Justiça

Como proteger o coração (e a carteira) contra o phishing no Dia dos Namorados?

Notícias de Coimbra | 3 meses atrás em 14-02-2024

À medida que navegamos nas dimensões digitais do amor e do afeto neste Dia dos Namorados de 2024, a paisagem é simultaneamente vasta e repleta de armadilhas. Numa descoberta reveladora, em janeiro foram criados 18 171 novos domínios contendo “Valentine” ou “love“, o que indica um aumento de 39% em relação ao mês anterior e de 17% em relação ao ano anterior.

PUBLICIDADE

De forma alarmante, 1 em cada 8 destes domínios foi considerado malicioso ou arriscado, sublinhando os perigos ocultos na nossa procura de ligação.

A ameaça não fica por aqui; semanalmente, 1 em cada 27 organizações enfrentou tentativas de acesso a estes sites perigosos – um aumento acentuado de 34% em relação ao mês anterior e de 175% em relação a janeiro anterior. Esta tendência realça a escalada dos riscos de cibersegurança que acompanham grandes eventos como o Dia dos Namorados, explica a Check Point Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder em soluções de cibersegurança para empresas e governos a nível mundial.

PUBLICIDADE

Os ataques de phishing, a forma mais comum de engenharia social, manipulam os utilizadores para que divulguem informações sensíveis ou cliquem em ligações maliciosas. Com o aparecimento de ferramentas de IA como o ChatGPT, estas fraudes tornaram-se mais sofisticadas, utilizando domínios falsos e chatbots para imitar entidades legítimas ou mesmo potenciais parceiros românticos.

Tal como antes de muitos eventos importantes, os burlões espalham e-mails de phishing e de spam que promovem ofertas especiais para levar os utilizadores a entrar em sites fraudulentos e potencialmente maliciosos, o que pode levar à perda de dinheiro, ao roubo de informações ou mesmo a infeções por malware.

PUBLICIDADE

publicidade

Isto pode ser feito através de promoções de desconto, como se pode ver num e-mail enviado pela “Defense Gutters Offer” que sugere uma oferta de “20% de desconto, mais 10% adicionais para seniores e militares”, mas que contém uma ligação para o sítio Web meioside.xyz, que foi registado pela primeira vez em janeiro de 2024 e detetado como malicioso por vários fornecedores de segurança.

Um exemplo adicional é uma mensagem de correio eletrónico enviada do endereço info@bestqualitymak.com, que não pode ser associada a um website ativo. A mensagem de correio eletrónico oferece a possibilidade de preencher um inquérito e receber uma chávena Stanley especial para o Dia dos Namorados, com uma fotografia que parece ser falsa para a verdadeira marca Stanley (que tem um website oficial – stanley1913.com). Também acrescenta um sentido de urgência, dizendo que “esta oferta de inquérito expira hoje”. O website na ligação (sob o domínio aimhighfly.com) é identificado como malicioso pelos fornecedores de segurança e não está atualmente ativo. É possível que tenha sido utilizado para roubar informações pessoais e de pagamento.

Related Images:

PUBLICIDADE

PUBLICIDADE