Uma nova onda de ataques digitais abusa da ansiedade financeira de trabalhadores para aplicar golpes em larga escala no ambiente corporativo. A empresa de cibersegurança Check Point identificou e bloqueou uma campanha de phishing por e-mail que enviou cerca de 24.700 mensagens fraudulentas para funcionários de mais de 9.000 organizações ao longo de apenas 14 dias.
A tática central dos criminosos consiste em enviar mensagens que imitam comunicações legítimas de assistência financeira, consolidação de dívidas ou redução de parcelas. No texto, os invasores afirmam que o destinatário tem direito a programas de alívio financeiro e orientam a pessoa a ligar para um número de telefone informado na mensagem para receber mais detalhes.
Os e-mails dessa campanha não contêm arquivos anexos perigosos nem links para páginas falsas na internet, como acontece comumente em golpes tradicionais. Afinal, o objetivo exclusivo da mensagem é criar um senso de urgência e induzir o funcionário a iniciar uma chamada de voz com os golpistas.
Quando a vítima faz a ligação, o criminoso assume a interação por telefone, ambiente fora do alcance dos sistemas de monitoramento de segurança corporativa. Durante a conversa, os golpistas tentam roubar dados pessoais e financeiros, recolher pagamentos indevidos ou criar um canal de confiança para aplicar novas fraudes.
A Check Point explicou a mudança na estratégia dos cibercriminosos ao destacar que o perigo, agora, reside na manipulação da conversa.
