Ir para o conteúdo principal

Falsos sites de vagas de emprego são usados para disseminar códigos maliciosos

31 de outubro de 2016

Campanha de cibercriminosos descoberta pela Kaspersky Lab se aproveita do cenário de desemprego para aplicar golpes

São Paulo, 31 de outubro de 2016 - O 3° trimestre brasileiro terminou com taxa de desemprego em 11,8% de acordo com a Pnad (Pesquisa Nacional de Amostra por Domicílio) e durante períodos de instabilidade econômica, o número de pessoas interessadas em novas vagas de emprego, querendo submeter currículo, ou até mesmo buscando informações sobre posições abertas, aumentam. Essas pessoas acabaram se tornando alvos de ataques de cibercriminosos brasileiros, que criaram sites com supostas vagas de emprego, cujo objetivo é disseminar malware bancário, para roubar dados e dinheiro das vítimas, fraude descoberta por analistas de segurança da Kaspersky Lab.

Para realizar esses ataques os criminosos têm usado nomes de grandes empresas e varejistas, que costumam contratar muitos funcionários nos períodos próximos ao fim de ano. Os sites fraudulentos divulgam vagas em aberto que não existem, disseminando um trojan disfarçado de formulário de cadastro, que deve ser baixado e aberto pelos interessados.

Entre os diversos sites falsos encontrados por nossos analistas nessa campanha maliciosa foi encontrado o da imagem abaixo, em que o botão de cadastro oferecia para download um arquivo .ZIP malicioso:

Falsos sites de vagas de emprego são usados para disseminar códigos maliciosos

Esse outro usa o nome de uma grande rede varejista:

Falsos sites de vagas de emprego são usados para disseminar códigos maliciosos 2

Caso o visitante abra o arquivo oferecido pelo site, terá sua máquina infectada com um trojan bancário, colocando em risco seus dados financeiros, cartão de crédito e credenciais de acesso à internet banking.

“Pessoas interessadas em encontrar vagas de emprego on-line devem ficar muito atentas para não cair nessas armadilhas”, afirma Fabio Assolini, analista sênior de segurança da Kaspersky. “Os sites criados pelos cibercriminosos são quase idênticos com os verdadeiros, mas foram registrados por criminosos para infectar visitantes e muita gente desempregada pode cair no golpe”, alerta o Analista.

Para disseminar o golpe e atrair visitas, os criminosos têm divulgado os sites falsos de emprego em redes sociais e também por campanhas de e-mail. Para que os internautas façam uma busca de emprego de forma segura, a Kaspersky Lab preparou dicas que podem ajudar a proteger seu computador contra esses golpes:

  1. Busque as vagas de emprego em sites conhecidos: dê preferência para sites já conhecidos de agencias de emprego ou busque a vaga visitando diretamente no site da empresa. Não confie em vagas divulgadas em redes sociais ou recebidas por e-mail, sem que você as tenha solicitado
  2. Em caso de dúvida, consulte o Registro.br: se você encontrar um site desconhecido, ou que ache suspeito, use o serviço de “who is” (Quem é) do Registro.br, que informa quem é o dono do site. Um site de uma grande empresa varejista ou de uma agencia de emprego estará registrado no nome da empresa, e não de uma pessoa física, que registrou o domínio recentemente, usando uma conta de e-mail gratuita. Para acessar o serviço acesse: https://registro.br/cgi-bin/whois/ 
  3. Não confie em resultados patrocinados que aparecem em sites de busca: cibercriminosos brasileiros tem constantemente comprado anúncios patrocinados para que seus sites falsos apareçam entre os primeiros resultados no momento de uma busca. Digite o endereço do site que quer visitar diretamente no navegador, evitando clicar nos links patrocinados.
  4. Não confie em arquivos executáveis baixados de sites: para enganar as vítimas os criminosos brasileiros têm usado arquivos de script, com as extensões JS, JSE, VB, VBE entre outras, anexos em mensagens de e-mail ou em arquivos compactados. Arquivos com essas extensões são potencialmente maliciosos e podem infectar seu computador se forem abertos.
  5. Verifique se seu computador está limpo: o Kaspersky Security Scan é gratuito, pode ser baixado e usado por qualquer usuário, além de verificar se seu computador foi infectado.

Falsos sites de vagas de emprego são usados para disseminar códigos maliciosos

Campanha de cibercriminosos descoberta pela Kaspersky Lab se aproveita do cenário de desemprego para aplicar golpes
Kaspersky logo

Sobre a Kaspersky

A Kaspersky é uma empresa global de cibersegurança e privacidade digital fundada em 1997. Com mais de um bilhão de dispositivos protegidos contra ciberameaças emergentes e ataques direcionados, seu profundo conhecimento do panorama de inteligência de ameaças e a sua experiência em segurança estão constantemente se transformando em soluções e serviços inovadores para proteger empresas, infraestruturas críticas, governos e pessoas em todo o mundo. O portfólio abrangente de segurança da empresa inclui proteção líder para endpoint, produtos e serviços de segurança especializados, bem como soluções de Ciberimunidade para combater ameaças digitais sofisticadas e em evolução. Ajudamos mais de 200.000 clientes corporativos a proteger o que lhes é mais importante. Mais informações no www.kaspersky.com.br.

Artigo relacionado Comunicado à imprensa