App falso para mostrar nudez no TikTok pode roubar cartões de crédito e criptomoedas
Contas compartilham suposto aplicativo que mostra nudez em desafio do TikTok;
Plataforma conta com um malware que pode roubar dados pessoais do dispositivo;
Empresa de segurança digital alerta para o perigo da exposição de senhas.
Na hora de instalar aplicativos e clicar em links, os usuários precisam tomar cuidado para não deixar os dispositivos vulneráveis a ataques maliciosos. Um exemplo é um filtro do TikTok que está sendo utilizado para atrair vítimas para um malware que rouba senhas e contas do Discord.
Um desafio que circula na rede social que pede ao participante para usar o filtro Invisible Body (Corpo Invisível) para ocultar uma suposta nudez.
Após a viralização da brincadeira, a empresa de segurança Checkmarx identificou que os usuários @learncyber e @kodibtc do TikTok estão divulgando um aplicativo que promete remover o filtro das publicações.
Ao clicar no endereço eletrônico para baixar o app, os internautas são redirecionados para um servidor do Discord que contém links de vários vídeos de pessoas nuas, que os autores do golpe dizem ser resultados após a remoção do filtro do Corpo Invisível do TikTok.
No momento em que os usuários acessam o servidor, um bot envia uma mensagem pedindo que eles abram um servidor próprio e marquem um repositório do GitHub.
O problema é que o software presente no repositório traz o malware WASP Stealer, que é usado para roubar contas do Discord, carteiras de criptomoedas, arquivos pessoais e até mesmo dados e senhas de cartões de crédito.
Após a identificação do problema, a empresa de cibersegurança alerta que os internautas não baixem softwares de locais desconhecidos, uma vez que a tendência é que este tipo de golpe aumente ainda mais nos próximos meses.