Erro de 2FA assusta utilizadores da Coinbase

Um erro pouco informativo na Coinbase fez os utilizadores pensar que as suas contas tinham sido comprometidas. A Coinbase está a preparar uma correcção para uma mensagem de erro enganadora no histórico de actividade das contas, que tem deixado muitos utilizadores em pânico. A mensagem indica "2-step verification failed" ou "second_factor_failure", a partir de locais remotos, e tem levado os utilizadores a pensar que alguém descobriu a sua palavra-passe mas falhou na autenticação de dois factores (2FA). Só que, na verdade, não há motivo para alarme, pois esta mensagem aparece quando alguém tenta fazer login e não usa a password correcta - nem sequer chegando à fase 2FA. Este mal-entendido provocou receios de segurança, especialmente entre utilizadores que receberam mensagens ou emails de phishing. Ao consultarem o registo de actividade, viram os avisos e pensaram que só o 2FA impediu um acesso indevido. Muitos mudaram de password e procuraram minuciosamente por malware nos seus dispositivos, e outros temeram que se tratasse de uma falha de segurança na própria Coinbase. A Coinbase reconheceu o problema e diz que irá alterar a mensagem de erro para que se torne mais clara, como "tentativa de login com password errada", mas sem avançar com uma data concreta para isso. A pior parte é que esta confusão está a ser aproveitada por atacantes em ataques de engenharia social, usando essas mensagens como forma de convencerem os utilizadores de que as suas contas estão em risco, direccionando-os para páginas falsas de actualização de passwords que acabam por lhes dar as verdadeiras credenciais de acesso às contas. A Coinbase relembra que nunca envia mensagens ou faz chamadas telefónicas para os clientes, pelo que os clientes deverão ignorar todos os contactos desse tipo.

Abr 6, 2025 - 22:27
 0
Erro de 2FA assusta utilizadores da Coinbase
Um erro pouco informativo na Coinbase fez os utilizadores pensar que as suas contas tinham sido comprometidas.

A Coinbase está a preparar uma correcção para uma mensagem de erro enganadora no histórico de actividade das contas, que tem deixado muitos utilizadores em pânico. A mensagem indica "2-step verification failed" ou "second_factor_failure", a partir de locais remotos, e tem levado os utilizadores a pensar que alguém descobriu a sua palavra-passe mas falhou na autenticação de dois factores (2FA). Só que, na verdade, não há motivo para alarme, pois esta mensagem aparece quando alguém tenta fazer login e não usa a password correcta - nem sequer chegando à fase 2FA.

Este mal-entendido provocou receios de segurança, especialmente entre utilizadores que receberam mensagens ou emails de phishing. Ao consultarem o registo de actividade, viram os avisos e pensaram que só o 2FA impediu um acesso indevido. Muitos mudaram de password e procuraram minuciosamente por malware nos seus dispositivos, e outros temeram que se tratasse de uma falha de segurança na própria Coinbase.
A Coinbase reconheceu o problema e diz que irá alterar a mensagem de erro para que se torne mais clara, como "tentativa de login com password errada", mas sem avançar com uma data concreta para isso.

A pior parte é que esta confusão está a ser aproveitada por atacantes em ataques de engenharia social, usando essas mensagens como forma de convencerem os utilizadores de que as suas contas estão em risco, direccionando-os para páginas falsas de actualização de passwords que acabam por lhes dar as verdadeiras credenciais de acesso às contas. A Coinbase relembra que nunca envia mensagens ou faz chamadas telefónicas para os clientes, pelo que os clientes deverão ignorar todos os contactos desse tipo.