Distribuidores de malware criam sites populares de VPN falsos

Distribuidores de malware criam sites populares de VPN falsos 1

Hoje, os fraudadores sabem que as tentativas tradicionais de fraude com clickbait e "príncipe nigeriano" não funcionam mais tão bem quanto antes. Quanto mais cuidadosos os fraudadores se tornam, mais difícil é que os hackers se infiltrem em seus ataques por meio de sua segurança.

Os ataques são, portanto, disfarçados. Em vez de solicitar aos usuários que baixem um arquivo ou cliquem em um link, eles tentam ocultar a infecção o máximo possível para obter uma taxa de sucesso mais alta. Uma maneira de fazer isso é fazer uma cópia direta de um site popular e tudo funcionará "como de costume", mesmo se houver malware oculto.

O caso NordVPN

Vimos esse exemplo recentemente com o NordVPN. Os golpistas conseguiram replicar o site da NordVPN com tanta fidelidade que as pessoas poderiam facilmente confundi-lo com o produto real.

Os fraudadores adicionam um link para download a uma cópia de trabalho do NordVPN. Essa cópia é combinada com um trojan bancário que é instalado secretamente quando um usuário baixa o NordVPN. Se os usuários não forem cuidadosos, eles pensarão que estão apenas baixando e instalando uma cópia válida do NordVPN sem conhecer o Trojan que está configurado para roubar suas informações bancárias.

Para tornar seu site falso mais autêntico, os golpistas adicionam um certificado SSL válido da Mari Encryption ao site. Criptografa a comunicação do site e faz com que pareça mais real.

Mas há um aspecto que os fraudadores não podem esconder. Enquanto o site jurídico da Nord VPN é https://nordvpn.com, o URL do scammer é nord-vpn club (ponto). Essa é a única fraqueza do ataque que pode ser facilmente ignorada por pessoas que não seguem o URL.

Como se espalham sites falsos?

Como o site falso foi distribuído na Internet não está documentado. Os fraudadores podem não confiar na Pesquisa Google para obter tráfego porque uma VPN Norte válida prioriza os resultados da pesquisa.

Nord Scam email

Como resultado, os fraudadores podem precisar vincular seus sites diretamente aos usuários. Isso inclui responder aos tópicos do fórum com links, enviá-los por e-mail ou até criar postagens falsas para eles.

Como evito esse golpe?

Golpe de segurança do norte

Há muitas coisas que você pode fazer para evitar ser pego por esse golpe. Felizmente, na VPN do Norte, as conversas com computadores que emitem bipes sobre esse tópico oferecem tudo o que você precisa saber sobre esse ataque:

NordVPN só vende contas em seu site oficial. Eles só vendem contas NordVPN legítimas em seu site oficial: https://nordvpn.com/. O NordVPN também está disponível em determinadas lojas de varejo. Você pode encontrar esta lista no site da NordVPN: https://nordvpn.com/retail/NordVPN não envia você para o site errado. Os fraudadores usam sites do tipo NordVPN para enganar os usuários da Internet. A parte central do URL do site da NordVPN é sempre https://nordvpn.com/. A única exceção a essa regra se aplica aos usuários que compram NordVPN em países de alta vigilância que bloqueiam nossos principais sites. Se você não tiver certeza se o site exibido é um site NordVPN legítimo, entre em contato com sua equipe de suporte.Os representantes da NordVPN nunca solicitarão sua senha. Se alguém que finge ser um representante da NordVPN tenta descobrir sua senha, eles são trapaceiros. Observe também o email de alteração de senha falsa. Você não pode compartilhar sua senha com ninguém.O NordVPN não usa um endereço de email escuro. Os emails do NordVPN terminam oficialmente com "@ nordvpn.com" e, às vezes, com "@ nordvpnmedia.com" ou "@ nordvpnbusiness.com". Eles não enviam emails de endereços como "(Email Protegido)" ou "(Email Protegido). No entanto, os hackers podem falsificar facilmente endereços de email legítimos. Para evitar a ignorância, sempre verifique o link no Email Os emails são redirecionados para um site legítimo da NordVPN com um URL que começa com https://nordvpn.com/.O NordVPN não está no telefone. A ferramenta de comunicação oficial da NordVPN é e-mail, bate-papo de suporte em seu site, seu site oficial Twitter (@NordVPN) ou seu formulário oficial Facebook Página: https://www.facebook.com/NordVPN/. Não confie em conexões fora desta ferramenta de comunicação.

Fingir a coisa errada

Sites falsos podem ser muito convincentes se você não prestar atenção. Felizmente, geralmente existem instruções para informar que um site falso deve enganá-lo.

O site ou link falso enganou você (ou atacou) no passado? Conte sua história abaixo!

Este artigo foi útil? se não

Add comment