Cuidado! Não faça também parte do ataque que circula no WhatsApp
É utilizador do WhatsApp? Como utilizadores de serviços digitais, hoje em dia temos de estar atentos a tudo o que nos chega. Já sabemos que os cibercriminosos fazem de tudo para conseguir obter o que querem e, normalmente, os esquemas até são simples... mas funcionam!
No WhatsApp circula um esquema de Engenharia Social com o objetivo de roubar dados dos utilizadores. Além disso, o utilizador passa a fazer parte do esquema! Saiba como tudo funciona.
Designa-se por engenharia social o processo de tentar convencer alguém de algo fictício, usando interações que podem revestir várias formas: mensagens de correio eletrónico, interações através das redes sociais ou mesmo chamadas telefónicas. Eis algumas técnicas de engenharia social:
- personificação da vítima
- pesquisas ao lixo
- espionagem
- escuta não autorizada de chamadas
- obtenção de informações através da proximidade
- discurso convincente
- falsas histórias
- inserção de unidade usb infetada no posto de trabalho
- mensagens não solicitadas (pop-ups, spam-mail, phishing, smishing, vishing)
- software malicioso (malware) pharming
- footprinting
- e ainda existem técnicas de engenharia social inversa como a sabotagem/publicidade de resolução de problema a de auxílio.
Com muitos destes atos o atacante consegue a satisfação da vítima e a sua confiança.
Esquema fraudulento circula no WhatsApp
De acordo com a ESET, há uma mensagem a circular no WhatsApp que "oferece" máscaras reutilizáveis grátis para a COVID-19 e são da marca Adidas. Depois do utilizador clicar no link, é reencaminhado para um formulário que solicita um conjunto de dados pessoais. Além disso, o esquema obriga a que o utilizador partilhe esta armadilha com outros contactos, passando a vítima a fazer parte do esquema.
Um outro truque usado na mensagem é o facto de indicar que a oferta é para todo o país, não especificando qual.
Se recebeu esta mensagem deverá apagá-la de imediato. Como referido, o objetivo é roubar dados pessoais dos utilizadores e também "amplificar" o ataque ao obrigar os utilizadores a enviarem o esquema para os seus contactos.
Leia também...
Este artigo tem mais de um ano
Só um parolo é que cai nisso ao terminar num dominio .ru e mascarás grátis, vindo de uma empresa que teve quebras na bolsa durante a pandemia. Alem de que o dominio nem o nome da adidas têm, estes atacantes pá..
Cair nisso é como cair em algo tão básico.
Telegram é 10x melhor que WhatsApp.
Salvo erro o telegram foi criado na russia em 2013… 🙂
O telegram foi criado no país mais shady do mundo. Por isso não acredites em tudo o que lês na internet. Continua a aplicar-se aquela frase “se o produto é free, então o produto és tu”.
Deixa te de lengas lengas e o WhatsApp não é grátis? Entre WhatsApp e Telegram é.muito melhor o Telegram.
Se tu o dizes lol
Então e o signal, também é grátis!
Entre os russos e os americanos a espiar, não sei qual o pior.
No entanto como produto o telegrama é muito superior.
São assim tantas as funcionalidades que tornam um melhor que o outro? Já usei o telegram e faço no whatsapp o mesmo que no telegram.
Fazes? Onde anda a parte de esconder uma pessoa no grupo? Não tem. Onde anda a proteção de printscreen? Não tem
Telegram 10/0.
Spoky, tanto o esconder a pessoa do grupo como a protecção do printscreen não me fazem falta nenhuma. Sabes que com outro telemóvel tiras um foto ao ecrã e voilá, está um printscreen À moda antigo feito? E com imagem mais “caseira”, fica mais dificil forjar.
Mas sim, continua na luta do whatsapp vs telegram, windows vs linux, ios vs android, é disso que o povo gosta!!
Essa frase não se aplica em todo o lado e se queres exemplos é só pedires 😛
O que não deve faltar por aí é gente a cair que nem patinhos…
Se com o MBway é o que se sabe, com isto então é brincadeira de crianças..
Nunca usei o WhatsApp e nem tenciono usar.
Cágrandecomentário!
Só quem não sabe a porcaria que é o WhatsApp é que o usa. Essa amostra de app já teve falhas, foi invadida por hackers, vendeu dados dos utilizadores, etc…
Já apanhei esse esquema á mais de 2 meses… e mal vi o .ru … apaga e avisei o pessoal todo que poderia ser, no minimo, um virus…
Quando se troca a palavra espionagem por engenharia, esses esquemas até parecem algo académico
“Eis algumas técnicas de engenharia social:”
“inserção de unidade usb infetada no posto de trabalho
mensagens não solicitadas (pop-ups, spam-mail, phishing, smishing, vishing)
software malicioso (malware) pharming
footprinting”……. Desde quando?
“Mira:”, então a mensagem vem em espanhol e as pessoas ainda vão nisso!?
Obrigado pela informação.
cada vez menos WhatsApp, cada vez mais Telegram e Signal
“Engenharia social”, ou como usar a parolice do próximo para fun e profit xD
Engenharia social não tem de ser usada apenas para o mal.
Em relação à parolice é muito relativo. Considero-me uma pessoa relativamente bem informada e com baixas probabilidades de ser enganado mas assumir que sou imune é o primeiro passo para que o contrário venha a acontecer.