Um novo ataque virtual começou recentemente a ameaçar usuários do serviço de compartilhamento de fotos Instagram . De acordo com um relatório divulgado nesta quinta feira (22) pela empresa de segurança Symantec, cibercriminosos enviam spam por meio do sistema de comentários do Instagram, acompanhados de uma mensagem que convida os usuários para baixar jogos de graça por meio de um site da web.
Em testes usando seu próprio perfil, Ben Nahorney, analista de ameaças de segurança virtuais da Symantec, verificou que o link leva o usuário para um site de vídeos, que exige uma assinatura paga para permitir a exibição do conteúdo. Para se cadastrar no serviço de vídeos, o usuário precisa informar seu número do telefone celular. Depois de abandonar a página, Nahorney percebeu que o número de seguidores de seu perfil no Instagram havia dobrado. Todos os novos seguidores possuiam as mesmas características do primeiro perfil que enviou a mensagem de spam para o analista de segurança: fotos de mulheres atraentes com links suspeitos na página de perfil. "Embora os links encurtados fossem diferentes em cada perfil, todos eles levavam a um mesmo site", escreve Nahorney, no relatório. "Este tipo de ataque pode levar a outros ataques de phishing", diz Nahorney. Em geral, ataques de phishing consistem em páginas de web falsas que enganam o internauta, de modo que ele digite informações pessoais, como dados de acesso à conta bancária, e permita que os cibercriminosos roubem dinheiro. Até o momento, a estratégia mais comum para este tipo de ataque são os e-mails falsos, com mensagens de bancos para atualização de cadastro. O propósito do ataque, segundo o relatório da Symantec, era direcionar internautas para o site. A cada usuário enviado, o cibercriminoso responsável pelos perfis falsos e mensagens de spam no Instagram, ganha uma cerca quantia de dinheiro. Ao contrário de outras ameaças disseminadas por meio de redes sociais, o golpe não inclui a instalação de programas maliciosos no celular que assumem o controle da conta do usuário para enviar novas mensagens de spam.
Por: Claudia Tozetto para o portal IG.
Nenhum comentário: