Golpes de vale-presente crescendo no fim de semana da Black Friday
Com a Black Friday chegando e a Cyber Monday chegando, os malfeitores não perdem tempo. Pesquisadores de segurança estão alertando sobre novos golpes circulando, procurando atrair novas vítimas que estão online, fazendo compras ou procurando descontos.
A tendência mais recente que está circulando este ano é uma fraude em que os cartões-presente estão sendo oferecidos online, mas vendidos a preços significativamente mais baixos do que o valor do cartão-presente. O objetivo final é livrar-se e monetizar vales-presente roubados em ataques anteriores ou descarregar malware no computador da vítima.
O conselho fornecido é simplesmente evitar todo e qualquer site que ofereça cartões-presente com grandes descontos, pois é provável que você esteja comprando o cartão-presente roubado de alguém ou prestes a permitir um arquivo malicioso em seu sistema.
Além disso, alguns sites também estão oferecendo downloads para o que eles chamam de "geradores de cartões de presente". Qualquer pessoa ingênua o suficiente para pensar que pode simplesmente baixar um programa semelhante a um gerador de chave serial que simplesmente produzirá códigos de cartão de presente grátis para eles acabará baixando um arquivo malicioso. Algumas das cargas úteis usadas nessas campanhas eram, na verdade, ferramentas projetadas para roubar criptomoedas.
O malware monitoraria silenciosamente a área de transferência do sistema da vítima em busca de strings com comprimentos que correspondessem aos strings usados para carteiras criptográficas comumente usadas. Essas cadeias de caracteres são silenciosamente substituídas enquanto estão na área de transferência pela cadeia de caracteres da carteira de uma carteira controlada pelos hackers, de modo que todas as transações acabam nos bolsos dos malfeitores que estão por trás dos golpes.
Dado que é quase impossível memorizar visualmente uma sequência de caracteres desse tamanho, mesmo ao colar manualmente a sequência trocada da área de transferência, a vítima dificilmente notaria que algo está errado. Os vales-presente são roubados diariamente e são relativamente rápidos para revender online, usando golpes semelhantes e sites ruins. Os compradores online são aconselhados a evitar novos negócios de cartão-presente detectados no fim de semana da Black Friday e da Cyber Monday ou simplesmente usar os cartões que tinham com antecedência e não obtiveram durante esse período.