Fique Ligado: Hackers estão utilizando liberação do PIS para aplicar golpe via Whatsapp

Após o Governo Federal ter liberado o saque do PIS, hackers estão agindo oportunamente por meio de dois links maliciosos que oferecem a suposta possibilidade de consultar o saldo a ser recebido. O golpe, identificado pelo dfndr lab, laboratório da PSafe especializado em cibersegurança, já alcançou 116 mil pessoas nas últimas 24 horas e segue ganhando escala rapidamente. Além do compartilhamento via WhatsApp, o uso de notificações enviadas para uma base de usuários criada a partir de vários golpes anteriores possibilita ao hacker atingir um volume muito grande de usuários. Baseado no número de acessos, o dfndr lab estima que essa base seja de de vítimas que deu permissão para o envio de links diretos seja de cerca de 100 mil pessoas.

Ao clicar em um dos links ou na notificação recebida, o usuário acessa uma página na qual há um texto que a Caixa Econômica está liberando “PIS salarial pra quem trabalhou entre 2005 à 2018 no valor de R$ 1.223,20”. Logo abaixo, o usuário é incentivado a responder às seguintes perguntas: “Você trabalhou com carteira assinada entre 2005 a 2018?”; “Você está registrado atualmente?”; “Possui cartão cidadão para realizar o saque do benefício?”.

Independentemente das respostas, o usuário é direcionado para uma página na qual é incentivado a compartilhar 30 amigos ou grupos do WhatsApp. O texto afirma que após o compartilhamento o usuário será redirecionado para finalizar o processo e realizar o saque. Ao final, há ainda uma falsa seção de comentários com pessoas que teriam conseguido sacado o benefício.

A estratégia de incentivar as pessoas a compartilhar o link malicioso é a mais comum e permite que o golpe se espalhe rapidamente. Contudo, nesse caso específico, o envio de notificações para os smartphones dos usuários possibilita um crescimento exponencial no número de acessos em poucos minutos tornando-o ainda mais perigoso e efetivo”, comenta Emilio Simoni, diretor do dfndr lab.

Para não cair nessas ameaças, o especialista afirma que é preciso adotar medidas de segurança, como sempre checar se o link é verdadeiro ou não, o que pode ser feito pelo site www.psafe.com/dfndrlab/pt-br, utilizar soluções de segurança que disponibilizam a função anti-phishing, como o dfndr security, e sempre desconfiar de mensagens que pedem para realizar o compartilhamento com amigos para ganhar alguma coisa.


Fonte: dfndr lab

YRCamargo

Compartilhar
Publicado por
YRCamargo

Publicações Recentes

Ingram Micro Brasil passa a distribuir as soluções de segurança eletrônica, controle de acesso e biometria da Control iD

A Ingram Micro Brasil é a nova distribuidora da Control iD no mercado nacional. Com…

8 horas ago

DLC de Prince of Persia: The Lost Crown chega a todas as plataformas com história mais sombria

A Ubisoft acaba de anunciar que a DLC "Mask of Darkness", a atualização final do…

9 horas ago

Brasil Game Show terá presença do El Hero, Battle Royale idealizado por “El Gato” e desenvolvido pela Moonite Games

A Brasil Game Show tem como tradição também abrir espaço às produções nacionais, e na…

10 horas ago

Samsung lança Galaxy Ring no Brasil e inaugura nova era de monitoramento de saúde com inteligência artificial

A Samsung oficializou nesta quarta-feira (18) o lançamento do Galaxy Ring no Brasil, seu mais…

11 horas ago

[Artigo] A transformação da jornada de CX com IA: de inovações à estratégia no atendimento

Por Laurent Delache, CEO da Foundever Brasil A crescente integração da Inteligência Artificial (IA) na…

2 dias ago

Positivo Casa Inteligente lança robô aspirador com base autolimpante e mapeamento a laser de ambientes

A Positivo Casa Inteligente, plataforma da Positivo Tecnologia que oferece soluções baseadas em Internet das…

3 dias ago