Dia dos Pais: data vira isca para phishing

Com o objetivo de roubar dados bancários, oferta relâmpago promete aparelho celular por metade do preço aos usuários, que são direcionados para uma página falsa de um grande site de comércio eletrônico

Compartilhar:

Datas comemorativas sempre são usadas para práticas de phishing. Com a chegada do Dia dos Pais, não é diferente. Foi identificado um novo tipo de golpe propagado pelo Instagram, no qual um anúncio falso oferta um iPhone 6 com 50% de desconto. Trata-se de um tipo raro de golpe, uma vez em que ele aparece como um post patrocinado voltado a roubar credenciais bancárias dos usuários.

Os cibecriminosos simulam um post patrocinado na rede social. O anúncio aparece como uma promoção relâmpago de um grande site de comparação de preços e produtos, no qual a empresa supostamente oferece um iPhone 6 16GB de R$ 3.299,00 por R$ 1.659,00. Ao clicar no link para efetuar a compra, o usuário é direcionado para uma página falsa, no qual precisa inserir informações pessoais e dados bancários – diretamente para os cibecriminosos – para concluir a compra.

A técnica usada nesse caso especifico é diferenciada, já que o perfil falso se passa por um post patrocinado. Além disso, para aumentar o alcance da campanha, os cibercriminosos também criaram uma página falsa no Facebook com título de oferta relâmpago usando o nome do site.

“Há uma tendência de os criminosos virtuais migrarem para novos tipos de ataques, em especial, com foco massivo, como as redes sociais. Por isso, é importante que os usuários se atentem a anúncios online e posts patrocinados com ofertas com preços muito abaixo do mercado”, afirma Camillo Di Jorge, Presidente da ESET Brasil.

Conteúdos Relacionados

Security Report | Destaques

Gestão de Exposição ganha força na era da IA

Com ambientes fragmentados, shadow IA e riscos distribuídos, a Segurança de hoje exige uma visão 360º. Para Arthur Capella, Senior...
Security Report | Destaques

Incidente em provedora vaza dados de clientes da OpenAI

Companhia responsável pela criação do ChatGPT informou aos usuários de seus serviços de API que dados pessoais como nomes, e-mails...
Security Report | Destaques

Ciberataque na Asahi Group pode ter exposto dados de quase 2 milhões de pessoas

A companhia anunciou em atualização publicada no site oficial que o incidente, causado por um ransomware, possivelmente atingiu clientes da...
Security Report | Destaques

Koin reduz vulnerabilidades críticas com Segurança em cloud

Executivo da fintech apontou que estratégia visava priorizar riscos reais, ganhar visibilidade em ambientes complexos e acelerar o tempo de...