Nos últimos 30 dias, a equipe de pesquisadores da Check Point Research concluiu que quase metade (46%) dos novos domínios registrados com a palavra “Amazon” são maliciosos. A mesma investigação considerou 32% dos novos domínios com a palavra “Amazon” suspeitos e 32% dos novos domínios com as palavras “Amazon Prime” maliciosos. No último mês, mais de 2.303 domínios relacionados com a Amazon foram registrados; no ano passado, no mesmo período, registraram-se 2.137.
Qual a razão por trás da falsificação de sites?
A falsificação de domínios é um meio popular entre os cibercriminosos para roubar dinheiro ou dados sensíveis dos usuários. O registro de domínios semelhantes tem em vista o redirecionamento dos consumidores mais distraídos para sites que contêm malware ou que incitam o fornecimento de informações pessoais e/ou críticas. Neste caso, os cibercriminosos pretendem se esconder atrás da marca Amazon, para que possam alcançar os compradores do Prime Day com e-mails que levem os destinatários a clicar num link malicioso ou a responder com informação sensível.
De acordo com os pesquisadores da Check Point Software, o Amazon Prime Day é uma oportunidade “prime” para os cibercriminosos. Realizar compras online pode ser agradável tanto quanto há a possibilidade de ser perigosa. Só nos últimos 30 dias, mais de 2.300 domínios foram registrados com a palavra Amazon, o que representa um aumento de 10% em relação à edição de 2020.
O alerta dos pesquisadores é também para o perigo de o usuário cair no erro de fornecer dados do cartão de crédito, senhas ou até endereços físicos ou de e-mail. O objetivo dos cibercriminosos é sempre lucrar a partir dos dados pessoais. A tática utilizada, neste caso, é a falsificação de um domínio que se parece com a Amazon, mas que é na realidade um terreno perigoso. Os cibercriminosos estão claramente apostando neste evento, já que a maioria dos domínios em torno deste tema apresenta alguns sinais de alerta. Por isso, os consumidores devem ser extremamente cautelosos e compartilhar o mínimo possível.
Exemplo 1: Roubo de identidade do “Atendimento ao Cliente” da Amazon
Os cibercriminosos têm enviado um e-mail de phishing que se faz passar pelo “Serviço de Atendimento ao Cliente” da Amazon. O e-mail incentiva o destinatário a verificar a sua conta da Amazon. A pesquisa da equipe da Check Point Research concluiu que se trata, na verdade, de uma clara tática de phishing. Neste caso, o objetivo do atacante era redirecionar as vítimas para um link malicioso, que agora está desativado.
Participe das comunidades IPNews no Facebook, LinkedIn e Twitter.
