Criminosos estão usando a vacinação contra a Covid-19 para aplicar golpes de phishing via e-mail. Nas falsas mensagens, os bandidos se passam pelo Ministério da Saúde prometendo o agendamento da vacinação por meio do cadastro em um formulário online. Ao tentar fazer o suposto registro, as vítimas são expostas ao trojan bancário Mekotio, capaz de roubar dados financeiros. O esquema foi divulgado pela empresa de segurança digital ESET nesta sexta-feira (7).
No golpe, os bandidos enviam falsos e-mails com a assinatura do Ministério da Saúde, solicitando que as vítimas preencham uma ficha cadastral de agendamento da vacinação contra a Covid-19. O texto enganoso informa ainda que os cidadãos receberão via SMS o dia e o horário em que serão vacinados. Para preencher o suposto cadastro, é necessário clicar em um link para baixar um programa, que está infectado com o trojan.
Ao executar o arquivo baixado, uma instalação é iniciada na tela e não permite ao usuário interagir com ela. O processo baixa e instala os módulos do Mekotio no computador e segue com a infecção. O malware é capaz de criar sites falsos de agências bancárias para obter dados financeiros das vítimas, além de exibir pop-ups enganosos com o objetivo de convencer os usuários a fornecerem seus dados pessoais.
Segundo a ESET, a mensagem contém vários indícios de que se trata de um golpe. O e-mail do remetente, por exemplo, possui um domínio de advocacia, e não um endereço usado pelo Ministério da Saúde, como "@saude.gov.br" ou simplesmente o final "gov.br". O suposto link que direciona para o falso formulário de agendamento da vacina também exibe endereço hospedado em uma nuvem da Microsoft, e não nos servidores do Governo Federal.
Como se proteger?
A ESET diz que, mesmo com fortes indícios de que se trata de uma mensagem falsa, o golpe pode infectar uma grande quantidade de pessoas, principalmente no Brasil. Para se proteger, a empresa de segurança recomenda que os usuários tenham cuidado ao preencher formulários online e que protejam seus dados pessoais e bancários, não fornecendo informações em qualquer página da web. Além disso, é indicado manter um bom antivírus instalado e ativo no computador
No caso da vacinação, especificamente, vale conferir a comunicação oficial dos governos estaduaou das prefeituras para obter informações confiáveis sobre calendários e agendamento. Além disso, checar o endereço de e-mail do remetente ou a URL de sites ou links contidos nas mensagens pode ajudar a levantar suspeitas de que se trata de uma mensagem não oficial.
*Nota de
Veja também: Como remover vírus em um celular Android
Qual é o melhor antivírus gratuito? Veja respostas no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Lista reúne as máquinas de fliperamas mais incríveis dos anos 2000
- Saiba como derrotar o Morcego Gigante em Resident Evil 0 HD Remaster
- Carro voador da Audi e Airbus ganha autorização para início de testes
- Galaxy S6 e S6 Edge recebem certificado de ?smart? ecol?gico no Brasil
- Tomb Raider será dublado totalmente em português, anuncia Xbox
- SEGA anuncia Team Sonic Racing para PS4, Xbox One, PC e Switch
- Conheça truques e funções do PS4 para aproveitar mais o seu console
- Como fazer o login em 2 etapas do Gmail com um telefone alternativo
- Free Fire: veja os melhores jogadores do mundo em 2020
- Forza Horizon 3 terá 356 carros no lançamento; confira a lista completa
- Placa de vídeo externa em notebook? Razer Core pode ajudar em upgrade
- Boneco da Nintendo com defeito é vendido por mais de R$ 65 mil no eBay
- Facebook muda feed para favorecer sites que você lê com mais frequência
- Como resetar o roteador D-Link e restaurar as configurações de fábrica
- Preço do PS4 compensa em 2021? 6 coisas para saber antes de comprar
- Como exportar notas do Google Keep para o Docs
- Windows 10 Fall Creators Update: confira os dez detalhes mais legais
- Times do Brasil estão nos playoffs da Clash Royale League LATAM 2018
- Confira as seis melhores TVs da LG por até R$ 2.500
- Grabr é confiável? Aprenda como usar o app para Android e iPhone