Aviso de Segurança: Táticas Recentes de Engenharia Social
A GSR observou uma campanha de engenharia social direcionada a participantes no ecossistema de ativos digitais. O ataque envolve videochamadas fraudulentas organizadas via Telegram, durante as quais os usuários são solicitados a instalar "atualizações de software" falsas por meio de pop-ups convincentes apresentados durante a chamada. Os invasores podem usar vídeos falsos para se passar por membros confiáveis da comunidade. Este método está alinhado com as técnicas detalhadas nos recentes avisos do FBI e foi projetado para contornar o ceticismo típico do usuário, imitando fluxos de trabalho legítimos.
Como sempre, uma forte higiene de segurança é fundamental:
- Desconfie de mensagens que criam um senso de urgência - Nunca instale/atualize software durante chamadas ao vivo
- Verifique todos os links
- Verifique solicitações incomuns por meio de um canal separado e confiável
Anúncio de Serviço Público do FBI: https://t.co/H1YMOOKmUX