===+===.=.=.= =---____--------- ---------____------------____::_____ _____= =..= = =..= =..= = =____ _____::____-------------______--------- ----------____---.=.=.=.= +====
Webroot analisou links divulgados em redes sociais que retransmitiam partidas de futebol europeu sem autorização.===+===.=.=.= =---____--------- ---------____------------____::_____ _____= =..= = =..= =..= = =____ _____::____-------------______--------- ----------____---.=.=.=.= +====/s2.glbimg.com/gu6-szBkQIDLBNIur-UmTA8pWJI%3D/352x0%3A974x622/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2017/6/A/AlavBsSGWaN54LiJOItg/1400x620-altieresrohr-foto.jpg)
Por Altieres Rohr
É fundador de um site especializado na defesa contra ataques cibernéticos
Postado em 30 de abril de 2021 às 18h45m
*.- Post.N. -\- 4.018 -.*
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2018/H/y/lkR5aBTWONz5cGmjLoRA/hand-keyboard.jpg)
Hackers teriam enviado e-mails falsos e cooptado funcionários para
invadir redes de empresas. — Foto: Simon Stratford/Freeimages
A empresa de segurança Webroot divulgou um relatório informando que encontrou fraudes e códigos maliciosos em quase todas as transmissões ilegais de futebol divulgadas por redes sociais.
Segundo os especialistas, 92% das páginas analisadas levavam os visitantes para alguma fraude ou código malicioso, embora o tipo de golpe fosse diferente em cada caso.
O levantamento foi realizado entre os dias 19 e 25 de abril e foi concentrado em páginas de língua inglesa. O período foi escolhido para monitorar links relacionados ao confronto entre Manchester City e Tottenham, que disputaram a final da Copa da Liga Inglesa no dia 25.
Especialistas em segurança sabem que eventos e fatos atuais costumam ser aproveitados por hackers para atrair mais vítimas. O interesse das pessoas em assistir ao jogo, por exemplo, pode ter impulsionado visitas aos sites fraudulentos.
Por isso, a empresa decidiu acompanhar links compartilhados em canais de redes sociais.
Para chegar aos números obtidos na pesquisa, a Webroot utilizou uma ferramenta para filtrar domínios potencialmente maliciosos e realizou uma análise humana nas páginas para contabilizar as fraudes presentes em cada uma delas.
Golpes com criptomoeda e apps falsos
Muitas das fraudes promovidas pelos sites dependiam de ação direta das vítimas para terem sucesso. De acordo com a Webroot, foram identificadas as seguintes fraudes:
Golpes de bitcoin: os sites prometiam ganhos com criptomoedas e pediam os dados bancários das vítimas. Para deixar o golpe mais convincente, os sites direcionavam o visitante para outros endereços que se passavam por portais de notícias que falavam dos supostos lucros que o esquema poderia render.
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2020/H/o/WwdeWNSRaFPxkfyFPXow/bitcoin-youtube.jpg)
Golpes com Bitcoin prometem lucro fácil e são disseminados até em vídeos no YouTube. — Foto: Reprodução
Apps falsos e fraudulentos: as páginas indicavam o download de aplicativos que cobravam até 115 libras (cerca de 860 reais) por funções disponíveis em apps gratuitos ou muito mais baratos. Este é o chamado "golpe da assinatura" ou "fleeceware". Alguns dos apps também capturavam dados do telefone sem justificar a necessidade dessas informações, ou tentavam se passar por softwares de segurança que não ofereciam nenhuma proteção real.
Sequestro de buscas no navegador: caso tenha êxito, o sequestro de busca adultera as configurações do navegador para que as pesquisas do usuário sejam redirecionadas a um site definido pelos golpistas, apresentando resultados irrelevantes ou perigosos.
Notificações indesejadas: o usuário é convencido a autorizar o envio de notificações para o navegador. Posteriormente, o celular ou navegador poderá ser "bombardeado" com notificações indesejadas, divulgando links de conteúdo obsceno ou sites maliciosos.
A pesquisa da Webroot foi limitada a sites com transmissões não autorizadas do futebol europeu, problemas semelhantes também já foram identificados no Brasil.
Em 2018, a fabricante de antivírus Kaspersky encontrou um aplicativo que usava o celular do usuário para minerar criptomoeda, consumindo a bateria e o pacote de dados do celular. Meses depois deste alerta, foi a vez da Trend Micro apontar a existência de apps falsos que prometiam acesso grátis a canais de TV.
O site "TorrentFreak", especializado em contribuir questões ligadas à pirataria, lembra que sites com transmissões não autorizadas tendem a não conseguir fontes legítimas de renda. Ou seja, eles são obrigados a ceder o tráfego para anunciantes que fazem vista grossa par o tipo de conteúdo que estão patrocinando.
O resultado disso é que muitos anúncios veiculados divulgam atividades criminosas ou golpes, como foi observado pela Webroot, mesmo quando o dono do site em si não tem o intuito de fraudar seus visitantes diretamente.
Para ficar livre desses perigos, usuários devem buscar as fontes oficiais de transmissões das partidas.
Dúvidas sobre segurança digital? Envie um e-mail para g1seguranca@globomail.com.
------++-====-----------------------------------------------------------------------=================---------------------------------------------------------------------------------====-++------
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2021/l/V/BARtSJSL2Q4w2bA9n0XA/avlaunch-wide.png)
/s2.glbimg.com/N7m4zUPFbTkDdWeHYbSzWlD0P4A%3D/200x0/filters%3Aquality%2870%29/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2016/x/E/sHB8ChSpOPq2mZ3OggZw/reuters-150x150.jpg)
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2021/6/d/fshZaoQW2TWlV2HgRzPA/samsung-ap21119087201671.jpg)
/s2.glbimg.com/hmaHHrcngArLTTw6SlfsHUxYdZE%3D/200x0/filters%3Aquality%2870%29/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2018/O/W/HwkTzFSHWacfk1GndHhg/bbc-news-tile-hr-rgb.jpg)
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2021/2/V/V0rGKgSDiUnJPRZAaGjw/118203650-8ae618be-a20f-4864-87d4-4c96cf010dd0.jpg)
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2020/N/y/mN0cLvRWeZ9O0hkIqUeA/business-law.jpg)
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2018/9/s/IyKbYBQYG5MpvKF6ehRA/img-9944.jpg)

/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2021/g/B/IIcmpVQVGit46JdJairQ/google-pesquisa.jpg)
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2021/3/x/BL2MTdRp2byWoQxAp69Q/google-argentina-captura-de-tela.jpeg)
/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2021/n/f/GfLe54R7CvCEOxufkIRg/google-dominio-argentina.png)