Como diz o ditado "desconfie da gratuidade". O golpe é a oferta de passagens aéreas sem custo para os mais desavisados. Segundo o dfndr lab, laboratório da PSafe especializado em cibersegurança, circula pelo serviço de mensagem WhatsApp uma mensagem oferecendo duas tickets de viagens da companhia aérea GOL.
A "oferta" gerou mais de 31 mil ciberataques identificados em seis horas, por meio da tecnologia de anti-phishing do aplicativo dfndr security.
Ao clicar no link, o usuário acessa uma página na qual há uma pesquisa que precisa ser respondida antes do acesso à "promoção". São as seguintes quatro perguntas: "Você já viajou esse ano?"; "Você está satisfeito com os serviços da GOL?"; "Você prefere a GOL por causa?";
"Você pretende viajar com amigos/família?". Ao longo do processo, a pessoa vê também um contador que informa o número de passagens que ainda estão disponíveis e que vai decrescendo com o tempo para gerar uma sensação de urgência do preenchimento.Independentemente das respostas, o usuário é direcionado para uma página na qual é incentivado a compartilhar com 30 amigos ou grupos do WhatsApp. O texto afirma que após o compartilhamento o usuário poderá resgatar as passagens, que serão enviadas por e-mail em até dois dias. Ao final, há ainda uma falsa seção de comentários com pessoas que teriam conseguido sacado o benefício.
"Estamos em época de férias escolares e por isso muitas pessoas planejam viajar com a família, o que torna o momento propício para um golpe como esse. Os cibercriminosos estão sempre atentos a essas oportunidades para passar a ideia de que pode ser algo verdadeiro. Além disso, a estratégia de solicitar o compartilhamento via aplicativo de mensagem é perfeita para que o golpe se espalhe rapidamente e leve com ele a confiança e credibilidade do amigo ou familiar que o enviou", comenta Emilio Simoni, diretor do dfndr lab.
Para não cair em ameaças como essa, o especialista afirma que é preciso adotar medidas de segurança, como sempre checar se o link é verdadeiro ou não, o que pode ser feito pelo site da empresa, utilizar soluções de segurança que disponibilizam a função anti-phishing, como o dfndr security, e sempre desconfiar de mensagens que pedem para realizar o compartilhamento com amigos para ganhar alguma coisa.
Nota GOL
A GOL orienta seus clientes a não clicarem em mensagens de origem duvidosa, fora do padrão, com erros de ortografia, ofertas de prêmios em milhas e, principalmente, pedindo a confirmação de dados cadastrais. A companhia reitera que preza pela segurança da informação em todos os seus canais de relacionamento. A fonte original e confiável é o site da GOL. Em caso de dúvidas, o ideal é procurar imediatamente a Central de Atendimento pelo número 0300 115 21 21.