Aplicativos falsos de videoconferência atingem mais de 44 mil instalações

Com o home office na mira dos hackers, falsas plataformas de videoconferência são nova isca utilizada por cibercriminosos

Compartilhar:

O dfndr lab identificou uma série de falsos aplicativos de videoconferência. O mapeamento tem sido feito desde janeiro e, até o presente momento, já contabiliza mais de 44 mil instalações a estes falsos apps. A tendência é que, com mais empresas adotando o trabalho remoto devido a pandemia, o número de instalações cresça.

 

“Trabalhar em casa acaba aumentando os riscos de comprometimento e vazamento de dados corporativos. Quando uma pessoa utiliza o Wi-Fi de casa, por exemplo, ela não tem o mesmo nível de segurança que teria em uma rede corporativa. Outra questão é o uso de dispositivos pessoais para acessar conteúdos confidenciais de trabalho. Todos estes fatores contribuem para que brechas de segurança sejam exploradas por pessoas mal intencionadas e vazamentos de dados corporativos ocorram”, explica Emilio Simoni, diretor do dfndr lab.

 

 

Aplicativos na mira dos hackers

 

Google, Zoom, Skype e Slack são algumas das empresas que foram vítimas de cibercriminosos e tiveram seus nomes utilizados indevidamente em falsos apps de videoconferência. Os prejuízos para aqueles que instalarem os falsos aplicativos podem ir desde o vazamento de credenciais, como logins e senhas, ao roubo e exposição de informações pessoais e bancárias de colaboradores, clientes e fornecedores. “No pior dos cenários, as empresas que instalam e fazem uso desses app falsos podem se tornar alvo de ataques de ransomware, que é quando o cibercriminoso invade e sequestra seu dispositivo e exige o pagamento de uma quantia para que não vaze dados confidenciais”, alerta Simoni.

 

 

Como se proteger contra aplicativos falsos

 

Os especialistas do dfndr lab recomendam:

 

1 – É essencial que as empresas contem com uma a solução contra os vazamentos de dados, como por exemplo o dfndr enterprise, que identifica vulnerabilidade dos sistemas corporativos, em tempo real, e as combate antes que se tornem um problema.

 

2 – Pesquise os sites oficiais, verifique quem é o desenvolvedor dos apps que vai baixar em seus dispositivos corporativos, leia as avaliações de usuários e desconfie caso sejam insuficientes ou negativas.

 

3 – Crie senhas diferentes para cada serviço. Utilizar sempre a mesma aumenta a chance do cibercriminoso conseguir acesso a outras contas empresariais.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Proofpoint ingressa no programa Google Unified Security Recommended para combater ameaças avançadas

Aliança reconhece a integração técnica da Proofpoint com o Google Cloud Security e fortalece a proteção de pessoas, dados e...
Security Report | Overview

Grupo cibercriminoso de língua chinesa usa sites [.gov.br] em fraude global com apostas

Investigação da Check Point Research revela operação ativa que compromete servidores públicos brasileiros para direcionar tráfego a páginas falsas da...
Security Report | Overview

Mais de 700 sites falsos de venda de ingressos acendem alerta no setor de eventos

Levantamento da Redbelt Security identifica quase 800 páginas fraudulentas imitando bilheterias oficiais em quatro meses e especialistas cobram ações de...
Security Report | Overview

Pix de R$ 0,01 não invade conta bancária, mas antecipa o golpe

Especialista desmistifica alerta viral sobre microtransferências e mostra que o risco real está na engenharia social, no cruzamento de dados...