segunda-feira, novembro 21, 2022

"Phishing" na "Black Friday" - 1ª parte

À medida que se aproxima a conhecida "Sexta Feira negra", um dia de promoções especiais, algumas particularmente agressivas, onde grandes plataformas de comércio "online" fazem ofertas muito favoráveis, do ponto de vista de eventuais compradores, e de muito curta duração, os riscos inerentes ao comércio electrónico aumentam, com o pico a ocorrer nos últimos dias desta campanha.

Tipicamente, irão ocorrer numerosos ataques de "phishing", alguns bastante complexos, que redirecionam os mais incautos para "sites", cujo nome, por vezes, se aproxima bastante do original, e que, nalguma extensão, o replicam, com especial ênfase nas páginas onde são apresentados produtos em promoção a um preço que muitos consideram irresistíveis.

Tendo em conta que existem, efectivamente, promoções reais onde são oferecidos descontos muito substanciais, os preço anormalmente baixos nos "sites" falsos podem parecer plausíveis a muitos dos que, seguindo as ligações de mensagens falsas mas bem concebidas, que replicam cuidadosamente as genuínas, redirecionando para endereços que tendem a parecer os originais, tendo como consequência que um elevado número de compradores efectua transações das quais não resultará o envio de qualquer produto.

Agrava a situação a pressão decorrente de uma promoção limitada no tempo, inevitavelmente curto, e durante a qual a possibilidade de os "stocks" dos produtos mais apetecíveis esgotar aumenta, algo que, com o início do Campeonato do Mundo de Futebol pode resultar numa especial incidência nalguns produtos, como as televisões com écran de maiores dimensões.

Sem comentários: