Usuários do Robinhood estão sendo visados com alertas falsos de login que os instam a ligar para um número de telefone. As mensagens são projetadas para criar urgência em torno de um login de conta desconhecido, transformando um aviso de segurança rotineiro em uma rota para uma fraude baseada em telefone.
Campanha de phishing por callback identificada
A atividade é uma campanha de phishing de callback, o que significa que o atacante tenta mover a conversa para fora do e-mail e para uma chamada. Em vez de direcionar um alvo para um site, a isca apresenta um número de estilo de suporte controlado pelos criminosos. A SpiderLabs identificou um aumento nessa atividade e disse que a campanha se passa pelo Robinhood.
Os pesquisadores notaram que os alertas falsos tentam atrair destinatários a ligar para números controlados pelos atacantes, onde a engenharia social pode assumir. A campanha mostra por que um logotipo familiar ou um aviso de conta urgente não deve ser tratado como prova de autenticidade.
Uma chamada pode parecer mais confiável do que um link, mas também dá a um operador a chance de pressionar uma pessoa em tempo real e buscar informações ou ações que beneficiem a fraude. A SpiderLabs disse em um relatório que o phishing de callback pode ser especialmente eficaz porque muda o cenário da decepção.
Mecanismos de engenharia social e urgência
Um alvo que ignora links desconhecidos pode ainda acreditar que uma conversa telefônica é mais segura, particularmente quando a mensagem parece concernir a uma conta financeira. Essa suposição permite que criminosos usem confiança, urgência e instruções repetidas para enfraquecer a cautela normal.
A isca centra-se em um suposto evento de login. Ao sugerir que alguém acessou uma conta Robinhood, a mensagem busca desencadear uma reação rápida antes que o destinatário tenha tempo de verificar se o alerta é genuíno. Essa abordagem não depende de uma vítima clicar em um link suspeito.
Sua instrução principal é discar o número exibido, permitindo que os atacantes controlem o próximo passo e se apresentem como um representante de suporte prestativo. Uma vez que um alvo liga, o risco vem da conversa, e não apenas da mensagem inicial.
Riscos da interação telefônica direta
Um impostor pode explorar a preocupação com a segurança da conta, fazer perguntas que parecem fazer parte da verificação ou direcionar o chamador para uma ação prejudicial. Por essa razão, os destinatários devem evitar ligar para um número incluído em uma mensagem de segurança de conta inesperada.
Eles devem, em vez disso, abrir o aplicativo oficial ou digitar o endereço do site conhecido eles mesmos, e depois usar detalhes de contato encontrados por meio desse canal confiável. O perigo pode continuar após a chamada. Os atacantes podem dizer a uma vítima para instalar software, aprovar uma transação ou divulgar um código recebido por texto.
Cada solicitação pode ser enquadrada como uma medida de proteção, mesmo que possa dar ao criminoso acesso ou ajudá-lo a contornar salvaguardas. É por isso que a verificação independente deve vir antes de qualquer etapa de recuperação de conta ou transferência.
Orientações de resposta e prevenção
Não forneça senhas, códigos de uso único, detalhes de recuperação ou informações financeiras a um chamador não solicitado. Esses detalhes podem ser usados para assumir uma conta, e um chamador convincente pode tentar fazer uma solicitação parecer urgente ou rotineira.
Pessoas que já ligaram para um dos números listados devem encerrar qualquer contato adicional e revisar a atividade de sua conta por meio de canais oficiais. Eles devem alterar senhas afetadas, habilitar autenticação multifator disponível e entrar em contato com suporte legítimo usando detalhes obtidos independentemente.
Equipes que lidam com relatórios de usuários devem tratar mensagens de login inesperadas contendo números de callback como um sinal de alerta de phishing. Salvar a mensagem original e o número pode ajudar os respondedores de incidentes a comparar relatórios, bloquear tentativas repetidas e alertar outros potenciais alvos.
Indicadores de comprometimento (IoCs)
Os seguintes números de telefone foram identificados como parte da campanha e devem ser bloqueados ou monitorados:
- 1 877 228 4295
- 1 877 300 7084
- 1 877 306 1853
- 1 877 848 7740
- 1 877 867 1838
- 1 888 202 5301
- 1 888 237 3125
- 1 888 247 5688
- 1 888 291 6324
- 1 888 417 0225
- 1 888 635 2148
- 1 888 718 5529
- 1 888 910 1062
- 1 888 959 4423
Nota: Os números de telefone são indicadores de comprometimento associados à campanha de phishing de callback.
Conclusão
A campanha de phishing de callback contra usuários do Robinhood destaca a evolução das táticas de fraude, onde a confiança em comunicações telefônicas é explorada para contornar defesas digitais. A verificação independente e a educação do usuário sobre não ligar para números em mensagens de segurança não solicitadas são essenciais para mitigar esses riscos.