Skip to main content

Acesso indevido ao correio de voz com interceptação de código de verificação (2FA) de Telegram

  • July 4, 2025
  • 4 respostas
  • 98 visualizações

Gostaria de relatar uma falha de segurança grave que permitiu que terceiros acedessem ao código de verificação (2FA) da aplicação Telegram por meio do meu VoiceMail, sem a minha autorização.

Mesmo sem atender a ligação, o código foi deixado na caixa postal, e aparentemente houve acesso externo por alguém que conseguiu ouvir a mensagem — possivelmente utilizando um PIN padrão ou através de "brute force" do PIN.

Entretanto já desativei a funcionalidade de VoiceMail associada ao meu número, mas ficou criada a conta Telegram com o meu número e para ser utilizada, presumo eu, para fins ilícitos.

Seria importante que a operadora avalie novas implementações técnicas para impedir que códigos de verificação sejam interceptados dessa forma.

Apesar de caber ao cliente a definição do PIN de VoiceMail, clientes que tenham criado este serviço à muito tempo ou que desconheciam estas vulnerabilidades deverão, no mínimo, ser avisados desta possibilidade e da sucessiva intensificação deste tipo de atividade por criminosos.

July 5, 2025

Olá ​@Marco Dantas 

Se considerar que é uma falha nos sistemas da MEO pode contactar o csirt@meo.pt a reportar a situação.

4 respostas

ana_Paula
Super User
Forum|alt.badge.img+25
  • Super User
  • July 5, 2025

Olá ​@Marco Dantas 

Se considerar que é uma falha nos sistemas da MEO pode contactar o csirt@meo.pt a reportar a situação.


Forum|alt.badge.img+1
  • Principiante
  • October 28, 2025

Aconteceu hoje exatamente o mesmo ataque ao telemovel do meu filho. 2FA enviado para o voicemail e conta telegram criada em seguida.


ana_Paula
Super User
Forum|alt.badge.img+25
  • Super User
  • October 28, 2025

Olá ​@_JoaoPadilha_ 

Experimente reportar para o email na minha resposta anterior.


Forum|alt.badge.img+1
  • Principiante
  • October 28, 2025

Reportado.

Aguardo por uma resposta urgente.