Golpe maciço visando crianças no Roblox e Fortnite se esconde em plena luz do dia

Milhares de sites pertencentes a agências governamentais dos EUA, universidades importantes e organizações profissionais foram sequestrados nos últimos cinco anos e usados ​​para promover ofertas fraudulentas, de acordo com um novo estudo. Muitos golpes visam crianças e tentam induzi-las a baixar aplicativos, malware ou fornecer informações pessoais em troca de recompensas inexistentes no Fortnite e no Roblox.

A magnitude dos sequestros de sites

O pesquisador de segurança Zach Edwards tem rastreado esses sequestros e golpes por mais de três anos. Ele afirma que essa atividade pode estar relacionada a usuários afiliados de uma empresa de publicidade. Esta empresa, registrada nos Estados Unidos, atua como um serviço que envia tráfego da web para diversos anunciantes online. No entanto, todos os dias, Edwards, gerente sênior de informações sobre ameaças da Human Security, descobre muitos domínios .gov, .org e .org comprometidos.

Edwards afirma que esse grupo é o principal responsável por comprometer a infraestrutura em massa na Internet e seu uso para hospedar golpes e outros tipos de exploits. A escala dos seqüestros de sites, que estão em andamento, e a natureza pública dos golpes os tornam particularmente notáveis.

Técnicas de hacking e monetização

Os métodos usados ​​para ganhar dinheiro são complexos, mas todos os sites são invadidos de maneira semelhante. Os invasores exploram vulnerabilidades ou pontos fracos no back-end de um site ou no sistema de gerenciamento de conteúdo carregando arquivos PDF maliciosos. Esses documentos, que Edwards chama de “PDFs tóxicos”, são projetados para aparecer nos mecanismos de pesquisa e promover skins gratuitas do Fortnite, geradores de moeda do jogo Roblox ou fluxos baratos de filmes populares.

Quando alguém clica nos links dos PDFs tóxicos, é redirecionado para sites que acabam direcionando para páginas fraudulentas. Edwards diz que há muitas páginas de destino que parecem especificamente voltadas para crianças. Por exemplo, se você clicar em um link PDF anunciando moedas gratuitas para um jogo online, você será levado a um site onde será solicitado seu nome de usuário e sistema operacional, antes de perguntar quantas moedas você deseja obter gratuitamente. Uma janela pop-up aparece com a menção “Último passo! Esta “página de bloqueio” afirma que as moedas gratuitas do jogo serão desbloqueadas se você se inscrever em outro serviço, fornecer informações pessoais ou baixar um aplicativo. Edwards afirma que tentou isso centenas de vezes, mas nunca recebeu uma recompensa. Quando as pessoas são induzidas a baixar um aplicativo, fornecer informações pessoais ou realizar outras ações necessárias, os golpistas podem ganhar dinheiro.

O link com a empresa de publicidade CPABuild

Esse tipo de golpe já existe há algum tempo, de acordo com pesquisadores de fraudes em anúncios. Mas o que os diferencia é que todos estão ligados à empresa de publicidade CPABuild e membros de sua rede, afirma Edwards. Todos os sites comprometidos onde os arquivos PDF são carregados estão em contato com os servidores de comando e controle de propriedade da CPABuild. Edwards explica que eles injetam campanhas publicitárias em uma infraestrutura que não lhes pertence. Ao pesquisar um arquivo relacionado a PDFs tóxicos no Google, obtém-se páginas de resultados de sites comprometidos.

Fonte: www.bing.com