PSafe alerta para cupom falso de marca de produtos de beleza

Golpe já atingiu mais de 400 mil brasileiros desde quarta-feira

Compartilhar:

A PSafe identificou uma nova ameaça digital circulando pelo WhatsApp. Trata-se de uma falsa promessa de cupom no valor de R$150 para compras na rede O Boticário, que vem atraindo muitos usuários. De quarta-feira (26/09) até o momento, a empresa de segurança já impediu mais de 400 mil usuários de terem seus aparelhos móveis infectados pelo golpe.

 

Ao acessar o link malicioso, é solicitado que o usuário responda a três perguntas para ganhar o suposto voucher (“Você fez compras na O Boticário no ano passado?”; “Você já usou o site  do Boticário antes?” e “Você recomendaria O Boticário a um amigo ou membro da família?”). Independentemente das respostas fornecidas, a vítima é encaminhada a uma página que solicita o cadastro em serviços de SMS pago – que efetuam cobranças indevidas – ou, então, pede que os usuários baixem apps falsos, que podem infectar o smartphone e deixá-lo vulnerável a outros tipos de crimes e/ou prejuízo financeiro.

 

“É muito comum que cibercriminosos usem os nomes de marcas reconhecidas para criar e promover golpes. Por este motivo, é preciso que as pessoas fiquem atentas a qualquer tipo de promoção exagerada que chega por mensagens, checando sempre se o benefício é real, ao entrar em contato diretamente com a empresa. Além disso, é imprescindível que se tenha instalado um software de segurança com a função ‘antiphishing’, como o DFNDR, pois esse sistema é capaz de analisar todas as ameaças existentes no mundo virtual”, ressalta Emílio Simoni, Gerente de Segurança da PSafe.

 

A PSafe também orienta que o usuário, caso tenha caído no golpe, entre em contato com a operadora do seu celular para cancelar o serviço de SMS pago.

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades
Security Report | Overview

Proofpoint ingressa no programa Google Unified Security Recommended para combater ameaças avançadas

Aliança reconhece a integração técnica da Proofpoint com o Google Cloud Security e fortalece a proteção de pessoas, dados e...
Security Report | Overview

Grupo cibercriminoso de língua chinesa usa sites [.gov.br] em fraude global com apostas

Investigação da Check Point Research revela operação ativa que compromete servidores públicos brasileiros para direcionar tráfego a páginas falsas da...