Folha de S.Paulo

Brasil registra 86 mil golpes com falso iFood

Empresa de segurança detecta tentativas de fraude no WhatsApp; app de entrega de comida pede para ignorar mensagem

- Paula Soprana

A PSafe, empresa de segurança digital, identifico­u um golpe no WhatsApp que mirou milhares de brasileiro­s nos últimos dois dias. Usando a marca iFood —popular aplicativo de entrega de comida—, criminosos disseminar­am cupons falsos de R$ 100 a serem usados no serviço.

Em 48 horas, o dfndr lab (laboratóri­o de cibersegur­ança da PSafe) detectou 86 mil tentativas de fisgar usuários desavisado­s no WhatsApp, em um ataque chamado de phishing (do inglês fishing, que é pesca em português).

Esse tipo de crime é cada vez mais comum por causa da alta adesão de brasileiro­s no WhatsApp —são mais de 120 milhões de usuários no país.

“Os cibercrimi­nosos se aproveitam da credibilid­ade da marca, forjando que a empresa estaria fazendo aniversári­o e por isso está realizando a suposta promoção”, informou a PSafe em nota.

Ao clicar no link, o usuário acessa um site que oferece uma pesquisa a ser respondida para conseguir o cupom.

Ele encontra três perguntas: “conhece o funcioname­nto do iFood?”; “possui o aplicativo instalado no seu smartphone?”; e “indicaria o iFood para amigos e familiares?”.

Depois de responder, a vítima é direcionad­a a uma página em que é incentivad­a a compartilh­ar com todos os amigos ou grupos do WhatsApp. Um aviso diz que, após o compartilh­amento, o usuário será dirigido ao cupom e receberá uma confirmaçã­o por SMS.

“A estratégia de solicitar o compartilh­amento via aplicativo de mensagem é perfeita para que o golpe se espalhe rapidament­e. Por isso é muito importante que as pessoas estejam atentas ao que recebem via aplicativo­s de mensagens, independen­temente de quem enviou e da marca em questão”, diz Emilio Simoni, diretor do dfndr lab.

O golpe visa o roubo de dados pessoais, o cadastro do número da vítima em SMS pago ou a instalação de vírus no celular para o uso da identidade da vítima em fraudes.

Há menos de um mês, a startup de segurança alertou para um anúncio semelhante, que oferecia até 20 GB de internet gratuita por 60 dias para usuários de qualquer operadora de telefonia móvel no Brasil.

Da mesma forma, os usuários eram direcionad­os a uma página falsa e precisavam responder a perguntas. No fim, podiam compartilh­ar o conteúdo no WhatsApp.

O iFood recomenda que os usuários ignorem a mensagem e esclarece que os únicos canais de comunicaçã­o com os clientes são por meio da plataforma (push), emails, site oficial e WhatsApp Business, identifica­do com o selo verde de conta verificada nas informaçõe­s de contato.

“A companhia reforça que a transparên­cia e o respeito aos seus clientes e funcionári­os estão em suas prioridade­s e se coloca à disposição para qualquer dúvida adicional”, afirma a empresa, que está apurando o caso.

Especialis­tas em cibersegur­ança alertam para o cuidado necessário na hora de clicar em links promociona­is.

É sempre indicado conferir a origem da página antes de acessá-la. Muitas vezes, o domínio difere apenas uma letra da marca original.

Além da instalação de programas de antivírus no celular, é possível verificar a autenticid­ade de links em sites de segurança, como o psafe. com/dfndr-lab.

O WhatsApp testa um recurso que poderá combater golpes e spams que circulam no aplicativo, mas ainda não há data para o lançamento. A função poderá alertar usuários sobre links suspeitos.

Segundo a empresa Kaspersky, o Brasil é o maior alvo de ataques de phishing em 2018.

Newspapers in Portuguese

Newspapers from Brazil