Fique atento, usuário de macOS! Uma nova e sofisticada campanha de phishing, inicialmente direcionada a usuários de Windows, agora está mirando em quem utiliza o sistema operacional da Apple. A tática, revelada pela LayerX Labs, demonstra a constante evolução dos golpes online e a necessidade de atenção redobrada para proteger seus dados.
A Evolução do Golpe:
Inicialmente, o ataque no Windows enganava os usuários com notificações falsas, simulando alertas de segurança da Microsoft. No entanto, com as recentes atualizações de segurança no Windows e em navegadores, essa tática perdeu eficácia. Os criminosos então adaptaram o golpe para atingir usuários de macOS.
Como Funciona o Phishing no macOS:
Assim como na versão para Windows, os golpistas se aproveitam de erros de digitação ao acessar um site. Ao errar o endereço, o usuário é rapidamente redirecionado por diversos sites até chegar a uma página de phishing cuidadosamente elaborada para roubar suas credenciais.
Mudanças Cruciais na Abordagem para macOS:
Segundo a LayerX Security, as novas tentativas de phishing para macOS são visualmente muito semelhantes aos ataques anteriores no Windows, mas com algumas modificações importantes:
- Layout e Mensagens Redesenhadas: A página de phishing e as mensagens foram adaptadas para parecerem legítimas para usuários de Mac.
- Código Específico para macOS e Safari: O código do ataque foi ajustado para atingir especificamente usuários do macOS e do navegador Safari, explorando o sistema operacional HTTP e os parâmetros do agente do usuário.
- Infraestrutura Familiar: Os golpistas continuam utilizando a infraestrutura do domínio
Windows[.]net
, mantendo uma falsa sensação de legitimidade.
Proteja-se: A Atenção é a Melhor Defesa:
Assim como em outros golpes online, a principal forma de prevenção é a atenção do usuário. Sempre verifique cuidadosamente o endereço do site que você está acessando. Desconfie de páginas que surgem após erros de digitação e nunca compartilhe suas informações de login a menos que tenha absoluta certeza de estar na página correta.