Golpe do CAPTCHA Falso: Entenda o Risco e Aprenda a Se Proteger
O golpe do CAPTCHA falso é uma ameaça crescente na internet, que pode ser feito de várias maneiras, incluindo a requisição de SMS para números internacionais. Essa técnica maliciosa visa lucrar com a cobrança pelo serviço de mensagens de texto.
Para entender melhor, é importante saber o que é CAPTCHA e reCAPTCHA. Essas tecnologias são usadas para verificar se o usuário é humano, evitando ataques de bots e malware. No entanto, os golpistas criam páginas falsas de CAPTCHA que enganam os usuários, levando-os a instalar malware ou realizar ações maliciosas.
Um relatório recente da empresa de segurança Infoblox detalhou essa categoria de golpe, que está ativa desde junho de 2020. A campanha maliciosa utiliza engenharia social para fazer os usuários enviarem mensagens de texto, gerando incidentes de sequestro de navegador. A pesquisa identificou 35 números de telefone fraudulentos em 17 países.
Como Funciona o Golpe do CAPTCHA Falso
O golpe tem vários passos:
- A vítima é redirecionada a uma página fraudulenta que exibe a mensagem “confirme que você é humano” e pede um envio de SMS.
- O celular da vítima abre o aplicativo de mensagens padrão com os números e a mensagem pré-programados.
- A vítima pode acabar gastando até R$ 150, o que pode não parecer muito para um golpe, mas escalona com os milhares de usuários afetados.
As companhias de telecomunicação também sofrem com o golpe, já que precisam pagar parte dos lucros aos criminosos, além dos estornos e reembolsos.
Como Se Proteger
A Infoblox recomenda algo simples aos usuários para evitar o golpe: nenhum CAPTCHA exige que você mande mensagens, então não envie SMSs para confirmar que é humano. É importante estar sempre atento e desconfiar de páginas que peçam ações maliciosas.
Este conteúdo pode conter links de compra.
Fonte: link