Recentemente, um novo golpe de phishing voltou a chamar a atenção da comunidade de segurança cibernética. Ano passado, o BlockTrends noticiou um brasileiro que perdeu todas suas economias em criptomoedas também no golpe da falsa entrevista de emprego.
Entre para o GRUPO GRATUITO DE WHATSAPP do BlockTrends e fique por dentro de tudo sobre Bitcoin.
A fraude envolve uma falsa entrevista de emprego,e induz as vítimas a baixar um aplicativo malicioso. Contudo, o aplicativo é apenas um disfarce para um software legítimo de inteligência artificial para aprendizado de inglês.
Confira como funciona o golpe, e como se proteger, com base em um caso recente que o perfil SlowMist compartilhou no X.
A vítima relatou ter baixado o aplicativo através do site talksy[.]ca, sem suspeitar do perigo iminente. De acordo com analistas de segurança, esse golpe está diretamente ligado a um grupo de cibercriminosos responsável por uma campanha anterior envolvendo um falso aplicativo do Microsoft Teams. Este último foi recentemente exposto por especialistas da ScamSniffer.
Portanto, o esquema demonstra um avanço nos ataques de engenharia social, tornando-se cada vez mais sofisticado e automatizado.
Primeiro, os criminosos abordam a vítima se passando por recrutadores legítimos. Em sequência, oferecem uma oportunidade de emprego atraente.
O segundo passo é a vítima receber um link para baixar o suposto aplicativo de entrevista ou ferramenta de inteligência artificial.
Assim que instalado, o malware executa comandos no sistema sem a necessidade de interação do usuário.
O pulo do gato acontece quando uma janela falsa pede que o usuário forneça sua senha. O pretexto para que a vítima compartilhe a senha, é de que o aplicativo não é compatível com o macOS.
Assim que a vítima cede as informações, o malware coleta informações sensíveis. Incluindo credenciais de acesso, extensões do navegador, cookies e senhas salvas.
Por fim, os criminosos compactam todos os dados extraídos e os enviam para um servidor sob seu controle.
Além disso, a análise do perfil SlowMist revelou que o malware Juseo, embutido no aplicativo falso, é projetado para explorar vulnerabilidades no macOS. As capturas de tela do tweet mostram que:
Potencialize sua jornada cripto na OKX. Junte-se a 60 milhões de usuários e acesse bots de trading de alto rendimento. Acesse: okx.com
A estratégia adotada pela Méliuz tem gerado retornos expressivo na cotação das ações
Segundo Trump, existem dois tipos de corrida: quem consegue acumular mais, e quem consegue minerar…
Segundo O´Leary, a adoção real só chegará após dois marcos legais. A primeira é a…
Um dos destaques do dia foi a conversa à beira da lareira (fireside chat) com…
Nesta quarta-feira (16), durante uma conferência de imprensa na Consensus 2025, em Toronto, no Canadá,…
Empresas listadas compraram três vezes mais Bitcoins do que foram minerados no 1º trimestre de…
Ao clicar em “Aceitar”, você concorda com o armazenamento de cookies no seu dispositivo para melhorar a navegação no site e ajudar em nossos esforços de marketing.
Política de Privacidade