Domínios para roubar dados de usuários dispararam antes do lançamento do iPhone 12

Equipe de análise da Kaspersky encontrou 1.950 novos domínios com menção à marca Apple apenas em setembro

Compartilhar:

A Apple anunciou na última terça-feira (13) o lançamento de sua nova linha: o iPhone 12. Além de aguçar a curiosidade dos consumidores, a novidade também atraiu o interesse dos cibercriminosos, especialmente em golpes que buscam roubar o ID Apple e a senha dos usuários. Levantamento da equipe de análise da Kaspersky mostra que o número de novos domínios maliciosos com menção à Apple disparou às vésperas do anúncio da marca. Enquanto, ao longo deste ano, a média de novos domínios suspeitos era de 100 por mês em todo o mundo, em setembro, foram 1.950 domínios, sendo que a maioria deles tinha o objetivo de capturar as credenciais dos usuários da Apple.

 

De acordo com os analistas da empresa de cibersegurança, as táticas usadas pelos criminosos para roubar esses dados variam. Entre os pretextos usados pelos sites falsos estão desde a promessa de encontrar aparelhos perdidos, à restauração do acesso às contas.

 

Também foram encontrados sites de phishing que imitam os serviços de suporte da Apple. Segundo a equipe de análise, é provável que estes últimos tenham sido criados com o objetivo de roubar contas de usuários. No entanto, os recursos não funcionavam corretamente e eram apenas um “esboço” de software. Os analistas acrescentam que golpistas gostam de usar essas páginas como precaução para que, quando um recurso for bloqueado, eles possam ativar outro.

 

“O ressurgimento do interesse dos golpistas nos serviços da Apple mostra que eles se beneficiariam com qualquer coisa que chamasse a atenção dos usuários. O lançamento do novo iPhone foi a oportunidade perfeita para os cibercriminosos espalharem campanhas maliciosas”, alerta a especialista em segurança da Kaspersky, Tatyana Sidorina.

 

Para evitar ser vítima de um golpe, a Kaspersky recomenda que os usuários:

 

• Suspeitem de qualquer notícia, oferta ou promoção que pareça extremamente generosa;

• Verifiquem se as mensagens vêm de fontes confiáveis;

• Não cliquem em links de e-mails ou mensagens suspeitas enviados por SMS, WhatsApp ou redes sociais;

• Verifiquem a autenticidade dos sites que visita;

• Tenham uma solução de segurança de qualidade com tecnologias antiphishing baseadas em comportamento, como o Kaspersky Security Cloud. Ela permitirá a identificação dos golpes de phishing mais recentes.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

IA acelera disputa cibernética: invasores exploram falhas em apenas 24 horas após divulgação

Relatório da Trellix revela como criminosos usam inteligência artificial para agir rápido, camuflar-se em infraestruturas legítimas e atacar a cadeia...
Security Report | Overview

Brasil atinge 58% de compras digitais e exige estratégias contra fraudes sem atrito na venda

Uso de inteligência analítica e modelos preditivos permite bloquear golpes sem prejudicar a experiência do consumidor legítimo no e-commerce
Security Report | Overview

Unit 42 vincula falsa vaga de emprego no Dubai Airports a espionagem alinhada ao Irã

Ataque utilizou desafio de programação falso e referências à série Peaky Blinders para infectar profissional de infraestrutura crítica no Iraque
Security Report | Overview

Gartner aponta que 41% dos CISOs sofreram ataques de engenharia social com deepfakes no último ano

Uso de Inteligência Artificial eleva a sofisticação dos ataques e exige três ações estratégicas dos líderes de cibersegurança para mitigar...