{"id":11852,"date":"2019-05-27T16:18:46","date_gmt":"2019-05-27T19:18:46","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11852"},"modified":"2019-11-22T07:03:59","modified_gmt":"2019-11-22T10:03:59","slug":"golpe-rouba-whatsapp-olx-webmotors","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/golpe-rouba-whatsapp-olx-webmotors\/11852\/","title":{"rendered":"Anunciou na Internet? Novo golpe rouba seu WhatsApp"},"content":{"rendered":"<p>Nas \u00faltimas semanas, a Kaspersky Lab identificou um aumento nos relatos de v\u00edtimas que tiveram suas contas do WhatsApp roubadas e os especialistas da empresa descobriram o motivo. A conclus\u00e3o chamou a aten\u00e7\u00e3o pela criatividade dos cibercriminosos, que n\u00e3o utilizam nenhum malware neste golpe e conseguem enganar at\u00e9 pessoas que trabalham com tecnologia.<\/p>\n<p>O esquema \u00e9 simples. Os criminosos monitoram as plataformas de venda pela Internet para mirar usu\u00e1rios que criaram um an\u00fancio de venda. Com as informa\u00e7\u00f5es do an\u00fancio, enviam uma mensagem para a pessoa se passando pela plataforma de vendas dizendo: \u201c<em>verificamos um an\u00fancio rec\u00e9m postado e gostar\u00edamos de atualizar para que continue dispon\u00edvel para visualiza\u00e7\u00e3o<\/em>\u201d ou \u201c<em>devido ao grande n\u00famero de reclama\u00e7\u00f5es referente ao seu n\u00famero de contato, estamos verificando<\/em>\u201c. As mensagens terminam pedindo para a v\u00edtima informar o c\u00f3digo que receber\u00e1 via SMS para solucionar a quest\u00e3o.<\/p>\n<div id=\"attachment_11853\" style=\"width: 642px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-11853\" class=\"wp-image-11853 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/05\/27161022\/olxscam.png\" alt=\"Exemplo de mensagens recebidas pelas v\u00edtimas\" width=\"632\" height=\"513\"><p id=\"caption-attachment-11853\" class=\"wp-caption-text\">Exemplo de mensagens recebidas pelas v\u00edtimas<\/p><\/div>\n<p>\u00a0<\/p>\n<p>\u201cQuando a v\u00edtima responde \u00e0 mensagem, o fraudador come\u00e7a o processo de ativar o WhatsApp em um novo celular e o suposto c\u00f3digo de verifica\u00e7\u00e3o \u00e9, na verdade, o c\u00f3digo de ativa\u00e7\u00e3o da conta. Se ela n\u00e3o prestar aten\u00e7\u00e3o, acaba passando o n\u00famero e tem seu WhatsApp roubado em minutos. A empresa anunciou esta semana <a href=\"https:\/\/tecnoblog.net\/290760\/whatsapp-lanca-medidas-evitar-clonagem-roubo\/\" target=\"_blank\" rel=\"noopener nofollow\">novas medidas de seguran\u00e7a<\/a>\u201c, explica Fabio Assolini, analista s\u00eanior de seguran\u00e7a da Kaspersky Lab no Brasil.<\/p>\n<p>A segunda parte do golpe \u00e9 a mesma utilizada pelos criminosos que est\u00e3o <a href=\"https:\/\/www.kaspersky.com.br\/about\/press-releases\/2019_sim-card-swap-fraud\" target=\"_blank\" rel=\"noopener\">clonando celulares no Brasil<\/a>. Nela, enviam mensagens para os contatos mais recentes, que normalmente s\u00e3o amigos pr\u00f3ximos ou familiares da v\u00edtima, pedindo um empr\u00e9stimo para uma despesa urgente. N\u00e3o h\u00e1 um padr\u00e3o para a quantia \u2013 nas mensagens que os especialistas tiveram acesso, o pedido era de R$ 2,1 mil. Se a pessoa tenta ajudar prontamente, o criminoso s\u00f3 precisa perguntar \u201cqual o banco mais f\u00e1cil para voc\u00ea\u201d e depois enviar uma conta banc\u00e1ria de um laranja. At\u00e9 o propriet\u00e1rio recuperar o acesso ao WhatsApp, o criminoso j\u00e1 teve tempo suficiente para falar com diversas pessoas.<\/p>\n<p>\u201cAl\u00e9m de ter aten\u00e7\u00e3o, s\u00f3 h\u00e1 uma maneira de evitar este esquema com tecnologia: a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-dicas-seguranca\/10577\/\" target=\"_blank\" rel=\"noopener\">dupla autentica\u00e7\u00e3o<\/a> do WhatsApp. \u00c9 uma senha que o usu\u00e1rio cria e \u00e9 solicitada de vez em quando pelo app. Mesmo que a v\u00edtima informe o c\u00f3digo de ativa\u00e7\u00e3o, o criminoso ter\u00e1 de pedir a senha da dupla autentica\u00e7\u00e3o \u2013 isto j\u00e1 sai do contexto do an\u00fancio e a pessoa pode perceber a fraude antes de ser tarde demais\u201d, alerta Assolini.<\/p>\n<p>O analista ressalta ainda alguns pontos t\u00e9cnicos curiosos deste esquema: em nenhum momento h\u00e1 o uso de programas maliciosos para coletar as informa\u00e7\u00f5es nos sites de venda ou para roubar a conta da v\u00edtima no programa de mensagem. O esquema \u00e9 baseado 100% em <a href=\"https:\/\/www.kaspersky.com.br\/blog\/engenharia-social-hackeando-humanos\/1845\/\" target=\"_blank\" rel=\"noopener\">engenharia social<\/a> e utiliza recursos leg\u00edtimos. Al\u00e9m disso, os an\u00fancios criaram uma abordagem muito convincente. \u201cNeste fim de semana, encontrei um amigo que trabalha com desenvolvimento de software e que caiu nesse golpe. Ele havia acabado de postar um an\u00fancio e foi contatado. Foi surpreendente, pois tem conhecimentos de seguran\u00e7a e mesmo assim foi iludido\u201d, destaca.<\/p>\n<p>Mesmo sem ter responsabilidades direta na fraude, o analista de seguran\u00e7a d\u00e1 dicas para as marcas que est\u00e3o sendo v\u00edtimas nesse golpe. At\u00e9 o momento, foram identificadas mensagens se passando pela OLX, Webmotors e Zap Im\u00f3veis. \u201cEmbora n\u00e3o haja uma solu\u00e7\u00e3o milagrosa, sugiro que as empresas reavaliem o uso de autentica\u00e7\u00e3o de dois fatores via SMS e as informa\u00e7\u00f5es dos usu\u00e1rios que s\u00e3o expostas publicamente por padr\u00e3o. Frente a cria\u00e7\u00e3o deste esquema malicioso, \u00e9 importante criar uma solu\u00e7\u00e3o ben\u00e9fica para os usu\u00e1rios e que tamb\u00e9m mantenham suas privacidades protegidas das pessoas mal-intencionadas\u201d, avalia o especialista.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>T\u00e1tica usa a ativa\u00e7\u00e3o do programa de mensagens em um novo dispositivo para roubar a conta da v\u00edtima. Alvos s\u00e3o pessoas que estejam vendendo algo na Internet.<\/p>\n","protected":false},"author":61,"featured_media":7060,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,14],"tags":[1973,830,977,1972,134],"class_list":{"0":"post-11852","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-news","9":"tag-anuncio","10":"tag-tips","11":"tag-golpe","12":"tag-olx","13":"tag-whatsapp"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/golpe-rouba-whatsapp-olx-webmotors\/11852\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpe\/","name":"Golpe"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11852","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11852"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11852\/revisions"}],"predecessor-version":[{"id":12695,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11852\/revisions\/12695"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/7060"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11852"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11852"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11852"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}