Falsos e-mails de IPO da SpaceX expõem dados de investidores, diz análise

Campanha de phishing identificada pela Proofpoint simula plataformas financeiras legítimas para capturar credenciais

Compartilhar:

Pesquisadores da Proofpoint identificaram uma nova campanha de phishing conduzida pelo grupo de ameaças TA2730. Os criminosos estão utilizando o forte interesse em torno de uma possível oferta pública inicial (IPO) da SpaceX como isca para roubar credenciais de investidores, uma estratégia que visa capturar dados sensíveis aproveitando um dos momentos mais aguardados do mercado financeiro global. 

  

De acordo com a análise, os atacantes se passaram por plataformas financeiras legítimas, como CommSec e FSM One, para atingir usuários na Austrália e em Cingapura. Os e-mails fraudulentos convidavam os destinatários a se candidatarem para a compra de ações da SpaceX. essas mensagens continham links que direcionavam as vítimas para páginas falsas de autenticação projetadas para coletar credenciais de acesso de instituições financeiras. 

  

A ação representa uma mudança na estratégia habitual do TA2730, grupo conhecido por utilizar temas relacionados ao formulário fiscal norte-americano W-8BEN para enganar usuários e, desta vez, os atacantes exploram o apelo midiático da empresa de tecnologia para aumentar a taxa de sucesso dos golpes. Esse caso reforça a tendência de cibercriminosos usarem acontecimentos de grande repercussão econômica como ferramentas de engenharia social. 

  

Especialistas alertam que investidores devem redobrar a atenção diante de comunicações sobre lançamentos de ações e oportunidades de investimento amplamente divulgadas. A tendência é que futuras ofertas públicas de outras empresas relevantes também sejam utilizadas como isca em campanhas semelhantes. Por isso, a orientação é manter a cautela e verificar rigidamente a origem de mensagens, links e solicitações de dados.

 

Conteúdos Relacionados

Security Report | Overview

IA virou prioridade unânime na Ciber das empresas brasileiras?

Estudo da Kaspersky revela que organizações planejam incorporar a tecnologia aos seus SOCs para acelerar a detecção de ameaças, automatizar...
Security Report | Overview

Campanha falsa vaga na L’Oréal mira comprometimento de e-mails dos candidatos

Campanha de phishing identificada pela ESET usa identidade visual de grandes marcas para enganar profissionais em busca de emprego
Security Report | Overview

Gartner aponta quatro ameaças críticas que exigem atenção dos CISOs

Deepfakes, comprometimento de aplicações de IA, injeção de prompts e ataques à cadeia de suprimentos são os principais riscos que...
Security Report | Overview

Brasil está entre os países afetados por onda global de roubo de credenciais e falhas críticas

Levantamento de consultoria aponta ataques à cadeia de suprimentos, falhas no kernel Linux, Ghost CMS e firewalls Palo Alto entre...