Da próxima vez que você clicar em um link da web, tome cuidado. Parece que os hackers criaram uma nova maneira astuta de atacar usuários desavisados do Google Chrome, Safari, Edge e Firefox e é fácil ver como alguns estão sendo pegos. Notícias sobre segurança cibernéticasubstitui sorrateiramente certos caracteres em URLs da web para fazê-los parecer páginas oficiais. É um golpe chamado typosquatting e é altamente eficaz.
Por exemplo, o site dos hotéis Marriott deve ser marriott.com. No entanto, os criminosos cibernéticos clonaram-no com o m substituído pelas letras r e n – então o URL é rnarriotinternational.com. À primeira vista, esses dois caracteres ‘rn’ se fundem, fazendo parecer que nada está errado. A Microsoft também foi alvo de um hack semelhante, junto com outros sites que estão sendo configurados e que mudam sutilmente de caráter.
Aqui estão alguns exemplos a serem observados,
• rnarriotinternational.com (m substituído por rn)
• rnarriothotels.com (m substituído por rn)
• rnicrosoft.com (m substituído por rn)
• micros0ft.com (o substituído por 0 – zero)
• microsoft-support.com (hífen adicionado)
“Os invasores estão registrando domínios que substituem a letra “m” pela combinação “rn” (r + n), criando sites falsos que parecem quase idênticos aos reais”, explicou o Cyber Security News.
“Esta técnica, conhecida como typosquatting ou ataque homoglyph, explora a forma como as fontes modernas exibem o texto.”
Existem várias maneiras de evitar se tornar a próxima vítima desse tipo de ataque. Em primeiro lugar, sempre expanda e verifique todo o URL e certifique-se de que está correto. Também é uma boa ideia passar o cursor do mouse sobre os links antes de clicar, pois isso mostrará o URL de destino completo.
Se você quiser ter 100% de certeza de que o site está correto, basta digitar o endereço do zero. Isso significa que você pode ser induzido a clicar em links falsos.
Como diz o Cyber Security News: “Se você receber um e-mail urgente sobre uma reserva de hotel ou redefinição de conta, não clique no link”.
Por fim, é uma boa ideia usar um gerenciador de senhas, pois ele pode ajudar a detectar endereços de sites falsos.
