Ir para o conteúdo principal

Kaspersky identifica nova técnica de criminosos para enviar phishing por SMS

2 de fevereiro de 2021

Recurso consiste em pequenas mudanças na escrita para enganar os bloqueios que as operadoras de telefonia realizam

Cibercriminosos encontraram uma nova técnica para disseminar ataques de phishing por SMS. O recurso identificado pela equipe de investigação e análise da Kaspersky consiste em pequenas mudanças na escrita das mensagens, para evitar os filtros de bloqueio das operadoras de telefonia.

Duas campanhas recentes encontradas pela Kaspersky estão usando a técnica para espalhar mensagens fraudulentas e usam nomes de grandes bancos nacionais. Nessas mensagens, os hackers substituem o espaço entre as palavras pelos caracteres sublinhado (_) ou ponto (.) e trocando letras como o “i” por “l”, pois visualmente a diferença é mínima. Dessa forma, conseguem que o SMS malicioso passe pelo filtro das operadoras e cheguem aos destinatários (e alvos dos golpes).

some-image-name.jpg

Fabio Assolini, analista sênior de segurança da Kaspersky, explica que o objetivo dos golpes é obter dados de cartões, credenciais bancárias e número do PIX de clientes. Com essas informações, os criminosos podem cometer fraudes usando os dados das vítimas – é o phishing financeiro tradicional.

"É importante lembrar que os bancos jamais enviam links com pedidos de atualização de dados por mensagem – seja por SMS, WhatsApp ou e-mail. O acesso a sites de bancos ou outros serviço financeiros deve ser sempre feito digitando o endereço do sites oficiai no navegador, ou baixando o aplicativo nas lojas oficiais (Play Store ou App Store)", enfatiza o especialista da Kaspersky.

Assolini acrescenta ainda que a técnica não afeta a detecção das soluções de segurança, cujo bloqueio é baseado nos links. "Esta técnica é usada também em mensagens de phishing por e-mail para burlar os bloqueios de spam e a solução é simples. Recomendamos que as operadoras revisem suas regras de detecção tendo como base nosso alerta, pois assim mais cidadãos estarão protegidos”, completa.

Para se proteger de ataques de phishing, a Kaspersky recomenda:

  • Sempre acesse os canais oficiais do seu banco para realizar qualquer tipo de atividade. Se tiver dificuldade, entre em contato com o suporte ou seu gerente.
  • Sempre verifique o endereço do site para onde será redirecionado e o e-mail do remetente para garantir que são genuínos antes de fazer o clique.
  • Tenha atenção remetente, se ele for desconhecido, tenta confirmar se a informação é verdadeira. Caso seja um recadastro, ligue para seu banco ou cartão. Se for uma promoção, entre no site ou perfil oficial nas redes sociais.
  • Se não tiver certeza de que a página é real e segura, não coloque informações pessoais ou realize pagamentos.
  • Conte com uma solução de segurança de qualidade com tecnologias antiphishingbaseadas em comportamento, como o Kaspersky Security Cloud. Ela fará todo o trabalho de analisar o link para você.

Para mais informações acesse o blog da Kaspersky.

Sobre a Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança e privacidade digital fundada em 1997. Seu conhecimento detalhado de Threat Intelligence e especialização em segurança se transformam continuamente em soluções e serviços de segurança inovadores para proteger empresas, infraestruturas industriais, governos e consumidores finais do mundo inteiro. O abrangente portfólio de segurança da empresa inclui excelentes soluções de proteção de endpoints e muitas soluções e serviços de segurança especializada para combater ameaças digitais sofisticadas e em evolução. Mais de 400 milhões de usuários são protegidos pelas tecnologias da Kaspersky e ela ajuda 240.000 clientes corporativos a proteger o que é mais importante para eles. Saiba mais em https://www.kaspersky.com.br.

Kaspersky identifica nova técnica de criminosos para enviar phishing por SMS

Recurso consiste em pequenas mudanças na escrita para enganar os bloqueios que as operadoras de telefonia realizam
Kaspersky logo

Sobre a Kaspersky

A Kaspersky é uma empresa global de cibersegurança e privacidade digital fundada em 1997. Com mais de um bilhão de dispositivos protegidos contra ciberameaças emergentes e ataques direcionados, seu profundo conhecimento do panorama de inteligência de ameaças e a sua experiência em segurança estão constantemente se transformando em soluções e serviços inovadores para proteger empresas, infraestruturas críticas, governos e pessoas em todo o mundo. O portfólio abrangente de segurança da empresa inclui proteção líder para endpoint, produtos e serviços de segurança especializados, bem como soluções de Ciberimunidade para combater ameaças digitais sofisticadas e em evolução. Ajudamos mais de 200.000 clientes corporativos a proteger o que lhes é mais importante. Mais informações no www.kaspersky.com.br.

Artigo relacionado Comunicado à imprensa