Zscaler emitiu um aviso aos fãs de futebol que desejam assistir à Copa do Mundo online por meio de sites de streaming.
Zscaler TheatLabz (abre em nova aba) descobriu que houve um aumento recente de ataques cibernéticos direcionados a torcedores de futebol usando sites falsos de streaming e golpes de loteria, o que está “alavancando a pressa e a empolgação em torno desses eventos incomuns para infectar os usuários com malware.” O estudo constatou um aumento recente nos registros de domínio relacionados à Copa do Mundo, o que é esperado à medida que mais empresas aumentam suas vendas de futebol. ofertas relacionadas online.
Várias ameaças
Seguindo a análise para “ elimine criminosos ocultos”, Zscaler apresentou uma série de estudos de caso alarmantes.
O mais preocupante é o uso de sites legítimos e portais – incluindo Xiaomi, Reddit, OpenSea e LinkedIn – que são sequestrados para postar links de streaming falsos.
Isso inclui um exemplo em que as vítimas são induzidas a visitar um site malicioso alegando oferecer transmissão ao vivo da cerimônia de abertura da Copa do Mundo FIFA 2022.
No entanto, isso redireciona para um site de streaming falso hospedado no Blogspot, onde os usuários são solicitados a criar uma conta para acesso gratuito para assistir ao evento de transmissão ao vivo, fornecendo informações pessoais ou dados de pagamento para os golpistas.
Os invasores também têm como alvo usuários com versões maliciosas de jogos relacionados à FIFA ou ao futebol como um todo, incluindo sites fraudulentos que tentam coletar taxas falsas de ingressos ou roubar detalhes do cartão de pagamento. O ThreatLabz também detectou um golpe em que os usuários recebem prêmios em dinheiro e passagens aéreas da Qatar Airways, e outra campanha enviando e-mails falsos de loteria e fingindo ser um comitê de loteria da Copa do Mundo da FIFA 2022 do Catar.
Como um todo, a empresa sugere que os usuários desconfiem de promessas de ingressos de jogos, companhias aéreas bilhetes e sorteios de loteria temáticos.
Felizmente, o aviso não vem sem soluções. Além de usar fornecedores autorizados e sites verificados, Zscaler recomenda evitar o download de qualquer software ou jogo de sites não confiáveis e estar ciente de e-mails fraudulentos, que podem ser verificados de várias maneiras, incluindo a verificação do domínio do remetente.
Outros procedimentos de segurança, como utilizar HTTPS/conexões seguras, autenticação de dois fatores (2FA) e até mesmo configurar um firewall também são recomendados.
- Confira a melhor proteção contra roubo de identidade