Golpes de clonagem de WhatsApp aumentaram em 11% em maio

A chegada do WhatsApp Payments pode potencializar os golpes dentro do mensageiro, segundo especialistas do dfndr lab, responsáveis pelo estudo realizado

Compartilhar:

O dfndr lab realizou um levantamento sobre o cenário da cibersegurança no Brasil referente a maio deste ano. Segundo o estudo, estima-se que 407 mil brasileiros tiveram o WhatsApp clonado em todo país. São Paulo segue liderando a lista de estados mais afetados, com 81,6 mil vítimas, seguido pelo Rio de Janeiro, com 53,5 mil e Minas Gerais, com 36,2 mil.

 

A chegada do WhatsApp Payments

 

Além de ser o principal vetor de disseminação de links maliciosos, o WhatsApp continua sendo alvo dos golpes de clonagem. Emilio Simoni, o diretor do dfndr lab, explica: “É possível que a chegada da nova tecnologia de pagamentos dentro do mensageiro expanda os vetores de ataques disponíveis para criminosos. Com o aumento do número de clonagens de WhatsApp, por exemplo, é possível que o WhatsApp Payments seja explorado pelos criminosos para obter recursos financeiros das vítimas. Além disso, os atacantes encontrarão formas de conseguir acesso aos celulares dos usuários para efetuar pagamentos e transferências até atingir o limite disponível”.

 

No próprio site do WhatsApp é possível entender um pouco sobre o recurso. Ele possibilita transferências de fundos entre contas bancárias, logo, os bancos precisam receber as informações sobre cada pagamento. Desse modo, as transações não podem ser protegidas pela criptografia de ponta a ponta.

 

Promessas de falsos benefícios continuam enganando vítimas

 

Ainda de acordo com o estudo, em maio foram detectados 136 mil golpes únicos. Desde o início da pandemia, o dfndr lab vem realizando um monitoramento ativo sobre os golpes que ocorrem em proveito do Coronavírus. Juntos, estes ataques impactaram 10,6 milhões de usuários em todo o país. As promessas de falsos benefícios – como páginas falsas que simulam o saque do FGTS – foi a temática mais utilizadas pelos cibercriminosos, atingindo mais de 27 milhões de acessos e compartilhamentos.

 

Como se proteger

 

Simoni lista alguns cuidados que os usuários devem ter para não cair em golpes como este:

 

1)  Mantenha um bom sistema de segurança instalado no seu celular. Dê preferência para um que tenha tecnologia para bloquear golpes no WhatsApp, como o dfndr security. Ele é o único app de segurança que oferece proteção em tempo real contra contra ataques dentro do WhatsApp, SMS e Messenger.

 

2)  Antes de realizar qualquer tipo de pagamento, fornecer seus dados pessoais ou informações bancárias certifique-se que a pessoa com que você está se comunicando é confiável. Além disso, tenha cuidado ao clicar em links compartilhados no WhatsApp ou nas redes sociais.

 

3)  Ative a autenticação em dois fatores, disponível no próprio WhatsApp, para aumentar a segurança da conta.

 

4)  Em caso de dúvida sobre as medidas de proteção que estão sendo tomadas quanto à segurança de alguma transação que você realizou, procure seu banco.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades
Security Report | Overview

Proofpoint ingressa no programa Google Unified Security Recommended para combater ameaças avançadas

Aliança reconhece a integração técnica da Proofpoint com o Google Cloud Security e fortalece a proteção de pessoas, dados e...
Security Report | Overview

Grupo cibercriminoso de língua chinesa usa sites [.gov.br] em fraude global com apostas

Investigação da Check Point Research revela operação ativa que compromete servidores públicos brasileiros para direcionar tráfego a páginas falsas da...