{"id":6391,"date":"2016-07-08T00:34:49","date_gmt":"2016-07-07T21:34:49","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6391"},"modified":"2019-11-22T07:32:50","modified_gmt":"2019-11-22T10:32:50","slug":"airdroid-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/airdroid-scam\/6391\/","title":{"rendered":"Como cibercriminosos enganam freelancers"},"content":{"rendered":"<p>Quando a ideia \u00e9 roubar, cibercriminosos usam diversas estrat\u00e9gias como malwares, ransomwares, banking trojans e v\u00edrus, entre outros. Mas, algumas vezes, uma boa lorota e softwares completamente leg\u00edtimos podem ser suficientes para que atinjam esse objetivo. Por exemplo, alguns lar\u00e1pios vem usando o AirDroid \u2013 aplicativo poderoso usado como controle remoto de smartphones \u2013 para roubar dinheiro de freelancers.<\/p>\n<p>O esquema \u00e9 simples. Cibercriminosos come\u00e7am procurando uma v\u00edtima adequada em sites em que empregadores procuram por m\u00e3o de obra e freelancers procuram trabalho. O criminoso se passa por um contratante em busca de um especialista para um projeto simples. Normalmente, os an\u00fancios procuram por controle de qualidade, designers ou produtores de conte\u00fado, mas a abordagem pode funcionar para qualquer tipo de freelancer.<\/p>\n<p>Uma vez em contato, o criminoso pede ao freelancer que instale um aplicativo necess\u00e1rio para o trabalho \u2013 que consiste em escrever um review, desenvolver um \u00edcone, ou testar novas funcionalidades. A maioria dos casos que tivemos a chance de analisar envolviam o AirDroid, aplicativo leg\u00edtimo para gerenciamento remoto de dispositivos mobile.<\/p>\n<p>O link leva ao Google Play oficial, de modo que nem um freelancer desconfiado veria qualquer sinal de golpe. Uma vez instalado, o criminoso envia credenciais de login e senha para uma conta teste. O compartilhamento desse tipo de informa\u00e7\u00e3o entre freelancer e cliente n\u00e3o \u00e9 incomum, ent\u00e3o at\u00e9 a\u00ed tudo ok. A v\u00edtima entra na conta com as credenciais fornecidas e pronto: o criminoso possui controle sobre o dispositivo.<\/p>\n<p>Se esse smartphone comprometido possui um app de mobile banking, criminosos podem simplesmente transferir o dinheiro. O telefone ainda fica pass\u00edvel de ser bloqueado para que criminosos pudessem lucrar com um poss\u00edvel resgate. Eles tamb\u00e9m possuem o acesso para vasculhar mensagens e fotos, podendo encontrar algo digno de chantagem. O fato \u00e9 que esse celular representa uma verdadeira mina de ouro para o criminoso.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Sete truques para enganar pessoas na internet |  <a href=\"https:\/\/t.co\/C7pJzfm9cr\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/C7pJzfm9cr<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/dicas?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#dicas<\/a> <a href=\"https:\/\/t.co\/8Wbm2rukmB\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/8Wbm2rukmB<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/710423078598287360?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 17, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Existe ainda um manual detalhado (que por raz\u00f5es \u00e9ticas n\u00e3o colocaremos o link) explicando como enganar pessoas com o AirDroid. Ainda assim, o app n\u00e3o tem culpa nenhuma \u2013 \u00e9 completamente legal, funcional e de uso simples. Infelizmente, sua funcionalidade \u00e9 t\u00e3o ampla que terminou no radar dos criminosos.<\/p>\n<p>A empresa ainda publicou um aviso na p\u00e1gina russa do aplicativo na Google Play (para esse tipo de golpe os criminosos procuram por freelancers em sites russos, mas nada impede que o esquema funcione em qualquer outro lugar) que alertava as pessoas a n\u00e3o entrarem com os dados de nenhuma outra conta al\u00e9m da sua no aplicativo, de modo a minimizar o risco do compartilhamento de dados pessoais entre donos de contas. Infelizmente, as pessoas dificilmente s\u00e3o cuidadosas com o que instalam e convenhamos, quem l\u00ea a descri\u00e7\u00e3o inteira de um app?<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Como cibercriminosos enganam freelancers<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Ffnp1&amp;text=%3Cem%3EComo+cibercriminosos+enganam+freelancers%3C%2Fem%3E\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Quando parece que voc\u00ea est\u00e1 fornecendo suas informa\u00e7\u00f5es por vontade pr\u00f3pria nenhum antiv\u00edrus pode proteg\u00ea-lo. Solu\u00e7\u00f5es de seguran\u00e7a s\u00e3o projetadas para combater v\u00edrus e Trojans, e o AirDroid \u00e9 um aplicativo leg\u00edtimo. Ele possui muitas avalia\u00e7\u00f5es positiva no Google Play, por seus devidos m\u00e9ritos.. O problema aqui \u00e9 o criminoso que acha o aplicativo \u00f3timo. Nesses casos, a \u00fanica forma de se proteger \u00e9 entender como esses golpes funcionam.<\/p>\n<p>Claro, o AirDroid n\u00e3o \u00e9 o \u00fanico aplicativo de acesso remoto, assim n\u00e3o \u00e9 o \u00fanico usado por criminosos. Os <a href=\"https:\/\/discussions.apple.com\/thread\/6447067?tstart=0\" target=\"_blank\" rel=\"noopener nofollow\">bandidos normalmente usam softwares como<\/a> o Teamviewer e solu\u00e7\u00f5es similares. Voc\u00ea precisa ter cuidado toda vez que instala um app\u00a0ou programa em seu laptop ou smartphone, mesmo que seja a pedido de um cliente \u2013 ainda mais se o pedido vier de um <a href=\"http:\/\/www.pcadvisor.co.uk\/forum\/helproom-1\/teamviewer-scam-fix-4037977\/\" target=\"_blank\" rel=\"noopener nofollow\">representante da Microsoft<\/a> ou de um servi\u00e7o de suporte t\u00e9cnico n\u00e3o solicitados.<\/p>\n<p>A engenharia social subverte softwares de seguran\u00e7a, o que representa o motivo pelo qual esses esquemas aparecem aqui no Kaspersky Daily. Voc\u00ea precisa saber <a href=\"https:\/\/www.kaspersky.com\/blog\/ominous-targeted-hacks\/11771\/\" target=\"_blank\" rel=\"noopener nofollow\">como criminosos agem<\/a> e como <a href=\"https:\/\/www.kaspersky.com.br\/blog\/12-security-rules-for-2016\/5842\/\" target=\"_blank\" rel=\"noopener\">se manter seguro<\/a>. Voc\u00ea pode seguir as nossas not\u00edcias pelo Twitter ou Facebook. Fique de olho \u2013 fique atento hoje para continuar seguro amanh\u00e3.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quando a ideia \u00e9 roubar, cibercriminosos usam diversas estrat\u00e9gias como malwares, ransomwares, banking trojans e v\u00edrus, entre outros. Mas, algumas vezes, uma boa lorota e softwares completamente leg\u00edtimos podem ser<\/p>\n","protected":false},"author":522,"featured_media":6392,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12,14],"tags":[978],"class_list":{"0":"post-6391","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"tag-aird"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/airdroid-scam\/6391\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/airdroid-scam\/7371\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/airdroid-scam\/7392\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/airdroid-scam\/7338\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/airdroid-scam\/8595\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/airdroid-scam\/8545\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/airdroid-scam\/12404\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/airdroid-scam\/12517\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/airdroid-scam\/8115\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/airdroid-scam\/11913\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/airdroid-scam\/12404\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/airdroid-scam\/12517\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/airdroid-scam\/12517\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/aird\/","name":"AirD"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6391","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6391"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6391\/revisions"}],"predecessor-version":[{"id":13173,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6391\/revisions\/13173"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6392"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6391"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6391"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6391"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}