Temu: Cibercriminosos se aproveitam da popularidade do app para aplicar golpes

ESET alerta que bandidos estão disseminando e-mails de phishing com ofertas falsas usando o nome da plataforma, cujo app foi o mais baixado entre os apps de compras em pouco mais de um mês, no Brasil

Compartilhar:

Em pouco mais de um mês de funcionamento, a Temu, plataforma de compras online chinesa, se tornou o aplicativo de e-commerce mais baixado no Brasil, segundo a ferramenta de pesquisas de mercado App Magic. No entanto, o rápido crescimento da Temu também tem atraído a atenção de cibercriminosos que utilizam mensagens falsas de promoção para aplicar golpes e roubar dados pessoais e financeiros dos consumidores, segundo a ESET. Líder em detecção proativa de ameaças, a empresa de cybersegurança identificou campanhas de phishing usando o nome da loja em países da América Latina.

 

“O aumento das compras online traz tanto conveniência quanto riscos. Com a popularização dessas plataformas, os golpes relacionados a e-commerces estão se tornando mais frequentes”, diz Camilo Gutiérrez Amaya, chefe do laboratório de pesquisa da ESET América Latina. “Não significa que a Temu seja um site fraudulento, mas sua popularidade atrai a atenção de cibercriminosos que aproveitam de consumidores desavisados”, ressalta Amaya.

 

Para proteger-se contra esses golpes, é essencial estar atento às táticas usadas pelos criminosos e adotar medidas de segurança adequadas. A ESET recomenda a seguir algumas práticas para garantir uma experiência de compra segura.

 

Atenção para phishings disfarçados de anúncios: cuidado com anúncios que usam o nome da Temu, mas que, na verdade, não são da Temu, prometendo grandes descontos, seja em sites ou por e-mails não solicitados. Muitos desses golpes utilizam engenharia social para gerar uma sensação de urgência, incentivando os usuários a aproveitarem ofertas incríveis por tempo limitado.

 

A ESET alerta que, se algo parece bom demais para ser verdade, provavelmente é uma armadilha. Ao clicar em tais ofertas, o usuário pode ser direcionado a um site de phishing, onde cibercriminosos podem obter seus dados pessoais e financeiros.

 

Publicidade falsa com celebridades: golpistas também utilizam imagens de celebridades, falsamente vinculadas à Temu para enganar consumidores e direcioná-los a sites fraudulentos a fim de obter informações pessoais e de cartão de crédito da vítima.

 

ESET destaca que os usuários devem adotar algumas práticas para garantir uma experiência de compra mais segura. É importante evitar clicar em links presentes em e-mails não solicitados ou em anúncios online, e, ao buscar verificar uma oferta da Temu, é recomendado acessar o site diretamente, em vez de confiar em links suspeitos.

 

Além disso, é aconselhável não armazenar dados de pagamento nas contas de e-commerce e ativar a autenticação de dois fatores para aumentar a segurança. É também prudente desconfiar de ofertas que solicitam a inserção de códigos de referência, especialmente quando essas promoções são associadas a celebridades. Embora as lojas online ofereçam diversas ofertas especiais, é necessário ter cautela com descontos extremamente elevados, que podem ser um sinal de fraude.

 

“A segurança ao comprar online depende de atenção e precaução. Seguindo essas dicas, é possível minimizar os riscos e aproveitar os benefícios de plataformas como a Temu de forma mais segura”, afirma Amaya.

 

Conteúdos Relacionados

Security Report | Overview

Campanha falsa vaga na L’Oréal mira comprometimento de e-mails dos candidatos

Campanha de phishing identificada pela ESET usa identidade visual de grandes marcas para enganar profissionais em busca de emprego
Security Report | Overview

Gartner aponta quatro ameaças críticas que exigem atenção dos CISOs

Deepfakes, comprometimento de aplicações de IA, injeção de prompts e ataques à cadeia de suprimentos são os principais riscos que...
Security Report | Overview

Brasil está entre os países afetados por onda global de roubo de credenciais e falhas críticas

Levantamento de consultoria aponta ataques à cadeia de suprimentos, falhas no kernel Linux, Ghost CMS e firewalls Palo Alto entre...
Security Report | Overview

Exploração ativa de vulnerabilidade crítica permite contorno de autenticação em VPNs

Investigação da Check Point Research sobre falha severa em soluções de acesso remoto revela uma segunda vulnerabilidade de segurança