Ingresso grátis para cinema é nova promessa em golpe de phishing

Um dos maiores sucessos de bilheteria do ano, “Vingadores: Guerra Infinita” se tornou isca para cibercriminosos infectarem dispositivos; usuários devem responder perguntas e compartilhar link com 30 contatos para ganhar suposto prêmio

Compartilhar:

“Vingadores: Guerra Infinita” é um dos maiores sucessos de bilheteria do ano e golpistas brasileiros estão se aproveitando do fato de muitas pessoas estarem comentando sobre a produção. O dfndr lab, laboratório da PSafe especializado em cibercrime, identificou um golpe digital relacionado ao filme que está impactando muitos usuários por sua disseminação pelo WhatsApp.

 

 

Ao clicar no link, o usuário precisa responder algumas perguntas básicas como parte do suposto processo para ganhar o par de ingressos. As perguntas são: “Você já assistiu algum filme da Marvel?”; “Você é maior de idade?”; “Se gostar do filme irá recomendar para amigos e familiares para assistir?”. Ao respondê-las, independentemente da resposta de cada uma, a página parabeniza a pessoa, confirmando que ganhou o par de ingressos, e afirma que para recebê-los deve compartilhar o link com 30 amigos ou grupos do WhatsApp.

 

 

Para passar credibilidade e incentivar o compartilhamento da vítima com sua rede de contatos, o link malicioso exibe comentários de falsos usuários que alegam terem recebido o benefício, como: “Peguei meu ingresso agorinha”; “deu certo comigo!”, “Já imprimi meu ingresso”.

 

 

“Essa estratégia de incentivar as pessoas a compartilhar o link malicioso tem se tornado cada vez mais comum por cibercriminosos, pois permite que o golpe ganhe escala rapidamente, impactando grande número de usuários das mais diversas regiões. Para se ter uma ideia, a maior parte dos golpes que identificamos e bloqueamos desde o início do ano envolvem compartilhamento via WhatsApp”, comenta Emilio Simoni, diretor do dfndr lab.

 

Para não cair nessas ameaças, o especialista afirma que é preciso adotar medidas de segurança, como sempre se o link é verdadeiro ou não, utilizar soluções de segurança que disponibilizam a função antiphishing e sempre desconfiar de mensagens que pedem para realizar o compartilhamento com amigos para ganhar alguma coisa.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Golpes por telefone representam 65% das fraudes no Brasil

Chamadas telefônicas lideram tentativas de fraude no país, exigindo atenção dos usuários para identificar abordagens suspeitas e o uso de...
Security Report | Overview

Chatbots de IA criam superfície de ataque e elevam risco de vazamento corporativo

Conexão direta de inteligência artificial generativa a APIs, bancos de dados e sistemas internos desativa defesas tradicionais e exige proteção...
Security Report | Overview

Reta final do Imposto de Renda 2026 amplia risco de golpes digitais

Pressa e ansiedade dos contribuintes para evitar multas perto do fim do prazo são exploradas por criminosos em fraudes que...
Security Report | Overview

Ataques de DDoS contra o setor financeiro estão maiores e mais complexos, diz estudo

Impulsionadas por bots de IA e hacktivismo, ofensivas cibernéticas contra serviços bancários e APIs batem recordes e exigem estratégias urgentes...