Cibercriminosos usam Semana do Brasil como isca para golpes nas redes sociais

Especialistas identificaram propagandas de phishing disseminadas no primeiro dia da semana de descontos no varejo

Compartilhar:

No primeiro dia da Semana do Brasil 2020, especialistas da empresa de cibersegurança Kaspersky identificaram golpes com objetivo de roubar dados pessoais – como credenciais bancárias – postados nas redes sociais. Em um deles, divulgado por meio de um post patrocinado no Facebook, os cibercriminosos imitam um anúncio de uma conhecida rede de varejo com uma oferta de TV 4K por menos de R﹩ 600. O link direciona para uma página de phishing. Ao efetuar a suposta compra, a vítima fornecerá aos criminosos informações privadas como CPF e número do cartão do banco, entre outros.

 

“O cibercrime brasileiro está sempre atento a datas especiais para lançar os seus ataques. Então, é importante que o usuário tenha consciência de que nem tudo que é oferecido na internet – mesmo em redes sociais confiáveis, como o Facebook – é verdadeiro”, alerta Claudio Martinelli, diretor-general da Kaspersky para a América Latina.

 

O executivo acrescenta ainda que os internautas devem ficar atentos aos pagamentos com boletos. Ao contrário do crédito bancário, esse tipo de transação não permite o estorno em caso de fraude – por isso é bastante utilizado por hackers para cometer os golpes.

 

“Desconfie de preços absurdos, não acredite em ‘lojas’ que só aceitam pagamento em boleto, não clique em anúncios que redirecionam para sites cujo nome é diferente do legitimo e não compartilhe estes anúncios. Não seja instrumento para prejudicar um amigo ou familiar”, acrescenta Martinelli.

 

Brasileiros entre as maiores vítimas de phishing

 

De acordo com o novo relatório Spam and Phishing, publicado pela Kaspersky em agosto, os brasileiros estão entre os principais alvos de phishing no mundo. Cerca de um a cada oito usuários de internet do País (13%) acessaram, de abril a junho deste ano, ao menos um link que direcionava a páginas maliciosas. O índice está bem acima da média mundial – 8,26%, no mesmo período – e coloca o Brasil como o quinto país com maior proporção de usuários atacados.

 

Para se proteger dos ataques de phishing, a Kaspersky recomenda as seguintes medidas de segurança:

• Suspeite sempre de links recebidos por e-mails, SMSs ou mensagens de WhatsApp, principalmente quando o endereço parece suspeito ou estranho;

• Sempre verifique o endereço do site para onde foi redirecionado, o endereço do link e o e-mail do remetente para garantir que são genuínos antes de clicar neles, além de verificar se o nome do link na mensagem não aponta para outro hyperlink;

• Verifique se a notícia é verdadeira acessando o site oficial da empresa ou organização – ou os perfis nas redes sociais;

• Se não tiver certeza de que o site da empresa é real e seguro, não insira informações pessoais;

• Use soluções de segurança confiáveis, como o Kaspersky Security Cloud , para ter uma proteção em tempo real para quaisquer tipos de ameaças.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades
Security Report | Overview

Proofpoint ingressa no programa Google Unified Security Recommended para combater ameaças avançadas

Aliança reconhece a integração técnica da Proofpoint com o Google Cloud Security e fortalece a proteção de pessoas, dados e...
Security Report | Overview

Grupo cibercriminoso de língua chinesa usa sites [.gov.br] em fraude global com apostas

Investigação da Check Point Research revela operação ativa que compromete servidores públicos brasileiros para direcionar tráfego a páginas falsas da...