SÃO PAULO/ SP - BRASIL -Em pleno período de alta temporada de férias, quando milhões de brasileiros organizam viagens e fazem reservas online, golpistas têm intensificado campanhas digitais para explorar o aumento dessa demanda. Um dos exemplos é uma onda de e-mails falsos que se passam pela Booking.com e vêm sendo usados para disseminar malware e atingir usuários que estão planejando explorar destinos tanto nacionais quanto internacionais.
As mensagens simulam supostos
problemas com reservas ou reembolsos e utilizam a técnica conhecida
como ClickFix, que induz a vítima a executar comandos maliciosos no
computador, projetados para roubar informações sensíveis. A
campanha foi analisada pela equipe da Securonix.
O e-mail fraudulento reproduz identidade visual e linguagem semelhantes às comunicações oficiais da plataforma de hospedagem. Ao clicar no link, o usuário é direcionado a um site falso que simula falhas técnicas, incluindo uma falsa tela azul do Windows, levando à instalação de um malware do tipo infostealer, voltado ao roubo de dados confidenciais.
A campanha analisada mostra como o contexto de planejamento de viagem favorece esse tipo de golpe. Reservas, pagamentos, alterações de datas e reembolsos fazem parte da rotina do viajante e aumentam a chance de cliques impulsivos em comunicações falsas.
Boas práticas para evitar golpes durante o planejamento da viagem
Diante do crescimento de campanhas que exploram momentos de organização e tomada de decisão do viajante, a ESET reforça que a prevenção passa por atenção a sinais de fraude e pela adoção de práticas básicas de segurança digital. Segundo a empresa, muitas dessas ameaças poderiam ser evitadas com medidas simples, especialmente nas fases de reserva, pagamento e contratação de serviços relacionados à viagem.
Verificar sempre a autenticidade dos e-mails recebidos;
Não executar comandos desconhecidos nem seguir instruções apresentadas por supostas telas de erro;
Capacitar colaboradores, especialmente em setores onde a urgência é comum;
Utilizar soluções de segurança confiáveis que detectem o abuso de ferramentas legítimas e bloqueiem downloads não autorizados;
Promover a educação sobre engenharia social, entendendo que muitas ameaças atuais dependem mais da manipulação do usuário do que da exploração direta de falhas em softwares.
Crédito: appshunter.io / Unsplash
Fonte: Ecomunica | ESET Brasil: eset@agenciaecomunica.com.br

Comentários
Postar um comentário