Links falsos prometem brindes em novo golpe do WhatsApp

Campanha maliciosa engana usuários por meio de engenharia social, utilizando o nome da empresa Tilibra, se passando por uma promoção de agendas personalizadas da Capricho aos usuários que compartilhassem o link

Compartilhar:

A ESET alerta sobre o surgimento de um golpe que engana os usuários por meio de engenharia social, método que induz o usuário a clicar em um link que pode ser malicioso. Os criminosos utilizaram o nome da empresa Tilibra, se passando por uma promoção que daria agendas personalizadas da Capricho a quem clicasse no link, distribuído pelo WhatsApp.

 

Neste caso, o golpe se passava por uma promoção verdadeira que está sendo realizada pela loja virtual da Capricho, no contexto de volta às aulas. Como outras campanhas descobertas pelo Laboratório de Pesquisa da ESET na América Latina, as vítimas acessaram o golpe por uma mensagem encaminhada via WhatsApp.

 

Na maioria dos casos, o remetente será um contato conhecido, que está inconscientemente espalhando o golpe após também ter sido vítima. Ao clicar no link, o usuário é redirecionado para um site, que se passa pelo verdadeiro.

 

Ao acessar esse endereço, a vítima encontra uma pesquisa e, uma vez concluída, aparece uma mensagem que a incentiva a compartilhar o golpe com cinco pessoas para ganhar a agenda, gerando a viralização.

 

“Qualquer usuário pode cair nesse tipo de armadilha se a isca certa for usada. Por esse motivo, é essencial estar sempre atento às notícias sobre o tema e ter informações sobre como evitar esse tipo de golpe. Somente assim o usuário terá dúvidas em relação à veracidade de tais fraudes. Neste sentido, seja em computadores ou dispositivos móveis, as soluções de segurança terão um papel fundamental, uma vez que, por meio de seus módulos de detecção, gerarão alertas de segurança nos casos em que o usuário não tenha reparado na direção do link para o qual seria direcionado”, explica Camilo Gutierrez, chefe do Laboratório da ESET América Latina.

 

Conteúdos Relacionados

Security Report | Overview

Carnaval impulsiona nova onda de fraudes com Pix, deepfakes e engenharia social, alerta consultoria

Redbelt Security aponta crescimento de golpes com inteligência artificial e manipulação comportamental e defende que a principal vulnerabilidade da festa...
Security Report | Overview

Falta cultura de segurança quando o assunto é IA generativa?

Pesquisa da Cyberhaven mostra que 34,8% dos dados inseridos por funcionários em ferramentas de IA já são sensíveis e que...
Security Report | Overview

IA impulsiona recorde de ciberataques globais, indica estudo

Relatório de Cibersegurança 2026 da Check Point Software destaca o recorde global de ataques em 2025 e a IA tornando-se...
Security Report | Overview

Adequação dos requisitos de SI no Bacen: O que esperar para o futuro?

Banco Central e CMN atualizam política de segurança e critérios de tecnologia para o Sistema Financeiro Nacional; medidas já estão...