Dia dos Pais: data vira isca para phishing

Com o objetivo de roubar dados bancários, oferta relâmpago promete aparelho celular por metade do preço aos usuários, que são direcionados para uma página falsa de um grande site de comércio eletrônico

Compartilhar:

Datas comemorativas sempre são usadas para práticas de phishing. Com a chegada do Dia dos Pais, não é diferente. Foi identificado um novo tipo de golpe propagado pelo Instagram, no qual um anúncio falso oferta um iPhone 6 com 50% de desconto. Trata-se de um tipo raro de golpe, uma vez em que ele aparece como um post patrocinado voltado a roubar credenciais bancárias dos usuários.

Os cibecriminosos simulam um post patrocinado na rede social. O anúncio aparece como uma promoção relâmpago de um grande site de comparação de preços e produtos, no qual a empresa supostamente oferece um iPhone 6 16GB de R$ 3.299,00 por R$ 1.659,00. Ao clicar no link para efetuar a compra, o usuário é direcionado para uma página falsa, no qual precisa inserir informações pessoais e dados bancários – diretamente para os cibecriminosos – para concluir a compra.

A técnica usada nesse caso especifico é diferenciada, já que o perfil falso se passa por um post patrocinado. Além disso, para aumentar o alcance da campanha, os cibercriminosos também criaram uma página falsa no Facebook com título de oferta relâmpago usando o nome do site.

“Há uma tendência de os criminosos virtuais migrarem para novos tipos de ataques, em especial, com foco massivo, como as redes sociais. Por isso, é importante que os usuários se atentem a anúncios online e posts patrocinados com ofertas com preços muito abaixo do mercado”, afirma Camillo Di Jorge, Presidente da ESET Brasil.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Como o básico bem-feito pode evitar incidentes similares à C&M?

Após enfrentar um dos incidentes de Segurança mais custosos da história financeira do Brasil, é o momento de o mercado...
Security Report | Destaques

ANPD determina auditoria de conformidade contra WhatsApp

Em novo despacho, a agência determinou que o aplicativo de mensageria comprove que não utiliza dados pessoais para alimentar outros...
Security Report | Destaques

Cyber como risco emergente: Desafio é gerenciar a partir do impacto ao negócio

Do ponto de vista do setor de riscos, apenas analisar aspectos tradicionais que afetam os rendimentos bancários, como a liquidez...
Security Report | Destaques

Prefeitura Municipal de Cabedelo (PB) é alvo de ataque cibernético

O poder executivo local confirmou o incidente hoje (12), que mirou a Secretaria de Assistência Social, mas reforça que serviços...