Categories: Notícias

WhatsApp vira isca de campanha maliciosa

O WhatsApp foi a mais nova isca escolhida por cibercriminosos para disseminar vírus entre os usuários brasileiros. De acordo com a empresa de segurança Kaspersky Lab, a nova campanha scareware (que é um software suspeito ou com benefícios limitados) maliciosa começou no último final de semana e promete novos emoticons aos aderentes.
As mensagens são em português e usam textos de campanhas antigas, as quais pedem o compartilhamento da mensagem para contatos da vítima com o intuito de conseguir baixar o suposto pacote de emoticons. O objetivo da campanha é assustar o usuário e forçar a instalação de um novo navegador no smartphone.

Ao clicar no link, a vítima é direcionada a uma página a qual solicitada o compartilhamento da mensagem com 10 contatos ou 3 grupos.
Caso a pessoa repasse a tal mensagem, ela será direcionada, após cinco minutos, para a página onde o scareware é oferecido. Neste caso, o alerta afirma que o navegador está quase sem memória e pede para executar uma atualização.

Mesmo que o usuário não aceite a instalação, mensagens insistentes aparecem na tela para que o usuário faça a instalação da suposta correção.
De acordo com Fabio Assolini, analista sênior de segurança da Kaspersky Lab no Brasil, o programa UC Browser, que aparece nos alertas, é um software legítimo. A ação mal-intencionada desta campanha é a prática antiética de promoção utilizada para a conquista de novos usuários.

O analista explica que um scareware não precisa conter um software malicioso, ele compreendendo também programas com benefícios limitados ou inexistentes e que são disseminados por meio de práticas antiéticas ou que desrespeitam o usuário. A abordagem da mensagem utiliza engenharia social para causar choque, ansiedade ou a percepção de uma ameaça muitas vezes inexistente, forçando a instalação de um software que pode ser malicioso ou não.

“Desenvolvedores de softwares maliciosos costumam se valer de redes de afiliados para disseminar suas pragas, e muitas dessas redes usam a técnica do scareware para assustar o usuário e assim obrigá-los a instalar de um software”, afirma Assolini. “Não é a primeira vez que vemos campanhas assim no Brasil, mas o alcance de uma campanha como essa disseminada no WhatsApp é bem grande”, alerta o analista.

Esta campanha maliciosa não atinge somente brasileiros, visto que ela também está presente em outros países e idiomas e é bastante provável que sua origem seja estrangeira.
Como se proteger
Para casos assim é importante que o usuário não acredite nas mensagens de erro exibidas pela página maliciosa e não instale qualquer programa oferecido. Outra dica importante, de acordo com a empresa, é manter o navegador móvel sempre atualizado e instalar apenas softwares das lojas oficiais.

Recent Posts

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

9 horas ago

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

9 horas ago

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

10 horas ago

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

11 horas ago

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

11 horas ago

Apple apresenta nova geração do Siri AI e amplia aposta em inteligência artificial na WWDC 2026

A Apple utilizou a edição de 2026 da Worldwide Developers Conference (WWDC) para apresentar uma…

11 horas ago