Ataques online direcionados a resgate do FGTS chegam a 2600 por dia

07/06/2017

A Kaspersky Lab tem bloqueado cerca de 100 domínios maliciosos por semana e 2.600 ataques de phishing por dia, que buscam roubar dados pessoais lesando cidadãos que que esperam ansiosos para o saque do Fundo de Garantia do Tempo de Serviço (FGTS). Os ataques são feitos através de páginas falsas, domínios maliciosos e posts em redes sociais para disseminarem os ataques.

Os criminosos viram na Medida Provisória (MP) 763/2016, recentemente aprovada, a possibilidade de roubar pessoas que estão com grande expectativa de sacar o fundo. Eles utilizam sites clonados do FGTS e da Caixa Econômica Federal com iscas, posts em redes sociais, links patrocinados em sites de busca e até mensagens de phishing recebidas por SMS tem chegado até os usuários, tentando enganá-los, visando roubar dados pessoais.

Nesses sites, os criminosos solicitam o número do CPF/PIS/PASEP e a senha do cartão cidadão, como se fossem fazer uma verificação de saldo na conta. Em posse dessas informações os golpistas conseguem roubar o dinheiro da conta das vítimas.

Para se proteger dos ataques a Kaspersky Lab recomenda aos usuários que:

1) Prefira os canais oficiais: tentativas de consultas do saldo do FGTS, calendário de pagamentos e outros assuntos relacionados ao pagamento devem ser feitas somente no site da Caixa, digitando o endereço do site diretamente na barra do navegador, evitando buscar o site em motores de busca. Criminosos compram anúncios em buscadores para colocar o site falso entre os primeiros resultados.

2) Cuidado com seus dados pessoais: jamais informe seu nome completo, CPF, PIS/PASEP ou algum outro dado pessoal em sites, perfis em redes sociais ou qualquer outro meio eletrônico que não pertença as instituições responsáveis pelo pagamento. Se tiver dúvida é melhor parar o processo do que entregar suas informações nas mãos de sites desconhecidos.

3) Desconfie de SMSs: como este canal de comunicação é bastante usado pelos bancos para se comunicar com seus clientes, os criminosos brasileiros têm abusado dessas mensagens para disseminar links maliciosos para sites de phishing. Desconfie de mensagens SMS com links, na dúvida entre em contato com seu banco.

4) Cuidado com apps móveis: instale apenas o app de consulta ao FGTS oficial da Caixa, evite instalar apps de terceiros e fornecer seus dados neles.

5) Use um bom programa antivírus

Para ler na íntegra a matéria que foi publicada no Convergência Digital, acesse o print screen abaixo.

Fonte: Convergência Digital
Data: 05/06/2017
Hora: ------
Seção: Segurança
Autor: ------
Foto: ------
Link: http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?UserActiveTemplate=site&infoid=45343&sid=18