Hackers visam suas compras de fim de ano com novo golpe de phishing

É fácil ser enganado por esse novo e desonesto ataque de phishing com tema natalino que oferece prêmios grátis. Mas o velho alerta de que “se parece bom demais para ser verdade, provavelmente é” continua se mostrando correto neste caso.

O que torna esse truque tão eficaz são os métodos elaborados usados ​​para ocultar seu propósito nefasto e assegurar a você, a vítima em potencial, que não há problema em prosseguir. Na verdade, esse ataque de phishing está ativo desde setembro e está em andamento , visando compradores de fim de ano em busca de ofertas especiais.

Mulher usando um laptop ao lado de um latte.

O ataque foi identificado pela Akamai e foi recentemente relatado no Scam Watcher , onde capturas de tela também foram compartilhadas, conforme observado pelo Bleeping Computer . A cenoura pendurada é um presente gratuito que é legal, mas não tão caro a ponto de ser inacreditável. Por exemplo, um refrigerador de mochila Yeti Hopper M20 foi supostamente oferecido como um incentivo para completar uma pesquisa.

Para aqueles que desconfiam de tais presentes, rolar um pouco para baixo revela depoimentos falsos de pessoas que supostamente concluíram a pesquisa e receberam sua recompensa sem nenhum problema. Se você foi tentado pelo presente, isso pode lhe dar segurança suficiente para prosseguir. Há mais uma chance de desistir, no entanto.

Para receber o presente gratuito, você deve fornecer seu endereço de correspondência, que é valioso para os golpistas. Depois, há a questão do frete. Como o presente é gratuito, você pode não se importar em pagar pelo frete. Todas essas informações são fáceis de inserir com seu iPhone ou telefone Android usando o preenchimento automático e leva segundos para concluir o processo, nada comparado ao tempo que você já investiu verificando o brinde, lendo depoimentos e respondendo à pesquisa.

Aqui está um exemplo de um golpe de phishing de distribuição de prêmios.
Scam Watcher

Os detalhes técnicos desse golpe de phishing são complexos e o ataque é redirecionado por meio de vários sites e usa endereços de sites exclusivos a cada vez, dificultando o rastreamento do criminoso e o encerramento. A melhor coisa a fazer é ter cuidado e ser muito cético em relação a essas ofertas gratuitas. Provavelmente não vale o risco de roubo de identidade, sem mencionar o custo financeiro.