La chemise de sélection de BR offerte sur WhatsApp est une arnaque pour voler vos données

Une nouvelle arnaque utilisant la Coupe du monde 2018 en arrière-plan est en cours d'exécution sur WhatsApp. Auparavant, les cybercriminels profitaient de l'événement pour présenter des offres de vente de billets - manifestement des faux. Maintenant, ils offrent en cadeau des t-shirts de l'équipe brésilienne sur WhatsApp.

Pour "gagner" un t-shirt, la victime devrait partager le message avec 30 amis, selon Kaspersky. Il convient de noter que la campagne peut être couronnée de succès pour le prix du maillot en question sur le marché, qui dépasse 400 dollars.

"Le message parvient à la victime de trois manières: transmis par un ami (qui croyait en l'arnaque), notifications malveillantes configurées dans le navigateur (bureau ou mobile) ou groupes auxquels participent des utilisateurs", explique Kaspersky. "En cliquant sur le lien, l'utilisateur est dirigé vers une page hébergée en Russie, qui correspond par hasard au pays recevant la prochaine Coupe du Monde. La fausse promotion est déjà activée lorsque l'utilisateur partage avec trois contacts, inutile de partager avec 30 contacts."

La coopération entre la cybercriminalité brésilienne et est-européenne n'est pas nouvelle

"Ce qui se passe ensuite dépend du système d'exploitation de l'utilisateur sur son smartphone: si le système est iOS, après plusieurs redirections, il vous sera proposé d'installer des applications légitimes qui participent à des systèmes de paiement à l'installation dans que le criminel gagne pour chaque installation, ce qui gonfle les programmes d'applications légitimes et gagne ainsi de l'argent de manière forcée. Si l'utilisateur dispose du système Android - utilisé sur 80% des smartphones brésiliens - se verra proposer l'installation d'une application malveillante. "

Kaspersky a également souligné le lien qui existe entre les cybercriminels qui commettent cette arnaque et ceux situés en Europe de l'Est, déjà connus pour leurs attaques massives à travers le monde. La société note que, dans ce cas, l’attaque utilise des domaines enregistrés et hébergés en Russie, tels que ru-promos.site, qui a également hébergé plusieurs campagnes malveillantes rédigées en russe.

"La coopération entre la cybercriminalité brésilienne et est-européenne n’est pas nouvelle, elle dure depuis quelques années. Les Brésiliens sont leurs clients. Ils y achètent des outils d’attaque et utilisent l’infrastructure pour propager les attaques. La campagne utilise des domaines brésiliens et russes, écrits en portugais, mais utilisant des serveurs de contrôle hébergés en Russie ", explique Fabio Assolini, analyste principal de la sécurité chez Kaspersky Lab au Brésil.

campagne

Campagne

WhatsApp sélection maillot BR escroquerie pour voler vos données via TecMundo