WhatsApp entra na mira de cibercriminosos do Brasil para ataque a dados

CyberwarSegurançaVírus

O crescimento do uso do WhatsApp no Brasil atrai cibercriminosos. Foi registrado no final de semana o primeiro golpe por espiões virtuais locais, tentando roubar dinheiro dos usuários do serviço. Assim como o phishing latino-americano, que surgiu há um mês prometendo desconto para a cafeteria Starbucks, a mensagem brasileira também oferece descontos de R$ 500.

A mensagem utiliza as redes de supermercados Carrefour e Extra para direcionar a vítima para o site da suposta promoção. Diferentemente do golpe estrangeiro, o texto pede para que a pessoa ligue para um número premium, fazendo com que os cibercriminosos lucre ainda mais com o ataque.

Os cibercriminosos utilizaram na mensagem links que aparentemente pertencem a algum serviço encurtador de URLs, para levar a vitima para site falso, que convida a pessoa a preencher um formulário para coletar seus dados pessoais e solicitar a indicação de dez contatos para ter acesso aos o suposto cupom de R$ 500 reais.

Após encaminhar a mensagem de phishing para os novos alvos, o usuário é direcionado para uma página que pede para que a pessoa ligue para o número 0911778787940 antes de ganhar o suposto cupom.

Trata-se de um número premium que irá cobrar normalmente pela chamada. De acordo com os relatos de algumas vítimas que fizeram a chamada, uma gravação solicita que sejam respondidas 25 perguntas, na tentativa de manter a ligação pelo maior tempo possível e cobrar mais da vítima.

Diferente das campanhas maliciosas anteriores usando a mesma temática do cupom de desconto, o golpe de cibercriminosos brasileiros não solicita a instalação de nenhum app malicioso.

Fabio Assolini, analista sênior de segurança da Kaspersky Lab no Brasil, avalia que essa campanha é diferente por algumas razões: foi criada totalmente por cibercriminosos brasileiros, é escrita em português, usa nomes de marcas locais e o alvo são usuários brasileiros do WhatsApp.


Clique para ler a bio do autor  Clique para fechar a bio do autor