{"id":19538,"date":"2022-06-09T09:30:47","date_gmt":"2022-06-09T12:30:47","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19538"},"modified":"2022-06-08T16:33:43","modified_gmt":"2022-06-08T19:33:43","slug":"wise-transferwise-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/wise-transferwise-phishing\/19538\/","title":{"rendered":"Usu\u00e1rios da TransferWise s\u00e3o alvos de Phishing"},"content":{"rendered":"<p>Os cibercriminosos costumam enviar e-mails de phishing em nome de empresas conhecidas para extrair credenciais das contas pessoais dos usu\u00e1rios, n\u00fameros de telefone e outras informa\u00e7\u00f5es que podem ser \u00fateis para golpes ou invas\u00f5es de contas. Obviamente, entre os alvos mais atraentes para os phishers est\u00e3o os clientes de organiza\u00e7\u00f5es financeiras, como <a href=\"https:\/\/www.kaspersky.com.br\/blog\/wells-fargo-phishing-identity-theft\/19421\/\" target=\"_blank\" rel=\"noopener\">bancos<\/a>, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cryptophishing-in-luno\/18061\/\" target=\"_blank\" rel=\"noopener\">criptomoedas<\/a>, sistemas de pagamento e similares.<\/p>\n<p>Desta vez, detectamos ataques de phishing contra a plataforma online de servi\u00e7os financeiros Wise (at\u00e9 recentemente \u2014 TransferWise), que \u00e9 usada por milh\u00f5es de pessoas. Analisamos a configura\u00e7\u00e3o e explicamos o que fazer para n\u00e3o se tornar uma v\u00edtima de fraude e roubo de dados.<\/p>\n<h2>Um pouco sobre a Wise<\/h2>\n<p>Por que a Wise em particular? N\u00e3o \u00e9 s\u00f3 porque as pessoas t\u00eam dinheiro por l\u00e1. At\u00e9 recentemente, a empresa era conhecida como TransferWise, e seu principal neg\u00f3cio eram as transfer\u00eancias internacionais de dinheiro de baixo custo. Em 2021, ela <a href=\"https:\/\/wise.com\/gb\/blog\/world-meet-wise\" target=\"_blank\" rel=\"noopener nofollow\">ampliou sua gama de servi\u00e7os<\/a> para incluir n\u00e3o apenas transfer\u00eancias internacionais, mas tamb\u00e9m contas multimoedas e cart\u00f5es de d\u00e9bito (entre outros).<\/p>\n<p>Como parte de um rebranding, a Wise retirou a \u201cTransfer\u00eancia\u201d de seu nome. E da\u00ed entraram os cibercriminosos, que decidiram explorar alguma poss\u00edvel confus\u00e3o relacionada \u00e0 mudan\u00e7a de nome.<\/p>\n<h2>Como funciona o esquema<\/h2>\n<p>Um ataque come\u00e7a com um e-mail de phishing supostamente da equipe de suporte do Wise. O e-mail informa \u00e0 v\u00edtima que, devido ao rebranding, ela precisa \u201cmigrar sua conta para a nova plataforma\u201d.<\/p>\n<div id=\"attachment_19544\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19544\" class=\"wp-image-19544 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/06\/08162358\/wise-transferwise-phishing-screen-1.jpg\" alt=\"E-mail supostamente da TransferWise sobre a mudan\u00e7a da conta do usu\u00e1rio para uma nova plataforma\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-19544\" class=\"wp-caption-text\">E-mail supostamente da TransferWise sobre a mudan\u00e7a da conta do usu\u00e1rio para uma nova plataforma<\/p><\/div>\n<p><strong><br>\n<\/strong>O usu\u00e1rio desatento pode facilmente considerar a mensagem como leg\u00edtima, j\u00e1 que o wise.com aparece na linha com o nome do remetente e o corpo da mensagem cont\u00e9m o logotipo da empresa com a bandeira azul da marca registrada. Um olhar mais atento, no entanto, revela algumas bandeiras mais vermelhas do que azuis: o endere\u00e7o do remetente consiste em uma sequ\u00eancia aleat\u00f3ria de n\u00fameros junto com palavras totalmente n\u00e3o relacionadas ao Wise e, por algum motivo, o dom\u00ednio pertence a\u2026 <a href=\"https:\/\/moringaschool.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Escola Moringa no Qu\u00eania<\/a>! O pr\u00f3prio texto est\u00e1 cheio de erros de digita\u00e7\u00e3o e de ortografia, o que uma empresa respeit\u00e1vel n\u00e3o permitiria que acontecesse.<\/p>\n<p>H\u00e1 dois links no e-mail: um supostamente apontando para o novo site, o outro para entrar em contato com os remetentes. Na verdade, ambos levam \u00e0 mesma p\u00e1gina, que redireciona automaticamente a v\u00edtima para outro site de phishing.<\/p>\n<p>O site de phishing parece muito mais convincente do que o e-mail, com a mesma mensagem de boas-vindas e design do site verdadeiro da Wise. A \u00fanica diferen\u00e7a \u00e9 a imagem \u00e0 esquerda da p\u00e1gina e tamb\u00e9m a URL, que exibe inesperadamente o nome de um <a href=\"https:\/\/apps.apple.com\/no\/app\/fivour-deal\/id1573744492?platform=ipad\" target=\"_blank\" rel=\"noopener nofollow\">aplicativo malicioso<\/a> para encontrar restaurantes e servi\u00e7os com desconto. Nesse momento, os cibercriminosos solicitam que o usu\u00e1rio insira seu e-mail e senha para o login da conta.<\/p>\n<div id=\"attachment_19543\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19543\" class=\"wp-image-19543 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/06\/08162251\/wise-transferwise-phishing-screen-2.jpg\" alt=\"Vers\u00e3o de phishing da p\u00e1gina de login da Wise\" width=\"1000\" height=\"680\"><p id=\"caption-attachment-19543\" class=\"wp-caption-text\">Vers\u00e3o de phishing da p\u00e1gina de login da Wise<\/p><\/div>\n<p><strong><br>\n<\/strong>No entanto, as credenciais n\u00e3o s\u00e3o as \u00fanicas informa\u00e7\u00f5es pessoais coletadas: ao \u201caceitar\u201d o e-mail e a senha (n\u00e3o importa se as informa\u00e7\u00f5es preenchidas s\u00e3o verdadeiras, n\u00e3o h\u00e1 verifica\u00e7\u00f5es), o site pede o telefone da v\u00edtima. E, cabe lembrar, voc\u00ea n\u00e3o precisa digitar seu n\u00famero de telefone para fazer login no site verdadeiro da Wise.<\/p>\n<div id=\"attachment_19542\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19542\" class=\"wp-image-19542 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/06\/08162041\/wise-transferwise-phishing-screen-3.jpg\" alt=\"Por fim, os criminosos pedem o n\u00famero de telefone do usu\u00e1rio da Wise\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-19542\" class=\"wp-caption-text\">Por fim, os criminosos pedem o n\u00famero de telefone do usu\u00e1rio da Wise<\/p><\/div>\n<p><strong><br>\n<\/strong>Quando o usu\u00e1rio clica no bot\u00e3o Continuar, o site parece travar: enquanto os dados s\u00e3o enviados aos cibercriminosos, a v\u00edtima v\u00ea apenas um logotipo girat\u00f3rio com a palavra \u201ccarregando\u201d.<\/p>\n<div id=\"attachment_19541\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19541\" class=\"wp-image-19541 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/06\/08161736\/wise-transferwise-phishing-screen-4.jpg\" alt=\"A p\u00e1gina de phishing perdida em seus pensamentos\" width=\"1000\" height=\"650\"><p id=\"caption-attachment-19541\" class=\"wp-caption-text\">A p\u00e1gina de phishing perdida em seus pensamentos<\/p><\/div>\n<p>O usu\u00e1rio impaciente que clicar no bot\u00e3o Continuar \u00e9 novamente redirecionado para o site oficial da Wise. A ideia aqui \u00e9 que, mesmo que o usu\u00e1rio perceba algo errado e verifique o URL neste momento, ele n\u00e3o perceber\u00e1 que seus dados ca\u00edram nas m\u00e3os de cibercriminosos e continuar\u00e1 navegando tranquilamente online.<\/p>\n<div id=\"attachment_19540\" style=\"width: 1710px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19540\" class=\"wp-image-19540 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/06\/08161629\/wise-transferwise-phishing-screen-5.jpg\" alt=\"O usu\u00e1rio \u00e9 eventualmente direcionado para a p\u00e1gina oficial da Wise\" width=\"1700\" height=\"880\"><p id=\"caption-attachment-19540\" class=\"wp-caption-text\">O usu\u00e1rio \u00e9 eventualmente direcionado para a p\u00e1gina oficial da Wise<\/p><\/div>\n<h2>Para onde v\u00e3o os dados?<\/h2>\n<p>Muito provavelmente, s\u00e3o os n\u00fameros de telefone que os cibercriminosos desejam, acima de qualquer outra coisa. Eles provavelmente coletam tais contatos, criam bancos de dados e vendem esses dados para golpistas que atacam por telefone. E, a partir das contas comprometidas, eles podem obter <a href=\"https:\/\/wise.com\/help\/articles\/2932128\/i-need-to-edit-my-personal-details\" target=\"_blank\" rel=\"noopener nofollow\">informa\u00e7\u00f5es adicionais<\/a> sobre usu\u00e1rios, em particular, nome, sobrenome e endere\u00e7o residencial. Munidos de tais informa\u00e7\u00f5es, os golpistas que atacam por telefone podem parecer muito mais convincentes.<\/p>\n<h2>Como se manter protegido<\/h2>\n<p>Para evitar a armadilha e proteger seus dados, siga algumas <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-yourself-from-phishing\/18254\/\" target=\"_blank\" rel=\"noopener\">regras b\u00e1sicas de ciberseguran\u00e7a<\/a>.<\/p>\n<ul>\n<li>Quando voc\u00ea receber um e-mail aparentemente de uma empresa conhecida, comece verificando de onde ele realmente veio. Se o endere\u00e7o do remetente incluir uma confus\u00e3o sem sentido de n\u00fameros e letras, palavras aleat\u00f3rias ou um dom\u00ednio incomum, \u00e9 mais do que prov\u00e1vel que seja uma farsa.<\/li>\n<li>N\u00e3o clique em links de e-mails e notifica\u00e7\u00f5es, mesmo que ache que conhece o remetente; \u00e9 sempre melhor abrir sites a partir de seus favoritos ou de um mecanismo de pesquisa, ou inserir as URLs manualmente.<\/li>\n<li>Se voc\u00ea suspeitar de phishing, entre em contato com a equipe de suporte da empresa de onde o e-mail supostamente veio, e eles lhe dir\u00e3o com certeza se \u00e9 real ou falso. Se necess\u00e1rio, eles tomar\u00e3o medidas e alertar\u00e3o outros usu\u00e1rios.<\/li>\n<li>Instale um <a href=\"https:\/\/www.kaspersky.com.br\/plus?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">antivirus confi\u00e1vel<\/a> com prote\u00e7\u00e3o antiphishing e contra fraudes online, no qual vai te avisar a tempo sobre a amea\u00e7a.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.kaspersky.com.br\/internet-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\"><img decoding=\"async\" class=\"aligncenter wp-image-19285 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/04\/14093508\/secure-your-finances-desktop-br.png\" alt=\"\" width=\"1340\" height=\"400\"><\/a><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Veja como phishers extraem n\u00fameros de telefone e credenciais de usu\u00e1rios da Wise<\/p>\n","protected":false},"author":2598,"featured_media":19539,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[830,1125,354,977,221],"class_list":{"0":"post-19538","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-tips","9":"tag-e-mail","10":"tag-financas-online","11":"tag-golpe","12":"tag-phishing"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wise-transferwise-phishing\/19538\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wise-transferwise-phishing\/24231\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wise-transferwise-phishing\/19712\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wise-transferwise-phishing\/9939\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wise-transferwise-phishing\/26559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wise-transferwise-phishing\/24517\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wise-transferwise-phishing\/27245\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wise-transferwise-phishing\/26785\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wise-transferwise-phishing\/33239\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wise-transferwise-phishing\/10751\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wise-transferwise-phishing\/44497\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wise-transferwise-phishing\/18996\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wise-transferwise-phishing\/28795\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wise-transferwise-phishing\/25082\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wise-transferwise-phishing\/30593\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wise-transferwise-phishing\/30342\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19538"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19538\/revisions"}],"predecessor-version":[{"id":19547,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19538\/revisions\/19547"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19539"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}