Cibercriminosos aperfeiçoaram os golpes com falsas ofertas de trabalho e usam páginas falsas de recrutamento para roubar credenciais corporativas de funcionários. A estratégia emprega a técnica Browser-in-the-Browser (BitB), na qual uma janela falsa de login do Google ou Facebook é desenhada dentro do site para enganar o usuário.
As conclusões fazem parte do relatório "The Growing Threat of Browser-in-the-Browser (BitB) Recruitment Scams", publicado neste mês pela empresa de cibersegurança CTM360.
Em computadores, o golpe simula uma janela pop-up do navegador. Por outro lado, a armadilha se adapta ao formato da tela pequena e exibe uma página de login em tela cheia nos celulares. Como os smartphones não mostram a barra de endereços tradicional durante essa navegação, a vítima perde a referência visual para diferenciar uma página legítima de uma cópia fraudulenta.
De acordo com o especialista digital Esteban Tissot, da empresa Zimperium, a proteção contra essas fraudes exige uma mudança de postura nas organizações. Os pesquisadores da companhia de segurança móvel também produziram análises sobre os dados divulgados pelo relatório.
“Em última análise, a defesa contra essas campanhas direcionadas exige olhar além dos gateways da web focados em computadores e proteger as identidades corporativas diretamente no ambiente móvel”, afirmou Tissot.
Para tornar a abordagem convincente, os criminosos copiam a identidade visual de dezenas de marcas globais.
