{"id":9128,"date":"2017-06-20T00:54:00","date_gmt":"2017-06-19T21:54:00","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9128"},"modified":"2019-11-22T07:26:05","modified_gmt":"2019-11-22T10:26:05","slug":"free-airline-tickets-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/free-airline-tickets-scam\/9128\/","title":{"rendered":"Cuidado com os sorteios no Facebook"},"content":{"rendered":"<p>N\u00e3o faz muito tempo, o Facebook estava inundado de posts que alegavam que uma companhia a\u00e9rea, devido ao seu \u201canivers\u00e1rio\u201d, estaria presenteando os usu\u00e1rios com duas passagens. Como requisito para participar da promo\u00e7\u00e3o, os interessados deveriam compartilhar o site que fingia dar os pr\u00eamios.<\/p>\n<p>Como sempre, as pessoas enlouquecem com a perspectiva de algo gratuito e a cada acesso ao Facebook, uma enxurrada dessas publica\u00e7\u00f5es aparecia em nossas timelines. Claro, na verdade n\u00e3o existia nenhuma passagem gratuita e as empresas <a href=\"https:\/\/www.facebook.com\/singaporeair\/posts\/10155380481978679\" target=\"_blank\" rel=\"noopener nofollow\">n\u00e3o tinham nada a ver com a hist\u00f3ria<\/a>. Vejamos o que aconteceu.<br>\nComo nossos analistas <a href=\"https:\/\/securelist.ru\/30831\/two-tickets-trap\/\" target=\"_blank\" rel=\"noopener\">descobriram<\/a>, os links nas publica\u00e7\u00f5es levaram a sites como deltagiveaway.com, emiratesnow.us, aeroflot-com.us, e similares, dependendo da companhia a\u00e9rea que supostamente estava oferecendo as passagens. Os posts mencionavam empresas diferentes, e todo mundo parecia fazer anivers\u00e1rio no mesmo per\u00edodo\u2013 uma grande coincid\u00eancia.<\/p>\n<p>Em uma primeira an\u00e1lise, os links pareciam verdadeiros: afinal, tinham o nome da companhia a\u00e9rea. Mais tarde, talvez surgisse a d\u00favida, mas quem tem tempo para verificar quando se tem passagens gratuitas em jogo, que podem acabar nas m\u00e3os de outra pessoa?<\/p>\n<p>Cada site possu\u00eda uma pesquisa simples com tr\u00eas perguntas: se j\u00e1 tinha viajado pela companhia, o que voc\u00ea mais gosta na empresa, e se ficou satisfeito com a qualidade do servi\u00e7o. Depois das perguntas, os usu\u00e1rios eram avisados que os bilhetes n\u00e3o estavam longe. S\u00f3 era preciso compartilhar o link em uma m\u00eddia social, agradecer a empresa e clicar no bot\u00e3o \u201cCurtir\u201d.<br>\n<img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/06\/22223129\/two_tickets_ru_3.png\" width=\"1494\" height=\"890\"><br>\nEsse \u00faltimo passo levava a diversos resultados indesej\u00e1veis. Por exemplo, o usu\u00e1rio poderia terminar em um site que exigisse seu n\u00famero de celular. Se ao chegar nesse ponto, ele fornecesse seu n\u00famero, era inscrito em um servi\u00e7o pago com taxas di\u00e1rias. Al\u00e9m disso, se o site fosse acessado de um dispositivo m\u00f3vel, o registro n\u00e3o precisaria de confirma\u00e7\u00e3o, deixando a v\u00edtima ainda mais sem sa\u00edda. Depois disso, vinha a not\u00edcia que a promo\u00e7\u00e3o era falsa.<\/p>\n<p>Os golpes variavam conforme o pa\u00eds. Por exemplo, um usu\u00e1rio poderia ser redirecionado n\u00e3o para uma p\u00e1gina com registro, mas para um site com propagandas; meras tentativas de aumentar o tr\u00e1fego. Algu\u00e9m tamb\u00e9m poderia se deparar com sugest\u00f5es de apps (sem qualquer rela\u00e7\u00e3o com a companhia a\u00e9rea). O link ainda poderia levar para outros dom\u00ednios maliciosos. Em nenhum desses casos, as passagens a\u00e9reas eram verdadeiras.<\/p>\n<p>Apesar do esquema parecer \u00f3bvio, mostrou-se bastante efetivo: milhares de pessoas compartilharam os links em suas p\u00e1ginas. Foram fisgados ou por se inscreverem em servi\u00e7os pagos ou baixando aplicativos. O que eles instalaram no fim das contas? Entre outras coisas, extens\u00f5es maliciosas de navegadores com permiss\u00f5es para ler todos os dados de navega\u00e7\u00e3o \u2013 o que inclui logins, senhas e n\u00fameros de cart\u00e3o cr\u00e9dito.<\/p>\n<p>Dessa forma, usu\u00e1rios se tornaram ferramentas de transmiss\u00e3o de malware para golpes de registro pago ou malware nas m\u00eddias sociais de seus amigos, tudo por conta da esperan\u00e7a de concorrer \u00e0 promo\u00e7\u00e3o. Ningu\u00e9m ganhou passagem nenhuma, o n\u00famero de v\u00edtimas aumentou e muito. A como\u00e7\u00e3o ainda continua, provavelmente esse n\u00e3o foi o \u00faltimo caso desses golpes prometendo algo de gra\u00e7a. Como voc\u00ea pode evitar ser enganado dessa forma\u2013 e levar seus amigos com voc\u00ea?<\/p>\n<ol>\n<li>Lembre-se que 99% das coisas de gra\u00e7a n\u00e3o existem. H\u00e1 exce\u00e7\u00f5es, nas quais pre\u00e7os razo\u00e1veis acompanham quantidades razo\u00e1veis. Mas se oferecem algo luxuoso do nada, n\u00e3o h\u00e1 raz\u00e3o para acreditar. A \u00fanica forma de sair ganhando \u00e9 n\u00e3o participar.<\/li>\n<li>D\u00ea bastante aten\u00e7\u00e3o a URLs de qualquer site no qual \u00e9 requerida inser\u00e7\u00e3o de dados pessoais. \u00c9 de fato um que voc\u00ea pretende dar acesso \u00e0 suas informa\u00e7\u00f5es, ou \u00e9 um de phishing? Para aprender mais a respeito de como reconhecer esse tipo de golpe e proteger-se, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-ten-tips\/5819\/\" target=\"_blank\" rel=\"noopener\">leia esse artigo<\/a>.<\/li>\n<li>N\u00e3o compartilhe indiscriminadamente. Tenha em mente as <a href=\"https:\/\/www.kaspersky.com.br\/blog\/social-networking-rules\/6410\/\" target=\"_blank\" rel=\"noopener\">regras de ouro da responsabilidade nas m\u00eddias sociais<\/a> \u2013 seus amigos agradecem.<\/li>\n<\/ol>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n<p>Instale uma <a href=\"https:\/\/kas.pr\/kis17kdbr\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> em todos os seus dispositivos. Boa prote\u00e7\u00e3o o proteger\u00e1 da instala\u00e7\u00e3o de extens\u00f5es maliciosas em seu computador e \u00a0avisar\u00e1 quando voc\u00ea for parar em uma p\u00e1gina de phishing.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Rede Social foi inundada com posts que prometiam passagens a\u00e9reas gratuitas. Descobrimos a verdade.<\/p>\n","protected":false},"author":40,"featured_media":9129,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1191,1194,221,227,1192,1193],"class_list":{"0":"post-9128","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-companhias-aereas","10":"tag-gratuito","11":"tag-phishing","12":"tag-scam","13":"tag-tickets","14":"tag-turismo"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/free-airline-tickets-scam\/9128\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/free-airline-tickets-scam\/7876\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/free-airline-tickets-scam\/4295\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/free-airline-tickets-scam\/11533\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/free-airline-tickets-scam\/10623\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/free-airline-tickets-scam\/10534\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/free-airline-tickets-scam\/13117\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/free-airline-tickets-scam\/13191\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/free-airline-tickets-scam\/17773\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/free-airline-tickets-scam\/3276\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/free-airline-tickets-scam\/17036\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/free-airline-tickets-scam\/8870\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/free-airline-tickets-scam\/6896\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/free-airline-tickets-scam\/13268\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/free-airline-tickets-scam\/16008\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/free-airline-tickets-scam\/17036\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/free-airline-tickets-scam\/17036\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9128"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9128\/revisions"}],"predecessor-version":[{"id":13040,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9128\/revisions\/13040"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9129"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}