Uma das táticas mais astutas identificadas envolve sistemas de deteção de phishing que imitam plataformas "seguras" para consultar a validade ou o saldo de cartões-oferta. Ao introduzir os dados nesses portais fraudulentos, o utilizador está, na verdade, a entregar as credenciais do cartão aos atacantes, que o ativam e esvaziam o saldo de imediato. Esta exploração visa marcas reconhecidas e marketplaces populares, onde a confiança do consumidor é maior.
Para além do roubo direto de saldo, a Kaspersky detetou websites que imitam a Amazon, oferecendo cartões-oferta falsos de valores elevados (como 200 dólares). Ao clicar no botão para obter a oferta, o utilizador descarrega, sem saber, um instalador MSI que contém uma backdoor. Este ficheiro malicioso permite que os criminosos tomem o controlo remoto do dispositivo, resultando na perda de dados pessoais e controlo sobre o sistema.
Como não oferecer o seu dinheiro a criminosos
Para evitar cair nestes esquemas, os especialistas recomendam medidas de verificação rigorosas:
- Aceda sempre ao site oficial: Nunca utilize links externos para verificar saldos; escreva manualmente o URL da marca no seu navegador.
- Analise o design: Procure por elementos visuais estranhos ou erros ortográficos nos endereços web que possam indicar um site clonado.
- Desconfie de ofertas "irresistíveis": Promoções com valores muito elevados em troca de cliques rápidos são frequentemente iscas para malware.
- Use proteção avançada: Soluções com componentes anti-phishing baseados em IA ajudam a identificar padrões suspeitos antes que o dano aconteça.
A segurança como o melhor presente
Como afirma Anton Yatsenko da Kaspersky, os criminosos exploram a vulnerabilidade emocional associada a datas comemorativas para maximizar o sucesso das suas burlas. Manter uma postura vigilante e optar por retalhistas de confiança é a única forma de garantir que o presente chega ao destino certo e não às mãos de atacantes. Na Wintech, continuaremos a acompanhar estas ameaças para que a sua experiência digital seja sempre segura.