{"id":11826,"date":"2019-05-20T16:50:07","date_gmt":"2019-05-20T19:50:07","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11826"},"modified":"2019-11-22T07:04:21","modified_gmt":"2019-11-22T10:04:21","slug":"brasil-ataques-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/brasil-ataques-phishing\/11826\/","title":{"rendered":"Brasil \u00e9 o Pa\u00eds com mais usu\u00e1rios atacados por phishing"},"content":{"rendered":"<p>O Brasil foi o pa\u00eds que teve a maior parcela dos usu\u00e1rios atacados por <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-spam-hooks\/11174\/\" target=\"_blank\" rel=\"noopener\">golpes de phishing<\/a> no primeiro trimestre de 2019 (22%, em compara\u00e7\u00e3o com 19% no 1\u00ba trimestre de 2018). Depois v\u00eam Austr\u00e1lia (17%) e Espanha (17%).<\/p>\n<p>Um dos culpados por este aumento foi um surto de spams sofisticados oferecendo falsas ofertas de emprego que supostamente vinham de recrutadores de grandes corpora\u00e7\u00f5es. Claro que o objetivo final era instalar malware para <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-financeiro-assume-a-lideranca-nos-golpes-do-tipo\/10112\/\" target=\"_blank\" rel=\"noopener\">roubar dinheiro da v\u00edtima,<\/a> aponta relat\u00f3rio da Kaspersky.<\/p>\n<p>No primeiro trimestre de 2019, a tecnologia antiphishing da Kaspersky evitou 111,8 milh\u00f5es de tentativas de direcionar os usu\u00e1rios para sites fraudulentos, aumento de 24% em rela\u00e7\u00e3o ao mesmo per\u00edodo de 2018.<\/p>\n<p>Esse tipo de golpe usa a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/engenharia-social-hackeando-humanos\/1845\/\" target=\"_blank\" rel=\"noopener\">engenharia social<\/a>, como promo\u00e7\u00f5es ou manipula\u00e7\u00e3o psicol\u00f3gica para disseminar malware e, frequentemente, \u00e9 subestimado. Para rastrear essas amea\u00e7as, os pesquisadores da Kaspersky usam os chamados honeypots, \u2018armadilhas\u2019 virtuais capazes de detectar e-mails maliciosos e pegar os cibercriminosos. Nessa opera\u00e7\u00e3o espec\u00edfica, rastrearam fraudadores que tentavam enganar pessoas descuidadas em busca de emprego.<\/p>\n<p>A an\u00e1lise detalhada est\u00e1 no novo relat\u00f3rio <a href=\"https:\/\/securelist.com\/spam-and-phishing-in-q1-2019\/90795\/\" target=\"_blank\" rel=\"noopener\">Spam e phishing no primeiro trimestre de 2019<\/a> e mostra que os destinat\u00e1rios dos spams receberam uma oferta tentadora de emprego de uma grande empresa. A mensagem convidava a v\u00edtima a entrar em um sistema gratuito de busca de vagas e solicitava a instala\u00e7\u00e3o de um aplicativo para dar acesso ao banco de dados de empregos. Para fazer a instala\u00e7\u00e3o parecer confi\u00e1vel, os atacantes associaram a ele uma janela pop-up com as palavras \u201cDDoS Protection\u201d e uma mensagem falsa indicando que o usu\u00e1rio estava sendo redirecionado para o site de uma das maiores ag\u00eancias de recrutamento.<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-11827\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/05\/20160226\/b89289ee-8b35-4d6b-8e8f-37ed568ef64f.png\" alt=\"\" width=\"501\" height=\"322\">Na verdade, as v\u00edtimas eram redirecionadas para um servidor na nuvem onde fariam o download de um instalador que parecia um arquivo do Word. Sua fun\u00e7\u00e3o era instalar no computador da v\u00edtima o\u00a0<a href=\"https:\/\/securelist.com\/financial-cyberthreats-in-2018\/89788\/\" target=\"_blank\" rel=\"noopener\">trojan banc\u00e1rio Gozi<\/a>, malware bastante usado em roubos financeiros.<\/p>\n<p>\u201cMuitas vezes, vemos remetentes de spam usando nomes de empresas conhecidas, pois isso contribui para o sucesso de seus neg\u00f3cios fraudulentos e para ganhar a confian\u00e7a das pessoas. Marcas com uma reputa\u00e7\u00e3o s\u00f3lida podem se tornar v\u00edtimas de fraudadores que se passam por elas e atraem usu\u00e1rios inocentes para baixar um arquivo malicioso em seus computadores. Era preciso verificar erros no endere\u00e7o de e-mail para suspeitar que a oferta de trabalho n\u00e3o era aut\u00eantica\u201d, explica Maria Vergelis, pesquisadora de seguran\u00e7a da Kaspersky Lab.<\/p>\n<h3><strong>N\u00e3o seja v\u00edtima de spam malicioso<\/strong><\/h3>\n<ul>\n<li>Sempre verifique o endere\u00e7o do site para onde foi redirecionado, endere\u00e7o do link e o e-mail do remetente para garantir que s\u00e3o genu\u00ednos antes de clicar neles, al\u00e9m de verificar se o nome do link na mensagem n\u00e3o aponta para outro hyperlink;<\/li>\n<li>N\u00e3o clique em links contidos em e-mails, SMS, mensagens instant\u00e2neas ou postagens em m\u00eddias sociais vindos de pessoas ou organiza\u00e7\u00f5es desconhecidos, que t\u00eam endere\u00e7os suspeitos ou estranhos. Verifiquem se s\u00e3o leg\u00edtimos e come\u00e7am com \u2018<a href=\"https:\/\/www.kaspersky.com.br\/blog\/https-does-not-mean-safe\/10049\/\" target=\"_blank\" rel=\"noopener\">https<\/a>\u2018 sempre que solicitam informa\u00e7\u00f5es pessoais ou financeiras;<\/li>\n<li>Se n\u00e3o tiver certeza de que o site da empresa \u00e9 real e seguro, n\u00e3o insira informa\u00e7\u00f5es pessoais;<\/li>\n<li>Verifique no site oficial da empresa se h\u00e1 vagas em aberto correspondentes a suas qualifica\u00e7\u00f5es profissionais;<\/li>\n<li>Entre em contato com a empresa por telefone para garantir que a oferta de emprego \u00e9 verdadeira;<\/li>\n<li>Procure poss\u00edveis erros nas ofertas de trabalho, verificando com aten\u00e7\u00e3o o nome da empresa ou o t\u00edtulo e as responsabilidades do cargo;<\/li>\n<li>Use solu\u00e7\u00f5es de seguran\u00e7a confi\u00e1veis para ter uma prote\u00e7\u00e3o em tempo real para amea\u00e7as emergentes, como o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Total Security<\/a>.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Estudo da Kaspersky revela que procura por emprego pode ter colocado muitas pessoas como alvo de esquema sofisticado de roubo de dinheiro.<\/p>\n","protected":false},"author":61,"featured_media":11175,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[221],"class_list":{"0":"post-11826","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/brasil-ataques-phishing\/11826\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11826","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11826"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11826\/revisions"}],"predecessor-version":[{"id":12700,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11826\/revisions\/12700"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11175"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11826"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11826"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11826"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}