Skip to content
Image

Ataque “invisível” no Facebook: Como a técnica BitB rouba a sua conta

Já lhe disseram para “verificar sempre a URL antes de fazer login”? Em 2026, esse conselho já não é suficiente. Existe uma burla sofisticada a circular no Facebook que utiliza a técnica Browser-in-the-Browser (BitB). O resultado? Uma janela de login que mostra o endereço oficial facebook.com, mas que é, na verdade, uma armadilha digital.

Com mais de 3 mil milhões de alvos, os hackers estão a usar o medo (avisos de direitos de autor ou suspensão de conta) para o obrigar a clicar. Saiba como este “Inception” de janelas funciona e como o “Teste do Arraste” pode salvar a sua vida digital.

1. O que é o BitB e porque é que engana toda a gente?

Normalmente, um site de phishing é fácil de detetar pela URL estranha (ex: face-book-login-xyz.com). No ataque BitB, isso não acontece.

  • O truque do iframe: O hacker cria um site fidedigno (usando plataformas como Vercel ou Netlify). Dentro desse site, ele desenha uma janela falsa que imita na perfeição o Google Chrome ou o Safari.
  • A barra de endereços falsa: O que vê no topo da janela de login não é uma barra de endereços real, mas sim uma imagem/texto estático que diz https://www.facebook.com.
  • O resultado: Como o cadeado de segurança e a URL parecem corretos, o utilizador insere os dados sem desconfiar.

2. O “teste do arraste”: A sua melhor defesa

Existe uma falha física neste ataque que a Inteligência Artificial ainda não conseguiu resolver. Como a janela de login falsa faz parte do site do hacker, ela está “presa” dentro dele.

Como fazer o teste:

Tente arrastar a janela de login para fora dos limites do navegador principal.

  • Se for real: A janela de login move-se de forma independente e pode até sair do monitor ou ficar “pendurada” fora do browser.
  • Se for falsa (BitB): A janela “bate” nas bordas do navegador e desaparece se tentar puxá-la para fora. Ela comporta-se como um objeto dentro de uma página e não como uma janela do sistema.

Tabela: janela de login real vs. ataque BitB

CaracterísticaJanela LegítimaJanela Falsa (BitB)
URL Visívelfacebook.com (Real)facebook.com (Apenas texto)
Cadeado SSLFuncional e clicávelApenas uma imagem estática
MovimentoIndependente do browserPresa dentro da aba do browser
Origem do LinkAcesso manual pelo utilizadorE-mails de “Direitos de Autor” ou “Aviso”

3. Consequências: O que acontece após o clique?

Se cair nesta armadilha, o hacker não quer apenas o seu perfil; ele quer o seu ecossistema:

  1. Propagação: Envia a mesma burla para todos os seus amigos via Messenger.
  2. Fraude de anúncios: Se tiver uma página de empresa, o hacker usará o seu cartão de crédito para criar anúncios de esquemas de criptomoedas.
  3. Roubo de identidade: Acesso a fotos e mensagens privadas que podem ser usadas para extorsão ou ataques de Whaling contra executivos.

4. Como se manter seguro no Facebook em 2026

  • 2FA é obrigatório: Ative a Autenticação de Dois Fatores. Mesmo que o hacker tenha a sua password, ele não tem o código do seu telemóvel.
  • Desconfie de URLs encurtadas: Links vindos de Lnk.ink ou Rebrand.ly que levam a páginas de login são um sinal vermelho imediato.
  • Use um Gestor de Passwords: Ferramentas como o Bitwarden ou 1Password não vão preencher os dados numa janela BitB, porque elas detetam que o site “pai” é falso, mesmo que a janela pareça real.

Está em pânico? Se inseriu os seus dados numa destas janelas recentemente, aja agora. Siga o nosso Guia de Sobrevivência: Fui Hackeado para recuperar o controlo antes que o hacker mude o seu e-mail de recuperação.

Conclusão

O ataque Browser-in-the-Browser prova que, em 2026, os nossos olhos podem ser enganados pela interface. A cibersegurança agora exige testes físicos, como o de arrastar a janela. Mantenha a calma, desconfie de urgências e lembre-se: o Facebook nunca lhe enviará um e-mail assustador a pedir para fazer login numa página que não seja a oficial.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla