Computer Security Um Esquema de Suporte Técnico de um Falso AV Engana as...

Um Esquema de Suporte Técnico de um Falso AV Engana as Vítimas para que Liguem para os Golpistas

Não é incomum encontrarmos algum tipo de técnica de fraude nova e emergente usada por golpistas que nunca vimos antes. Com isso dito, está sendo explorado um novo esquema de 'call center' que combina um programa antivírus falso e um golpe de suporte técnico. É aqui que os cibercriminosos confiam nas chamadas de suporte de

Essa não é a primeira vez que vimos algum tipo de atendimento ao cliente usado em um falso produto de segurança para explorar usuários de computador. O incidente recente envolve um site malicioso, que tenta alertar os usuários de PC sobre uma ameaça iminente de malware em seu computador. O site instrui o usuário a ligar para um número de telefone para obter "suporte imediato". As pessoas do outro lado do telefone definem as instruções para pagar pelos serviços de remoção de malware, o que é essencialmente uma farsa.

Essa técnica em particular é bastante inteligente. O criminoso cibernético do outro lado do telefone não precisa mais se aproximar da vítima em potencial; eles deixam a vítima chegar até eles. Como exemplo, a imagem da Figura 1 abaixo é uma mensagem de aviso real do aplicativo AV falso, exibida em um site mal-intencionado, oferecendo um número de suporte 1-888 "para suporte imediato". Esse golpe em particular acabará pedindo que você pague uma multa pelo que será descoberto como serviços falsos.

Figura 1. Número do suporte de um Falso AV através de Site Malicioso - Fonte: Sophos
site malicioso que oferece uma chamada de suporte falso

O golpe de chamada do Suporte AV falso é algo que está sendo utilizado em uma escala agressiva. Com o número de novos aplicativos antivírus falsos sendo empregados quase todos os dias, o número de vítimas em potencial aumenta exponencialmente. Cabe a cada indivíduo escolher quem deve chamar para possíveis problemas de segurança, mesmo que um número de suporte oferecido pareça ser de uma fonte legítima.

Carregando...