O Mundial da África do Sul não esteve só repleto de golos, mas também de uma panóplia de ameaças. A Kaspersky Lab resume as principais, como o spam relacionado com futebol, o aparecimento de contas falsas do Twitter, a venda ilícita de entradas, a manipulação das transmissões e dos resultados dos motores de busca, o roubo e a perda de smartphones.
Contas falsas do Twitter
Cristiano Ronaldo tem mais de 4,2 milhões de seguidores no Facebook e a sua legião de fãs no Twitter é similar. Mas, se procurarmos “Ronaldo” no Twitter, aparecem mais de 15 contas, todas com a foto do futebolista português. A única conta oficial é twitter.com/OfficialRonaldo.
Para saber se uma conta é oficial, a Kaspersky Lab aconselha a seguir algumas pistas . Por exemplo, uma conta oficial do Twitter terá sempre uma foto, um logo e uma conta de e-mail “profissionais”. Nesta medida, “Ronaldo000” jamais poderia ser a conta oficial do jogador. A linguagem utilizada também é um bom indicador e deve-se sempre desconfiar se houver demasiados insultos ou declarações excessivamente polémicas por parte do titular. Algumas contas têm uma marca branca ao lado do perfil que indica que a conta é de quem diz ser. Ronaldo não marcou ainda a sua como tal, mas o seu colega Kaka já tratou de o fazer em RealKaka (twitter.com/RealKaka).
Venda de bilhetes falsos
Ao longo do Mundial de Futebol, também se puderam ver muitas ofertas relacionadas com a venda de bilhetes para o Mundial. O eBay foi um dos sites mais prolíficos na oferta de entradas baratas e equipamentos multimédia a preços muito atractivos para ver o Mundial. Em muitos casos, tratava-se de vendedores pouco sérios que, por norma, pediam o dinheiro adiantado. Isto também aconteceu durante o Mundial de 2006 na Alemanha. De acordo com os relatórios policiais, o número total de burlas relacionadas com bilhetes falsos representou um prejuízo de mais de 100 mil dólares para as vítimas. A Kaspersky Lab aconselha a comprar apenas os bilhetes em locais oficiais.
Transmissões em directo com brinde
O Mundial de Futebol contou com páginas de streaming oficiais para ver os jogos, por exemplo, a ITV Live. Mas também aqui apareceram as falsificações. O perigo neste caso é que se trata de páginas cujo único objectivo é oferecer transmissões manipuladas pelos hackers para direccionar os utilizadores para sites falsos. Ali, são vítimas de um Trojan, que permite ao ciber-criminoso aceder ao computador da vítima para roubar os seus dados pessoais e utilizar o seu equipamento como parte de uma botnet.
Perda e roubo de smartphones
Grande Final entre a Espanha e a Holanda. Milhares de pessoas vêem o jogo numa zona ao ar livre instalada para o efeito. Quando já todos pensavam que o jogo ia para marcação de grandes penalidades, eis que Iniesta marca aos 116 minutos o golo que dá a vitória à selecção espanhola. Rebenta a loucura, com toda a gente a saltar e a abraçar-se, esquecendo-se de tudo o resto. É a típica situação da qual se aproveitam os ladrões para roubar os smartphones alheios, já para não falar dos casos de pessoas que perdem os seus telemóveis no meio do caos. O principal problema, neste caso, é que muitos destes telefones contêm dados sensíveis relacionados com o trabalho ou com as contas de e-mail, de banco e redes sociais.
Uma oportunidade de ouro para os spammers
Os spammers preparam-se com antecedência para eventos tão importantes como o Campeonato do Mundo de Futebol e têm pronto um arsenal de mensagens maliciosas para o ataque. Estes e-mails são enviados em apenas algumas horas, em alguns casos mesmo em minutos. Um dia antes de começar o Mundial, foi detectado um e-mail com o assunto “FIFA World Cup South Africa... bad news”. O corpo da mensagem convidava o utilizador a abrir um anexo (um ficheiro html) para saber mais sobre essas supostas “notícias escandalosas”. Este ficheiro acabava por redireccionar a vítima para a página de uma farmacêutica do Canadá.
Cartas nigerianas também no Mundial
O famoso esquema das “cartas nigerianas” também marcou presença durante o evento. De uma maneira geral, este tipo de e-mails comunica ao utilizador que acaba de ganhar algum prémio de lotaria ou que recebeu uma herança. Depois de conseguirem estabelecer com sucesso algumas conversas com as vítimas, os burlões ganham a sua confiança e esta acaba por enviar-lhes os seus dados pessoais e o seu número de conta para poder receber o dinheiro. Durante o Mundial, além dos suculentos prémios económicos, os burlões ofereciam entradas grátis para ver os jogos, em troca de uma pequena quantia para suportar “custos de gestão” ou impostos.
Ataques a servidores
O Governo da Indonésia também foi vítima de outro interessante ataque durante o Campeonato do Mundo de Futebol. Os ciber-criminosos alteraram o seu servidor Web, adicionando-lhe actividades relacionadas com o Mundial:
Ao visitar a página Web, o utilizador ouvia como música de fundo a canção oficial do Mundial. Normalmente, os ciber-criminosos alteram servidores Web para fazerem declarações políticas, mas neste caso a motivação foi o futebol e o espírito competitivo.
Manipulação dos resultados em motores de busca
A Internet está repleta de conteúdos sobre o Mundial e grande parte desse conteúdo foi gerada em redes sociais e chats. O perigo é que muitos autores de malware utilizaram este tema actual para capturar potenciais vítimas e infectaram estas páginas com Trojans e outro tipo de malware. Além disso, manipularam estes sites para que aparecessem nos primeiros lugares da lista de resultados de buscas no Google.
Conselhos para estar protegido
Duas coisas poderão ajudar a proteger contra este tipo de ataques, por um lado, instalar uma solução de segurança completa para no PC e no smartphone, por outro, utilizar o senso comum. Uma solução “tudo em um” como o Kaspersky PURE ou o Kaspersky Internet Security 2011 contém tudo o que é necessário para blindar o computador, desde protecção contra malware e spam, módulo de backup, controlo parental, função de passwords seguras e encriptação. No caso dos dispositivos móveis, soluções como o Kaspersky Mobile Security 9.0 permitem encriptar a informação com total segurança, localizar o telefone via GPS e, inclusive, bloquear e apagar os dados de forma remota.