Facebook sofre novamente com roubo de senhas

A empresa de cibersegurança ESET detetou uma campanha de malware desenvolvida para roubar dados de acesso às consta do Facebook, utilizando vídeos de sites falsos.

A ESET, especializada no desenvolvimento de soluções de segurança da informação, alertou para um novo esquema de fraude que circula nas redes sociais e tem como objetivo roubar as palavras-passe dos utilizadores. Para atrair as pessoas, os cibercriminosos utilizam vídeos de falsos sites no Facebook. Ao clicar na publicação, a vítima acede a um link encurtado e é direcionada para uma página falsa.

Ao contrário de outros códigos maliciosos que são ativados por um único tipo de vídeo, o novo golpe utiliza cinco falsos sites, com mais de 30 tipos de vídeos. A técnica utilizada ajuda a ampliar o número de potenciais vítimas do ataque.

Outra diferença das campanhas maliciosas anteriores é o facto de que, uma vez que o vídeo é selecionado pelo utilizador, a pessoa é direcionada para uma página na qual é solicitada a partilha do conteúdo na cronologia dos seus amigos.

Ao confirmar a opção, outra janela abre-se e uma nova autenticação na rede social é requerida. No entanto, trata-se de um domínio totalmente diferente, que, na verdade, é uma página falsa onde o cibercriminoso rouba as credenciais da conta do utilizador.

*René Ribeiro é jornalista da B!T no Brasil