impacto no seu próximo upgrade
    7 Leitura mínima
    Garmin Forerunner 55 despenca 35%: GPS preciso, treinos inteligentes e bateria de sobra em oferta relâmpago
    4 Leitura mínima
    Philips Colgate SonicPro 50 despenca até 61% na Amazon: por que agora é a hora de aposentar a escova manual
    4 Leitura mínima
    Oracle dispara na nuvem e prevê corrida da IA até 2027 — bom sinal para quem investe em GPUs NVIDIA
    5 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: 700 falhas chocam especialistas e expõem contas via SMS: entenda por que você deveria aposentar o “link mágico” agora
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Guias e Tutoriais > 700 falhas chocam especialistas e expõem contas via SMS: entenda por que você deveria aposentar o “link mágico” agora
Guias e Tutoriais

700 falhas chocam especialistas e expõem contas via SMS: entenda por que você deveria aposentar o “link mágico” agora

Última atualização: janeiro 23, 2026 1:50 pm
Hellen
Compartilhar
COMPARTILHAR

Você já ficou aliviado ao ver a mensagem “Clique no link para entrar” chegando por SMS? Pois é justamente aí que mora o perigo. Uma pesquisa liderada por universidades norte-americanas e pela empresa Circle identificou mais de 700 pontos vulneráveis em serviços que usam autenticação por SMS, deixando à mostra dados pessoais de milhões de pessoas — de CPF a números de conta bancária.

Anúncios
Índice de Conteúdo
  • O que a investigação descobriu
  • Por que o “link mágico” virou vilão
  • Impacto prático: do gamer ao trabalhador remoto
  • Existe saída? Sim, e ela cabe no seu chaveiro
  • Dicas rápidas para não virar estatística

O que a investigação descobriu

Para ter ideia do tamanho da ameaça, os pesquisadores vasculharam 33 milhões de mensagens de texto enviadas para 30 mil números (aqueles de uso público, que qualquer um consegue ver na internet). Dessa montanha de SMS, surgiram 332 mil URLs únicas; 701 endpoints permitiam, literalmente, passear pelas contas de usuários apenas alterando um dígito do token no fim do endereço. O golpe é tão simples que chega a assustar: trocar “ABC123” por “ABC124” e… pronto, acesso liberado.

Por que o “link mágico” virou vilão

Empresas de todos os tamanhos adoram a autenticação sem senha. A promessa é reduzir atrito: o usuário informa só o número de celular, recebe o SMS e acessa a plataforma. Porém, na pressa de simplificar o login, muitos desenvolvedores deixam de aplicar boas práticas básicas:

  • Tokens de baixa entropia (poucas combinações possíveis);
  • Prazo de expiração longo ou inexistente do link;
  • Nenhuma checagem extra além de clicar na URL.

Resultado: os criminosos conseguem automatizar ataques de força-bruta e invadir perfis em serviços de seguros, vagas de emprego, delivery, apps de investimento e por aí vai. E como o SMS trafega sem criptografia, interceptar mensagens é só mais um bônus para quem está do lado errado da história.

Impacto prático: do gamer ao trabalhador remoto

Se você armazena cartões de crédito em um app de delivery, mantém carteira de criptomoedas em exchanges ou usa plataformas de trabalho freelance, as consequências vão além do constrangimento. Perda de itens in-game, compras fraudulentas e vazamento de dados fiscais são só alguns cenários possíveis quando o invasor se passa por você.

Existe saída? Sim, e ela cabe no seu chaveiro

Links enviados por SMS ou e-mail podem ser seguros, mas exigem implementação impecável — algo que, infelizmente, apenas 7 das 150 empresas contatadas corrigiram após o alerta. Para o usuário comum, a rota mais prática é adotar autenticação multifator baseada em hardware. Chaves como YubiKey 5 NFC ou Feitian ePass FIDO2 funcionam em PCs, Macs, Android e iPhone, dispensam bateria e são reconhecidas por Google, Microsoft, Steam, entre outros.

700 falhas chocam especialistas e expõem contas via SMS: entenda por que você deveria aposentar o “link mágico” agora - Imagem do artigo

Imagem: William R

Outra tendência é o passkey, padrão FIDO2 que já está no iOS 17, Android 14 e no Windows 11. Ele elimina senhas e SMS: o desbloqueio ocorre via biometria do próprio dispositivo, e a chave privada nunca sai do aparelho.

Dicas rápidas para não virar estatística

  • Prefira apps que ofereçam 2FA por aplicativo autenticador (Google Authenticator, Microsoft Authenticator) ou chaves de segurança;
  • Desconfie de qualquer link que pareça longo demais ou com final numérico sequencial;
  • Evite receber SMS em chips virtuais gratuitos ou números temporários;
  • Ative alertas de login em todos os serviços críticos — quanto antes souber de um acesso estranho, melhor.

Enquanto a indústria não padroniza o básico, o usuário precisa se proteger. E, se a sua plataforma favorita ainda insiste no SMS, pressione o suporte: uma simples chave física de R$ 200 pode valer mais que qualquer reembolso depois de um roubo de identidade.

Com informações de Hardware.com.br

IA do Google Discover passa a reescrever manchetes: entenda o risco para seu tráfego, sua marca e a confiança do leitor
5 acessórios inteligentes que podem dobrar a vida útil do seu notebook
TV 4K de 50″ com 7 anos de atualização? Samsung Crystal UHD U8100F despenca para R$ 1.999 e vira o novo padrão de custo-benefício
Mousepad vira confete na máquina de lavar: o erro comum que pode arruinar seu setup
De game “feio” a fenômeno global: a tática por trás de GTA que transformou escândalo em sucesso estrondoso
Compartilhe este artigo
Facebook Copiar link Imprimir
PorHellen
Hellen é motivada pela busca incessante pela excelência técnica. Seu slogan, "Compilando o futuro, frame a frame", reflete sua dedicação em construir e otimizar sistemas que não apenas atendam, mas superem, as demandas da computação moderna e dos jogos competitivos. Ela é uma voz essencial para quem busca inovar e extrair o máximo potencial da tecnologia.
Artigo anterior Cyberdeck de bolso inspirado em Alien transforma Raspberry Pi Zero 2 W em mini-computador de outro mundo
Próximo Artigo Brasileiros disparam na frente e fazem do Vision AI Companion da Samsung o recurso de TV mais usado do mundo em seu mês de estreia

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
0-Day duplo no Chrome: falhas críticas já estão na mira de hackers — atualize agora ou arrisque seus dados
Dicas e Inspiração
Ondas Colossais: 3 praias que colocam Nazaré, Teahupoo e Shipstern Bluff no topo do perigo (e como a tecnologia pode ajudar você a encará-las)
Dicas e Inspiração
Zootopia 3 deve chegar só em 2030: entenda por que a espera pode valer cada minuto
Arena Performance
Motorola quer transformar seu smartphone na “TV de bolso” oficial da Copa 2026 com Razr Fold dourado e Edge 70 Fusion
Radar de Lançamentos

Você também pode gostar disso

Guias e Tutoriais

Humanoide M1 faz mortal para trás perfeito e já mira vagas em galpões: o que o novo robô chinês muda na logística

Hellen
5 Leitura mínima
Guias e Tutoriais

Escassez de GPUs NVIDIA deve se agravar até 2026: entenda por que a nova geração RTX 50 ficará cada vez mais rara

Hellen
4 Leitura mínima
Guias e Tutoriais

Quando 0,014 MP ganha a corrida: Game Boy Camera ressurge em exposição de carros e viraliza com arte retrô

Hellen
4 Leitura mínima
Guias e Tutoriais

Reviravolta na IA: 8 em cada 10 brasileiros já usam chatbots para aprender e turbinar a carreira, aponta Google

Hellen
4 Leitura mínima
Guias e Tutoriais

Óculos inteligentes serão “o novo smartphone”, prevê Bill Gates – entenda por que você vai querer um par

Hellen
5 Leitura mínima
Guias e Tutoriais

Professores ganham “Super ChatGPT” grátis até 2027: entenda o plano da OpenAI para dominar as salas de aula

Hellen
5 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?