{"id":16907,"date":"2021-02-02T19:21:44","date_gmt":"2021-02-02T22:21:44","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=16907"},"modified":"2021-02-02T19:21:44","modified_gmt":"2021-02-02T22:21:44","slug":"hackers-phsihing-sms-golpe","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/hackers-phsihing-sms-golpe\/16907\/","title":{"rendered":"Criminosos criam nova t\u00e9cnica para enviar phishing por SMS"},"content":{"rendered":"<p>Cibercriminosos encontraram uma nova t\u00e9cnica para disseminar ataques de phishing por SMS. O recurso identificado por nossa equipe de investiga\u00e7\u00e3o e an\u00e1lise (GReAT) consiste em pequenas mudan\u00e7as na escrita das mensagens para evitar os filtros de bloqueio das operadoras de telefonia.<\/p>\n<p>Duas campanhas recentes encontradas pela Kaspersky est\u00e3o usando a t\u00e9cnica para espalhar mensagens fraudulentas e usam nomes de grandes bancos nacionais. Nessas mensagens, os hackers substituem o espa\u00e7o entre as palavras pelos caracteres sublinhado (_) ou ponto (.), e trocam letras como o \u201ci\u201d por \u201cl\u201d, pois visualmente a diferen\u00e7a \u00e9 m\u00ednima. Dessa forma, conseguem que o SMS malicioso passe pelo filtro das operadoras e cheguem aos destinat\u00e1rios \u2013 e alvos dos golpes (ver abaixo).<br>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-16908\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/02\/02161327\/image005.jpg\" alt=\"\" width=\"396\" height=\"146\"><\/p>\n<p>Fabio Assolini, nosso analista s\u00eanior de seguran\u00e7a, explica que o objetivo dos golpes \u00e9 obter dados de cart\u00f5es, credenciais banc\u00e1rias e n\u00famero do PIX de clientes. Com essas informa\u00e7\u00f5es, os criminosos podem cometer fraudes usando os dados das v\u00edtimas \u2013 \u00e9 o phishing financeiro tradicional.<\/p>\n<p>\u201c\u00c9 importante lembrar que os bancos jamais enviam links com pedidos de atualiza\u00e7\u00e3o de dados por mensagem \u2013 seja por SMS, WhatsApp ou e-mail. O acesso a sites de bancos ou outros servi\u00e7os financeiros deve ser sempre feito digitando o endere\u00e7o dos sites oficiais no navegador, ou baixando o aplicativo nas lojas oficiais (Play Store ou App Store)\u201d, enfatiza o especialista .<\/p>\n<p>Assolini acrescenta ainda que a t\u00e9cnica n\u00e3o afeta a detec\u00e7\u00e3o das solu\u00e7\u00f5es de seguran\u00e7a, cujo bloqueio \u00e9 baseado nos links. \u201cEsta t\u00e9cnica \u00e9 usada tamb\u00e9m em mensagens de phishing por e-mail para burlar os bloqueios de spam e a solu\u00e7\u00e3o \u00e9 simples. Recomendamos que as operadoras revisem suas regras de detec\u00e7\u00e3o tendo como base nosso alerta, pois assim mais cidad\u00e3os estar\u00e3o protegidos\u201d, completa.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n<h2>Como se proteger de phishing<\/h2>\n<ul>\n<li>Sempre acesse os canais oficiais do seu banco para realizar qualquer tipo de atividade. Se tiver dificuldade, entre em contato com o suporte ou seu gerente.<\/li>\n<li>Antes de clicar, verifique o endere\u00e7o do site para onde ser\u00e1 redirecionado e o e-mail do remetente para garantir que s\u00e3o genu\u00ednos.<\/li>\n<li>Tenha aten\u00e7\u00e3o ao remetente, se for desconhecido, tente confirmar se a informa\u00e7\u00e3o \u00e9 verdadeira. Caso seja um recadastro, ligue para o seu banco ou a empresa respons\u00e1vel pela emiss\u00e3o do seu cart\u00e3o. Se for uma promo\u00e7\u00e3o, entre no site ou perfil oficial nas redes sociais.<\/li>\n<li>Se n\u00e3o tiver certeza de que a p\u00e1gina \u00e9 real e segura, n\u00e3o coloque informa\u00e7\u00f5es pessoais ou realize pagamentos.<\/li>\n<li>Conte com uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a de qualidade<\/a> com tecnologias antiphishing baseadas em comportamento.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Recurso consiste em pequenas mudan\u00e7as na escrita para enganar os bloqueios que as operadoras de telefonia realizam.<\/p>\n","protected":false},"author":61,"featured_media":16316,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,14],"tags":[313,54,221,2459,379],"class_list":{"0":"post-16907","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-news","9":"tag-golpes","10":"tag-hackers","11":"tag-phishing","12":"tag-pix","13":"tag-sms"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hackers-phsihing-sms-golpe\/16907\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpes\/","name":"Golpes"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16907","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=16907"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16907\/revisions"}],"predecessor-version":[{"id":16909,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16907\/revisions\/16909"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/16316"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=16907"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=16907"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=16907"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}