Multiverso do cibercrime chega ao novo filme do Homem-Aranha

Exemplo de site de phishing oferecendo a transmissão “No Way Home” com fan art como pôster

Salvador, 15/12/2021 – O filme mais recente sobre o Homem-Aranha, intitulado “No Way Home”, chega aos cinemas amanhã, 16 de dezembro. A atração tornou-se uma gigante ação de publicidade e especulação, especialmente desde a estreia de seu trailer, que apresentava velhos rostos familiares. A empolgação em torno do lançamento do blockbuster fez com que os cibercriminosos abusassem da desatenção dos internautas. A estreia de “No Way Home” não foi exceção, mas um gancho atraente para o disparo de ameaças e páginas de phishing.

Os pesquisadores da Kaspersky observaram uma escalada das atividades dos golpistas que levaram em consideração o lançamento do filme e encontraram vários exemplos de sites de phishing configurados para roubar dados bancários dos internautas. Para ver o novo filme de super-heróis antes da estreia, as pessoas foram solicitadas a se registrarem e inserirem as informações de seu cartão de crédito. Depois disso, os cibercriminosos retiraram o dinheiro dos cartões e coletaram os detalhes do pagamento, mas nenhuma prévia do filme pôde ser vista por eles.

Filmes de super-heróis sempre atraíram a atenção dos fãs e, por isso, os trailers são especialmente analisados. Existem toneladas de especulações e rumores na Internet em torno de “No Way Home”. Por exemplo, há relatos dizendo que Tobey Maguire e Andrew Garfield, ex-protagonistas, retornarão como o Homem-Aranha de seus respectivos filmes. Embora não haja nenhuma evidência concreta de que este seja o caso, os fãs já criaram suas próprias teorias. Para aumentar o interesse nas páginas de phishing, os cibercriminosos não estão usando pôsteres oficiais de filmes, mas sim ilustrações de fan art retratando todos os atores do Homem-Aranha. Com isso, os cibercriminosos buscam atrair mais atenção dos fãs.

Muitos usuários tentaram não apenas assistir a tão esperada estreia de “No Way Home” online, mas também fazer o download. Nem é preciso dizer que os arquivos maliciosos estão escondidos sob o disfarce do novo filme. Na maioria dos casos analisados, os pesquisadores da Kaspersky descobriram downloads capazes de instalar outros programas indesejados, embora também existissem outros tipos de Trojans e Adware, programas maliciosos que permitem aos cibercriminosos executarem ações não-autorizadas pela pessoa, como a coleta de informações, modificando dados ou interrompendo o desempenho dos computadores.

“As expectativas dos fãs estão nas alturas, possivelmente mais altas do que em qualquer filme. Todo mundo que foi fã do Spidey tem suas próprias teorias sobre os filmes, que podem ser exploradas por cibercriminosos. Esquecendo a segurança cibernética, as pessoas estão com pressa para descobrir os segredos do filme, e os golpistas estão usando fan arts e recortes de trailer como isca para fazerem as vítimas baixarem arquivos maliciosos e inserirem dados bancários. Portanto, pedimos aos usuários que fiquem atentos às páginas que visitam e não baixem arquivos de sites não verificados.”, comenta Fabio Assolini, analista sênior de segurança de Kaspersky.

Últimas notícias