Um novo alerta de segurança digital acendeu o sinal vermelho para pequenas e médias empresas (PMEs). Cibercriminosos estão se passando por agentes da Interpol (a polícia internacional) em campanhas de phishing (e-mails falsos) projetadas para infectar computadores e sequestrar dados corporativos.
De acordo com um relatório da empresa de cibersegurança Bitdefender, o golpe usa o medo e a pressão psicológica para fazer com que funcionários cliquem em links maliciosos. Como esse perfil de empresa costuma ter menos investimentos em infraestrutura de TI, elas se tornaram o alvo perfeito.
Como o golpe funciona?
O ataque se destaca pela simplicidade e pelo uso de técnicas de engenharia social (manipulação psicológica). O processo acontece nas seguintes etapas:
-
O E-mail Urgente: A vítima recebe uma mensagem com logotipos oficiais e termos jurídicos convincentes. O texto afirma que a empresa está sendo investigada por atividades suspeitas ou fraudes.
-
A Armadilha Digital: Para ver as supostas “provas” da investigação, o e-mail direciona a pessoa a um link do Proton Drive (um serviço legítimo de armazenamento em nuvem, similar ao Google Drive).
-
O Arquivo Oculto: O link baixa um arquivo compactado (no formato
.RAR). Para enganar os antivírus, os criminosos escondem o vírus dentro de várias subpastas. -
O Bloqueio: O arquivo final tem o ícone de um vídeo, mas é um arquivo executável (
.exe). Quando o usuário clica para abrir, o computador ativa um ransomware — um vírus que bloqueia o acesso a todos os arquivos da máquina e exige um resgate em dinheiro.
Nota: Segundo a Bitdefender, o vírus utilizado não é altamente sofisticado, mas foi feito de forma “artesanal” e sob medida para essa campanha. Após o bloqueio, a vítima recebe instruções para baixar o Tox, um aplicativo de mensagens anônimas, que serve como canal para a extorsão.
Como proteger a sua empresa?
Especialistas em segurança reforçam que mitigar esse tipo de risco exige boas práticas internas e conscientização da equipe:
-
Desconfie de intimações por e-mail: Autoridades policiais nacionais ou internacionais nunca enviam notificações oficiais ou intimações por meio de links de serviços de nuvem.
-
Treine a equipe: Instrua os colaboradores a jamais abrirem links ou baixarem arquivos anexos de remetentes desconhecidos. Em caso de dúvida, procure os canais oficiais do órgão citado.
-
Tenha Backups atualizados: Mantenha cópias dos arquivos mais importantes da empresa armazenadas fora da rede principal (em HDs externos isolados ou nuvens seguras de backup). Se o sistema for infectado, você não perde os dados.
-
Ative o MFA: Use a Autenticação de Dois Fatores (MFA) em todas as contas de e-mail e sistemas corporativos para evitar acessos não autorizados.