Um kit do Boticário para o Dia dos Namorados é isca de um novo golpe que circula em mensagens do WhatsApp. O aplicativo DFNDR Security bloqueou o link malicioso, que acompanha o conteúdo, em mais de 40 mil celulares nas últimas 24 horas. Os hackers aproveitam a data para oferecer perfumes da marca para quem responder a um questionário e compartilhar o link com amigos. O truque está no final, quando a página requisita o download de um app que, na verdade, é um vírus. Entenda melhor como a armadilha funciona e saiba como se prevenir de golpes do tipo.
Ao clicar no link malicioso, o usuário se depara com uma página aparentemente oficial da marca. Para ganhar o suposto kit de perfume é preciso responder a três perguntas: “Você gostaria de ganhar um kit masculino ou feminino?”; “O kit é para uso próprio ou presente para o namorado(a)?”; “Você indicaria nossa promoção para amigos ou familiares?”.
Independentemente das respostas escolhidas, o usuário é encaminhado para uma segunda página que solicita o compartilhamento do link com 30 amigos ou grupos no WhatsApp. Após o envio, a vítima é redirecionada novamente, dessa vez ao download de um malware que infecta o celular. O ataque também se aproveita de permissões concedidas pelo usuário em golpes anteriores para emitir notificações no navegador, que se torna outro agente de distribuição do link.
Não é a primeira vez que a marca O Boticário é usada em golpes no WhatsApp. Em fevereiro, uma falsa promoção similar usou o mesmo expediente para atrair vítimas a um questionário online. Na ocasião, não houve detecção de download de malware nem alastramento do link malicioso por meio das notificações do navegador do celular.
No caso anterior, a rede de cosméticos confirmou ao TechTudo que houve uma oferta oficial nos moldes de corrente, mas reconheceu a existência de links falsos imitando a campanha. A empresa recomendou que usuários deveriam acessar os canais oficiais para tirar dúvidas sobre as promoções vigentes e não cair na armadilha.
Outros golpes no WhatsApp
A alta popularidade do WhatsApp, com cerca de 120 milhões de usuários ativos por mês só no Brasil, estimula a distribuição de golpes pelo mensageiro. Datas comemorativas costumam ser chamarizes para promoções falsas no aplicativo, com episódios já ocorridos por ocasião da Páscoa e do Dia das Mulheres.
Outro incidente envolveu o álbum da Copa do Mundo em uma falsa promessa de figurinhas grátis. Já outra tentativa mais recente garantiu a entrega de ingressos de cinema para quem compartilhasse links cpm os amigos. O modo de operação tende a ser o mesmo: distribuir textos falsos com links para sites fora do WhatsApp que são responsáveis por finalizar a fraude.
Para evitar ser uma vítima, é necessário não clicar em links suspeitos que não reflitam o site oficial da marca envolvida. No caso mais recente envolvendo O Boticário, os criminosos usam um endereço terminado em .top no lugar dos tradicionais .com ou .com.br. Entre outras dicas essenciais para não cair em golpes do WhatsApp, é importante também checar a veracidade de uma promoção antes de clicar ou compartilhar.
Alguma sugestão de anti phishing free? Tire suas dúvidas no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Saiba como achar amigos no Facebook Messenger pelo endereço de e-mail
- Seis coisas que você não deve fazer ao usar o Pix
- Call of Dut: Black Ops 3 ? o novo game da popular franquia FPS
- Acer Aspire 3 vs Samsung E30: compare ficha técnica e preço dos notebooks
- Aplicativo para criar logomarca grátis: conheça seis opções para celular
- Seis novidades do Lightroom para PC e celular
- Como consultar seguro-desemprego? Conheça as funções do Caixa Trabalhador
- Homens e pessoas com mais de 45 anos são os que mais usam Happn
- Caixa de som Amvox tem 1.500 Watts, é Bluetooth e traz LEDs coloridos
- Como limpar caches do iPhone e apagar dados de apps para liberar memória
- Como colocar emojis nos contatos de um smartphone Android
- Como criar uma vaquinha online? Saiba usar o site Vakinha
- Como esconder conversas no WhatsApp? Cinco dicas para proteger o app
- Fortnite: como completar o desafio dos discos de argila no game
- Dicas para se transformar em Super Saiyajin em Dragon Ball Xenoverse 2
- Novo veículo em GTA 5 quebra física do jogo e causa problemas bizarros
- Próximos iPhones poderão ter carregador sem fio e sem tomada
- Call of Duty Mobile: veja como ganhar CP (CoD Points) e usar Créditos
- Como colocar novos emojis no Android com app Emoji Belos Emoticons
- App que carrega o Bilhete Único: veja como usar o RecargaPay no celular