Grande golpe visando crianças no Roblox e Fortnite: uma armadilha bem escondida

Milhares de sites pertencentes a agências governamentais dos EUA, universidades importantes e organizações profissionais foram sequestrados nos últimos cinco anos para promover ofertas fraudulentas, revela um novo estudo. Muitos desses golpes são direcionados a crianças e visam induzi-los a baixar aplicativos maliciosos ou fornecer informações pessoais em troca de recompensas fictícias do Fortnite e do Roblox.

Um golpe generalizado

Por mais de três anos, o pesquisador de segurança Zach Edwards tem monitorado esses sequestros e golpes de sites. Ele afirma que essa atividade pode estar ligada às ações de usuários afiliados a uma empresa de publicidade. Esta empresa sediada nos Estados Unidos oferece um serviço de envio de tráfego da web para vários anunciantes online, permitindo que pessoas físicas se registrem e usem seus sistemas. No entanto, todos os dias, Edwards, diretor de análise de ameaças da Human Security, descobre muitos domínios .gov, .org e .edu que estão comprometidos. “Este grupo é o que considero ser o grupo número um em comprometer a infraestrutura em massa na Internet e abrigar golpes e outros tipos de exploração”, disse Edwards. A escala de comprometimentos de sites – que persistem – e a natureza pública dos golpes os tornam notáveis, de acordo com o pesquisador.

Um sofisticado processo fraudulento

Golpes online e formas de ganhar dinheiro são complexos. No entanto, todos os sites são sequestrados de maneira semelhante. Os invasores exploram vulnerabilidades ou pontos fracos nos sistemas de gerenciamento de conteúdo dos sites, carregando arquivos PDF maliciosos. Esses documentos, chamados de “PDFs venenosos”, são projetados para aparecer nos mecanismos de pesquisa e promover “skins gratuitas do Fortnite”, geradores de moeda do jogo Roblox ou fluxos baratos de filmes populares como Barbie ou Oppenheimer. Os arquivos são preenchidos com palavras-chave pesquisáveis ​​prováveis ​​nesses tópicos.

Quando alguém clica nos links dos PDFs envenenados, eles são redirecionados para vários sites que os levam a páginas de fraude online, diz Edwards, que apresentou essas descobertas na Conferência de Segurança Black Hat em Las Vegas. Existem “muitas páginas fraudulentas que parecem especificamente voltadas para crianças”, diz ele.

Por exemplo, se você clicar em um link PDF que oferece moedas gratuitas para um jogo online, você será redirecionado para um site que solicita seu nome de usuário e sistema operacional no jogo, antes de perguntar quantas moedas deseja obter gratuitamente. Uma janela pop-up aparece com a menção “Último passo! “. Esta “página de bloqueio” afirma que as moedas gratuitas do jogo serão desbloqueadas se você se inscrever em outro serviço, fornecer informações pessoais ou baixar um aplicativo. “Eu testei centenas de vezes”, diz Edwards. Ele nunca recebeu um prêmio. Quando os usuários passam por esse labirinto de páginas e acabam baixando um aplicativo, fornecendo informações pessoais ou realizando outras ações necessárias, os fraudadores podem ganhar dinheiro.

Link para a empresa de publicidade CPABuild

Pesquisadores de fraude de anúncios afirmam que esse tipo de golpe já existe há algum tempo. No entanto, esses casos estão todos ligados à empresa de publicidade CPABuild e suas afiliadas, diz Edwards. Todos os sites comprometidos que carregaram PDFs chamam servidores de comando e controle de propriedade da CPABuild. “Eles injetam campanhas publicitárias na infraestrutura de outras pessoas”, acrescenta. Uma pesquisa no Google por um arquivo relacionado a PDFs retorna páginas de resultados de pesquisa de sites comprometidos.

Fonte: www.bing.com