Tech2Tech2Tech2
  • Inteligência Artificial
  • Ciência
  • Apps
Font ResizerAa
Font ResizerAa
Tech2Tech2
Pesquisar
  • IA
  • Ciência
  • Apps
  • Inovação
  • Segurança
Tech2 > Notícias > Gift cards tiveram aumento de fraudes, alerta Microsoft
Notícias

Gift cards tiveram aumento de fraudes, alerta Microsoft

Por
Luciano Rodrigues
Última Atualização: 13/11/2024
Compartilhe
Gift cards tiveram aumento de fraudes, alerta Microsoft
Gift cards tiveram aumento de fraudes, alerta Microsoft - Imagem: Dall-E

A Microsoft emitiu um alerta sobre o aumento das fraudes envolvendo cartões de presente, ou gift cards. Esses cartões se tornaram alvos atrativos para cibercriminosos devido à falta de informações de clientes associadas, dificultando a detecção de atividades suspeitas.

O grupo cibercriminoso Storm-0539, também conhecido como Atlas Lion, intensificou suas atividades, especialmente em períodos de alta movimentação de compras, como feriados. Entre março e maio de 2024, houve um aumento de 30% nas atividades desse grupo, visando roubar dados de gift cards.

Os criminosos utilizam técnicas avançadas de phishing por e-mail e SMS, redirecionando as vítimas para páginas falsas que coletam suas credenciais de login. Após obter acesso inicial, eles registram seus próprios dispositivos para autenticação secundária, burlando as proteções de autenticação multifator (MFA). Com isso, conseguem emitir e roubar cartões de presente fraudulentamente.

  • Leia também: ASUS vai dar 35% de desconto nos produtos em promoção para o Dia do Orgulho Nerd

Grupo se tornou especialista em fraudes com gift cards

Desde o final de 2021, o Storm-0539 evoluiu de ataques de malware em dispositivos de ponto de venda (POS) para comprometer dados de pagamento, para ataques focados em serviços de nuvem e sistemas de identidade. O grupo tem mirado grandes varejistas, marcas de luxo e redes de fast food, adaptando suas estratégias para explorar os sistemas de pagamento e cartões associados.

O Storm-0539 se destaca pelo profundo conhecimento dos ambientes de nuvem, que usa para reconhecimento nos processos de emissão de cartões de presente e no acesso de funcionários. Ao comprometer sistemas em nuvem, busca privilégios de identidade de longo alcance. O grupo cria sites convincentes e utiliza técnicas sofisticadas para se manter indetectável, muitas vezes sob o disfarce de organizações legítimas.

Para se proteger, as organizações que emitem gift cards devem tratar seus portais como alvos de alto valor, implementando monitoramento contínuo e auditoria de atividades anômalas. Políticas de Acesso Condicional e treinamento sobre táticas de engenharia social são fundamentais. Investir em práticas recomendadas de segurança em nuvem, políticas de risco de login e Autenticação Multifator resistente a phishing, além de aplicar o princípio de acesso com privilégios mínimos, são medidas essenciais para fortalecer as defesas.

Para o usuário comum, é essencial ficar atento a e-mails e mensagens de texto suspeitas que solicitam informações pessoais ou credenciais. Nunca clicar em links de fontes desconhecidas ou inserir informações pessoais em sites não confiáveis. Além disso, sempre utilizar autenticação multifator (MFA) em todas as contas possíveis, manter o software de segurança atualizado e verificar regularmente os extratos de cartões para identificar transações não autorizadas.

Essas medidas ajudam a aumentar a segurança contra cibercriminosos como o Storm-0539, mantendo os gift cards seguros para os clientes. Para mais informações sobre as ameaças cibernéticas, visite Microsoft Security Insider.

  • Leia também: SEC aprova ETF spot de Ethereum e abre caminho para ETH subir para US$ 8 mil
Publicidade
Sobre:Cartões de PresenteGift Cards
Compartilhe
Luciano Rodrigues
PorLuciano Rodrigues
Siga
Jornalista, assessor de comunicação, escritor e comunicador, com MBA em jornalismo digital e 12 anos de experiência, tendo passado também por alguns veículos no setor tech.

Mais Lidas

GrapheneOS avalia deixar linha Pixel 11 sem suporte por ausência de MTE

Notícias
Imagem editorial para a matéria: Físicos descrevem modelo teórico de cristal de espaço-tempo que pode colapsar em micro buraco negro

Físicos descrevem modelo teórico de cristal de espaço-tempo que pode colapsar em micro buraco negro

Imagem editorial para a matéria: Debian aprova uso responsável de IA generativa em contribuições ao projeto

Debian aprova uso responsável de IA generativa em contribuições ao projeto

Imagem editorial para a matéria: Telescópio espacial Roman é lançado em missão para estudar energia escura e exoplanetas

Telescópio espacial Roman é lançado em missão para estudar energia escura e exoplanetas

Imagem editorial para a matéria: NASA lança telescópio Roman para estudar energia escura, matéria escura e exoplanetas

NASA lança telescópio Roman para estudar energia escura, matéria escura e exoplanetas

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Sitemap
  • Contato

Redes: 

© 2024 Tech2. Todos os direitos reservado

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?