Golpe no WhatsApp promete sorteios falsos e contamina celulares
DaĂ vocĂȘ recebe uma notificação no WhatsApp de um grande site de e-commerce oferecendo a incrĂvel oportunidade de participar em um sorteio com vĂĄrios itens que foram devolvidos. Seduzido pela possibilidade de ganhar algo tĂŁo valioso, sem custo algum, faz com que vocĂȘ leia, clique no link e atĂ© compartilhe a mensagem para os amigos. Fique de olho: vocĂȘ pode estar caindo em um golpe.
Estes sĂŁo os golpes mais comuns no WhatsApp; veja como se proteger
Golpes no WhatsApp: saiba como se proteger dos ataques mais comuns
Nessa nova modalidade que vem se espalhando pelo WhatsApp, os criminosos se passam por uma companhia famosa no varejo, com mensagens que chegam por meio de contatos conhecidos. Essa Ă© a principal forma de distribuição dessas fraudes: por meio de gente que nĂŁo prestou atenção e passou para frente ou por meio da coleta da agenda da vĂtima, que passa a ser explorada pelos atacantes.
No caso flagrado pelo LaboratĂłrio de Investigação da empresa de detecção de ameaças ESET, o texto destaca um suposto sorteio realizado pelo Mercado Livre com produtos que foram devolvidos. O link oculto leva a vĂtima a entrar em um site que Ă© muito parecido com a pĂĄgina oficial da empresa: o design usa o logo e as cores iguais aos da marca. E mais, para transmitir uma certa âconfiançaâ, hĂĄ um questionĂĄrio para que usuĂĄrio avalie a empresa, alĂ©m de comentĂĄrios falsos de supostos ganhadores.
Como o golpe de sorteios falsos rouba seus dados
Ao entrar na falsa pĂĄgina de sorteios, vocĂȘ precisa responder algumas perguntas, e o site ainda traz mais um suposto sorteio de produtos que tambĂ©m teriam sido devolvidos. O usuĂĄrio tem trĂȘs chances de encontrar o prĂȘmio e, independentemente de onde clica, sempre consegue. Como as recompensas sĂŁo valiosas, como uma quantia considerĂĄvel em dinheiro ou smartphones de Ășltima geração, muita gente continua participando.
E daĂ vem momento em que a vĂtima começa efetivamente a cair no golpe: para ganhar o prĂȘmio, vocĂȘ precisa compartilhar o site com seus contatos de WhatsApp, o que permite Ă campanha ter alto alcance com pouca exposição do cibercriminoso. Em seguida, hĂĄ um redirecionamento para uma pĂĄgina que utiliza a famosa tĂĄtica conhecida como scareware, que assusta as pessoas, gerando um senso de urgĂȘncia por conta do dispositivo atualizado e em perigo.
Dessa forma, muita gente, assustada, acaba baixando rapidamente o arquivo recomendado e segue os passos, com medo de estar infectado por algo que precisa ser eliminado rapidamente. Nessa hora, muita gente atĂ© esquece do prĂȘmio â o que todo mundo deveria estranhar. Quando percebe, jĂĄ Ă© tarde: o celular jĂĄ conta com um malware que exibe publicidade fraudulenta, coleta e informaçÔes e atĂ© baixa mais vĂrus.
Embora o link para baixar a atualização falsa esteja atualmente fora do ar, a ESET afirma que o domĂnio usado hospeda outros sites maliciosos que se passam pela identidade de outras empresas, todos com objetivo semelhante ao descrito acima.
Como evitar os golpes do falso sorteio no WhatsApp
âLamentavelmente, as campanhas que incluem o roubo de identidade de plataformas de e-commerce por meio de sites falsos sĂŁo cada vez mais frequentes. Segundo dados do sistema de telemetria da ESET, comĂ©rcios eletrĂŽnicos foram o terceiro tema mais utilizado em sites de phishing durante o Ășltimo trimestre de 2021, representando 9,8%, uma tendĂȘncia que segue crescendo esse ano tambĂ©mâ, comenta Camilo GutiĂ©rrez Amaya, chefe do LaboratĂłrio de Investigação da ESET.
Para se proteger desse golpe, fique atento com os seguintes detalhes:
Desconfie de qualquer mensagem que ofereça presentes, benefĂcios ou dinheiro em grandes quantidades e sem nenhuma condição associada. Essa pode ser apenas uma desculpa para chamar a atenção das vĂtimas;
Verifique o link para o site e sua relação com a empresa da qual ele diz pertencer, ainda que ele tenha as cores e o logo oficial. No golpe retratado acima, o domĂnio do site nĂŁo tinha relação com o da plataforma oficial, o que deveria ser a primeira motivação para nĂŁo acreditar;
Ignore mensagens que avisem sobre infecção por malwares ou falta de atualizaçÔes do dispositivo que nĂŁo sejam enviadas pelo prĂłprio aparelho ou de uma solução de segurança. Este tipo de mensagem sĂł aparece no navegador para alarmar o usuĂĄrio e convencĂȘ-lo a ingressar em um site suspeito ou que baixe um software malicioso;
Tenha uma solução de segurança robusta instalada no dispositivo, para evitar infecçÔes e bloquear possĂveis comunicaçÔes de phishing e spam.
Fonte: Canaltech
Trending no Canaltech: