Quem tem um animalzinho de estimação sabe o quanto é difícil deixá-los em casa sozinhos por muito tempo. Quando a ausência é para aproveitar as férias, não tem como deixar... continue lendo »
O primeiro grande evento televisivo da temporada de premiação de 2021 acontece neste domingo (28), com a 78ª edição do Globo de Ouro. Mas programas de TV e filmes não são apenas fontes de entretenimento, mas também iscas atraentes para que os cibercriminosos disseminem ameaças como programas maliciosos, phishing e spam.
Como resultado, na véspera de uma data tão importante para a indústria, o evento se tornou uma fonte de interesse não apenas para cinéfilos, mas também para golpistas e fraudadores.
Para obter uma imagem mais clara de como os cibercriminosos tentam monetizar os interesses dos espectadores, nossos especialistas analisaram arquivos maliciosos por trás dos filmes indicados, bem como sites de phishing relacionados a filmes, que foram criados para roubar as credenciais dos usuários.
Durante as três primeiras semanas de janeiro, a empresa observou que 275 usuários foram submetidos a tentativas de infecção por meio de arquivos com ameaças disfarçadas de produções indicadas para os prêmios de melhor filme ou série. Descobrimos que “The Mandalorian” foi a isca mais popular entre os cibercriminosos, respondendo por 68% das infecções. A série de sucesso da Netflix “O Gambito da Rainha” ficou em segundo, com 11% dos usuários infectados, e “Ozark” completou os três primeiros com 6% dos usuários.
Porcentagem de usuários alvo de malware associado a filmes indicados em janeiro
Em 21 de fevereiro, nossos pesquisadores descobriram que o número de usuários alvo de malware associado a filmes e séries nomeados diminuiu quase três vezes em comparação com o mês anterior. “The Mandalorian” permaneceu como principal, enquanto “Gambito” se manteve em segundo lugar. No entanto, houve mudanças nas porcentagens de usuários-alvo – 33% e 18%, respectivamente. Isso significa que, no mesmo período de fevereiro, o número de tentativas de infecções disfarçadas de “The Mandalorian” diminuiu seis vezes. Ao mesmo tempo, enquanto os espectadores de “Ozark” estavam mais seguros, o interesse dos cibercriminosos em “Palm Springs” cresceu, e o número de detecções de golpes aumentou três vezes.
Porcentagem de usuários alvo de malware associado a filmes indicados em fevereiro
Nossos experts também descobriram vários sites de phishing projetados para roubar credenciais. Alguns deles pediam, inclusive, dados de cartão bancário, usando como pretexto a “confirmação” de que o usuário estava localizado na região exata onde o recurso da web está licenciado para distribuir o conteúdo. Outros apenas redirecionam para recursos de terceiros. Em qualquer um dos cenários, o usuário é enganado e tem seus dados vazados e credenciais roubadas.
Exemplo de site de phishing relacionado a produções indicadas ao Globo de Ouro
“Filmes e séries de TV sempre foram iscas populares para golpes online e campanhas de phishing. No entanto, hoje vemos que os cibercriminosos tiraram um pouco da atenção à indústria cinematográfica, e passaram a se interessar mais em programas mais populares, como The Mandalorian. Parece que este grande programa atrai não apenas espectadores em todo o mundo, mas também o interesse dos cibercriminosos”, comenta nosso especialista Anton Ivanov.
Não seja vítima de golpes online
Verifique a autenticidade dos sites antes de inserir dados pessoais, e use apenas as páginas oficiais para assistir a filmes, séries e programas.
Verifique os formatos de URL e a grafia do nome da empresa.
Preste atenção nas extensões dos arquivos que você está baixando. Um arquivo de vídeo nunca terá uma extensão .exe ou .msi.
O maior uso do mobile banking e do comércio eletrônico na pandemia fez crescer o roubo de contas financeiras na internet em todo o mundo. Novo relatório da Kaspersky, que utiliza a tecnologia de prevenção à fraude, revela que os crimes dessa categoria aumentaram 20 pontos percentuais em 2020. No ano anterior, o account takeover (roubo de contas digitais) havia representado pouco mais de um terço (34%) das transações fraudulentas em nível global e esta parcela subiu para mais da metade (54%) em 2020. Dois esquemas para obter acesso a contas bancárias se destacam entre os mais comuns: o “salvador” e o “investidor”.
De acordo com nossos especialistas, o crescimento é resultado de um aprimoramento das técnicas de engenharia social usadas por cibercriminosos desde o início da pandemia. Neste contexto, dois métodos mais comuns vêm sendo praticados por atacantes para roubar o acesso às contas.
Salvadores e investidores
Na primeira, os golpistas se disfarçam de “salvadores”, fingindo ser especialistas em segurança e representando cenários em que prometem ajudar os usuários. Eles ligam para clientes de bancos como se fossem agentes de segurança e comunicam cobranças ou pagamentos suspeitos para oferecer esse apoio. O salvador pode pedir que o cliente confirme sua identidade por meio de um código enviado em uma mensagem de texto ou notificação push para bloquear uma transferência suspeita ou para transferir o dinheiro para uma “conta segura”. Também pode solicitar que a vítima instale um aplicativo de gerenciamento remoto, como se isso fosse necessário para solucionar o problema. Muitas vezes, os golpistas se apresentam como funcionários do maior banco do país em que a vítima vive e usam uma identificação de chamada recebida falsa, como se fosse realmente do banco.
Na segunda tática, os cibercriminosos agem como “investidores”‘. Nesse caso, fingem ser funcionários de uma empresa de investimentos ou consultores do banco. Eles ligam para os clientes oferecendo uma forma rápida de fazer dinheiro com o investimento em criptomoeda ou ações, que seria realizado diretamente pela conta do cliente, sem precisar ir até a agência bancária. Como pré-requisito para fornecer o “serviço de investimento”, o falso “consultor” pergunta à possível vítima qual é o código recebido em uma mensagem de texto ou notificação push.
Outra técnica bastante usada para golpes financeiros online foi a exploração de ferramentas de administração remota (RAT, em inglês) legítimas, como o TeamViewer. Esses apps permitem acessar contas de correntistas pelo equipamento do próprio proprietário: o que aconteceu em 12% dos incidentes fraudulentos detectados no ano. Já a lavagem de dinheiro representou 16% dos casos.
“Os dados globais refletem bem a situação que constatamos diariamente no Brasil. Estamos sempre no topo da lista dos países mais atacados por phishing e este é o principal método de roubo de credenciais bancários no País – ou seja, é o que sustenta os golpes de account takeover por aqui”, comenta Fabio Assolini, analista sênior de segurança da Kaspersky no Brasil. “É importante lembrar também que os trojans financeiros mais avançados desenvolvidos no Brasil usam e abusam das ferramentas de acesso remoto (RAT), pois é a única forma de burlar os mecanismos de proteção do sistema bancário brasileiro. Alguns exemplos são as famílias do Pentaedro que atacam brasileiros, mas também estão sendo exportadas para países da América Latina e Europa, e os trojans para celular BRata e Ghimob.”
from Notícias – Blog oficial da Kaspersky https://ift.tt/3uB0XlN
A Kaspersky ficou na primeira posição no Canalys Worldwide Vendor Benchmark, índice que mede a qualidade do seu programa de parceiros com base na satisfação dos canais de venda. O relatório da América Latina destaca que a empresa alcançou a maior pontuação geral (86%) e o maior índice de melhoria (+11%).
A Canalys é uma empresa independente de análises com renome mundial, e seu relatório Worldwide Vendor Benchmark é uma referência de confiança para empresas que querem selecionar fornecedores em diversos setores, inclusive o de cibersegurança. Esse relatório faz uma comparação objetiva dos programas de canais e mede o desempenho em diversas categorias. O relatório para a América Latina traz a Kaspersky em primeiro lugar, e com o maior número de avaliações do canal (667 no total).
A operação latino-americana da Kaspersky foi nomeada campeã na Canalys Channel Leadership Matrix. A empresa recebeu notas máximas para disponibilidade e suprimento de produtos (90%) e programas de credenciamento e especialização (90%). Além disso, a empresa melhorou de forma geral, nos últimos 12 meses, em retenção de margem e lucratividade – registrando o maior aumento (+20%) –, em marketing e geração de leads (+17%) e no gerenciamento de conflitos de canal (+14%).
Além das conquistas regionais, a Kaspersky também foi reconhecida como melhor programa de canais na comparação global do Canalys Worldwide Vendor Benchmark 2020, reconhecimento conquistado pelo segundo ano consecutivo. Essa análise constatou que o desempenho geral da Kaspersky melhorou 12% de um ano para o outro, e a empresa obteve a maior pontuação em disponibilidade e suprimento de produtos (92%). A capacidade da Kaspersky de manter a alta disponibilidade de produtos considerando as medidas de isolamento social e as restrições da Covid-19 tornou-se ainda mais importante nesse período. A operação global da empresa também teve uma alta avaliação em eficácia de gerenciamento de contas (90%) e facilidade de fazer negócios (89%).
O maior aumento da pontuação em relação ao ano anterior ainda foi observado na capacidade da Kaspersky em gerenciar os conflitos no canal (+15%). Ao longo do último ano, também aumentaram as pontuações referentes às atividades de marketing e geração de oportunidades de negócios (+14,5%) e à eficácia de sua abordagem de gerenciamento de contas de parceiros (+14%).
“Este reconhecimento tem um valor especial. Ser líder neste comparativo significa que os parceiros que suportam clientes com soluções avançadas do setor de cibersegurança reconhecem que a Kaspersky tem o melhor programa de parceria e que ele funciona na prática, pois nossos parceiros mostraram ter o maior índice de satisfação na comparação com outros fornecedores”, comemora Claudio Martinelli, diretor-geral da Kaspersky na América Latina. “O sucesso neste último ano não veio por acaso! Há dois anos lançamos o Kaspersky United, que ampliou o reconhecimento dos parceiros, beneficiando aquelas empresas que se especializam e criam novas formas de receita – é uma relação ganha-ganha tanto para nós, para os parceiros e, principalmente, para o cliente, que conta com um nível de atendimento de qualidade”.
from Notícias – Blog oficial da Kaspersky https://ift.tt/3dPC0xj
Telhados verdes, revestimentos de material natural e ambientes projetados para favorecer a iluminação natural são apenas algumas das estratégias usadas na arquitetura sustentável. Seu objetivo principal é minimizar os recursos... continue lendo »
Se a Inteligência Artificial (IA) sempre foi vista como algo distante, tema para filmes de ficção onde robôs faziam atividades domésticas e falavam com as pessoas, podemos afirmar que o... continue lendo »
O Discord foi originalmente criado para gamers, mas graças ao seu prático sistema de “servidores” (comunidades), canais e mensagens privadas, ele conseguiu atraiar todos os tipos de pessoas, de grupos de estudo a clubes de interesse comum – incluindo fãs de criptomoeda. Em seus servidores, os negociantes discutem as últimas novidades em altcoins, os investidores compartilham previsões e os golpistas ponderam como lucrar com ambos. Explicamos o esquema mais recente e explicamos como não cair nessa.
Cuidado com ofertas muito generosas
Os golpistas procuram vítimas nos servidores de criptomoeda Discord e enviam mensagens privadas que parecem vir de uma plataforma de trading que distribui criptomoedas. As razões para tal alegada generosidade variam de mensagem para mensagem, mas quer a bolsa esteja apoiando os comerciantes em tempos difíceis ou tentando atrair novos usuários, o impulso é sempre o mesmo: o destinatário sortudo foi escolhido aleatoriamente para receber um pagamento impressionante em Bitcoin ou Ethereum.
A mensagem fraudulenta prometendo Ethereum grátis é assim
A mensagem, repleta de emoji, contém instruções detalhadas (e um código) para aceitar o presente, bem como um link para se registrar no serviço de trocas de criptomoedas.
O link abre um site que se parece com páginas de trading, com um layout adaptável, design inteligente e informações sobre a taxa de câmbio, gráficos, livros de pedidos e histórico de negociação que os comerciantes de criptomoeda esperariam ver em uma plataforma de negociação. Os visitantes também encontrarão suporte técnico e várias opções de idiomas. Alguém claramente teve muita dedicação para fazer o site parecer legítimo.
A página inicial de uma Plataforma de trocas falsa onde os usuários do Discord receberam a promessa de Bitcoin e Ethereum
A atenção aos detalhes se estende até mesmo para oferecer às vítimas autenticação de dois fatores para proteger suas contas, além de proteção antiphishing. Aqui, é claro, o objetivo é puramente adicionar plausibilidade; o verdadeiro propósito do site é transferir dinheiro da vítima para o criminoso.
O site falso solicita que a vítima habilite a autenticação de dois fatores e a proteção contra phishing
Para concluir o registro, a vítima precisa fazer um pequeno depósito em criptomoeda (agora ou mais tarde) ou passar por uma verificação de identidade do Know Your Customer (KYC). O procedimento é como o que você pode encontrar em uma plataforma legítima, exigindo detalhes de contato, uma foto de um documento de identidade e uma selfie tirada com um pedaço de identidade e uma folha de papel com o endereço do serviço de intercâmbio, data de registro, e assinatura.
Os golpistas parecem estar coletando um banco de dados para vender; muitos serviços legítimos, incluindo financeiros, usam esses conjuntos de dados pessoais para confirmar as identidades dos usuários, para que eles consigam um bom preço na dark web. A insistência dos golpistas de que os documentos de identidade com foto não devem ser marcados de forma alguma, dá suporte a nossa suspeita.
A página de verificação de identidade pede informações pessoais, um documento de identidade com foto e uma selfie de confirmação
Após o registro, é hora de ativar a chave do prêmio da mensagem no Discord e receber o pagamento. Para as vítimas que ainda estão jogando, o sistema aceita o código e as moedas Bitcoin ou Ethereum prometidas aparecem em suas contas. Quando a vítima tenta mover as moedas da bolsa para sua própria carteira, no entanto, ela encontra apenas obstáculos.
Os golpistas afirmam que precisam de uma recarga – em nosso caso, 0,02 BTC ou um valor equivalente em Ethereum ou dólares americanos. (Todo dinheiro enviado aos golpistas desaparece para sempre, é claro, e o prêmio nunca foi real.)
A Internet é o lar de várias transações de criptomoedas falsas, e fóruns e sites de avaliação já listam avisos sobre elas.
Como se proteger contra golpistas
Aqui estão algumas regras simples:
Nunca confie em estranhos, especialmente aqueles que oferecem dinheiro de graça;
Nunca compartilhe informações pessoais com sites nos quais você não confia 100%;
Tome especial cuidado com os documentos oficiais e nunca envie fotos deles a ninguém;
Definir as configurações de privacidade do Discord para evitar tais ofertas;
Use uma solução de segurança confiável. Por exemplo, o [KIS PLACEHOLDER] Kaspersky Internet Security [/ KIS PLACEHOLDER] não apenas avisa os usuários sobre sites de golpes e phishing, mas também protege seus computadores contra malware.
from Notícias – Blog oficial da Kaspersky https://ift.tt/2NvMTZI