BR selectie shirt aangeboden op WhatsApp is oplichterij om uw gegevens te stelen

Een nieuwe zwendel die het WK 2018 als achtergrond gebruikt, wordt op WhatsApp uitgevoerd. Voorheen maakten cybercriminelen gebruik van het evenement om ticketaanbiedingen in te dienen - uiteraard nep. Nu bieden ze T-shirts aan van het Braziliaanse nationale team op WhatsApp.

Om een ​​t-shirt te "winnen" zou het slachtoffer het bericht met 30 vrienden moeten delen, aldus Kaspersky. Het is vermeldenswaard dat de campagne succesvol kan zijn voor de prijs van het shirt in kwestie in de markt, die $ 400 overschrijdt.

"Het bericht bereikt het slachtoffer op 3 manieren: doorgestuurd door een vriend (die in de zwendel geloofde), kwaadaardige meldingen geconfigureerd in de browser (desktop of mobiel) of groepen waaraan gebruikers deelnemen", legt Kaspersky uit. "Door op de link te klikken, wordt de gebruiker doorgestuurd naar een pagina gehost in Rusland, toevallig het land dat de volgende World Cup ontvangt. Valse promotie is al geactiveerd wanneer de gebruiker deelt met drie contacten, het is niet nodig om te delen met 30 contacten."

De samenwerking tussen Braziliaanse en Oost-Europese cybercriminaliteit is niet nieuw

"Wat er vervolgens gebeurt, hangt af van het besturingssysteem dat de gebruiker op zijn smartphone heeft: als het systeem iOS is, wordt u na verschillende omleidingen aangeboden om legitieme apps te installeren die deelnemen aan pay-per-install schema's in dat de crimineel verdient voor elke installatie, waardoor legitieme app-programma's worden opgeblazen en dus op een geforceerde manier geld wordt verdiend. Als de gebruiker het Android-systeem heeft - gebruikt op 80% van de Braziliaanse smartphones - zal de installatie van een kwaadaardige applicatie worden aangeboden. "

Kaspersky merkt ook het verband op van cybercriminelen die deze zwendel uitvoeren met diegenen in Oost-Europa, die al bekend staan ​​om krachtige aanvallen over de hele wereld. Het bedrijf merkt op dat de aanval in dit geval domeinen gebruikt die zijn geregistreerd en gehost in Rusland, zoals ru-promos.site, die ook verschillende kwaadaardige campagnes heeft gehost die in het Russisch zijn geschreven.

"De samenwerking tussen Braziliaanse en Oost-Europese cybercriminaliteit is niet nieuw, het is al enkele jaren aan de gang. Brazilianen zijn hun klanten, en daar kopen ze aanvalstools en gebruiken ze de infrastructuur om de aanvallen te verspreiden. De campagne maakt gebruik van Braziliaanse en Russische domeinen, geschreven in het Portugees, maar met behulp van besturingsservers gehost in Rusland ", zegt Fabio Assolini, senior beveiligingsanalist bij Kaspersky Lab in Brazilië.

campagne

campagne

WhatsApp selectie jersey BR zwendel om uw gegevens te stelen via TecMundo