Autoridades canadenses prendem trio por envio de SMS fraudulentos

As autoridades canadenses prenderam três homens envolvidos na operação de um dispositivo conhecido como ‘SMS blaster’, que simula uma torre de celular para enviar mensagens de phishing a telefones próximos. Esses dispositivos emitem sinais que imitam torres legítimas, fazendo com que os celulares na área se conectem a eles devido à recepção mais forte. Uma vez conectados, os operadores podem enviar SMS que parecem vir de entidades confiáveis, como bancos ou órgãos governamentais. As mensagens frequentemente contêm links que direcionam os usuários a sites falsos, projetados para capturar informações pessoais, como credenciais bancárias. A polícia de Toronto iniciou a investigação, chamada ‘Projeto Lighthouse’, em novembro de 2025, após receber denúncias de atividades suspeitas. Durante a operação do SMS blaster, estima-se que 13 milhões de casos de captura de rede móvel tenham ocorrido. Além do risco de phishing, os dispositivos conectados a essas torres falsas ficam temporariamente desconectados da rede legítima, impossibilitando o acesso a serviços de emergência. As autoridades realizaram buscas e apreenderam vários equipamentos, resultando na prisão de dois suspeitos e na entrega voluntária de um terceiro. Para se proteger contra torres falsas, recomenda-se desativar a retrocompatibilidade com 2G em dispositivos Android, embora essa medida não seja eficaz contra configurações mais avançadas que visam sinalizações LTE/5G.

Fonte: https://www.bleepingcomputer.com/news/security/canada-arrests-three-for-operating-sms-blaster-device-in-toronto/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
27/04/2026 • Risco: ALTO
PHISHING

Autoridades canadenses prendem trio por envio de SMS fraudulentos

RESUMO EXECUTIVO
O uso de SMS blasters representa uma nova e significativa ameaça de phishing, com a capacidade de afetar milhões de usuários. A operação em Toronto destaca a necessidade de vigilância e proteção contra tais dispositivos, que podem ser replicados em outros locais, incluindo o Brasil. A conformidade com a LGPD deve ser uma prioridade, considerando o potencial de roubo de dados pessoais.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido ao roubo de dados e compromissos de segurança.
Operacional
Captura de 13 milhões de conexões de rede móvel e potencial roubo de dados pessoais.
Setores vulneráveis
['Setor financeiro', 'Setor de telecomunicações', 'Setor público']

📊 INDICADORES CHAVE

13 milhões de casos de captura de rede móvel Indicador
Três homens presos Contexto BR
Primeira ocorrência de SMS blaster no Canadá Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há dispositivos de comunicação não autorizados na rede.
2 Desativar a retrocompatibilidade com 2G em dispositivos móveis.
3 Monitorar atividades suspeitas de SMS e conexões de rede móvel.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação de ataques de phishing que utilizam tecnologias comuns, como redes móveis, que podem ser exploradas em larga escala.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).