Golpe online que usa informações da Copa do Mundo para roubar dados de brasileiros

Os pesquisadores do laboratório da ESET América Latina, fornecedora de soluções para segurança da informação, identificaram um novo golpe virtual que está afetando internautas brasileiros. Na ação, os cibercriminosos utilizam um e-mail falso (imagem abaixo) no qual sugerem que o usuário participe de um suposto concurso para assistir aos jogos da Copa do Mundo de 2014, realizado por uma grande empresa de tecnologia. A mensagem solicita que o usuário cadastre-se para ser um dos dois mil torcedores premiados.

Image001

Ao clicar no suposto link para a promoção, o usuário é levado a uma nova página para se cadastrar. Nela, o internauta tem de preencher dados cadastrais, incluindo informações bancárias, conforme imagem a seguir.

Falsa tela de cadastro

Image002

Na prática, todas as informações bancárias são enviadas para o cibercriminoso, que passa a utilizar esses dados para praticar crimes virtuais.

Código fonte da tela de cadastramento apresentando o phising

Image003

É importante ressaltar que a empresa de tecnologia citada no falso e-mail está promovendo um sorteio real, no qual oferece dois mil ingressos para a Copa do Mundo, o que tem confundido os internautas.

“Esse golpe serve de alerta para os usuários. Com a aproximação da Copa do Mundo e o interesse das pessoas em obter ingressos virtuais, deve ocorrer um aumento no número de golpes online que utilizam o tema da Copa para roubar dados dos internautas”, afirma Camillo Di Jorge, Country Manager da ESET Brasil. “A nossa recomendação é que as pessoas só acessem links de e-mails confiáveis, nunca divulguem dados pessoais ou bancários sem ter total certeza do destinatário e sempre verifiquem se estão acessando sites seguros – que comecem por endereços com HTTPS://. Além disso, é importante ter uma solução proativa de segurança instalada no computador e dispositivo móvel e mantê-la sempre atualizada”, complementa.


Publicado

em

por

Tags:

Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *