Golpe do falso alívio financeiro mira mais de 9 mil empresas; entenda
Uma nova onda de ataques digitais abusa da ansiedade financeira de trabalhadores para aplicar golpes em larga escala no ambiente corporativo.
A empresa de cibersegurança Check Point identificou e bloqueou uma campanha de phishing por e-mail que enviou cerca de 24.700 mensagens fraudulentas para funcionários de mais de 9.000 organizações ao longo de apenas 14 dias.
A tática central dos criminosos consiste em enviar mensagens que imitam comunicações legítimas de assistência financeira, consolidação de dívidas ou redução de parcelas.
No texto, os invasores afirmam que o destinatário tem direito a programas de alívio financeiro e orientam a pessoa a ligar para um número de telefone informado na mensagem para receber mais detalhes.
Os e-mails dessa campanha não contêm arquivos anexos perigosos nem links para páginas falsas na internet, como acontece comumente em golpes tradicionais.
Afinal, o objetivo exclusivo da mensagem é criar um senso de urgência e induzir o funcionário a iniciar uma chamada de voz com os golpistas.
Quando a vítima faz a ligação, o criminoso assume a interação por telefone, ambiente fora do alcance dos sistemas de monitoramento de segurança corporativa.
Durante a conversa, os golpistas tentam roubar dados pessoais e financeiros, recolher pagamentos indevidos ou criar um canal de confiança para aplicar novas fraudes.
A Check Point explicou a mudança na estratégia dos cibercriminosos ao destacar que o perigo, agora, reside na manipulação da conversa.
“O número de telefone é o caminho de conversão; o ataque de phishing começa na caixa de entrada.
Os invasores estão transformando e-mails com aparência rotineira em pontos de entrada para conversas baseadas em confiança, que levam os usuários para além dos controles tradicionais de segurança”, identificou a equipe de pesquisadores, no documento oficial .
A operação expõe as limitações dos filtros de segurança tradicionais.
Esses sistemas foram desenhados para rastrear links suspeitos, arquivos infectados e domínios falsificados.
Como traz apenas texto comum de marketing e um número de telefone, o e-mail em questão passa despercebido por ferramentas que não avaliam o contexto da mensagem.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.