O perfil verificado da HBO Max no Reddit foi invadido por cibercriminosos e usado para veicular anúncios maliciosos. Em cerca de 48 horas, a conta publicou 108 peças publicitárias fraudulentas voltadas a infectar computadores com sistemas Windows (Microsoft) e macOS (Apple).
O ataque foi documentado em dois relatórios recém-publicados pelas empresas de cibersegurança Hudson Rock e ADAMnetworks. Segundo os pesquisadores, os criminosos aproveitaram a credibilidade da marca de streaming para convencer usuários comuns a instalar arquivos espiões e ladrões de dados pessoais.
O TecMundo entrou em contato com a Warner, dona da HBO Max, para entender o caso, mas não recebeu uma resposta até o momento da publicação. O texto será atualizado diante de qualquer novidade.
Início do golpe
A fraude começou a ser desvendada quando um usuário da comunidade “r/cybersecurity”, no Reddit, notou um anúncio suspeito publicado pelo perfil “u/hbomax”. A peça divulgava um suposto aplicativo oficial da plataforma de streaming para computadores Mac, programa que não existe oficialmente.
Ao clicar no link, o usuário era levado para uma página visualmente idêntica à do serviço de streaming, sob o endereço “hbomaxx[.]us”. No entanto, o botão de download não baixava um aplicativo convencional. Em vez disso, a página exibia uma janela de instrução com a técnica conhecida como ClickFix.
