Suposto problema com o Imposto de Renda é usado como isca por golpistas

Empresa de cibersegurança Kaspersky detectou o envio de mais de 10 mil e-mails maliciosos nesta última semana

O prazo para a entrega do Imposto de Renda Pessoa Física (IRPF) termina nesta quarta-feira (31), e momentos como este costumam ser oportunos para algumas quadrilhas aplicarem golpes nos contribuintes. A empresa de cibersegurança Kaspersky detectou o envio de mais de 10 mil e-mails maliciosos nesta última semana.

Essas mensagens eram enviadas pela quadrilha com informações sobre um suposto problema na declaração. Elas também vinham com um arquivo que, se baixado e executado, instalava o trojan bancário da família Guildma no computador da vítima.

Títulos como “Identificamos divergências no seu IRPF” ou “Problemas no seu IRPF” são alguns dos exemplos mais comuns nos e-mails direcionados para as vítimas.

Ao abrir a mensagem, a pessoa se depara com um ícone do falso arquivo PDF do relatório com as discordâncias na declaração. Se o contribuinte clicar no ícone, ele instalará o Guildma em seu computador.

De acordo com os relatórios que detalham essa ameaça, ela utiliza técnicas bastante avançadas para impedir que sua operação seja interrompida. “O malware é como um exército. Ele pode estar posicionado no campo do inimigo, mas só atacará depois que receber o comando da liderança. Sendo assim, sempre tentamos bloquear a comunicação entre malware e centro de comando – que tecnicamente chamamos de servidor C2 (comando & controle)”, explica o diretor da Equipe Global de Pesquisa e Análise para a América Latina da Kaspersky, Fabio Assolini.

Centro de comando

Assolini ainda explica que os fraudadores também criam páginas falsas no Facebook ou canais no YouTube para desempenharem o papel de centro de comando. “Assim, quando eles querem algo, postam uma mensagem codificada, e apenas os programas saberão qual ação tomar. Como essas plataformas são grandes e bem populares, não é simples tirar uma página do ar. Esse tempo adicional fornece aos criminosos mais tempo para executar o golpe”, conta.

O diretor da equipe de investigação da Kaspersky descobriu novas técnicas que visam a garantir a disponibilidade do centro de comando nessa campanha de phishing usando o tema do Imposto de Renda de 2023.

Ele revela que com o uso de técnicas como fastflux e doubleflux é possível criar servidores C2s de maneira infinita. Dessa forma, em uma única mensagem dessa campanha maliciosa foram identificados quase 150 endereços e mais de 75 domínios distribuindo o malware.

“Empresas que estão acostumadas a realizar o bloqueio por link suspeito/malicioso provavelmente não conseguirão evitar a instalação ou as fraudes, pois basta o Guildma usar um endereço ou domínio livre entre as centenas que estão disponíveis. Isso mostra a real necessidade de contar com informações detalhadas do funcionamento das novas ameaças para o bloqueio eficaz dos ataques”, destaca.

Fonte: Diário do Comércio

Leia as dicas para evitar golpes

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *