Ataque de Dia dos Namorados promete kit grátis de perfume

Em apenas dois dias, mais de 50 mil pessoas foram afetadas, segundo o laboratório de segurança

Compartilhar:

O dfndr lab, laboratório especializado em segurança digital da PSafe, identificou dois golpes que utilizam de forma fraudulenta a marca O Boticário para oferecer falsos kits de perfumes da marca em comemoração ao Dia Dos Namorados. Em apenas dois dias, mais de 50 mil pessoas foram afetadas pelos ataques. Por hora, são registrados, pelo menos, 1500 novos acessos às fraudes.

 

Ao tocar no link do golpe disseminado pelo WhatsApp, o usuário é incentivado a responder uma breve pesquisa, e, posteriormente, compartilhar o link malicioso com 5 contatos ou grupos do mensageiro para ter acesso ao suposto kit de perfume. Depois do compartilhamento, o usuário é induzido a fornecer dados pessoais e, por fim, direcionado a páginas falsas para fazer downloads de apps infectados com malwares.

 

“O Boticário – e outras marcas conhecidas no mercado –  tem sido alvo constante de hackers em temática de golpes no WhatsApp. Já se tornou comum que cibercriminosos se aproveitem de empresas famosas ou que, frequentemente, realizam ações promocionais, para criar ataques quase idênticos as promoções verdadeiras. Além disso, é com a aproximação de datas comemorativas, como o Dia dos Namorados, que mais iscas como esta são lançadas na internet. Todas essas estratégias acabam potencializando o golpe o que, consequentemente, aumenta o número de pessoas afetadas”, comenta Emilio Simoni, Diretor do dfndr lab.

 

Para não cair em ataques como esse, o especialista afirma que é essencial o usuário tomar algumas medidas de segurança, como sempre checar se o link é verdadeiro ou não, o que pode ser feito pelo site do dfndr lab, e utilizar soluções de segurança que disponibilizam a função de detecção automática de phishing em aplicativos de mensagem e redes sociais, como o dfndr security. Além disso, é importante ficar atento a promessas muito vantajosas ou preços muito abaixo do valor original, pois há grande probabilidade de ser um golpe.

 

 

Conteúdos Relacionados

Security Report | Overview

Vazamento na dark web expõe uso indevido de e-mails corporativos em plataformas de entretenimento

Estudo da Kaspersky revela que o hábito de usar e-mails de trabalho para fazer o cadastramento em sites e redes...
Security Report | Overview

Parque Tecnológico Serratec foca na criação de centro de inteligência em SI

Future anuncia nova sede no Parque, que fica em Petrópolis (RJ), com objetivo de fomentar inovação e formação de talentos...
Security Report | Overview

Nova ferramenta protege ameaças potencializadas pela IA

Akamai anuncia novas medidas de cibersegurança; segundo a organização, as novas soluções de defesa protegem apps de IA contra criminosos...
Security Report | Overview

Aplicativo de crédito com IA adota solução de Cibersegurança

Implementação de estratégias para monitoramento completo em 20 dias faz uma instituição financeira reforçar Cibersegurança