All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Notícias

Contas da Apple e cartões de crédito são vítimas de golpe

O Brasil é um dos países que estão no foco do phishing. Não apenas isto, os cibercriminosos se apropriam de técnicas variadas para roubar credenciais.

Este é o caso apontado pelo Laboratório de Pesquisa da ESET, que identificou uma nova tentativa de roubar informações de usuários da Apple. Estes dados incluem o acesso às credenciais do Apple ID e números de cartão de crédito da conta.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Os ataques de engenharia social têm o objetivo de conseguir informações pessoais ou credenciais de forma fraudulenta. Os scammers, como são chamados, se apropriam da imagem de uma empresa confiável simulando uma comunicação oficial.

Os pesquisadores da ESET citam que um e-mail falso é recebido por usuários que já fizeram uma alteração de senha no Apple ID. Os cibercriminosos enviam um e-mail falso sobre a recuperação, mas uma série de detalhes suspeitos são destacados:

  • O remetente se identifica como ‘iCloud’, mas não coincide com o e-mail oficial;
  • A comunicação é para um ‘prezado cliente’, e não para alguém em particular;
  • Há erros de redação no e-mail.

Como citado no comunicado da ESET, usuários que recentemente fizeram alterações na conta podem não suspeitar do e-mail falso.

E se vc clicar na página falsa?

O botão “Revisar sua conta” que aprece na tentativa de golpe redireciona o usuário para uma página falsa. Por outro lado, ela copia a identidade do site oficial de gerenciamento de credenciais da Apple. É precisa notar, entre outros, que a URL não está vinculada à página verdadeira.

Se você, por acaso, clicar no link, será redirecionado para uma página de login. Se você tentar incluir seus dados, um pop-up vai surgir alertando que a conta foi bloqueada por motivos de segurança. É aí que o negócio fica duplamente bizarro.

A partir desta etapa, o usuário “precisa” fornecer uma forma de desbloqueio com informações pessoais e dados de cartão de crédito. O mesmo cartão de crédito que você pode ter vinculado à sua conta. Então, depois de informar seus dados e do (suposto) bloqueio e do (mais suposto ainda) desbloqueio, você é redirecionado para o site verdadeiro da Apple.

Luis Lubeck, especialista em segurança da informação da ESET na América Latina, avalia o método dos criminosos. Ele aponta que “os criminosos tentam aproveitar o momento de vulnerabilidade pelo qual a vítima está passando”, tendo em vista que a pessoa “realmente esteja precisando recuperar o acesso à conta”.

Desta forma, o especialista aponta a combinação letal: da pessoa que precisa recuperar o acesso e de uma página falsa para roubo de informações.

Next América Latina surpreende no uso de tecnologias de voz »
Previous « Como agir diante de um ambiente de trabalho tóxico?
Share
Published by
Wellington Arruda
Tags: engenharia socialEsetiCloudphishing
7 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

5 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

8 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

9 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

9 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

10 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

10 horas ago
All Rights ReservedView Non-AMP Version
  • L