A empresa de segurança digital ESET alertou sobre a ameaça de fraude na Internet por meio de uma campanha de phishing. As vítimas recebem e-mails falsos do WeTransfer e são redirecionados para uma página do chile na qual as credenciais são solicitadas.
De acordo com a empresa virtual de segurança antifraude, o objetivo aparente desta campanha é roubar os dados de acesso dos usuários afetados.
A agência alerta todos os usuários sobre esse fato e avisa sobre os sinais de identificação de fraude.
Os usuários que recebem um e-mail com o assunto “você recebeu seus (2) arquivos pelo WeTransfer” pode identificar campanha de phishing por meio de e-mail remetente porque é desconhecido e não contém o domínio a empresa de transferência de arquivos WeTransfer (noreply@wetransfer.com) .
O receptor da mensagem pode encontrar links para download com uma data de expiração no corpo do e-mail. Ao clicar neles, o usuário é redirecionado para uma página da web com domínio no Chile “cl”, onde as credenciais são solicitadas. É importante esclarecer que, em nenhum caso, o WeTransfer solicita dados de acesso para concluir downloads de arquivos, por isso seria outro sinal importante para detectar a ameaça.
Após a introdução dos dados, o usuário é redirecionado para uma página da web real do WeTransfer, onde é informado que o período de download desses arquivos expirou.
No momento, o celular da atividade fraudulenta não parece ir além da tentativa de subtração de credenciais e outros objetivos foram descartados, como ataques de mineração de criptografia ou o download de malware.
Como medida preventiva, a ESET recomenda a todos os usuários a mudança imediata de credenciais na plataforma para evitar o roubo de dados de acesso. Da mesma forma, alerta para os possíveis riscos na Internet e para a necessidade de ter softwares de proteção antivírus em todos os dispositivos. Eles enfatizam a importância da conscientização dos cidadãos sobre segurança e privacidade na Internet.
A Universidad Internacional Iberoamericana (Unini-Porto Rico), fornece tecnologia de informação especializada como o Mestrado em Direção Estratégica com Especialização em Tecnologia da Informação programa destinado a profissionais em vários graus com interesse em adquirir habilidades e conhecimentos na formação Sistemas NICT.
Fonte: Identifican correos falsos con supuestos archivos vía WeTransfer
Imagem: Todos os direitos reservados