sexta-feira, 10 de maio de 2013

Cuidado: Dia das Mães é isca para envio de e-mails maliciosos

Os crackers estão aproveitando o Dia das Mães para enviar mensagens maliciosas (phishing), com o intuito de incentivar a vítima a abrir links maliciosos e roubar informações pessoais e financeiras, alerta a empresa de segurança Symantec.

Segundo a empresa, as principais "iscas" usadas por cibercriminosos nesse período comemorativo são ofertas de produtos, pesquisas falsas e links para compra de "presentes personalizados". São mensagens com os títulos "Torne o Dia das Mães especial com um presente personalizado", "No Dia das Mães presenteie com um buquê de $19,00" ou até mesmo "Negociações de carros do Dia das Mães (50% de desconto em cada modelo e marca)".

Como funciona o golpe
A vítima recebe, primeiramente, um e-mail spam com algum assunto tentador, que a faça abrir a mensagem. Ao clicar no link disponível no e-mail, o usuário é redirecionado a um site com ofertas falsas. Lá, ele é convidado a responder algumas perguntas relacionadas à data comemorativa. Segundo a Symantec, depois de responder a suposta enquete, é solicitado ao usuário que insira informações pessoais, para que possa receber os presentes escolhidos.

O golpe pode sofrer algumas variações, mas todos possuem o Dia das Mães como tema principal. A Symantec recomenda que os consumidores fiquem atentos ao receberem e-mails não solicitados ou promoções tentadoras demais. Não clicar em links estranhos ou e-mails recebidos de desconhecidos - ou mesmo de conhecidos, mas que parecem suspeitos.

Outras dicas de segurança
- Como identificar mensagens falsas: nem todas as mensagens de promoção que chegam à caixa de entrada são legítimas. Segundo a Kaspersky, os e-mails de supostas promoções quase sempre irão solicitar o número de cartão de crédito para "validar" a participação, assim o golpista irá clonar o cartão da vítima. Outros podem tentar instalar um Trojan bancário.
dia-das-maes-falso Exemplo de promoção falsa para o dia das mães (Imagem: Kaspersky)
- Sites: qualquer página na Internet pode ser comprometida, portanto fique atento aos avisos do navegador. Se aparecer a mensagem "visitar este site pode ocasionar danos a seu computador", pode ser um bom aviso para não acessar o site, mesmo que pareça legítimo. "Sempre que visitar uma página que requer cadastro de informação pessoal ou financeira, certifique-se de que o símbolo do cadeado está presente no topo da página, indicando que a conexão com o site está realmente seguindo o protocolo SSL que codifica a informação, garantindo sua segurança", diz o analista-sênior de malware da Kaspersky, Fábio Assolini. "Aqui vale aquela regra de ouro: mantenha atualizado o Java, PDF, Flash e outros programas. Também tenha um bom antivírus atualizado."

- Redes Sociais: cuidado com o que compartilha. Crackers aproveitam-se de ferramentas disponíveis em plataformas sociais - como aplicativos - para disseminar golpes e espalhar vírus, ou até mesmo roubar o perfil dos usuários.

- Compras online: segundo a Assolini, "o dia das mães é o segundo dia com maior número de vendas no ano, portanto é natural que a procura por lojas de e-commerce aumente nessa época". E com isso, o aumento de golpes também: diversas lojas online falsas, incluindo algumas de compra coletiva, usam os artifícios da propaganda para enganar consumidores desavisados.

A dica é: verifique sempre se a loja escolhida é legítima. O Procon liberou recentemente umalista de lojas online não-confiáveis. Vale a pena dar uma olhada, antes de fechar a sua compra.

Fonte: IDG Now!

Nenhum comentário: