Ataque de Dia dos Namorados promete kit grátis de perfume

Em apenas dois dias, mais de 50 mil pessoas foram afetadas, segundo o laboratório de segurança

Compartilhar:

O dfndr lab, laboratório especializado em segurança digital da PSafe, identificou dois golpes que utilizam de forma fraudulenta a marca O Boticário para oferecer falsos kits de perfumes da marca em comemoração ao Dia Dos Namorados. Em apenas dois dias, mais de 50 mil pessoas foram afetadas pelos ataques. Por hora, são registrados, pelo menos, 1500 novos acessos às fraudes.

 

Ao tocar no link do golpe disseminado pelo WhatsApp, o usuário é incentivado a responder uma breve pesquisa, e, posteriormente, compartilhar o link malicioso com 5 contatos ou grupos do mensageiro para ter acesso ao suposto kit de perfume. Depois do compartilhamento, o usuário é induzido a fornecer dados pessoais e, por fim, direcionado a páginas falsas para fazer downloads de apps infectados com malwares.

 

“O Boticário – e outras marcas conhecidas no mercado –  tem sido alvo constante de hackers em temática de golpes no WhatsApp. Já se tornou comum que cibercriminosos se aproveitem de empresas famosas ou que, frequentemente, realizam ações promocionais, para criar ataques quase idênticos as promoções verdadeiras. Além disso, é com a aproximação de datas comemorativas, como o Dia dos Namorados, que mais iscas como esta são lançadas na internet. Todas essas estratégias acabam potencializando o golpe o que, consequentemente, aumenta o número de pessoas afetadas”, comenta Emilio Simoni, Diretor do dfndr lab.

 

Para não cair em ataques como esse, o especialista afirma que é essencial o usuário tomar algumas medidas de segurança, como sempre checar se o link é verdadeiro ou não, o que pode ser feito pelo site do dfndr lab, e utilizar soluções de segurança que disponibilizam a função de detecção automática de phishing em aplicativos de mensagem e redes sociais, como o dfndr security. Além disso, é importante ficar atento a promessas muito vantajosas ou preços muito abaixo do valor original, pois há grande probabilidade de ser um golpe.

 

 

Conteúdos Relacionados

Security Report | Overview

Soluções nativas de IA estão no foco de parceria entre players

Ao passo que as empresas migram para ambientes baseados em nuvem e operações habilitadas por IA, o grande volume de...
Security Report | Overview

Cibercrime investe em phishing através de plataforma do Google

Cibercriminosos utilizam a popular plataforma de desenvolvimento web e mobile do Google, o Firebase, para novas campanhas de phishing...
Security Report | Overview

Sudeste sofreu mais de 5,4 milhões de tentativas de fraude em 2024

De acordo com pesquisa da Serasa Experian, em 2024, o Brasil registrou 11.509.214 tentativas de fraudes, um aumento de 9,4%...
Security Report | Overview

Novo trojan mira exploração de plataformas legítimas para atacar, aponta estudo

Índice de Ameaças aponta que os hackers usam essas plataformas para evitar serem detectados; o AsyncRAT surge como uma ameaça...