Aplicativos falsos de videoconferência atingem mais de 44 mil instalações

Com o home office na mira dos hackers, falsas plataformas de videoconferência são nova isca utilizada por cibercriminosos

Compartilhar:

O dfndr lab identificou uma série de falsos aplicativos de videoconferência. O mapeamento tem sido feito desde janeiro e, até o presente momento, já contabiliza mais de 44 mil instalações a estes falsos apps. A tendência é que, com mais empresas adotando o trabalho remoto devido a pandemia, o número de instalações cresça.

 

“Trabalhar em casa acaba aumentando os riscos de comprometimento e vazamento de dados corporativos. Quando uma pessoa utiliza o Wi-Fi de casa, por exemplo, ela não tem o mesmo nível de segurança que teria em uma rede corporativa. Outra questão é o uso de dispositivos pessoais para acessar conteúdos confidenciais de trabalho. Todos estes fatores contribuem para que brechas de segurança sejam exploradas por pessoas mal intencionadas e vazamentos de dados corporativos ocorram”, explica Emilio Simoni, diretor do dfndr lab.

 

 

Aplicativos na mira dos hackers

 

Google, Zoom, Skype e Slack são algumas das empresas que foram vítimas de cibercriminosos e tiveram seus nomes utilizados indevidamente em falsos apps de videoconferência. Os prejuízos para aqueles que instalarem os falsos aplicativos podem ir desde o vazamento de credenciais, como logins e senhas, ao roubo e exposição de informações pessoais e bancárias de colaboradores, clientes e fornecedores. “No pior dos cenários, as empresas que instalam e fazem uso desses app falsos podem se tornar alvo de ataques de ransomware, que é quando o cibercriminoso invade e sequestra seu dispositivo e exige o pagamento de uma quantia para que não vaze dados confidenciais”, alerta Simoni.

 

 

Como se proteger contra aplicativos falsos

 

Os especialistas do dfndr lab recomendam:

 

1 – É essencial que as empresas contem com uma a solução contra os vazamentos de dados, como por exemplo o dfndr enterprise, que identifica vulnerabilidade dos sistemas corporativos, em tempo real, e as combate antes que se tornem um problema.

 

2 – Pesquise os sites oficiais, verifique quem é o desenvolvedor dos apps que vai baixar em seus dispositivos corporativos, leia as avaliações de usuários e desconfie caso sejam insuficientes ou negativas.

 

3 – Crie senhas diferentes para cada serviço. Utilizar sempre a mesma aumenta a chance do cibercriminoso conseguir acesso a outras contas empresariais.

Conteúdos Relacionados

Security Report | Overview

Vazamento na dark web expõe uso indevido de e-mails corporativos em plataformas de entretenimento

Estudo da Kaspersky revela que o hábito de usar e-mails de trabalho para fazer o cadastramento em sites e redes...
Security Report | Overview

Parque Tecnológico Serratec foca na criação de centro de inteligência em SI

Future anuncia nova sede no Parque, que fica em Petrópolis (RJ), com objetivo de fomentar inovação e formação de talentos...
Security Report | Overview

Nova ferramenta protege ameaças potencializadas pela IA

Akamai anuncia novas medidas de cibersegurança; segundo a organização, as novas soluções de defesa protegem apps de IA contra criminosos...
Security Report | Overview

Aplicativo de crédito com IA adota solução de Cibersegurança

Implementação de estratégias para monitoramento completo em 20 dias faz uma instituição financeira reforçar Cibersegurança