ESET identifica novo golpe no WhatsApp voltado a usuários brasileiros

A ESET – fornecedora de soluções para segurança da informação, identificou uma nova campanha propagada pelo WhatsApp que promete a funcionalidade de visualizar todos os números que adicionaram o contato do usuário no WhatsApp, com o objetivo ver sua foto ou status. A campanha, que está ativa há duas semanas, já obteve mais de 64 mil cliques. Na ação, os cibercriminosos utilizam o formato de outros golpes aplicados no WhatsApp.

Na ação, o usuário recebe um link que promete ativar a nova funcionalidade mas, ao clicar, é direcionado para uma página maliciosa, na qual é induzido a compartilhar o falso link com dez amigos ou cinco grupos para ativar a funcionalidade. Em seguida, a vítima é redirecionada para uma plataforma de publicidade contratada pelo cibercriminoso, e é estimulada a se inscrever no serviço de SMS Premium para liberar o acesso ao visualizador de conversas.

Inside Banner Mandaê

Apesar do golpe ser parecido com outros recentes aplicados no WhatsApp, ele traz algumas novidades. A primeira refere-se à página de anúncios na qual o usuário é direcionado. Para dificultar a análise, dessa vez, os cibercriminosos modificaram o código fonte da página. Além disso, o script principal está ofuscado e hospedado em outra área, permitindo que o código malicioso seja propagado em diferentes páginas ao mesmo tempo. Além disso, a campanha conta com suporte para seis idiomas diferentes.

Outro diferencial é que código utilizado possui em sua configuração a quantidade de compartilhamentos realizados entre grupos e amigos, incluindo também o link encurtado da plataforma de publicidade. Como resultado, o mesmo script que está ofuscado, acaba sendo utilizado em diferentes páginas para facilitar a criação e utilização de novos domínios, a fim de aumentar a abrangência do golpe.

“Apesar de trazer novidades, o modo de atuação do golpe não é novo. Os cibercriminosos tentam enganar os usuários do WhatsApp para que os mesmos se inscrevam – mesmo sem saber – em serviços de SMS Premium”, afirma Camillo Di Jorge, Presidente da ESET Brasil. “É importante que os usuários fiquem atentos às mensagens do WhatsApp e não cliquem em links que contenham informações suspeitas, independentemente de quem as envia”, acrescenta.

Fundado no ano de 2009, o E-Commerce News é um site projetado para profissionais de todas as áreas, interessados nos mais recentes conteúdos sobre o e-commerce no Brasil e no mundo.
  • Todos Fornecedores
  • Plataformas
    • Gestão de Anúncios
    • Atendimento ao Cliente
    • E-Mail Marketing
    • Sistema de ERP
    • Pagamento Online
    • Mídias Sociais
    • Plataforma de E-Commerce
  • Serviços
    • Escola Especializada
    • Logística
    • Agência Especializada
 
Moovin
EZ Commerce
Rakuten
Bling
Accesstage
Mailbiz
LojaMestre
E-Goi
Neoassist
DLojavirtual
Dotstore
Ciashop
Seri.e Design
Web Jump
GhFly
E-Millennium
Bis2Bis
Bluefoot
F1soluções
Enviou
Xtech Commerce
ComSchool
Brasil na Web
Nação Digital
Trezo
E-Commerce Logística
Softvar
SoS Loja Virtual
World Pay
Tray
Socialrocket
Qwintry
Mandaê
Jet Business
E-completo
Braspag
 

DEIXE UMA RESPOSTA

Please enter your comment!
Please enter your name here