Nova campanha maliciosa circula pelo WhatsApp

Utilizando a logo do McDonald’s, ação traz mensagem informando aos usuários que a empresa está oferecendo cupons gratuitos de dois combos para celebrar o aniversario

Compartilhar:

Utilizando a logo do McDonald’s, a campanha maliciosa traz uma mensagem informando aos usuários que a empresa está oferecendo cupons gratuitos de dois combos para celebrar o 78º aniversario.  Após clicarem no link, os usuários são direcionados para uma página informando que foram selecionados para participar da pesquisa do McDonald’s e receber um cupom para dois combos da sua escolha.

 

Como em ataques anteriores, a campanha utiliza um tema popular e da engenharia social para se propagar. Na mensagem, a vítima recebe um link malicioso para clicar, que a direciona para uma página que informa quantos cupons restam e o passo a passo para receber o seu, conforme imagem abaixo.

 

Imediatamente após compartilhar o link com seus contatos no WhatsApp, o site fraudulento pode, por meio de uma série de redirecionamentos, encaminhar o usuário para sites que oferecem serviços premium, instalação de aplicativos legítimos no sistema pay-per-install, direcionamento para sites cheios de propaganda ou mesmo oferecer a instalação de um aplicativo malicioso.

 

“É a mesma tática de golpes anteriores que utiliza um tema de grande interesse da população, só que em um momento crítico de uma greve”, afirma Fabio Assolini, analista sênior de segurança da Kaspersky Lab. “O criminoso ganha de muitas formas: pelos milhares de page-views no site cheio de propaganda, pela instalação dos aplicativos sugeridos pela página, num esquema de pay-per-install ou até mesmo com a oferta de instalação de apps maliciosos, como já vimos anteriormente”, finaliza o analista.

 

O domínio em questão utilizado no golpe (mobez.info) já foi utilizado anteriormente para hospedar outras campanhas maliciosas disseminadas via WhatsApp.

 

Conteúdos Relacionados

Security Report | Overview

Serviços de nuvem oferecem armazenamento e gestão de identidade para trabalho híbrido, mostra organização

Expansão global fortalece soluções integradas de segurança e produtividade em ambiente corporativo;  novos serviços aprimoram o gerenciamento de identidades, o...
Security Report | Overview

Hacker usa agentes de IA para realizar ataque, afirma relatório

Empresa afirma que hacker usou agentes de IA para ataque extenso sem precedentes; Esquema de roubo de dados atingiu a...
Security Report | Overview

Países de língua portuguesa se reúnem para fortalecer cooperação para proteção de dados e privacidade

Países membros da Rede Lusófona de Proteção de Dados aprova criação de grupos de trabalho e estabelece agenda comum para...
Security Report | Overview

Phishing reinventa engenharia social para atingir cadeias de suprimento, mostra pesquisa

Estudo mostra que campanha de phishing começa por conversas profissionais e em formulários de contato e evolui para e-mails convincentes,...