Novo golpe promete máquina de café da Nespresso gratuitamente

O laboratório de pesquisas da ESET, líder em detecção proativa de ameaças, identificou uma mensagem falsa, enviada por meio do WhatsApp, que oferece uma máquina de café da Nespresso de graça, além do fornecimento de cápsulas durante um ano. Embora a mensagem contenha a imagem oficial da marca e o nome Nespresso seja lido na URL da página, a realidade é diferente. A campanha de phishing engana os usuários desavisados, fingindo ser a identidade visual oficial da marca. O objetivo é que as vítimas compartilhem o golpe por meio do aplicativo de mensagens, para que ele continue circulando.
O usuário que inicialmente se considera sortudo por receber a mensagem. Ao acessar o link, encontra uma pesquisa:
A vítima é induzida a completar um breve questionário sobre suas preferências ao tomar café, e depois, é levada a acreditar que foi selecionada para receber uma das 414 máquinas disponíveis. Porém, ela deve compartilhar a mensagem com 15 contatos do WhatsApp ou cinco grupos para poder receber o suposto prêmio.
Foi possível identificar que os cibercriminosos certificam-se que os usuários irão compartilhar a mensagem. Inclusive, o golpe contabiliza o número de vezes que ela foi repassada para os contatos, dando a impressão de que a oferta é realmente verídica.
O laboratório da ESET na América Latina realizou um teste para analisar o comportamento do golpe. Verificou-se que os criminosos contaram o número de vezes que a mensagem foi compartilhada. Finalmente, descobriu-se que, apesar de compartilhar a mensagem com o número de contatos ou grupos que a campanha exige, a página não faz nada além de exibir uma publicidade na tela.
Neste caso, o usuário desavisado que caiu no golpe provavelmente não passará mais dessa tela. A vítima terá visualizado ao menos quatro banners com publicidade e t distribuído o golpe para seus contatos.
Para dar credibilidade à campanha foram identificados comentários de supostos usuários felizes, já terem recebido o tão esperado presente. Em todos os testes realizados pela ESET, os comentários foram os mesmos, inclusive em diferentes dispositivos e plataformas. Além disso, os links para ver os outros comentários estão inativos, outro sinal de alerta indicando que a página é falsa.
A ESET foi capaz de observar alguns dados estatísticos sobre o impacto da campanha e quantas vítimas caíram no golpe até o momento. Este link entrou no ar em 19 de abril, teve seu pico de acesso no dia 20, com mais de 300 mil visitas Até o momento, o endereço obteve mais de 420 mil acessos Embora, após esta data, tenha sido observada uma queda acentuada em seu alcance.








