Ataque de Dia dos Namorados promete kit grátis de perfume

Em apenas dois dias, mais de 50 mil pessoas foram afetadas, segundo o laboratório de segurança

Compartilhar:

O dfndr lab, laboratório especializado em segurança digital da PSafe, identificou dois golpes que utilizam de forma fraudulenta a marca O Boticário para oferecer falsos kits de perfumes da marca em comemoração ao Dia Dos Namorados. Em apenas dois dias, mais de 50 mil pessoas foram afetadas pelos ataques. Por hora, são registrados, pelo menos, 1500 novos acessos às fraudes.

 

Ao tocar no link do golpe disseminado pelo WhatsApp, o usuário é incentivado a responder uma breve pesquisa, e, posteriormente, compartilhar o link malicioso com 5 contatos ou grupos do mensageiro para ter acesso ao suposto kit de perfume. Depois do compartilhamento, o usuário é induzido a fornecer dados pessoais e, por fim, direcionado a páginas falsas para fazer downloads de apps infectados com malwares.

 

“O Boticário – e outras marcas conhecidas no mercado –  tem sido alvo constante de hackers em temática de golpes no WhatsApp. Já se tornou comum que cibercriminosos se aproveitem de empresas famosas ou que, frequentemente, realizam ações promocionais, para criar ataques quase idênticos as promoções verdadeiras. Além disso, é com a aproximação de datas comemorativas, como o Dia dos Namorados, que mais iscas como esta são lançadas na internet. Todas essas estratégias acabam potencializando o golpe o que, consequentemente, aumenta o número de pessoas afetadas”, comenta Emilio Simoni, Diretor do dfndr lab.

 

Para não cair em ataques como esse, o especialista afirma que é essencial o usuário tomar algumas medidas de segurança, como sempre checar se o link é verdadeiro ou não, o que pode ser feito pelo site do dfndr lab, e utilizar soluções de segurança que disponibilizam a função de detecção automática de phishing em aplicativos de mensagem e redes sociais, como o dfndr security. Além disso, é importante ficar atento a promessas muito vantajosas ou preços muito abaixo do valor original, pois há grande probabilidade de ser um golpe.

 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Tendências da RSA Conference 2026 para os CISOs no Brasil

IA, identidades não humanas, criptografia pós-quântica, papel do CISO e cultura atrelada à gestão de risco são os destaques para...
Security Report | Overview

Grandes eventos no Brasil: detectados quase 800 domínios falsos de ingressos

Levantamento identifica centenas de sites registrados nos últimos meses para imitar grandes plataformas de vendas, mais de 200 páginas já...
Security Report | Overview

Computação Quântica: avanço tecnológico ameaça criptografia atual

Avanço da tecnologia acelera o "Q-Day" e expõe dados estratégicos à tática de armazenamento para decifração futura
Security Report | Overview

33% dos usuários ainda interagem com mensagens maliciosas, aponta estudo

Falta de cultura de Segurança e treinamentos isolados explicam por que o phishing ainda é porta de entrada importante para...