Dia dos Pais: data vira isca para phishing

Com o objetivo de roubar dados bancários, oferta relâmpago promete aparelho celular por metade do preço aos usuários, que são direcionados para uma página falsa de um grande site de comércio eletrônico

Compartilhar:

Datas comemorativas sempre são usadas para práticas de phishing. Com a chegada do Dia dos Pais, não é diferente. Foi identificado um novo tipo de golpe propagado pelo Instagram, no qual um anúncio falso oferta um iPhone 6 com 50% de desconto. Trata-se de um tipo raro de golpe, uma vez em que ele aparece como um post patrocinado voltado a roubar credenciais bancárias dos usuários.

Os cibecriminosos simulam um post patrocinado na rede social. O anúncio aparece como uma promoção relâmpago de um grande site de comparação de preços e produtos, no qual a empresa supostamente oferece um iPhone 6 16GB de R$ 3.299,00 por R$ 1.659,00. Ao clicar no link para efetuar a compra, o usuário é direcionado para uma página falsa, no qual precisa inserir informações pessoais e dados bancários – diretamente para os cibecriminosos – para concluir a compra.

A técnica usada nesse caso especifico é diferenciada, já que o perfil falso se passa por um post patrocinado. Além disso, para aumentar o alcance da campanha, os cibercriminosos também criaram uma página falsa no Facebook com título de oferta relâmpago usando o nome do site.

“Há uma tendência de os criminosos virtuais migrarem para novos tipos de ataques, em especial, com foco massivo, como as redes sociais. Por isso, é importante que os usuários se atentem a anúncios online e posts patrocinados com ofertas com preços muito abaixo do mercado”, afirma Camillo Di Jorge, Presidente da ESET Brasil.

Conteúdos Relacionados

Security Report | Destaques

Polícia Civil apreende dispositivos de suposto hacker que invadiu o sistema do Governo de São Paulo

Operação conjunta com autoridades de São Paulo e Minas Gerais apreende dispositivos eletrônicos ligados a suspeitos de financiar e facilitar...
Security Report | Destaques

Unimed confirma incidente cibernético no sistema digital

Apesar de confirmar um incidente pontual envolvendo seu sistema de comunicação, a Unimed nega vazamento de dados sensíveis e afirma...
Security Report | Destaques

Erro humano e o risco invisível: 5 pilares para melhorar a cultura de SI

Estudo de caso apresentado no Security Leaders Belo Horizonte mostra como lidar com um dos principais vetores de ataques digitais:...
Security Report | Destaques

Infraestrutura Crítica, inovações e ecossistemas seguros pautam debates no SL Belo Horizonte

A caravana do Security Leaders desembarca na capital de Minas Gerais para seguir em sua missão de contribuir por um...