Em meio á pandemia, muitos golpistas se aproveitam do momento de desespero e da vulnerabilidade dos cidadãos para aplicarem seus golpes, e dessa vez não foi diferente. A equipe do dfndr lab – laboratório especializado em segurança digital da PSafe – identificou um site com cadastro falso para o recebimento do auxílio. Desde março, foram detectadas que mais de 6,7 milhões de pessoas compartilharam e acessaram esse golpe.
“Para tornar o ataque mais verídico, alguns golpes se aproveitam de ações reais que grandes empresas e o governo estão realizando para enfrentar o Coronavírus, como a doação de álcool em gel e pagamento de benefícios à população”, disse Emilio Simoni, diretor do dfndr lab.
Segundo o diretor, este número de vítimas tende ainda a aumentar.
Aplicativos falsos
Após o anúncio do lançamento do aplicativo da Caixa para o cadastramento de trabalhadores informais, os criminosos se adiantaram e dezenas de aplicativos falsos foram criados.
“Vários aplicativos falsos que apareceram de ontem para hoje. Como o app da Caixa é novo e foi lançado agora, quando o usuário faz a busca, muito apps falsos aparecem na frente, porque já foram muito baixados e acessados”, explica Emilio Simoni.
Geralmente, links são disseminados pelo WhatsApp e, ao clicar, a vítima tem que responder algumas perguntas e é incentivada a compartilhar o link com outros contatos para poder ter acesso ao falso benefício, o que acaba aumentando a circulação do falso app.
Em muitos casos, o usuário fornece seus dados pessoais, a qual acaba gerando prejuízos financeiros, registro do celular em serviços pagos, como SMS, roubo de credenciais de redes sociais e e-mail, ou a instalação de um aplicativo malicioso. Além disso, os golpistas também podem lucrar com a visualização de publicidades.
Como saber se o link é confiável?
O diretor faz um alerta aos usuários e para aqueles que desejam acessar o portal de cadastro. “É importante reparar que os sites do governo brasileiro possuem terminação ‘gov.br’. No caso do site oficial para solicitar o auxílio emergencial ao cidadão vemos esta terminação: https://auxilio.caixa.gov.br“.
Ainda aconselha que, para ter certeza de que está em um site oficial, o usuário deve procurar o endereço desejado em um site buscador como o Google. Por fim, o diretor pontua três medidas de segurança:
- Os aplicativos de conversa são os principais meios utilizados para disseminar golpes digitais. Utilize soluções de um aplicativo de segurança no celular que disponibilize proteção contra sites maliciosos;
- Evite fornecer seus dados pessoais sem antes saber se o site é oficial e confiável;
- Tenha cuidado ao clicar em links compartilhados no WhatsApp ou nas redes sociais. Antes de compartilhar informações, procure em veículos confiáveis e fontes oficiais, jornais e sites para confirmar se aquilo é realmente verdadeiro.