Criminosos utilizam e-mails e propagandas falsas com promoções para seduzir consumidores desprevenidos e clonar cartões de crédito.
O fim de ano não é esperado apenas pelo comércio brasileiro, ávido por um aquecimento das vendas. O cibercrime no Brasil também está esperando a data, pronto para atacar consumidores desprevenidos que esperam por promoções na Black Friday e nas compras para o Natal. De acordo com o Kaspersky Lab, as primeiras mensagens maliciosas com temas natalinos começaram a circular no último dia 3 de novembro, buscando clonar cartões de crédito ou instalar programas maliciosos nos computadores da vítima para alterar boletos bancários. O número de ações do tipo só tende a aumentar, devido ao grande número de pessoas que fazem compras online.
Um dos ataques consiste em uma mensagem falsa, disfarçada como cartão virtual de Natal, que traz um link para baixar um arquivo, que instalará o trojan responsável pela fraude em boletos bancários, caso executado. O programa malicioso ficará inativo e só atuará quando a vítima utilizar um sistema para gerar um boleto ou a 2ª via para pagamento. Neste momento, o vírus age e altera as informações de pagamento, direcionando o dinheiro para a conta do criminoso.
| Autores brasileiros transformam livro sobre cibersegurança em best seller |
Segundo Fabio Assolini, analista sênior de segurança da Kaspersky Lab no Brasil, o boleto corresponde por uma grande parcela nas vendas dos varejistas on-line, chegando a 40% em algumas lojas. Ele enfatiza que muita gente ainda tem medo de usar o cartão de crédito nas compras online, priorizando a opção via boleto.
Outras mensagens maliciosas também estão circulando usando como tema a Black Friday, que ocorrerá no final de novembro. A data é tradicional pelos descontos que os varejistas oferecem neste período, o que confere uma certa vantagem às mensagens falsas. O analista explica que, neste caso, o golpe é um pouco diferente. O objetivo do criminoso é clonar o cartão de crédito da vítima. Geralmente as mensagens falsas por e-mail levam a um site de phishing, bastante parecido com o site verdadeiro, onde a única forma de pagamento para adquirir o produto é via de cartão de crédito. Ao inserir os dados, o cartão é clonado e a vítima não receberá nenhum produto.

