Novo golpe abusa da marca Amazon para venda de criptomoeda inexistente

De acordo com os pesquisadores, esses novos golpes são chamados de Amazon Tokens e são muito eficazes, gerando mais de US$ 100.000

Compartilhar:

O Laboratório de Ameaças da Avast identificou um novo golpe online que abusa da marca Amazon e tenta atrair as vítimas para comprar uma criptomoeda não existente, chamada “Amazon Tokens”. De acordo com os pesquisadores, esses novos golpes são muito eficazes, gerando mais de US$ 100.000.

As “Amazon Tokens” não existem atualmente. Há rumores de que estão previstas futuramente pela Amazon, com base em notícias de julho de 2021, que especulam sobre sua criação com base em um único anúncio de emprego na Amazon. Esses golpes foram realizados usando anúncios mal-intencionados bem elaborados, projetados para parecerem notícias legítimas de veículos de comunicação reconhecidos e confiáveis.

Caso alguém clique nesses anúncios, a pessoa é direcionada para sites falsos, bem projetados e que parecem ser sites legítimos da Amazon. Esses sites falsos também incluem ofertas gratuitas da Amazon Prime e Amazon Prime Gaming, para aqueles que usam a nova criptomoeda inexistente – um movimento inteligente, que imita o marketing agressivo da Amazon, tendo o Prime como um privilégio.

Uma vez que o usuário está no site, ele é incentivado a criar uma nova conta: fazendo isso imediatamente aumenta o risco para o usuário, pois a combinação de senha de e-mail pode ser usada em outros ataques. Se um usuário optar por tentar “comprar” tokens da Amazon, ele será dirigido para uma página que solicita a troca de criptomoedas legítimas por tokens inexistentes. Pode ser usado Bitcoin, Ethereum, LiteCoin, entre outras para a “compra”.

Depois que o usuário “comprou” o token, o pagamento da criptomoeda é enviado aos golpistas e não pode ser recuperado. O usuário não recebe nada em troca.

Os pesquisadores observaram anúncios maliciosos espalhados por todo o mundo. Para se protegerem deste e de outros golpes, os usuários devem prestar atenção em anúncios e publicações de criptomoedas nas redes sociais e verificar sempre as URLs e sites antes de inserir os detalhes de compra.

 

Além disso, é importante não cair em táticas de agir sob pressão, que incluem afirmações como: “venda relâmpago”, “restam apenas alguns”, “compra imediata”. A Avast também recomenda que usuário pesquisem em fontes oficiais e relatem postagens e anúncios fraudulentos ao visualizá-los, isso pode ajudar a removê-los das mídias sociais.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Mapa da Defesa Cibernética Brasileira revela avanço técnico e centralidade do risco humano

Levantamento inédito do MITI consolida visão estratégica do ecossistema nacional e destaca soluções da Beephish para combater vulnerabilidades comportamentais
Security Report | Overview

Golpe no WhatsApp simula Receita Federal para roubar contas Gov.br no IR 2026

Divisão de inteligência da Redbelt Security identifica campanha de phishing que utiliza ameaças de bloqueio de CPF e sites falsos...
Security Report | Overview

Trojan brasileiro GoPix evolui para ameaça financeira mais avançada do país

Malware utiliza anúncios no Google Ads e técnicas inéditas de redirecionamento para fraudar Pix, boletos e criptomoedas em tempo real
Security Report | Overview

“ATM Jackpotting” gera nova onda de ataques à caixas eletrônicos, aponta threat intel

Especialistas revelam que criminosos utilizam pendrives para esvaziar terminais bancários, explorando falhas físicas e sistemas operacionais defasados que ignoram defesas...