Golpe com e-mail falso da Interpol bloqueia computadores

Um novo alerta de segurança digital acendeu o sinal vermelho para pequenas e médias empresas (PMEs). Cibercriminosos estão se passando por agentes da Interpol (a polícia internacional) em campanhas de phishing (e-mails falsos) projetadas para infectar computadores e sequestrar dados corporativos.

De acordo com um relatório da empresa de cibersegurança Bitdefender, o golpe usa o medo e a pressão psicológica para fazer com que funcionários cliquem em links maliciosos. Como esse perfil de empresa costuma ter menos investimentos em infraestrutura de TI, elas se tornaram o alvo perfeito.

Como o golpe funciona?

O ataque se destaca pela simplicidade e pelo uso de técnicas de engenharia social (manipulação psicológica). O processo acontece nas seguintes etapas:

  • O E-mail Urgente: A vítima recebe uma mensagem com logotipos oficiais e termos jurídicos convincentes. O texto afirma que a empresa está sendo investigada por atividades suspeitas ou fraudes.

  • A Armadilha Digital: Para ver as supostas “provas” da investigação, o e-mail direciona a pessoa a um link do Proton Drive (um serviço legítimo de armazenamento em nuvem, similar ao Google Drive).

  • O Arquivo Oculto: O link baixa um arquivo compactado (no formato .RAR). Para enganar os antivírus, os criminosos escondem o vírus dentro de várias subpastas.

  • O Bloqueio: O arquivo final tem o ícone de um vídeo, mas é um arquivo executável (.exe). Quando o usuário clica para abrir, o computador ativa um ransomware — um vírus que bloqueia o acesso a todos os arquivos da máquina e exige um resgate em dinheiro.

Nota: Segundo a Bitdefender, o vírus utilizado não é altamente sofisticado, mas foi feito de forma “artesanal” e sob medida para essa campanha. Após o bloqueio, a vítima recebe instruções para baixar o Tox, um aplicativo de mensagens anônimas, que serve como canal para a extorsão.


Como proteger a sua empresa?

Especialistas em segurança reforçam que mitigar esse tipo de risco exige boas práticas internas e conscientização da equipe:

  • Desconfie de intimações por e-mail: Autoridades policiais nacionais ou internacionais nunca enviam notificações oficiais ou intimações por meio de links de serviços de nuvem.

  • Treine a equipe: Instrua os colaboradores a jamais abrirem links ou baixarem arquivos anexos de remetentes desconhecidos. Em caso de dúvida, procure os canais oficiais do órgão citado.

  • Tenha Backups atualizados: Mantenha cópias dos arquivos mais importantes da empresa armazenadas fora da rede principal (em HDs externos isolados ou nuvens seguras de backup). Se o sistema for infectado, você não perde os dados.

  • Ative o MFA: Use a Autenticação de Dois Fatores (MFA) em todas as contas de e-mail e sistemas corporativos para evitar acessos não autorizados.