Fraude no Facebook sobre atentados está de regresso

De acordo com a empresa, os utilizadores de Facebook da República Checa foram alvo de uma notícia falsa sobre um “atentado mortífero em Praga”. Minutos após a divulgação desta fraude no Facebook, os média mais populares do país divulgaram a história. Logo depois, os elementos da mesma organização pirata viraram as atenções contra a Eslováquia e duplicaram as vítimas com o mesmo esquema.

“Pelo que aprendemos com esta campanha, o ataque pode ter sido desenhado para atuar em outros países”, avisa Lukáš Štefanko, investigador de segurança da ESET.

Este esquema começa com uma conta comprometida de um qualquer utilizador que divulga ou comenta o postsobre o ataque terrorista. Os amigos deste utilizador que passou a ser vítima, são mencionados no comentário e quando qualquer utilizador clica neste hoax, é automaticamente redirecionado para uma página web maliciosa que tem como missão pedir as credenciais do utilizador para continuar o procedimento para um site com mais informação sobre a notícia. Se o utilizador inserir os seus dados (verdadeiros ou não), é redirecionado para outra página falsa do Facebook.

Como acontece nos outros acontecimentos trágicos – como por exemplo o desaparecimento do voo 370 MalaysiaAirlines, o atentado terrorista na maratona de Boston ou os mais recentes atentados na Europa – estes incidentes são uma oportunidade para os criminosos enganarem as potenciais vitimas através de várias técnicas de engenharia social.

No caso do esquema de hoaxes na República Checa, até seria fácil perceber que a notícia era falsa, pois a imagem que ilustrava o incidente nada tinha a ver com a arquitetura de Praga ou mesmo com qualquer outra tipologia europeia.

Mesmo assim, o esquema foi rapidamente espalhado: “os utilizadores do Facebook costumam divulgar histórias sem as ler”, explica Štefanko. “Este tipo de esquemas são pensados para serem emocionalmente cativantes e têm sucesso devido ao nosso lamentável comportamento”. Štefanko revela ainda que, nas últimas semanas, a ESET encontrou 84 domínios registados pela mesma pessoa. Alguns deles tinham a função ‘phishing’ pelo Facebook, enquanto outros podem estar preparados para um ataque mais global num futuro próximo.

“Após perceberem que a ESET, assim como outras empresas de segurança, bloquearam estes domínios, os criminosos mudaram os sites ‘pishing’ para novos domínios entretanto abertos. É um jogo gato-rato que nunca acaba”, avisa o especialista. “A nossa pesquisa garante-nos que estes indivíduos preparam novas campanhas com ataques de ‘phishing’ e pedimos a todos os utilizadores Facebook que prestem atenção ao que estão prestes a fazer gosto ou divulgação”.

Para todos quantos pensam já ser vítimas por ter entregue as suas credenciais Facebook, os analistas de segurança da ESET recomendam que mudem urgentemente as suas palavras-passe. E, naturalmente, se usam a mesma palavra-passe em outros serviços, alterem-na em todos os casos – e ponham travão na arriscada prática de disponibilizar a palavra-passe.

O Facebook já começou a bloquear as páginas falsas usadas nesta campanha.

Ana Rita Guerra

Jornalista de economia e tecnologia há mais de dez anos, interessa-se pelas ideias disruptivas que estão a mudar a forma como se consome e se trabalha. Vive em Los Angeles e tem um gosto especial por startups, música, papas de aveia e kickboxing.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

20 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago