Os usuários do Mensagens do Google estão recebendo mensagens RCS criptografadas como spam

Resumo

  • Mensagens de texto criptografadas no Mensagens do Google são provavelmente provenientes de spambots com defeito que buscam números ativos.
  • A criptografia das mensagens garante a privacidade, sendo que apenas o remetente e o destinatário podem acessar o conteúdo.
  • Os usuários do Google que recebem mensagens sem sentido com links legítimos devem evitar interagir e denunciar usando a ferramenta integrada.




Se você recebeu uma nova mensagem de texto criptografada com aparência de spam no Mensagens do Google, você não está sozinho. O Mensagens do Google usa Rich Communication Services (RCS), que é uma forma mais segura de comunicação por texto, quando comparado aos antigos protocolos SMS e MMS. Ele oferece uma variedade de recursos avançados, incluindo reações de mensagens, entrega e recibos de leitura, uma opção para compartilhar arquivos e mídia grandes e, o mais importante, privacidade por meio de criptografia de ponta a ponta.

Com mensagens criptografadas dessa forma, ninguém, nem mesmo o Google, poderá ler suas mensagens. A mensagem só pode ser acessada pelo usuário que envia o texto e pelo usuário que o recebe.

Relacionado

O Google tem uma solução drástica para spam RCS

Uma nova caixa de diálogo de confirmação aparecerá quando você tocar em um link externo


Muitos usuários do Mensagens do Google relataram recentemente o recebimento de mensagens com uma sequência de caracteres que parecem ser o conteúdo da mensagem, embora de forma criptografada. A mensagem aparece como letras e números sem sentido, provavelmente porque não pôde ser descriptografada. Um tópico do Reddit de dois anos atrás tornou-se motivo de queixas, com um fluxo de novos comentários sobre ele na semana passada, sugerindo que o problema agora está generalizado.

É importante notar que o postador original (OP) da postagem do Reddit estava em uma situação única, onde uma mensagem de alguém em sua lista de contatos não foi descriptografada. Ao solicitar ao contato que enviasse a mensagem novamente, a descriptografia funcionou conforme o esperado e o OP conseguiu ler o conteúdo real da mensagem.


Desta vez, porém, o grande fluxo de comentários ecoa o mesmo ceticismo: a mensagem criptografada foi enviada por um remetente desconhecido, e também de fora de seu código de área imediato. Este também é o caso do pessoal da Android Police que recebeu uma mensagem semelhante. Alguns usuários também relataram ter recebido essas mensagens de diferentes países, incluindo Indonésia, Filipinas, República Dominicana, Camarões, Tanzânia e muito mais.


As mensagens podem ter origem em um spambot com defeito

O grande número de comentários no tópico do Reddit sugere uma coisa comum entre todas as mensagens criptografadas; todos eles têm um link legítimo para a página de suporte do Google, detalhando como solucionar problemas de mensagens que você não consegue receber ou descriptografar. É claro que essas são mensagens de texto reais que não estão sendo descriptografadas, provavelmente devido a uma falha no aperto de mão entre os dois dispositivos, mas a principal preocupação é por que as pessoas estão recebendo essas mensagens todas juntas e de repente.


Isso é especulação, mas considerando que a maioria das mensagens com falha vem de remetentes desconhecidos, pode ser que a fonte seja um spambot que se tornou desonesto. Achamos que o spambot pode estar tentando identificar e coletar números ativos por meio de recibos de leitura, e as mensagens que chegam sem serem descriptografadas são apenas um defeito.

Embora isso não pareça ser uma exploração RCS de dia zero, certamente parece spam/fraude. Se tivéssemos um computador quântico poderoso, provavelmente seríamos capazes de descriptografar a mensagem e explicar do que se trata. Infelizmente, por enquanto, não temos certeza do que essas mensagens realmente implicam.

Até que o Google ofereça mais clareza sobre o assunto, os usuários devem permanecer vigilantes. Se você recebeu uma mensagem semelhante, não interaja com ela. Como alternativa, você pode usar a ferramenta de relatório integrada do Mensagens do Google para sinalizar a mensagem.