---
title: "Novo golpe digital mantém acesso a contas mesmo após troca de senha"
url: https://dailyjournal.news/news/2026-08-24/novo-golpe-digital-mantem-acesso-a-contas-mesmo-apos-troca-de-senha
published: 2026-08-24T21:33:30.435716+00:00
updated: 2026-08-24T21:33:30.435716+00:00
categories: ["technology"]
source_count: 1
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Novo golpe digital mantém acesso a contas mesmo após troca de senha

Ferramenta maliciosa iAuthFlow v2 permite que invasores persistam em contas de e-mail ao registrar chaves de acesso clandestinas durante o phishing.

## Pontos principais

- O kit iAuthFlow v2 burla a segurança ao cadastrar uma passkey controlada pelo criminoso no dispositivo da vítima.
- O ataque utiliza páginas falsas que replicam o login oficial do Google para capturar credenciais e códigos de verificação em tempo real.
- A ferramenta é vendida em fóruns de crimes digitais por valores a partir de US$ 10 mil.
- Versões do software também visam plataformas como Microsoft, Apple e LinkedIn.
- Especialistas orientam a revisão periódica do painel de segurança para remover chaves de acesso desconhecidas.

Uma nova ameaça cibernética, identificada pela empresa de cibersegurança Abnormal, tem preocupado especialistas ao contornar uma das medidas de proteção mais básicas da internet: a troca de senha. O software malicioso, batizado de iAuthFlow v2, utiliza técnicas de phishing em tempo real para capturar credenciais e códigos de verificação. O diferencial do golpe é o registro de uma chave de acesso (passkey) clandestina durante o processo, o que garante ao invasor a permanência na conta mesmo após a vítima alterar sua senha original. Comercializado em fóruns especializados por valores iniciais de US$ 10 mil, o kit possui variantes adaptadas para grandes plataformas como Microsoft, Apple e LinkedIn. Para se proteger, usuários devem verificar regularmente o painel de segurança de suas contas, removendo dispositivos ou chaves de acesso não reconhecidos e revisando regras de encaminhamento de e-mails.

## Fontes

- [Golpe salva chave de acesso e mantém invasor na conta mesmo após troca de senha](https://www.tecmundo.com.br/seguranca/415493-golpe-salva-chave-de-acesso-e-mantem-invasor-na-conta-mesmo-apos-troca-de-senha.htm) (2026-08-24)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-08-24/novo-golpe-digital-mantem-acesso-a-contas-mesmo-apos-troca-de-senha
