Vazamento de WhatsApp a canais falsos no YouTube; cuidado com os ataques cibernéticos

Os malandros não descansam e os golpes pela internet não obedecem regras nem seguem uma mesma história. Todos os dias tem golpe novo e vítimas novas. Os três mais recentes e que estão cada vez mais comuns, de acordo com uma empresa especializada em ataques cibernéticos, envolvem aplicativos e sites muito conhecidos do público em geral: Whatsapp, Youtube e Zoom.

Em seu trabalho de acompanhamento de ameaças digitais em tempos de pandemia, a Apura S/A tem identificado os mais variados e inusitados tipos de golpes e ataques na internet. Um desses casos se refere à exposição dos números privados de WhatsApp em pesquisas na internet, por meio do buscador Google. A falha que proporciona essa divulgação não autorizada pelos usuários foi identificada principalmente com números do Brasil, Estados Unidos, Índia e Reino Unido.

O CEO da Apura, Sandro Süffert, lembra que a publicização de números de WhatsApp pode facilitar a atuação de atores de cibercrimes. “O monitoramento cotidiano detecta com frequência tentativas de golpes mediante o envio de mensagens a internautas por esse aplicativo de mensagens. Durante o processo de pagamento do auxílio emergencial pela Caixa, por exemplo, foram identificados vários links falsos que circularam pelo WhatsApp”, destacou Süffert.

Relatórios diários sobre essas falhas estão sendo publicados em um site específico – o covidcyber.apura.com.br.

O distanciamento social fez aumentar o uso de chamadas de vídeo, e em um dos aplicativos mais utilizados – o Zoom – também foram encontradas vulnerabilidades. “Há uma falha pela qual atores inserem arquivos maliciosos, principalmente quando do compartilhamento [pelos usuários na conversa] de arquivos em GIFs [imagens com animações]. O arquivo malicioso é enviado ‘disfarçado’ de GIF”, explica Sandro Süffert.

No YouTube, igualmente se verificaram ameaças. Três canais do YouTube – ‘Juice TV’, ‘Right Human’ e ‘MaximSakulevich’ – foram ‘sequestrados’ por atores de ataques cibernéticos. Com o sequestro, os atores mudaram o nome do canal para ‘SpaceX Live’ ou ‘SpaceX’.

Nesse canal falso, forjam-se gravações ao vivo do empreendedor Elon Musk, em que se pede o envio de valores em bitcoins (dinheiro eletrônico), com a promessa de que o dobro será retornado. Notícias dão conta de que, em dois dias, os cibergolpistas conseguiram arrecadar US$ 150 mil.

No computador

Além de arquivos maliciosos ou sequestros online, o menu de golpes inclui ataques que agem nos sistemas operacionais dos computadores dos usuários. Um recente é o do “Tycoon” – um ransomware, ou seja, um tipo de software nocivo, que restringe o acesso ao sistema operacional infectado e só libera mediante o pagamento de um resgate em criptomoedas.

Não é só o computador do usuário caseiro que está sujeito a cibercrimes. Ao contrário. Sistemas de grandes corporações também são alvos. A Avon, do grupo Natura, marca das mais reconhecidas no segmento de cosméticos, recentemente teve as operações impactadas por ataques, interrompendo serviços. Neste mês, veio à tona ainda notícia de que a Catho teve 195 clientes com dados comprometidos por invasores cibernéticos. Felizmente, nenhum dado mais sensível foi acessado.

Dicas para não cair em golpe

Sandro Süffert tem defendido investimentos e políticas de segurança cibernética, de modo a tornar países, empresas e cidadãos menos vulneráveis a golpes na internet. Ademais, faz recomendações de prevenção ao usuário comum, para evitar cair nas armadilhas.

Mas é bom tomarmos certos cuidados. Veja essas dicas da Apura:

• Desconfiar de mensagens com promessas de ganhos; ou em tom alarmista
• Checar, em fontes confiáveis, se o que está sendo oferecido, prometido corresponde à realidade
• Não clicar em links desconhecidos, ou sobre os quais não se tenha certeza de que não se tratam de iscas ou armadilhas
• Conferir se a descrição de endereços de empresas ou logomarcas, nos conteúdos das mensagens (como de bancos, lojas) correspondem ao nome e logos corretos da instituição. Atentar aos detalhes; as diferenças costumam ser sutis.
• Nunca fornecer dados pessoais sem que tenha certeza e segurança de que o interlocutor se trata de fonte segura.


A Tribuna precisa do seu apoio! 🤝

Neste cenário de pandemia por covid-19, nós intensificamos ainda mais a produção de conteúdo para garantir que você receba informações úteis e reportagens positivas, que tragam um pouco de luz em meio à crise.

Porém, o momento também trouxe queda de receitas para o nosso jornal, por isso contamos com sua ajuda para continuarmos este trabalho e construirmos juntos uma sociedade melhor. Bora ajudar?