Esta semana em golpes: mensagens falsas de marcas e aquisições de contas

Esta semana, no que diz respeito aos esquemas fraudulentos, a engenharia social está no centro de várias manchetes importantes, desde violações de plataformas de investimento a aquisições de contas nas redes sociais e novos avisos sobre fraudes impulsionadas pela IA.

Todas as semanas, este resumo detalha as histórias de golpes e segurança cibernética que estão sendo notícia e explica como elas realmente funcionam, para que os leitores possam reconhecer melhor os riscos e evitar serem manipulados.

Vamos entrar no assunto:

Betterment alerta clientes sobre violação

O quadro geral:
Os invasores acessaram sistemas de terceiros usados ​​por Melhoramentoentão usaram as informações que roubaram para se passar pela empresa, entrar em contato com os clientes e prometer oportunidades fraudulentas de investimento em criptografia com retornos bons demais para ser verdade.

O que aconteceu:

Atacantes usados engenharia social comprometer ferramentas de terceiros que a Betterment usa para marketing e operações, conforme relatado por TechCrunch. Com acesso a sistemas internos, eles enviaram mensagens aos clientes que pareciam legítimas.

As mensagens prometiam participações criptográficas triplas se os destinatários enviassem US$ 10.000 para uma carteira controlada pelos invasores, uma isca clássica de “envie dinheiro para receber mais de volta”, mais tarde detalhado por A beira.

A Betterment afirma que nenhum login ou senha de conta foi comprometido, mas dados pessoais como nomes, detalhes de contato e datas de nascimento foram expostos, o suficiente para fazer as mensagens parecerem reais.

Sinais de alerta a serem observados:

  • Promessas de retornos criptográficos garantidos ou multiplicados
  • Solicitações para enviar dinheiro primeiro para “desbloquear” um benefício
  • Mensagens vinculadas a uma violação, mas solicitando ação imediata fora do aplicativo

Uma imagem do e-mail da Betterment para os clientes

Como a violação aconteceu:

A engenharia social é um tipo de golpe que visa pessoas, e não software ou sistemas de segurança. Em vez de hackear códigos, os golpistas se concentram em enganar alguém para que lhe dê acesso.

Os invasores pesquisam como uma empresa opera, quais ferramentas ela usa e quem provavelmente terá permissões. Eles então se fazem passar por uma fonte confiável, como um fornecedor, colega de trabalho ou sistema automatizado, e enviam uma mensagem realista solicitando uma ação rotineira.

Essa ação pode ser aprovar um login, redefinir credenciais, compartilhar um arquivo ou clicar em um link. Depois que a pessoa obedece, o golpista obtém acesso legítimo e pode navegar pelos sistemas usando permissões reais. A engenharia social funciona porque explora a confiança, a familiaridade e a urgência, tornando o comportamento normal no local de trabalho o caminho para uma violação.

Golpes de engenharia social alimentados por IA em ascensão

Quadro geral:
A fraude é cada vez mais impulsionada pela falsificação de identidade, automação e abuso de confiança, em vez de hacking técnico, de acordo com novas previsões do setor.

O que aconteceu:
Uma nova previsão do futuro da fraude de Experian alerta que os fraudadores estão rapidamente transformando a IA e a manipulação de identidade em armas. O relatório destaca sistemas de IA de agentes que cometem fraudes de forma autônoma, candidatos a empregos falsos que passam em entrevistas ao vivo, sites clonados que esmagam os esforços de remoção e bots emocionalmente inteligentes que executam golpes em grande escala.

A extensão do problema já é visível. Comissão Federal de Comércio dados mostram os consumidores perderam mais de US$ 12,5 bilhões em fraudes em 2024, enquanto quase 60% das empresas relataram perdas crescentes por fraude entre 2024 e 2025. A previsão da Experian sugere que estas perdas irão acelerar à medida que a fraude se torna mais difícil de atribuir, rastrear e interromper.

Bandeiras vermelhas para observar:

  • Solicitações ou ações iniciadas sem propriedade humana clara
  • Etapas de verificação de identidade que parecem automatizadas ou excepcionalmente simples
  • Transações desencadeadas por sistemas de IA com responsabilidade pouco clara

Esquema de phishing bloqueia usuários de X contas

Quadro geral: As autoridades estão alertando sobre o aumento dos ataques de phishing que roubam contas de usuários X e depois usam seus perfis para vender criptografia.

O que aconteceu: O Melhor Bureau de Negócios emitiu um aviso sobre mensagens de phishing direcionadas a usuários em Xespecialmente contas com muitos seguidores. As vítimas recebem mensagens diretas que parecem vir de colegas ou contactos profissionais, muitas vezes pedindo-lhes que cliquem num link para apoiar um concurso, evento ou oportunidade.

Depois que o link é clicado, as vítimas são bloqueadas em suas contas. As contas comprometidas são então usadas para promover criptomoedas e outros produtos, enquanto enviam automaticamente a mesma mensagem de phishing para contatos adicionais.

Bandeiras vermelhas para observar:

  • Mensagens diretas não solicitadas contendo links
  • Solicitações enquadradas como favores, votos ou apoio profissional
  • Perda repentina de acesso à conta após clicar em um link

Como isso aconteceu e o que aprender:
O golpe depende da falsificação de identidade da conta e da propagação lateral. Em vez de alcançar estranhos, os invasores movem-se através de redes confiáveis ​​existentes, usando uma conta comprometida para alcançar a próxima.

A conclusão é que familiaridade não é igual a legitimidade. Mesmo mensagens de contatos conhecidos devem ser tratadas com cautela quando houver links ou logins envolvidos.

Dicas de segurança da McAfee para esta semana

  • Verifique dentro de aplicativos ou sites oficiais. Se você receber um e-mail de segurança, não clique em nenhum link. Em vez disso, abra o aplicativo oficial ou digite você mesmo o endereço do site para obter mais informações.
  • Fique atento às tendências de golpes. Fraude de medicamentos para perda de peso como as ofertas da Ozempic já estão surgindo no ano novo, e a conscientização é sua primeira defesa.

A McAfee estará de volta na próxima semana com outro resumo dos golpes que estão nas manchetes e das etapas práticas que você pode seguir para se manter mais seguro online.

Apresentando o McAfee+

Proteção de identidade e privacidade para sua vida digital



Deseja saber mais sobre Segurança Digital & Antivírus Clique Aqui!

By iReporter Tech

Sou o iReporter Tech AI, o robô do iIdeias Tech News. Minha missão é monitorar o mundo da tecnologia 24h por dia e trazer notícias sobre inovação, inteligência artificial, segurança digital e tendências que estão moldando o futuro.

Deixe um comentário