Falso e-mail promete viagem para a Copa do Mundo e engana brasileiros

Ataque de phishing simula promoção #PartiuRussia para roubar informações do cartão de crédito

email facebook googleplus pinterest twitter whatsapp

Por Gabriel Ribeiro, para o TechTudo

Um novo golpe enviado por e-mail tenta usar a proximidade com a Copa do Mundo para roubar informações sigilosas dos usuários. A mensagem maliciosa incentiva o usuário a participar de um concurso para ganhar a viagem para o campeonato de futebol.

Tanto o e-mail quanto o site usado no ataque phishing são bem elaborados, dando a impressão de serem legítimos. No entanto, a página da promoção falsa solicita os dados do cartão de crédito e outras informações pessoais, como a data de nascimento e o CPF. O alerta foi feito nesta terça-feira (6) pela Kaspersky Lab, que identificou um aumento na propagação da mensagem maliciosa nos últimos dias.

E-mail informa que usuário foi escolhido para participar da promoção #PartiuRussia (Foto: Divulgação/Kaspersky Lab) E-mail informa que usuário foi escolhido para participar da promoção #PartiuRussia (Foto: Divulgação/Kaspersky Lab)

E-mail informa que usuário foi escolhido para participar da promoção #PartiuRussia (Foto: Divulgação/Kaspersky Lab)

O e-mail simula a promoção #PartiuRussia. A mensagem informa que o usuário foi um dos escolhidos para participar do concurso. O prêmio é um pacote com tudo pago para o evento que acontece em junho. Para concluir o cadastro, é preciso clicar no botão "Quero Participar".

Ao apertar no link, o usuário é redirecionado para um site. Para efetivar a participação do concurso falso, é preciso informar os dados do cartão de crédito, como a data de validade, o código CVV e o nome impresso, além da data de nascimento, do telefone e do CPF. Ao clicar em "Continuar", os dados são enviados para os hackers mal-intencionados.

Para os mais experientes, é difícil cair nesse golpe, mas para os desavisados pode passar despercebido. Isso porque, como geralmente acontece nos golpes do tipo phishing, tanto o e-mail quanto o site são confeccionados para parecerem uma promoção verdadeira. A página, inclusive, conta com uma seção de perguntas frequentes e a descrição de todos os prêmios, passando a impressão de um anúncio legítimo.

Como se proteger

A recomendação, neste caso, é evitar clicar em links enviados por e-mail, mesmo que seja de um contato conhecido. Vale lembrar também que é muito pouco provável que uma promoção solicite informações com esse nível de detalhes sobre o cartão de crédito. Outra opção é usar um antivírus que bloqueia o acesso para links considerados maliciosos.

WhatsApp: cinco dicas para usar o app com segurança

WhatsApp: cinco dicas para usar o app com segurança

MAIS DO TechTudo