
Golpe do suporte falso da Microsoft trava PC e leva Ă roubo de dados

Pesquisadores do Centro de Defesa Contra Phishing Cofense detalharam um novo golpe assolando internautas: a iniciativa finge ser o suporte da Microsoft e estar trancando o acesso ao navegador, pedindo Ă vĂtima para contatar um nĂşmero, que, atendido por hackers, leva ao roubo de dados sensĂveis ou acesso remoto de golpistas ao computador. O que significa "Zero Trust" (Confiança Zero)? O que Ă© phishing e como se proteger? Os cibercriminosos se aproveitam da confiança do usuário em marcas grandes, como a Microsoft, usando atĂ© mesmo a logo e identidade visual da empresa para a engenharia social desse phishing em especĂfico. Um relatĂłrio sobre o ataque, publicado nesta semana, explica que a complexidade do golpe vai alĂ©m do simples phishing. -Entre no Canal do WhatsApp do Canaltech e fique por dentro das Ăşltimas notĂcias sobre tecnologia, lançamentos, dicas e tutoriais incrĂveis.- Explorando o suporte da Microsoft O ataque começa simples, com um e-mail de phishing oferecendo um reembolso falso de um serviço, como aluguel de carros, por exemplo, prometendo devolver um alto valor em dinheiro se o usuário fizer o passo simples de confirmar seu e-mail. Ao clicar no botĂŁo, a vĂtima Ă© levada a um CAPTCHA, que serve tanto para tornar o processo mais realista quanto para evitar que sistemas automatizados de segurança analisem a ameaça. A página imita alertas de segurança do Windows, pedindo que o usuário ligue para um nĂşmero, onde sĂŁo pedidos dados sensĂveis ou instalados softwares de acesso remoto (Imagem: Cofense/Divulgação) Em seguida, vem a parte final, onde Ă© mostrada uma página pop-up imitando alertas de segurança da Microsoft. O usuário fica com a impressĂŁo de nĂŁo ter controle do mouse, num simulacro de um ataque de ransomware. Para se livrar da situação, Ă© dito que o usuário deve ligar para o nĂşmero mostrado na tela. Na realidade, basta apertar a tecla Esc para fugir da tela em questĂŁo. Caso a vĂtima ligue, ela acaba entrando em contato com um falso tĂ©cnico de suporte, que pode pedir as credenciais de acesso ou convencer o usuário a instalar ferramentas de acesso remoto, dando acesso ao computador para os golpistas. É um exemplo perfeito do uso da confiança de grandes marcas para atingir os usuários: a Microsoft nunca trancaria o navegador ou pediria para alguĂ©m ligar ao suporte em uma mensagem pop-up. Desconfie de comunicações assim sempre. Veja tambĂ©m: O que Ă© Engenharia Social? Aprenda a identificar e se proteger de golpes O que Ă© uma vulnerabilidade de dia zero (Zero-Day)? Criptografia para iniciantes: o que Ă© e por que Ă© importante? VĂŤDEO | Adeus, Windows 10! đź‘‹ A Microsoft encerrou o suporte, e agora Ă© hora de dar um upgrade.  Leia a matĂ©ria no Canaltech.