{"id":15106,"date":"2020-04-30T18:24:19","date_gmt":"2020-04-30T21:24:19","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15106"},"modified":"2020-05-20T14:34:59","modified_gmt":"2020-05-20T17:34:59","slug":"covid-fake-delivery-service-spam-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/covid-fake-delivery-service-spam-phishing\/15106\/","title":{"rendered":"Entregas falsas em tempo de confinamento"},"content":{"rendered":"<p>Seria dif\u00edcil encontrar uma esfera de atividade humana intocada pela pandemia do coronav\u00edrus, e os servi\u00e7os de entrega expressa n\u00e3o s\u00e3o exce\u00e7\u00e3o. Os fluxos de transporte entre os pa\u00edses foram interrompidos e h\u00e1 <a href=\"https:\/\/www.forbes.com\/sites\/tedreed\/2020\/04\/18\/demand-for-air-cargo-capacity-is-urgent-and-huge---who-will-step-in-to-fill-it\/\" target=\"_blank\" rel=\"noopener nofollow\">escassez<\/a> de avi\u00f5es de carga, pois as pessoas e as empresas continuam a encomendar mercadorias no mercado interno e no exterior. A demanda por alguns itens <a href=\"https:\/\/www.nst.com.my\/business\/2020\/03\/579210\/covid-19-malaysias-top-glove-overwhelmed-international-orders\" target=\"_blank\" rel=\"noopener nofollow\">at\u00e9 subiu<\/a>.<\/p>\n<p>Os picos de demanda est\u00e3o causando um aumento nos prazos de entrega. Consequentemente, os clientes est\u00e3o recebendo com frequ\u00eancia mensagens de desculpas das transportadoras relacionadas ao status da remessa. Nos \u00faltimos tempos, observamos v\u00e1rios sites e e-mails falsos, supostamente provenientes de servi\u00e7os de entrega, que exploram o t\u00f3pico do coronav\u00edrus. Os fraudadores est\u00e3o usando tanto <a href=\"https:\/\/securelist.com\/scammers-delivery-service-exclusively-dangerous\/66515\/\" target=\"_blank\" rel=\"noopener\">manobras testadas e comprovadas<\/a> quanto novos esquemas.<\/p>\n<h2>Spam com anexos maliciosos<\/h2>\n<p>Os cibercriminosos podem se passar por funcion\u00e1rios das transportadoras para convencer as v\u00edtimas a abrir anexos de e-mail maliciosos. O truque cl\u00e1ssico \u00e9 dizer que, para receber um pacote que est\u00e1 em tr\u00e2nsito, o destinat\u00e1rio deve primeiro ler ou confirmar as informa\u00e7\u00f5es em um arquivo anexado.<\/p>\n<p>Por exemplo, um e-mail falso de notifica\u00e7\u00e3o de entrega cheio de erros de ortografia diz que um pacote n\u00e3o pode ser entregue devido \u00e0 pandemia; portanto, o destinat\u00e1rio precisa ir at\u00e9 um local espec\u00edfico e busc\u00e1-lo pessoalmente.<\/p>\n<p>\u00c9 claro que o endere\u00e7o do local e outros detalhes est\u00e3o no anexo da mensagem \u2013 que, se aberto, instala um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/mobile-virusology-2019\/14500\/\" target=\"_blank\" rel=\"noopener\">backdoor<\/a> no computador. Os cibercriminosos podem fazer o PC entrar em uma <a href=\"https:\/\/www.kaspersky.com.br\/blog\/smominru-botnet-eternalblue\/12457\/\" target=\"_blank\" rel=\"noopener\">botnet<\/a>, roubar dados ou ainda instalar outro malware.<\/p>\n<div id=\"attachment_15108\" style=\"width: 1351px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15108\" class=\"wp-image-15108 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/30180240\/covid-delivery-service-spam-screen-1.png\" alt=\"Notifica\u00e7\u00e3o falsa de entrega\" width=\"1341\" height=\"533\"><p id=\"caption-attachment-15108\" class=\"wp-caption-text\">Notifica\u00e7\u00e3o falsa de entrega<\/p><\/div>\n<p>Os autores de outro e-mail de entregas falso usam um truque semelhante, alegando que a empresa n\u00e3o conseguiu concluir o pacote devido a um erro de rotulagem. A v\u00edtima \u00e9 obrigada a confirmar as informa\u00e7\u00f5es no anexo, que de fato cont\u00e9m outra amea\u00e7a da fam\u00edlia Remcos.<\/p>\n<div id=\"attachment_15109\" style=\"width: 1528px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15109\" class=\"wp-image-15109 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/30181214\/covid-delivery-service-spam-screen-2.png\" alt=\"Esses cibercriminosos est\u00e3o fingindo ser de uma determinada empresa log\u00edstica, mas o endere\u00e7o revela o golpe\" width=\"1518\" height=\"444\"><p id=\"caption-attachment-15109\" class=\"wp-caption-text\">Esses cibercriminosos est\u00e3o fingindo ser de uma determinada empresa log\u00edstica, mas o endere\u00e7o revela o golpe<\/p><\/div>\n<p>\u00c0s vezes, os golpistas inserem imagens de documentos em uma mensagem para adicionar credibilidade. No exemplo abaixo, adicionaram uma pequena imagem ao texto do e-mail. Parecia um recibo, mas era muito pequeno para ler e n\u00e3o mudou de tamanho quando o usu\u00e1rio clica, incentivando ao destinat\u00e1rio que abra o anexo malicioso, cujo nome cont\u00e9m \u201c.jpg\u201d.<\/p>\n<p>Se o servi\u00e7o de e-mail do destinat\u00e1rio n\u00e3o mostrar a extens\u00e3o real do arquivo, ele poder\u00e1 confundir esse anexo com a imagem. Na verdade, \u00e9 um arquivo execut\u00e1vel do ACE que cont\u00e9m o spyware Noon.<\/p>\n<p>Para apressar a v\u00edtima, os cibercriminosos dizem que precisam urgentemente das informa\u00e7\u00f5es que faltam para entregar a encomenda.<\/p>\n<div id=\"attachment_15110\" style=\"width: 1204px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15110\" class=\"wp-image-15110 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/30181315\/covid-delivery-service-spam-screen-3.png\" alt=\"E-mail falso do servi\u00e7o de entrega cont\u00e9m um arquivo com uma extens\u00e3o dupla\" width=\"1194\" height=\"658\"><p id=\"caption-attachment-15110\" class=\"wp-caption-text\">E-mail falso do servi\u00e7o de entrega cont\u00e9m um arquivo com uma extens\u00e3o dupla<\/p><\/div>\n<p>Outra armadilha de e-mail malicioso que n\u00e3o \u00e9 nova, mas especialmente relevante no clima atual, \u00e9 relacionada aos atrasos na entrega. O cen\u00e1rio \u00e9 altamente plaus\u00edvel: os golpistas direcionam a v\u00edtima para um anexo que cont\u00e9m o Trojan Bsymem, que, se executado, permite aos invasores assumir o controle do dispositivo e roubar dados. Na parte inferior da mensagem h\u00e1 uma declara\u00e7\u00e3o que afirma que ela foi verificada por uma solu\u00e7\u00e3o de seguran\u00e7a de e-mail e n\u00e3o foram encontrados arquivos ou links maliciosos, uma assinatura criada para iludir o destinat\u00e1rio em uma falsa sensa\u00e7\u00e3o de seguran\u00e7a.<\/p>\n<div id=\"attachment_15111\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15111\" class=\"wp-image-15111 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/30181430\/covid-delivery-service-spam-screen-4.png\" alt=\"Notifica\u00e7\u00e3o falsa sobre um atraso na entrega devido ao COVID-19\" width=\"1014\" height=\"689\"><p id=\"caption-attachment-15111\" class=\"wp-caption-text\">Notifica\u00e7\u00e3o falsa sobre um atraso na entrega devido ao COVID-19<\/p><\/div>\n<p>Muitos cibercriminosos simplesmente inserem uma men\u00e7\u00e3o ao COVID-19 em seus modelos habituais de mensagens, mas algumas se concentram especificamente nas quarentenas e na r\u00e1pida dissemina\u00e7\u00e3o da pandemia.<\/p>\n<p>Por exemplo, em uma das mensagens falsas, o governo havia proibido a importa\u00e7\u00e3o de qualquer tipo de mercadoria para o pa\u00eds, de modo que o pacote foi devolvido ao remetente.<\/p>\n<div id=\"attachment_15112\" style=\"width: 1474px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15112\" class=\"wp-image-15112 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/30181533\/covid-delivery-service-spam-screen-5.png\" alt=\"Cibercriminosos afirmam que o governo proibiu a importa\u00e7\u00e3o de mercadorias para o pa\u00eds\" width=\"1464\" height=\"719\"><p id=\"caption-attachment-15112\" class=\"wp-caption-text\">Cibercriminosos afirmam que o governo proibiu a importa\u00e7\u00e3o de mercadorias para o pa\u00eds<\/p><\/div>\n<p>O anexo supostamente cont\u00e9m um n\u00famero de rastreamento de pedido para solicitar o reenvio ap\u00f3s a diminui\u00e7\u00e3o das restri\u00e7\u00f5es de sa\u00fade relacionadas ao v\u00edrus. A abertura do arquivo, no entanto, p\u00f5e em risco ao instalar o backdoor Androm, que fornece aos atacantes acesso remoto ao computador.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n<h2>Phishing<\/h2>\n<p>Os golpistas especializados em ataques de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-prevalence-effect\/13773\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> tamb\u00e9m est\u00e3o aproveitando o caos do mercado. Detectamos c\u00f3pias altamente confi\u00e1veis \u200b\u200bde sites leg\u00edtimos, bem como p\u00e1ginas de rastreamento falsos. Todos eles, \u00e9 claro, fizeram men\u00e7\u00e3o ao coronav\u00edrus.<\/p>\n<p>Por exemplo, os cibercriminosos que segmentam contas de clientes de um servi\u00e7o de entrega e replicam a p\u00e1gina oficial da empresa em detalhes, incluindo as \u00faltimas not\u00edcias sobre a pandemia.<\/p>\n<div id=\"attachment_15113\" style=\"width: 2010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15113\" class=\"wp-image-15113 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/30181703\/covid-delivery-service-spam-screen-6-7.png\" alt=\"Site oficial (esq.) e r\u00e9plica de phishing criada para se parecer com o site real (dir)\" width=\"2000\" height=\"966\"><p id=\"caption-attachment-15113\" class=\"wp-caption-text\">Site oficial (esq.) e r\u00e9plica de phishing criada para se parecer com o site real (dir)<\/p><\/div>\n<p>N\u00e3o menos detalhado \u00e9 este clone de outro site de servi\u00e7o de entrega, que tamb\u00e9m menciona as \u00faltimas not\u00edcias sobre coronav\u00edrus.<\/p>\n<div id=\"attachment_15114\" style=\"width: 2810px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15114\" class=\"wp-image-15114 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/30181822\/covid-delivery-service-spam-screen-8.png\" alt=\"Site de phishing criado para parecer com o original de outro servi\u00e7o de entrega\" width=\"2800\" height=\"1200\"><p id=\"caption-attachment-15114\" class=\"wp-caption-text\">Site de phishing criado para parecer com o original de outro servi\u00e7o de entrega<\/p><\/div>\n<p>Os autores deste receptivo falso para rastreio de pacotes adicionaram o COVID-19 \u00e0 linha de direitos autorais. Existem outras pequenas informa\u00e7\u00f5es na p\u00e1gina: um formul\u00e1rio para inserir credenciais e uma lista de servi\u00e7os de e-mail de \u201cparceiros\u201d. Desnecess\u00e1rio dizer que ao inserir informa\u00e7\u00f5es nesses recursos, elas v\u00e3o para os golpistas e o destino do pacote permanecer\u00e1 desconhecido.<\/p>\n<div id=\"attachment_15115\" style=\"width: 1376px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15115\" class=\"wp-image-15115 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/30182003\/covid-delivery-service-spam-screen-9.png\" alt=\"P\u00e1gina falsa de rastreio de pacotes\" width=\"1366\" height=\"768\"><p id=\"caption-attachment-15115\" class=\"wp-caption-text\">P\u00e1gina falsa de rastreio de pacotes<\/p><\/div>\n<h2>Como n\u00e3o cair nas armadilhas<\/h2>\n<p>No contexto da pandemia e do grande n\u00famero de atrasos reais de encomendas, sites falsos e e-mails t\u00eam alta chance de sucesso \u2013 especialmente se voc\u00ea realmente espera uma encomenda ou se, por exemplo, os detalhes da remessa foram enviados para o seu e-mail comercial e voc\u00ea tem motivos para pensar que um colega pode ter feito o pedido. Para evitar maiores d\u00favidas:<\/p>\n<ul>\n<li>Observe atentamente o endere\u00e7o do remetente. Se a mensagem veio de um servi\u00e7o de e-mail gratuito ou cont\u00e9m um conjunto de caracteres sem sentido no nome da caixa de correio, provavelmente \u00e9 uma farsa. No entanto, lembre-se de que \u00e9 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/36c3-fake-emails\/13910\/\" target=\"_blank\" rel=\"noopener\">poss\u00edvel forjar o endere\u00e7o do remetente<\/a>.<\/li>\n<li>Preste aten\u00e7\u00e3o ao texto. Uma grande empresa nunca enviar\u00e1 e-mails com texto formatado de maneira incorreta e erros gramaticais.<\/li>\n<li>N\u00e3o abra anexos em e-mails de servi\u00e7os de entrega, especialmente se o remetente insistir nesta a\u00e7\u00e3o. Em vez disso, fa\u00e7a login na sua conta no site da transportadora ou insira manualmente o endere\u00e7o do servi\u00e7o no seu navegador para verificar o n\u00famero de rastreamento. Fa\u00e7a o mesmo se voc\u00ea recebeu um e-mail pedindo para voc\u00ea clicar em um link.<\/li>\n<li>Tome cuidado especial se uma mensagem mencionar o coronav\u00edrus. Os cibercriminosos exploram t\u00f3picos importantes para atrair aten\u00e7\u00e3o; portanto, voc\u00ea nunca deve se apressar para fazer tudo que \u00e9 indicado nessas mensagens.<\/li>\n<li>Instale uma \u00a0que detecta anexos maliciosos e bloqueia sites de phishing.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Golpistas est\u00e3o explorando problemas de entregas durante a pandemia \u2013 como n\u00e3o cair nestes truques.<\/p>\n","protected":false},"author":2481,"featured_media":15107,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,2121,830,221,117,807],"class_list":{"0":"post-15106","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-coronavirus","10":"tag-tips","11":"tag-phishing","12":"tag-spam","13":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/covid-fake-delivery-service-spam-phishing\/15106\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/covid-fake-delivery-service-spam-phishing\/20854\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/16530\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/8170\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/21611\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/covid-fake-delivery-service-spam-phishing\/19828\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/18581\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/covid-fake-delivery-service-spam-phishing\/22536\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/covid-fake-delivery-service-spam-phishing\/21490\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/covid-fake-delivery-service-spam-phishing\/28248\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/covid-fake-delivery-service-spam-phishing\/8156\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/35125\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/covid-fake-delivery-service-spam-phishing\/14745\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/covid-fake-delivery-service-spam-phishing\/13393\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/covid-fake-delivery-service-spam-phishing\/23839\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/covid-fake-delivery-service-spam-phishing\/28217\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/covid-fake-delivery-service-spam-phishing\/25350\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/covid-fake-delivery-service-spam-phishing\/22130\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/covid-fake-delivery-service-spam-phishing\/27430\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/covid-fake-delivery-service-spam-phishing\/27266\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15106"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15106\/revisions"}],"predecessor-version":[{"id":15319,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15106\/revisions\/15319"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15107"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}