Páginas falsas no Facebook usam marca Uber para roubar dados de cartão de crédito

Em apenas quatro dias, o dfndr lab identificou mais de 90 páginas maliciosas

O dfndr lab, laboratório da PSafe especializado em cibersegurança, identificou, apenas nos últimos quatro dias, 96 páginas falsas no Facebook que simulam canais oficiais da empresa Uber. Todas utilizam de forma fraudulenta a marca da companhia como imagem da fanpage e mais de 75% delas delas possui links para sites falsos nos quais o usuário é incentivado a inserir dados pessoais e de cartão de crédito para receber cupons com créditos em dinheiro no aplicativo, mas em vez disso acabam tendo seus dados roubados. Até o momento, mais de 3.400 pessoas curtiram ou estão seguindo essas páginas falsas, acreditando se tratarem de canais oficiais.

Os cibercriminosos têm utilizado marcas de empresas de diversos segmentos, como redes varejistas e bancos, além de aplicativos de serviços variados para aparentarem mais credibilidade, tornando mais fácil enganar os usuários que buscam por marcas que utilizam e reconhecem como confiáveis. Em cada página falsa, podem ser encontrados posts com diversas abordagens e valores de cupons diferentes e alguns chegam a orientar o usuário a, em caso de dúvida, entrar em contato pela própria página no Facebook e não por canais oficiais da marca para que a frade não seja detectada.

“Essa é uma modalidade de golpe que cresce cada vez mais e que tem se intensificado ao longo deste ano. Ela oferece algumas vantagens aos cibercriminosos como, por exemplo, segmentar o ataque para perfis mais vulneráveis de usuários por meio de anúncios pagos dentro do Facebook. Dessa forma, a página falsa ganha a credibilidade da marca que estiver explorando e também do formato de anúncio oferecido pela plataforma”, comenta Emilio Simoni, diretor do dfndr lab.

Para não cair em ameaças como essa, o especialista afirma que é preciso adotar medidas de segurança, como sempre checar se o link é verdadeiro ou não, o que pode ser feito pelo site www.psafe.com/dfndrlab/pt-br, utilizar soluções de segurança que disponibilizam a função anti-phishing, como o dfndr security, e sempre desconfiar de mensagens que pedem para realizar o compartilhamento com amigos para ganhar alguma coisa.