Ataque de Dia dos Namorados promete kit grátis de perfume

Em apenas dois dias, mais de 50 mil pessoas foram afetadas, segundo o laboratório de segurança

Compartilhar:

O dfndr lab, laboratório especializado em segurança digital da PSafe, identificou dois golpes que utilizam de forma fraudulenta a marca O Boticário para oferecer falsos kits de perfumes da marca em comemoração ao Dia Dos Namorados. Em apenas dois dias, mais de 50 mil pessoas foram afetadas pelos ataques. Por hora, são registrados, pelo menos, 1500 novos acessos às fraudes.

 

Ao tocar no link do golpe disseminado pelo WhatsApp, o usuário é incentivado a responder uma breve pesquisa, e, posteriormente, compartilhar o link malicioso com 5 contatos ou grupos do mensageiro para ter acesso ao suposto kit de perfume. Depois do compartilhamento, o usuário é induzido a fornecer dados pessoais e, por fim, direcionado a páginas falsas para fazer downloads de apps infectados com malwares.

 

“O Boticário – e outras marcas conhecidas no mercado –  tem sido alvo constante de hackers em temática de golpes no WhatsApp. Já se tornou comum que cibercriminosos se aproveitem de empresas famosas ou que, frequentemente, realizam ações promocionais, para criar ataques quase idênticos as promoções verdadeiras. Além disso, é com a aproximação de datas comemorativas, como o Dia dos Namorados, que mais iscas como esta são lançadas na internet. Todas essas estratégias acabam potencializando o golpe o que, consequentemente, aumenta o número de pessoas afetadas”, comenta Emilio Simoni, Diretor do dfndr lab.

 

Para não cair em ataques como esse, o especialista afirma que é essencial o usuário tomar algumas medidas de segurança, como sempre checar se o link é verdadeiro ou não, o que pode ser feito pelo site do dfndr lab, e utilizar soluções de segurança que disponibilizam a função de detecção automática de phishing em aplicativos de mensagem e redes sociais, como o dfndr security. Além disso, é importante ficar atento a promessas muito vantajosas ou preços muito abaixo do valor original, pois há grande probabilidade de ser um golpe.

 

 

Conteúdos Relacionados

Security Report | Overview

TIVIT adota detecção de injeção biométrica para barrar deepfakes e fraudes ocultas em bancos

Tecnologia revela tentativas de ataques com IA que eram aprovadas como acessos legítimos pelos sistemas tradicionais de autenticação
Security Report | Overview

Ataques de ransomware no Brasil sobem pelo 3º mês e país se consolida no Top 6 mundial

Agosto registra pico global de 1.212 ciberataques corporativos nos últimos 12 meses, impulsionado pela expansão de ofensivas contra os setores...
Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...