{"id":6185,"date":"2016-04-19T01:50:24","date_gmt":"2016-04-18T22:50:24","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6185"},"modified":"2019-11-22T07:39:14","modified_gmt":"2019-11-22T10:39:14","slug":"would-you-fall-for-facebook-18-video-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/would-you-fall-for-facebook-18-video-scam\/6185\/","title":{"rendered":"Voc\u00ea cairia no golpe do v\u00eddeo porn\u00f4 do Facebook?"},"content":{"rendered":"<p>A hist\u00f3ria por tr\u00e1s desse post \u00e9 simples: mais um grupo de criminosos decidiu espalhar uma extens\u00e3o maliciosa para navegadores utilizando o Facebook. Embora os m\u00e9todos sejam grosseiros e \u00f3bvios, mais de 17 mil usu\u00e1rios j\u00e1 ca\u00edram no golpe, e esse n\u00famero n\u00e3o para de subir. <\/p>\n<p>Explicaremos o m\u00e9todo de infec\u00e7\u00e3o passo a passo e faremos algumas perguntas no processo. Por favor, responda-as honestamente. No fim, saberemos se voc\u00ea poderia estar entre as v\u00edtimas antes de ler essa publica\u00e7\u00e3o, porque depois, nem pensar.<\/p>\n<p>Os criminosos come\u00e7aram sequestrando diversas contas do Facebook. Por interm\u00e9dio delas, postam um link descrito como um v\u00eddeo no YouTube, \u201cadequado apenas para adultos\u201d. Os bandidos marcam dezenas de amigos dessas contas. O resultado \u00e9 um post como esse:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/04\/06135528\/scr1.png\" width=\"997\" height=\"552\" class=\"alignnone\"><\/p>\n<p><strong>Pergunta #1 Voc\u00ea clicaria nesse link?<\/strong><br>\nSe respondeu que n\u00e3o, sugerimos que desenvolva um pouquinho de paranoia. Caso um amigo seu quisesse que voc\u00ea clicasse em um link, ele provavelmente forneceria uma descri\u00e7\u00e3o melhor do porqu\u00ea deveria abri-lo.<\/p>\n<p>Caso voc\u00ea d\u00ea de cara com um post como esse, sua paranoia ir\u00e1 indicar que h\u00e1 99% de chances de haver algo errado. H\u00e1 duas solu\u00e7\u00f5es poss\u00edveis: n\u00e3o clicar no link, ou clicar e ter muito cuidado com os pr\u00f3ximos passos. <\/p>\n<p>Mais de 17.000 pessoas clicaram. O link leva para um site com um v\u00eddeo embutido:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/04\/06135528\/scr2.png\" width=\"943\" height=\"888\" class=\"alignnone\"><\/p>\n<p><strong>Pergunta #2: Esse site parece o YouTube para voc\u00ea?<\/strong><br>\nA melhor forma de responder essa pergunta \u00e9 fazer uma compara\u00e7\u00e3o com a p\u00e1gina do YouTube de fato. Assim, temos:<br>\n<img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/04\/06135527\/scr3.jpg\" width=\"2498\" height=\"888\" class=\"alignnone\"><\/p>\n<p>Opa, esse n\u00e3o era o YouTube de verdade. O YouTube real parece ter mais conte\u00fado na p\u00e1gina. Uma r\u00e1pida an\u00e1lise no endere\u00e7o da p\u00e1gina tamb\u00e9m poderia ter resolvido todas as d\u00favidas. Ent\u00e3o, se a p\u00e1gina n\u00e3o \u00e9 do YouTube, por que algu\u00e9m tentaria deix\u00e1-la parecida com o site? A resposta \u00e9 simples: para enganar algu\u00e9m e causar danos. <\/p>\n<p>O v\u00eddeo n\u00e3o come\u00e7a e a p\u00e1gina sugere a instala\u00e7\u00e3o de uma extens\u00e3o de navegador para o v\u00eddeo ser executado (nesse caso, \u201cProfessjonaly Asystent\u201d, tentativa de se passar por \u201cProfessional Assistant\u201d).<\/p>\n<p><strong>Pergunta #3: Se a p\u00e1gina sugere o download de uma extens\u00e3o para o navegador, voc\u00ea permitiria?<\/strong><br>\nVamos direto ao ponto: a extens\u00e3o \u00e9 maliciosa. Poucas horas antes desse texto ser publicado, a extens\u00e3o foi retirada da Chrome Web Store, contudo permaneceu por quase uma semana \u2013 sem descri\u00e7\u00e3o, imagem e apenas uma avalia\u00e7\u00e3o (nota 5 de 5, vinda provavelmente dos desenvolvedores). Essa extens\u00e3o n\u00e3o informa as funcionalidades \u2013 ent\u00e3o por que voc\u00ea a instalaria?<br>\n<img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/04\/06135526\/scr4.png\" width=\"1280\" height=\"718\" class=\"alignnone\"><\/p>\n<p>Uma vez instalada, a extens\u00e3o tem acesso a todos os dados que o usu\u00e1rio digita em seu navegador, incluindo logins, senhas e informa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito. Resumindo, rouba seus dados.<\/p>\n<p>Outra fun\u00e7\u00e3o da extens\u00e3o \u00e9 publicar o mesmo link no Facebook da v\u00edtima para continuar espalhando o malware.<\/p>\n<p>Existem momentos em que n\u00e3o h\u00e1 nada de mal em ser um pouco paranoico. Talvez, nem seja adequado chamar isso de paranoia, mas senso comum. Ent\u00e3o, agora que voc\u00ea sabe o que fazer para evitar esse golpe em particular. Contudo existem outros do tipo espalhados por ai, e o que voc\u00ea deve fazer para se manter a salvo?<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">7 dicas para evitar ataques phishing em seu <a href=\"https:\/\/twitter.com\/hashtag\/Facebook?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Facebook<\/a> | <a href=\"https:\/\/t.co\/WGEfofgOI0\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/WGEfofgOI0<\/a> <a href=\"https:\/\/t.co\/ZhP1u2nE26\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/ZhP1u2nE26<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/721079481012719619?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 15, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>1. Aprenda sobre os tipos e varia\u00e7\u00f5es de golpes no Facebook. Existem diversos m\u00e9todos e artif\u00edcios que os criminosos utilizam para com que voc\u00ea instale algo no seu dispositivo \u2013 \u00e9 melhor voc\u00ea ficar por dentro.<\/p>\n<p>2. Veja a lista de extens\u00f5es instaladas. Voc\u00ea sabe bem a fun\u00e7\u00e3o de cada uma? Caso d\u00ea de cara com alguma desconhecida, livre-se dela. <\/p>\n<p>3. Se algum amigo publicar algo como o que descrevemos no post, notifique-o. Seu amigo provavelmente foi hackeado e ficar\u00e1 agradecido pelo aviso.<br>\n\u2028<br>\n4. Instale uma boa solu\u00e7\u00e3o de seguran\u00e7a. O <a href=\"https:\/\/kasperskydaily.com\/brazil\/tip-of-the-week-stop-adware\/6000\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> detecta extens\u00f5es maliciosas em seu navegador e as deleta antes que elas possam prejudicar a seguran\u00e7a de seus dispositivos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A hist\u00f3ria por tr\u00e1s desse post \u00e9 simples: mais um grupo de criminosos decidiu espalhar uma extens\u00e3o maliciosa para navegadores utilizando o Facebook. Embora os m\u00e9todos sejam grosseiros e \u00f3bvios,<\/p>\n","protected":false},"author":61,"featured_media":6186,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12,14],"tags":[],"class_list":{"0":"post-6185","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/would-you-fall-for-facebook-18-video-scam\/6185\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/would-you-fall-for-facebook-18-video-scam\/5901\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/would-you-fall-for-facebook-18-video-scam\/7019\/"}],"acf":[],"banners":"","maintag":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6185"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6185\/revisions"}],"predecessor-version":[{"id":13221,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6185\/revisions\/13221"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6186"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}