Mercado fechará em 6 h 39 min
  • BOVESPA

    101.582,13
    +397,04 (+0,39%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    53.209,10
    +357,68 (+0,68%)
     
  • PETROLEO CRU

    74,08
    +0,88 (+1,20%)
     
  • OURO

    1.964,30
    -9,20 (-0,47%)
     
  • Bitcoin USD

    28.405,15
    +1.519,42 (+5,65%)
     
  • CMC Crypto 200

    618,91
    +376,23 (+155,03%)
     
  • S&P500

    3.971,27
    -6,26 (-0,16%)
     
  • DOW JONES

    32.394,25
    -37,83 (-0,12%)
     
  • FTSE

    7.556,75
    +72,50 (+0,97%)
     
  • HANG SENG

    20.192,40
    +407,75 (+2,06%)
     
  • NIKKEI

    27.883,78
    +365,53 (+1,33%)
     
  • NASDAQ

    12.862,50
    +130,00 (+1,02%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,5966
    -0,0040 (-0,07%)
     

Falso sorteio de 600 da Toyota é isca para espalhar apps perigosos

Uma falsa promoção em nome da marca japonesa Toyota promete sortear 600 carros como forma de induzir os usuários ao downloads de aplicativos perigosos. A campanha maliciosa que se dissemina pelo WhatsApp utiliza métodos conhecidos, mas ainda eficazes, enquanto coloca os smartphones e dados das possíveis vítimas em risco.

O golpe começa com o recebimento de um link, que normalmente chega a partir de um contato conhecido. O clique leva a um site que não é relacionado à Toyota, mas traz imagens e copia a linguagem visual da marca, enquanto apresenta uma pesquisa sobre a montadora; não importam as respostas, o usuário sempre é levado a uma tela onde precisa descobrir em qual das nove caixas de presente está o carro. O usuário tem três tentativas, mas novamente, não importa a escolha, ele sempre vai acertar na segunda.

O falso prêmio é um Toyota Corolla, mas antes de ser contemplado, o felizardo precisa compartilhar a promoção com cinco grupos ou 20 contatos no WhatsApp, o que propicia a disseminação do golpe. Na sequência, é redirecionado a sites que prometem ainda mais prêmios em troca do download de aplicativos.

<em>Golpe em nome da Toyota se espalha pelo WhatsApp; todos que acessam "ganham" um Corolla, mas antes, precisam ajudar a espalhar fraude e baixar apps perigosos (Imagem: Reprodução/ESET)</em>
Golpe em nome da Toyota se espalha pelo WhatsApp; todos que acessam "ganham" um Corolla, mas antes, precisam ajudar a espalhar fraude e baixar apps perigosos (Imagem: Reprodução/ESET)

De acordo com a ESET, o destino dos redirecionamentos muda de acordo com a localização do IP dos usuários, enquanto o golpe em si é exibido no idioma espanhol, indicando um foco na América Latina. Enquanto isso, os aplicativos maliciosos que dão cabo à exploração aparecem disponíveis na própria Google Play Store, o que aumenta a aparência de credibilidade dos ataques.

O foco financeiro fica claro, inclusive, quando os softwares indicados são dessa categoria, prometendo bônus adicionais em dinheiro para quem se cadastrar. As soluções, entretanto, são falsas e podem levar ao roubo de dados e instalação de vírus nos smartphones das vítimas. Isso sem falar, claro, que ela jamais recebe o carro prometido, uma vez que nem mesmo existe a promoção citada no site fraudulento — a comemoração dos 60 anos da Toyota, prometida por ele, aconteceu originalmente em 2018.

<em>Redirecionamentos usados por golpistas induzem usuários a baixarem apps fraudulentos hospedados na Google Play Store, com promessa de lucros financeiros adicionais (Imagem: Reprodução/ESET)</em>
Redirecionamentos usados por golpistas induzem usuários a baixarem apps fraudulentos hospedados na Google Play Store, com promessa de lucros financeiros adicionais (Imagem: Reprodução/ESET)

A ESET recomenda que os usuários ignorem as mensagens e não acessem o site indicado ou outros que tenham aparência suspeita, mesmo que eles venham das mãos de contatos conhecidos. Da mesma forma, as pessoas não devem preencher cadastros ou indicar dados pessoais em domínios desse tipo.

“Em caso de dúvida sobre uma oferta, sorteio ou benefício, visite os canais oficiais, como perfis verificados, site, ou por telefone para verificar se estas são campanhas legítimas“, recomenda Camilo Gutiérrez Amaya, chefe do laboratório de pesquisa da ESET. Apps só devem ser baixados de fontes legítimas e a partir de desenvolvedores conhecidos; desconfie de soluções indicadas em mensagens ou e-mails, bem como daquelas com poucos downloads, comentários negativos ou pouco tempo de publicação.

Desativar verificaçãoSugestões PremiumDesativar verificaçãoSugestões Premium

Fonte: Canaltech

Trending no Canaltech: