Novo golpe abusa da marca Amazon para venda de criptomoeda inexistente

De acordo com os pesquisadores, esses novos golpes são chamados de Amazon Tokens e são muito eficazes, gerando mais de US$ 100.000

Compartilhar:

O Laboratório de Ameaças da Avast identificou um novo golpe online que abusa da marca Amazon e tenta atrair as vítimas para comprar uma criptomoeda não existente, chamada “Amazon Tokens”. De acordo com os pesquisadores, esses novos golpes são muito eficazes, gerando mais de US$ 100.000.

As “Amazon Tokens” não existem atualmente. Há rumores de que estão previstas futuramente pela Amazon, com base em notícias de julho de 2021, que especulam sobre sua criação com base em um único anúncio de emprego na Amazon. Esses golpes foram realizados usando anúncios mal-intencionados bem elaborados, projetados para parecerem notícias legítimas de veículos de comunicação reconhecidos e confiáveis.

Caso alguém clique nesses anúncios, a pessoa é direcionada para sites falsos, bem projetados e que parecem ser sites legítimos da Amazon. Esses sites falsos também incluem ofertas gratuitas da Amazon Prime e Amazon Prime Gaming, para aqueles que usam a nova criptomoeda inexistente – um movimento inteligente, que imita o marketing agressivo da Amazon, tendo o Prime como um privilégio.

Uma vez que o usuário está no site, ele é incentivado a criar uma nova conta: fazendo isso imediatamente aumenta o risco para o usuário, pois a combinação de senha de e-mail pode ser usada em outros ataques. Se um usuário optar por tentar “comprar” tokens da Amazon, ele será dirigido para uma página que solicita a troca de criptomoedas legítimas por tokens inexistentes. Pode ser usado Bitcoin, Ethereum, LiteCoin, entre outras para a “compra”.

Depois que o usuário “comprou” o token, o pagamento da criptomoeda é enviado aos golpistas e não pode ser recuperado. O usuário não recebe nada em troca.

Os pesquisadores observaram anúncios maliciosos espalhados por todo o mundo. Para se protegerem deste e de outros golpes, os usuários devem prestar atenção em anúncios e publicações de criptomoedas nas redes sociais e verificar sempre as URLs e sites antes de inserir os detalhes de compra.

 

Além disso, é importante não cair em táticas de agir sob pressão, que incluem afirmações como: “venda relâmpago”, “restam apenas alguns”, “compra imediata”. A Avast também recomenda que usuário pesquisem em fontes oficiais e relatem postagens e anúncios fraudulentos ao visualizá-los, isso pode ajudar a removê-los das mídias sociais.

 

Conteúdos Relacionados

Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...
Security Report | Overview

Técnica de ataque dribla segurança de IA em 100% dos testes e expõe ponto cego corporativo

Pesquisadores da Check Point mostram que modelos de triagem falharam em identificar instruções maliciosas ocultas em textos comuns, revelando brechas...
Security Report | Overview

Ataques a identidades ampliam riscos em ambientes corporativos e sobre agentes de IA

Especialista da Veeam explica como o comprometimento de credenciais impacta e-mails, arquivos e governança na adoção de inteligência artificial corporativa
Security Report | Overview

Apenas 45% das empresas brasileiras possuem planos de recuperação para ataques contra IA

Estudo da Cohesity revela que 51% das companhias no país não mantêm inventário das IAs em uso, enquanto 99% admitem...