A Trend Micro recentemente analisou
um spam no Facebook que supostamente vem da empresa de mídia
British Broadcasting Corporation (BBC) que nos fez lembrar
de como os cyber criminosos usaram o LinkedIn no começo do mês
passado.
O ataque se inicia com um post no
mural com o assunto BREAKING: Lady Gaga Found Dead in Hotel
Room (EXCLUISVO: Lady Gaga Encontrada Morta em Quarto de Hotel), e
um link para o site legítimo, www.bbc.co.uk, com a descrição "This
is the most awful day in the US histrory" (Este é o dia mais
horrível da história americana).
|
Figura 1. Exemplo de
post no mural do Facebook
|
Este post atrai usuários para um
vídeo que supostamente está hospedado no site da BBC. Contudo, ao
clicar neste link no mural, o usuário é redirecionado a um site
malicioso.
|

Figura 2. Clone
malicioso da página da BBC
|
O site contém URLs, botões e imagens
que replicam o site oficial da BBC, mas na realidade a página traz
apenas uma imagem, sendo o botão Play o único elemento
clicável. Os usuários eram solicitados a completar uma pesquisa
antes de assistir o vídeo. Enquanto isso acontecia, suas contas
eram manipuladas para Curtir o post no mural mencionado
acima.
|

Figura 3. Tela da
pesquisa
|
|

Figura 4. Post no
mural do usuário afetado foi "Curtido"
|
Ao clicar no botão You won!
(Você ganhou!), o usuário é direcionado a sites de propaganda, com
os quais os criminosos ganham dinheiro a cada visita.
Durante nossa análise, também
notamos que este spam no Facebook não exibe uma mensagem
de aviso para o redirecionamento de sites, burlando as
funcionalidades SSL/HTTPS do site mesmo que estejam
habilitadas.
Ataques no Facebook que
utilizam celebridades, ícones pop e outros eventos globais já foram
vistos antes. Recentemente, detectamos um ataque parecido no
Facebook se aproveitando da recente morte da cantora Amy Winehouse, solicitando que usuários
respondam uma pesquisa e revelem seus números de telefone
celular.
Recomendamos que usuários fiquem
atentos a ameaças e evitem clicar em links de golpes como esses no
Facebook. A Trend Micro protege seus clientes deste ataque
com o Smart Protection Network™, que bloqueia todos
os arquivos e URLs relacionados.
Enquanto cyer-criminosos
constantemente encontram novas maneiras de induzir a participação
de usuários em seus golpes, usuários de mídia social podem
verificar nosso relatório "Spams, Scams, and Other Social Media Threats"
(em inglês).
Apesar de tudo isso, é bom deixar
claro: Lady Gaga ainda está viva.