\/p>De acordo com o dfndr lab, o link do ataque j\u00e1 afetou mais de 300 mil pessoas; por hora, s\u00e3o registrados 220 novos acessos \u00e0 fraude.\nUma nova modalidade de golpe, ativa desde o m\u00eas de maio, promete falsas vagas de emprego com o intuito de roubar credenciais de acesso do Facebook. De acordo com o\u00a0dfndr lab, laborat\u00f3rio especializado em seguran\u00e7a digital da PSafe, o\u00a0link do ataque j\u00e1 afetou mais de 300 mil pessoas; por hora, s\u00e3o registrados 220 novos acessos \u00e0 fraude. O ataque circula exclusivamente pela rede social de Mark Zuckerberg e tem se espalhado rapidamente entre os usu\u00e1rios.\n\nSegundo Emilio Simoni, diretor do dfndr lab, cibercriminosos est\u00e3o utilizando lives de pessoas famosas para publicar iscas com as supostas promessas de emprego. Al\u00e9m disso, os hackers est\u00e3o fazendo uso de propaganda incentivada \u2013 aquelas em que se paga para impulsionar \u2013 a fim de levar a mensagem do golpe para mais usu\u00e1rios do Facebook.\u00a0\n\n\n\nComo funciona o golpe\n\nAo clicar no link, o usu\u00e1rio \u00e9 levado a uma p\u00e1gina falsa, onde precisa informar seu email e senha de cadastro na rede social. Em seguida, ele \u00e9 incentivado a copiar e colar um suposto c\u00f3digo de seguran\u00e7a para autenticar seu acesso. Na verdade, \u00e9 exatamente este c\u00f3digo que permite que o hacker se conecte \u00e0 conta da v\u00edtima por meio de outro dispositivo.\n\n\n\nPor fim, o usu\u00e1rio \u00e9 levado a uma p\u00e1gina de premia\u00e7\u00e3o falsa, na qual se depara com um suposto benef\u00edcio de um ano de servi\u00e7os de streaming gr\u00e1tis, como o Spotify e Netflix. Para isso, ele precisa fornecer alguns dados pessoais, como nome completo, data de nascimento e n\u00famero de celular. No entanto, o sonho rapidamente se transforma em pesadelo: al\u00e9m de n\u00e3o ganhar o falso pr\u00eamio, a v\u00edtima tamb\u00e9m tem seus dados pessoais roubados por cibercriminosos.\n\n\n\n\n\n\u201c\u00c9 a primeira vez que vemos um golpe que rouba credenciais de acesso de redes sociais atingir essa magnitude, principalmente sem mecanismos de viraliza\u00e7\u00e3o direta, comuns nos golpes de WhatsApp, que solicitam compartilhamento com amigos e grupos do mensageiro\", explica Simoni. Para o diretor do dfndr lab, o sucesso da fraude est\u00e1 diretamente relacionado ao \"impulsionamento das postagens no Facebook, usando como pretexto a inscri\u00e7\u00e3o em processos seletivos de vagas de emprego.\u201d\u00a0\n\nPara n\u00e3o cair em ataques como esse, o especialista afirma que \u00e9 essencial o usu\u00e1rio tomar algumas medidas de seguran\u00e7a, como:\n\nSempre checar se o\u00a0link\u00a0\u00e9 verdadeiro ou n\u00e3o;\nUtilizar solu\u00e7\u00f5es de seguran\u00e7a que disponibilizam a fun\u00e7\u00e3o de detec\u00e7\u00e3o autom\u00e1tica de phishing em aplicativos de mensagem e redes sociais;\nFicar atento a promessas muito vantajosas ou pre\u00e7os muito abaixo do valor original, pois h\u00e1 grande probabilidade de ser um golpe.\u00a0","indexed":"1","path":[28,13],"photo-thumb":null,"sdescr":null,"tags":[],"extracats":[],"request":"public","redir":null,"type":"showroom"},w.pageload_additional=[],w.cg_webpartners_dl=!0,w.cg_holiday=0;})(window,top)
Segundo Emilio Simoni, diretor do dfndr lab, cibercriminosos estão utilizando lives de pessoas famosas para publicar iscas com as supostas promessas de emprego. Além disso, os hackers estão fazendo uso de propaganda incentivada – aquelas em que se paga para impulsionar – a fim de levar a mensagem do golpe para mais usuários do Facebook.
Como funciona o golpe
Ao clicar no link, o usuário é levado a uma página falsa, onde precisa informar seu email e senha de cadastro na rede social. Em seguida, ele é incentivado a copiar e colar um suposto código de segurança para autenticar seu acesso. Na verdade, é exatamente este código que permite que o hacker se conecte à conta da vítima por meio de outro dispositivo.
Por fim, o usuário é levado a uma página de premiação falsa, na qual se depara com um suposto benefício de um ano de serviços de streaming grátis, como o Spotify e Netflix. Para isso, ele precisa fornecer alguns dados pessoais, como nome completo, data de nascimento e número de celular. No entanto, o sonho rapidamente se transforma em pesadelo: além de não ganhar o falso prêmio, a vítima também tem seus dados pessoais roubados por cibercriminosos.
“É a primeira vez que vemos um golpe que rouba credenciais de acesso de redes sociais atingir essa magnitude, principalmente sem mecanismos de viralização direta, comuns nos golpes de WhatsApp, que solicitam compartilhamento com amigos e grupos do mensageiro", explica Simoni. Para o diretor do dfndr lab, o sucesso da fraude está diretamente relacionado ao "impulsionamento das postagens no Facebook, usando como pretexto a inscrição em processos seletivos de vagas de emprego.”
Para não cair em ataques como esse, o especialista afirma que é essencial o usuário tomar algumas medidas de segurança, como:
Sempre checar se o link é verdadeiro ou não;
Utilizar soluções de segurança que disponibilizam a função de detecção automática de phishing em aplicativos de mensagem e redes sociais;
Ficar atento a promessas muito vantajosas ou preços muito abaixo do valor original, pois há grande probabilidade de ser um golpe.
Fonte: olhardigital.com.br