ESET adverte sobre a versão falsa do FaceApp “Pro”

Pesquisadores da ESET descobriram um esquema que tenta enganar os usuários para que façam o download de uma falsa versão "Pro"

Compartilhar:

A ESET, empresa líder em detecção proativa de ameaças, alerta que o recente boom do aplicativo FaceApp atraiu os golpistas que tentaram se aproveitar de sua popularidade.

 

O FaceApp, que oferece vários filtros que modificam o rosto, está disponível tanto para Android quanto para iOS e virou uma febre nas redes sociais. O aplicativo verídico é freemium, ou seja, embora seja gratuíto, algumas funções, marcadas como “PRO”, são pagas.

 

Os pesquisadores da ESET descobriram duas tentativas de golpe. No app criado pelos golpistas, a versão “Pro” é de graça e é utilizada como isca. O objetivo dos criminosos era tornar o app falso viral.

 

O objetivo dos cibercriminosos era fazer as vítimas clicarem em inúmeras ofertas para instalar outros aplicativos pagos, como assinaturas, anúncios, pesquisas, etc. O usuário também recebia solicitações de vários sites para permitir que as notificações fossem exibidas. Quando estavam ativadas, essas notificações levavam a novas ofertas fraudulentas.

 

O segundo tipo de golpe incluiu vídeos do YouTube com links de download que promoviam uma versão “Pro” gratuita do app. No entanto, os links de download encurtados levavam para aplicativos cuja única funcionalidade era fazer com que os usuários instalassem vários aplicativos adicionais no Google Play. Um dos vídeos do YouTube tem mais de 150.000 acessos.

 

Embora esse tipo de golpe fosse usado para exibir anúncios, os links encurtados poderiam levar os usuários a instalarem malwares com um único clique, como aconteceu, por exemplo, com o videogame Fortnite, que foi clicado mais de 96.000 vezes, embora o número de instalações reais não tenha sido identificado.

“É importante evitar o download de aplicativos de fontes diferentes das lojas de aplicativos oficiais e examinar as informações disponíveis sobre o aplicativo (desenvolvedor, avaliação, comentários, e outros). Especialmente no Android, existem fraudes em torno de cada aplicativo ou jogo popular. Nestes casos, ter uma solução de segurança instalada no dispositivo móvel pode ser uma grande ajuda para evitar conseqüências negativas”, finaliza Camilo Gutierrez, chefe do Laboratório da ESET América Latina.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Segurança em malha híbrida pode gerar salto de 314% no ROI, aponta análise

Estudo da IDC, apoiado pela Check Point Software, revela que arquiteturas integradas reduzem a indisponibilidade operacional em 66% e os...
Security Report | Overview

Pesquisa aponta SI como principal fator de confiança para a escala da IA Industrial

Novo estudo da Cisco revela que 49% das indústrias brasileiras veem a Segurança como o maior obstáculo para expandir a...
Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos