Golpes Mal-Intencionados do PayPal Visam Senhas de Usuários e Informações de Cartão de Crédito

PayPal Phishing Scams

De acordo com a Vade Secure, o PayPal é a segunda marca mais visada pelos phishers. Isso não deveria ser muito surpreendente. Estamos falando sobre a plataforma de pagamento on-line mais reconhecida do mundo, e o acesso não autorizado à conta do PayPal de uma pessoa pode significar acesso não autorizado a uma parte significativa do seu dinheiro. O interessante é que, no primeiro trimestre de 2019, a Vade notou um enorme aumento (88%) no número de URLs de phishing relacionados ao PayPal. É muito cedo para dizer se essa tendência continuará ao longo do segundo trimestre, mas relatos de diferentes cantos do globo sugerem que isso pode acontecer.

Há alguns dias, por exemplo, a mídia espanhola noticiou (link em espanhol) um esquema de phishing destinado aos usuários do PayPal e, aparentemente, a campanha é bastante difundida. Tanto que, de fato, o Instituto Nacional de Segurança Cibernética da Espanha emitiu um aviso especial (link em espanhol) sobre isso.

Ao mesmo tempo, perto de 17.7 mil quilômetros de distância na Austrália, os usuários do Aussie PayPal estão enfrentando uma ameaça semelhante. Nesse caso, não há assessoria oficial de uma instituição especializada, mas o fato dos e-mails terem se tornado notícia serve para mostrar que muitos usuários são alvos. O momento, você tem que concordar, é bem próximo, mas isso tudo é uma coincidência?

Os usuários do PayPal espanhóis e australianos são alvo da mesma equipe de phishing?

Alguns fatores podem fazer você pensar que a resposta é sim. Em ambos os casos, os e-mails de phishing são enviados de endereços que não pertencem ao PayPal e o nome de exibição é "PayPal".

Os assuntos e corpos das mensagens variam de vítima para vítima, mas é justo dizer que o cenário é mais ou menos o mesmo. A conta do usuário já foi bloqueada ou está prestes a ser bloqueada, e o motivo para isso é um comportamento incomum ou informações desatualizadas. Como você pode imaginar, há um link útil que, diz o e-mail, ajudará o usuário a resolver o problema. Na realidade, os links levam falsas páginas de login do PayPal que coletam as informações confidenciais das vítimas. Ambas as campanhas não eram apenas credenciais de login; também detalhes de cartão de crédito, e a página de phishing em espanhol até solicitou uma foto do cartão de identificação da vítima.

Alguns phishers são mais sofisticados do que outros

A diferença mais óbvia entre os dois e-mails é que, o que tem como alvo usuários australianos é em inglês, e o que tem como alvo cidadãos espanhóis é em espanhol. Isso é bastante lógico, mas, se você olhar de perto, verá algumas diferenças distintas que sugerem que as duas campanhas não são o trabalho de um único grupo de cibercriminosos.

Devemos dizer que as pessoas responsáveis pelo ataque aos usuários espanhóis são muito mais competentes. Embora eles também se dirigem à vítima pessoalmente (normalmente, um sinal revelador de um ataque de phishing), a forma como o email é formatado sugere que ele pode ser legítimo. Há detalhes e links finos adicionais no rodapé, e o botão principal que leva ao formulário de phishing é consistente com a aparência do site real do PayPal. A forma de phishing também parece bastante convincente, apesar da falta do HTTPS ser algo que já denuncia.

Por outro lado, os criadores do e-mail de phishing australiano nem usaram o logotipo real do PayPal (os Ps sobrepostos estão ausentes e a fonte é diferente). Os erros gramaticais no corpo da mensagem e a falta de qualquer estrutura coerente que seja típica de uma comunicação de e-mail corporativa eliminam todas as dúvidas.

Tendo dito tudo isso, devemos ressaltar que, apesar dos erros cometidos pelos vigaristas, alguns usuários australianos ainda vão cair no golpe. Infelizmente, o fato de uma campanha de phishing ser montada por um grupo de amadores não significa necessariamente que ela não seja bem-sucedida. Os usuários comuns não exercem muita cautela ao verificar suas caixas de entrada ou analisar suas contas importantes. Eles clicam nos links dos e-mails e seguem as instruções sem verificar quem os emitiu. É por isso que o phishing é tão lucrativo. É por isso que você deve tentar ser melhor que o usuário comum.

July 2, 2019

Deixe uma Resposta

IMPORTANTE! Para poder prosseguir, você precisa resolver a seguinte conta.
Please leave these two fields as is:
O que é 3 + 8 ?