O esquema de phishing usa CAPTCHA em páginas de login falsas para fazer com que pareçam legítimas

Os pesquisadores da Menlo Security encontraram um novo esquema de phishing que usava verificações falsas de Captcha. Os malfeitores por trás do golpe de roubo de credenciais visavam principalmente empresas e organizações do setor de hospitalidade.

O golpe em questão estava tentando se passar por uma página do MS Office 365. A Menlo Security afirma que Microsoft é a marca mais abusada em sua experiência com a pesquisa de golpes de phishing . Isso é explicado pela maior taxa de adoção do Microsoft Office 365 em particular, que está se tornando uma peça central na infraestrutura de muitas empresas em todo o mundo. O objetivo final dos criminosos geralmente é roubar as credenciais da conta do Office 365 de um único usuário que se apaixona pela isca e então se agarrar à rede da empresa e continuar seus ataques de dentro, agindo como um usuário legítimo.

Série de testes de Captcha para tentar enganar as vítimas

A série de verificações anti-bot que o esquema de phishing usa é aberta com um prompt de caixa de seleção simples "Não sou um robô". O objetivo do elemento Captcha do golpe é duplo. Por um lado, ele dá alguma credibilidade às páginas falsas e leva o usuário a acreditar que está interagindo com uma página real e segura. Por outro lado, impede que os bots de segurança rastreiem a web e garante que um ser humano esteja interagindo com a forma final, que rouba informações.

A segunda verificação de Captcha usada pelos golpistas envolveu a identificação de fatias de uma imagem que contém um objeto específico, semelhante ao tipo de verificação que você vê em muitos sites legítimos. A tarefa na imagem fatiada é clicar nas peças que contêm bicicletas. Uma vez que isso seja resolvido, uma terceira etapa do Captcha surge, solicitando ao usuário que identifique todas as fatias da imagem que contenham uma faixa de pedestres.

A etapa final que vem após as três verificações de bot é o formulário de phishing real, estilizado para se parecer com uma página de login do Office 365.

Existem alguns problemas significativos com o golpe, apesar de sua tentativa de parecer genuíno. Um usuário mais experiente pode se perguntar por que a Microsoft está fazendo com que eles percam vários obstáculos simplesmente para chegar à página de login de um produto. Outro problema muito significativo é o URL - uma olhada rápida na barra de endereço do seu navegador durante qualquer uma das etapas em que o golpe o conduz e você notará URLs altamente suspeitos. O último tenta imitar a página de login real do Microsoft Office 365, mas falha miseravelmente na maior parte.

Este é mais um motivo para qualquer pessoa estar mais atenta e cuidadosa ao navegar em qualquer site. Desenvolver o hábito de verificar o URL de cada página que você acessa, mesmo se você tiver certeza de que é a verdadeira, é uma ótima ideia que pode evitar muitos problemas online.

October 7, 2020

Deixe uma Resposta