Mais uma armadilha está sendo disseminada pelo WhatsApp. Hackers usaram indevidamente o nome do Burger King, famosa rede de fast food, para espalhar uma falsa promessa de cupom. De acordo com o dfndr lab, laboratório especializado em cibercrime, até o momento, mais de 1.3 milhão de brasileiros foram impedidos de terem seus celulares infectados pelo golpe através da ferramenta de detecção de links maliciosos do app dfndr security.
A vítima recebe de algum amigo ou conhecido um link prometendo um cupom de R$ 50 na rede de fast food. Ao clicar, é direcionada a responder a três perguntas para ganhar o suposto voucher (“Qual dos nossos sanduiches você mais gosta?”; “Você está satisfeito com o nosso atendimento?”; “Você indicaria o BK aos seus amigos?”).
Independentemente das respostas fornecidas, é encaminhada a uma página que solicita o compartilhamento com 30 amigos ou grupos no WhatsApp para ter direito ao suposto cupom. Além disso, é necessário que disponibilize seu contato de e-mail para envio da falsa promoção.
Ao concluir o processo, a vítima pode ser cadastrada em serviços de SMS pago – que efetuam cobranças indevidas – ou, então, é induzida a baixar apps falsos, que podem infectar o smartphone ou o computador e deixá-la vulnerável a outros tipos de crimes e/ou prejuízo financeiro.
Para ficar protegido contra golpes como esse, é fundamental manter um antivírus no celular e que, preferencialmente, contenha uma ferramenta de anti-phishing, como o dfndr security, que avisa imediatamente quando um link recebido dentro de aplicativos de mensagem e de navegadores de internet é malicioso. Para instalar, é só tocar aqui.
De acordo com Emilio Simoni, Diretor do dfndr lab, também é muito importante tomar cuidado ao clicar em links e desconfiar de promoções, promessas de brindes e grandes descontos que circulam pela internet.
“É importante que, ao receber links desconhecidos, as pessoas prestem atenção na URL, pois, muitas vezes, ela contém palavras e domínios suspeitos. Além disso, é necessário criar o hábito de não compartilhar com amigos e familiares nenhum arquivo ou página web cuja procedência não é conhecida”, ressalta Simoni.
Em caso de dúvida, basta copiar e colar o link no espaço de Análise de Links, do site dfndr lab, para saber se é falso ou contém vírus.
Solicite o cancelamento de qualquer serviço de SMS pago que o criminoso possa ter contratado à sua operadora de celular e passe um antivírus para identificar e remover qualquer ameaça instalada.
*Matéria originalmente publicada no dia 03/01/18 às 18h
Pesquisadores da Cybernews identificaram um “megavazamento” contendo mais de 16 bilhões de credenciais (login e senha),…
Você já ouviu falar em Zero Trust? O termo, que significa “confiança zero”, é uma…
O cenário da segurança digital está mais desafiador do que nunca para usuários de…
As fraudes digitais direcionadas ao popular sistema de pagamento Pix do Brasil aumentaram drasticamente nos…
O avanço da tecnologia e, especialmente, da inteligência artificial (IA) está transformando o cenário da…
A XP Investimentos, uma das maiores corretoras do Brasil, confirmou um incidente de segurança que…