CILADA! Série Round 6 torna-se atrativo para cibercriminosos e espalha ameaças
Os especialistas da Kaspersky compartilham suas análises sobre as ameaças mais comuns e sofisticadas relacionadas ao Round 6, incluindo cavalos de Tróia, adware e ofertas enganosas de fantasias de Halloween.
Download de um episódio do jogo Squid…e algum malware
Dos conteúdos analisados, havia também outros Trojans e adware. Um dos esquemas dos cibercriminosos funcionou da seguinte forma: foi mostrado à vítima uma versão animada do primeiro jogo da série e, simultaneamente, foi lançado um Trojan que podia roubar dados dos vários browsers dos usuários e enviá-los de volta para o servidor dos atacantes. Também foi criado um atalho numa das pastas, que podia ser usado para lançar o Trojan sempre que o sistema fosse iniciado.
Isso pode ser, por exemplo, abrir uma guia no navegador ou enviar um SMS para números recebidos do servidor de controle. Este Trojan é distribuído em lojas de aplicativos não-oficiais e vários portais sob o disfarce de outros aplicativos, jogos e livros populares.
Fantasias do Round 6 à venda
No entanto, ao comprar em tais sites, as pessoas correm o risco de não receberem a mercadoria e perder seu dinheiro. Além disso, os alvos acabam compartilhando com os cibercriminosos as informações bancárias e de identidade das vítimas, uma vez que lhes é pedido que forneçam detalhes do cartão e dados pessoais, incluindo endereço de e-mail, endereço de residência e nome completo.
Um exemplo de página de phishing oferecendo produtos com o tema da série
Entre no Round 6 online… e perca suas informações de identificação e bancárias
Além das páginas “clássicas” de phishing que se oferecem para transmitir o Round 6, também foram encontradas várias páginas que oferecem uma versão online do jogo para ganhar o prêmio principal – 100 BNB (Binance coin). É desnecessário dizer que o jogador nunca recebe a recompensa prometida e acaba perdendo seus dados ou baixando malware .
Um exemplo de uma página de phishing que oferece o jogo online para ganhar 100 BNB
Nisso, os alvos acabam perdendo seus dados, dinheiro e correm o risco de ter um malware instalado no seu dispositivo. É extremamente importante que os usuários verifiquem a autenticidade dos sites ao procurarem uma fonte para transmitir o programa ou para comprar itens que sejam de anunciantes”, comenta Anton V. Ivanov, especialista em segurança da Kaspersky .
Para evitar ser vítima de programas e esquemas maliciosos, Kaspersky aconselha os usuários a:
• Verificar a autenticidade dos websites antes de colocar seus dados pessoais e utilizar
• apenas as páginas oficiais para ver ou fazer o download de filmes. Verificar também os formatos URL e a ortografia do nome da empresa.
• Prestar atenção às extensões dos arquivos que está baixando – um arquivo de vídeo nunca terá uma extensão .exe ou .msi.
• Usar uma solução de segurança confiável, como o Kaspersky Security Cloud, que identifica anexos maliciosos e bloqueia sites de phishing.
• Evitar links que promete visualização antecipada de conteúdo. Se você tiver dúvidas sobre a autenticidade do conteúdo, verifique com seu provedor de entretenimento.