O dfndr lab, laboratório de segurança da PSafe, descobriu um esquema que envolve mais de 200 páginas e perfis falsos que mimetizam canais de comunicação oficiais da Uber, aplicativo de transporte urbano. A campanha maliciosa oferece cupons falsos de R$ 300 de um golpe chamado “Uber Plus”.
Segundo o laboratório, já foram identificadas 84 mil tentativas de acesso e compartilhamento nos links envolvidos no golpe.
Sempre que uma promoção real é lançada, os cibercriminosos se aproveitam e lançam uma promoção falsa
“Detectamos 153 sites que se passavam por páginas promocionais do Uber, oferecendo vales desconto”, explica o diretor do dfndr lab, Emilio Simoni. “Nessas páginas, os golpistas roubavam dados pessoais e de cartões de crédito dos usuários. Além disso, identificamos outros 86 perfis falsos se passando pela Uber nas redes sociais. Esses perfis eram usados para divulgar promoções enganosas e links maliciosos com os quais os golpistas atraíam novas vítimas”.
Vale notar que, em 2014, a Uber lançou o programa de fidelidade UberPLUS. Apesar disso, esse programa só funcionou em algumas cidades nos Estados Unidos. Em 2015, uma modalidade similar chegou ao Brasil e perdura até hoje com o nome UberSELECT.
“Esse é um comportamento já conhecido pelo nosso time. Sempre que uma promoção real é lançada, os cibercriminosos se aproveitam e lançam uma promoção falsa. Eles usam desse método para convencer mais vítimas”, reforça Simoni.
Golpe
Você pode tomar diversos passos para se proteger de campanhas maliciosas sobre essa. Acompanhe abaixo:
- Desconfie sempre de links recebidos através de aplicativos de mensagens e de redes sociais, especialmente se vierem de pessoas desconhecidas
- Verifique a url (endereço do link) antes de clicar. Pessoas mal-intencionadas criam links que costumam trocar apenas uma letra do endereço oficial para convencer suas vítimas
- Se uma promoção vem de um site que não seja o oficial, visite o site oficial para checar a informação
- Utilize sempre um antivírus que possua funções de bloqueios e identificação de phishing
Categorias