Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no WhatsApp

Compartilhar:

Pesquisadores de segurança da Avast identificaram um novo e sofisticado ataque de engenharia social, batizado de Phantom Deal. Na investida, os golpistas tentaram se passar por executivos reais da Gen, empresa responsável pela marca Avast, para convencer funcionários de que participavam de um processo confidencial de aquisição. Em vez de cair na fraude, os especialistas transformaram a tentativa em uma investigação controlada, monitorando o comportamento dos atacantes e descobrindo evidências de que o mesmo esquema visou diversas empresas da lista Fortune 500.

 

O ataque destacou-se pelo alto nível de personalização e foco, distanciando-se de disparos genéricos de e-mail. Os criminosos adaptaram a narrativa ao perfil do alvo, utilizando a mesma tática para atingir organizações dos setores de private equity, finanças industriais, vendas, mineração e energia. A operação combinou conhecimento do histórico corporativo com forte pressão psicológica para enganar profissionais estratégicos.

 

A abordagem inicial ocorreu pelo WhatsApp contra um integrante da equipe jurídica da Gen, utilizando nome, foto e um número irlandês atrelado a um executivo real baseado em Dublin. Sequencialmente, os golpistas transferiram a conversa para uma segunda persona, que se apresentava como consultor da PwC. A dupla apresentou um acordo de confidencialidade (NDA) falsificado que descrevia uma transação entre a Avast e a NortonLifeLock Ireland, baseando-se na fusão real que originou a Gen em 2022.

 

Sem recorrer a malwares ou invasões de sistemas, a quadrilha utilizou o WhatsApp, e-mails pessoais e a documentação fraudulenta para isolar a vítima e impor urgência ao processo. O objetivo final da engenharia social era induzir o funcionário a autorizar uma transferência bancária internacional fraudulenta no valor de 626,735 euros.

Conteúdos Relacionados

Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Estudo aponta setor de educação com a maior intensidade de ataques por dispositivo no mundo

Dados da SonicWall revelam 81,8 mil detecções de intrusão por terminal no primeiro semestre de 2026 e alerta para o...
Security Report | Overview

Ataques hacker exploram falhas críticas na Microsoft, VMware, Cisco e Citrix

Levantamento mensal da Redbelt Security mapeia a exploração ativa em consoles de administração corporativa, com ataques ocorrendo poucos dias após...
Security Report | Overview

Nova técnica de falsificação OAuth desafia monitoramento de identidades no Microsoft Entra ID

Campanhas observadas pela Proofpoint mostram que invasores já utilizam IDs de cliente falsificados para enumerar usuários e validar credenciais em...