Hack Alerta

Show da Shakira no Rio é explorado por criminosos para atrair vítimas a golpes

Criminosos exploram show da Shakira no Rio para aplicar golpes de phishing. ESET alerta sobre sites falsos de viagem e hospedagem. Veja como se proteger.

Contexto do evento e exploração

No próximo dia 2 de maio, o show da Shakira "Todo Mundo no Rio" será realizado na Praia de Copacabana, com expectativa de reunir até 2,5 milhões de pessoas. O evento, além de animar os fãs, também deu ideias para os cibercriminosos, que não perderam tempo e aumentaram a criação de domínios falsos e fraudulentos.

Segundo a empresa de cibersegurança ESET, um volume alarmante de novas páginas fakes imitando plataformas legítimas de viagem surgiu nas últimas semanas, prontas para explorar o interesse de turistas e fãs da cantora em preparação para o show.

Técnicas de phishing e engenharia social

Para enganar as vítimas o máximo possível, os golpistas replicam os sites à perfeição, menos o domínio, que deve ser único a cada página. Assim, usam técnicas como o typosquatting, que gera sites com quase o mesmo nome, apenas duplicando uma letra, ou usando um caractere que parece muito uma letra do alfabeto latino, mas não é.

Atualmente, ferramentas automáticas como o Telekopye permitem que cibercriminosos recriem, com alta fidelidade, plataformas de hospedagem e serviços de viagem rapidamente e com pouco esforço. Eventos grandes, como o show da Shakira, geram uma multiplicação desse tipo de fraude.

Os sites falsos mais recentes imitam, especificamente, páginas de companhias aéreas, vendas de passagens rodoviárias e plataformas de hospedagem. Eles são promovidos em anúncios de redes sociais e buscadores web, como o Google, acabando com alta visibilidade e aparência de legitimidade.

Impacto no Brasil e recomendações locais

A ESET recomenda atenção redobrada e calma na hora de ler o endereço de sites e dados da pessoa para a qual você está pagando ou fazendo Pix. Não clique em links recebidos por e-mail ou mensagem e priorize o acesso a site oficiais na hora de comprar qualquer coisa.

Tentativas de phishing por e-mail também surgiram, imitando mensagens de sites de reserva para que a vítima clique para confirmar ou garantir uma suposta hospedagem. Especialmente para quem está comprando passagens ou alugando um lugar de última hora, esse tipo de comunicação é bastante efetivo.

A pressa é inimiga da segurança, então, nesses momentos, a ESET recomenda atenção redobrada e calma na hora de ler o endereço de sites e dados da pessoa para a qual você está pagando ou fazendo Pix.

Medidas de proteção para usuários

Verifique sempre o domínio do site antes de inserir dados pessoais ou financeiros. Desconfie de ofertas que parecem boas demais para ser verdadeiras e evite clicar em links de anúncios suspeitos. Utilize autenticação multifator sempre que disponível.

Para empresas de turismo e hospedagem, é crucial monitorar domínios que imitam suas marcas e registrar domínios similares para prevenir o typosquatting. A colaboração com provedores de segurança pode ajudar a identificar e remover sites fraudulentos rapidamente.

Perguntas frequentes

Como identificar um site falso? Verifique o domínio cuidadosamente e procure por sinais de segurança como cadeado HTTPS.

O que fazer se cair em um golpe? Contate imediatamente seu banco e registre um boletim de ocorrência.

Como evitar anúncios falsos? Use bloqueadores de anúncios e verifique a reputação do site antes de clicar.


Baseado em publicação original de Canaltech
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.