All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Novo golpe que circula pelo WhatsApp se aproveita de uma promoção da empresa O Boticário

Assim como já ocorreu anteriormente diversas vezes, os cibercriminosos mais uma vez estão se aproveitando da popularidade do WhatsApp para lançar mais uma campanha falsa, desta vez se fazendo passar pela empresa O Boticário.

Conforme a Eset, empresa de detecção proativa de ameaças, alerta, a falsa campanha faz uso de Engenharia Social e se propaga por meio de um link que é enviado pelo WhatsApp, com a promessa de que o usuário receberá um perfume da empresa caso siga todas as instruções.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Abaixo, a ESET explica como a fraude ocorre e o que fazer para estar protegido contra este tipo de ameaça.

A fraude

Quando a vítima clica no link contido na mensagem, ela é direcionada à página principal da campanha maliciosa. O site falso possui apenas frames de propaganda e não exige que nada seja digitado pelo usuário.

Logo abaixo da pergunta “Deseja receber um perfume Love Lily” há um botão denominado “EU QUERO!”. Ao clicar nesse botão as mensagens “Verificando disponibilidade…” e “Você ganhou 01 perfume love Lily!” são exibidas, assim como uma imagem de carregamento.
A mensagem indicando que o usuário ganhou o perfume aparece quase simultaneamente com a de verificação de disponibilidade, o que indica que nenhuma validação é feita para isso e o carregamento é apenas para a atualização daquela porção da página.

Analisando o código fonte da página é possível ver que uma série de comentários foram ocultados, um indício de que a página da fraude foi reaproveitada, pois em meio a sua estrutura haviam comentários referentes a uma campanha de cartões de crédito, na qual falsos usuários se diziam satisfeitos com o cartão e falavam sobre os limites de crédito disponíveis.

Após o término do carregamento, o site exibe as instruções a serem seguidas para que o perfume possa ser supostamente resgatado em uma loja da empresa. O site sugere que o link seja compartilhado no WhatsApp até que a barra de progresso seja totalmente preenchida.

Sempre que as vítimas clicam no botão “compartilhar” uma URL que possui um link de compartilhamento do WhatsApp é aberta. Logo em seguida, o app é aberto na tela de compartilhamento de mensagens.

Independentemente da vítima compartilhar o link ou não, a barra de progresso do site malicioso avança. Quando o botão “compartilhar” é pressionado pela décima vez, a vítima é redirecionada ao site da empresa O Boticário, especificamente para uma página de solicitação de amostras grátis do perfume Love Lily.

Podemos notar que a página falsa inclui um frame onde são apresentados anúncios. Portanto, é possível perceber que a monetização, nesse caso, não é por meio de inscrição em serviços de SMS Premium, mas sim por anúncios comuns.

Caso a vítima clique no link utilizando um computador, nenhuma ação é tomada. No entanto, o progresso também é contabilizado.

Como se proteger?

Para evitar se tornar mais uma vítima desse tipo de golpe, que a cada dia usam temas diferentes para conseguir seus objetivos, a ESET listou abaixo sete dicas de segurança para sua proteção:

-Proteja seus dispositivos com soluções de segurança e mantenha estes aplicativos sempre atualizados.
-Desconfie de promoções que não estejam adequadamente publicadas pela empresa que fornece o produto/serviço.
-Procure não acessar links suspeitos.
-Não cadastre dados pessoais em páginas não confiáveis.
-Evite baixar arquivos de fontes não confiáveis.
-Tenha muito cuidado ao instalar softwares ou aplicativos de fontes não oficiais.
-Não compartilhe arquivos ou links de origem duvidosa.

Next Citrix é parceira da Red Bull Racing para tecnologia na F1 »
Previous « DevOps: 5 armadilhas do modelo de integração contínua e entrega contínua
Leave a Comment
Share
Published by
Editorial IT Forum 365
Tags: golpeO Boticário
8 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

3 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

3 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

3 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

3 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L