Ataque utiliza domínios
registrados e hospedados na Rússia.
Começou a circular no
WhatsApp um novo golpe virtual que promete aos usuários uma camisa da seleção
brasileira de futebol, caso a mensagem seja compartilhada com até 30 amigos.
Segundo a empresa Kaspersky Lab, a fraude chega até a vítima de três formas -
encaminhada por um amigo, por notificações maliciosas configuradas no navegador
ou por grupos.
Ao clicar no link, o
usuário é direcionado para uma página, hospedada na Rússia, coincidentemente o
país a receber o próximo mundial. A falsa promoção já é ativada quando a vítima
compartilha o texto com três contatos. O que acontece na sequência depende do
sistema operacional de cada smartphone.
Se o sistema for iOS
(iPhone), o usuário será convidado a instalar aplicativos legítimos que geram
lucros aos cibercriminosos em seu telefone. No caso do Android, será oferecida
a instalação de um serviço malicioso, que exibe propagandas de forma agressiva,
entre outras ações.
Nos dois casos, o
usuário tem seu smartphone infectado e não recebe a camisa prometida. Segundo a
Kaspersky Lab, o ataque está utilizando domínios registrados e hospedados na
Rússia.
"As mensagens
maliciosas dessa campanha se utilizam de domínios brasileiros e russos,
escritas em português nativo, porém utilizando servidores de controle
hospedados na Rússia", afirma o analista sênior de segurança da Kaspersky
Lab no Brasil, Fabio Assolini.
Nenhum comentário:
Postar um comentário