As autoridades de inteligência dos Países Baixos alertaram para uma campanha cibernética global conduzida por hackers ligados à Rússia, que tem como alvo contas dos aplicativos de mensagens Signal e WhatsApp utilizadas por autoridades governamentais, militares e jornalistas.
De acordo com a Agência Geral de Inteligência e Segurança (AIVD) e o Serviço de Inteligência e Segurança Militar dos Países Baixos (MIVD), os atacantes utilizam técnicas sofisticadas de engenharia social para convencer os utilizadores a partilhar códigos de segurança ou PINs, permitindo assim o acesso às contas pessoais e aos grupos de conversa.
Segundo as agências, há fortes indícios de que os hackers já tenham conseguido obter acesso a informações sensíveis. Entre os alvos identificados estão funcionários do governo holandês, bem como jornalistas e outras figuras que utilizam aplicações com criptografia para trocar informações potencialmente confidenciais.


Os serviços de inteligência explicam que, apesar de oferecerem criptografia de ponta a ponta, plataformas de mensagens continuam vulneráveis a ataques de phishing e manipulação de utilizadores. Nesse tipo de ataque, os criminosos digitais fazem-se passar por sistemas de suporte técnico ou por contactos confiáveis para induzir as vítimas a divulgar dados de autenticação.
A empresa responsável pelo WhatsApp reforçou que os utilizadores nunca devem partilhar o código de verificação de seis dígitos com terceiros e afirmou continuar a desenvolver mecanismos de proteção contra ameaças digitais. Já o Signal declarou que a sua infraestrutura e sistema de criptografia não foram comprometidos, sublinhando que os ataques ocorreram através de campanhas de phishing direcionadas.
As autoridades holandesas também alertaram que sinais como contactos duplicados ou números identificados como “conta excluída” podem indicar que uma conta foi comprometida. Diante do risco, os serviços de inteligência recomendaram que aplicações de mensagens não sejam utilizadas para partilhar informações classificadas ou altamente sensíveis, mesmo quando possuem criptografia avançada.

