Links falsos prometem brindes em novo golpe do WhatsApp

Campanha maliciosa engana usuários por meio de engenharia social, utilizando o nome da empresa Tilibra, se passando por uma promoção de agendas personalizadas da Capricho aos usuários que compartilhassem o link

Compartilhar:

A ESET alerta sobre o surgimento de um golpe que engana os usuários por meio de engenharia social, método que induz o usuário a clicar em um link que pode ser malicioso. Os criminosos utilizaram o nome da empresa Tilibra, se passando por uma promoção que daria agendas personalizadas da Capricho a quem clicasse no link, distribuído pelo WhatsApp.

 

Neste caso, o golpe se passava por uma promoção verdadeira que está sendo realizada pela loja virtual da Capricho, no contexto de volta às aulas. Como outras campanhas descobertas pelo Laboratório de Pesquisa da ESET na América Latina, as vítimas acessaram o golpe por uma mensagem encaminhada via WhatsApp.

 

Na maioria dos casos, o remetente será um contato conhecido, que está inconscientemente espalhando o golpe após também ter sido vítima. Ao clicar no link, o usuário é redirecionado para um site, que se passa pelo verdadeiro.

 

Ao acessar esse endereço, a vítima encontra uma pesquisa e, uma vez concluída, aparece uma mensagem que a incentiva a compartilhar o golpe com cinco pessoas para ganhar a agenda, gerando a viralização.

 

“Qualquer usuário pode cair nesse tipo de armadilha se a isca certa for usada. Por esse motivo, é essencial estar sempre atento às notícias sobre o tema e ter informações sobre como evitar esse tipo de golpe. Somente assim o usuário terá dúvidas em relação à veracidade de tais fraudes. Neste sentido, seja em computadores ou dispositivos móveis, as soluções de segurança terão um papel fundamental, uma vez que, por meio de seus módulos de detecção, gerarão alertas de segurança nos casos em que o usuário não tenha reparado na direção do link para o qual seria direcionado”, explica Camilo Gutierrez, chefe do Laboratório da ESET América Latina.

 

Conteúdos Relacionados

Security Report | Overview

Qual o impacto transformador da IA Agêntica nos SOCs?

A IA é cada vez mais usada por adversários em campanhas de engenharia social. Ao mesmo tempo, ataques a ambientes...
Security Report | Overview

Serpro entrega Segurança de dados e infraestrutura digital para a Cúpula do BRICS

Estatal de inteligência em governo digital garante credenciamento, proteção de dados e suporte tecnológico no encontro que reúne autoridades de...
Security Report | Overview

Maiores desafios das PMEs em Cibersegurança são ransomware, IA e conectividade, alerta análise

Os especialistas destacam como a combinação de conectividade avançada e cibersegurança pode proteger e impulsionar pequenos negócios na era da...
Security Report | Overview

Estudo detecta grupo de espionagem focado em governo, tecnologia e manufatura no Brasil

A ISH Tecnologia publica análise sobre arsenal cibernético usado por grupo ligado ao Estado chinês