Pesquisa da Fortinet encontra mais de 18.000 domínios de compras de fim de ano; centenas confirmados como maliciosos
Pesquisadores de segurança identificaram mais de 18.000 domínios recém-registrados relacionados às compras de fim de ano nos últimos meses, com pelo menos várias centenas confirmadas como maliciosas e usadas para phishing e coleta de dados de pagamento. O relatório aconselha os consumidores a verificarem domínios e vendedores antes de inserir dados de pagamento e alerta que atacantes exploram palavras-chave sazonais como Black Friday, FlashSale e Christmas.
Pesquisadores da Fortinet relataram um aumento no registro de domínios com temática de feriados, ultrapassando 18.000 nos últimos meses, e sinalizaram várias centenas desses como comprovadamente maliciosos. A análise mostra que atacantes registram rapidamente domínios que incluem palavras‑chave sazonais como Black Friday, FlashSale, Cyber e Christmas para criar vitrines falsas, páginas de phishing e sites de captura de pagamento sincronizados com a temporada de compras. Os pesquisadores documentaram táticas comuns, incluindo typosquatting (registro de erros de digitação), páginas de produtos clonadas, redirecionamentos de pagamento encurtados ou mascarados e integração com chats falsos de suporte ao cliente ou provas sociais para gerar confiança. O comunicado recomenda que consumidores verifiquem os domínios, chequem HTTPS e credenciais do vendedor, busquem avaliações independentes e evitem inserir dados de pagamento em links promocionais recebidos por mensagens não solicitadas ou publicações sociais. Empresas e operadores de plataformas são aconselhados a monitorar registros de domínios, usar inteligência de ameaças e listas de bloqueio, e realizar remoções proativas de infraestruturas maliciosas comprovadas. O relatório enfatiza que o registro rápido de domínios e a automação permitem aos atacantes escalar campanhas sazonais, tornando vigilância e verificação essenciais para compradores e comerciantes nas épocas de fim de ano.
What this article means for a user right now
Pesquisadores de segurança identificaram mais de 18.000 domínios recém-registrados relacionados às compras de fim de ano nos últimos meses, com pelo menos várias centenas confirmadas como maliciosas e usadas para phishing e coleta de dados de pagamento. O relatório aconselha os consumidores a verificarem domínios e vendedores antes de inserir dados de pagamento e alerta que atacantes exploram palavras-chave sazonais como Black Friday, FlashSale e Christmas.
- Phishing Link Checker: For suspicious links, login pages, fake delivery texts, and scam emails.
- Scam Detector: For mixed scam inputs such as messages, files, screenshots, links, and fake shops.
Golpes relacionados
Melhor próximo passo
Recursos oficiais
Industry anti-phishing organization with reporting and education resources.
FTC Consumer AdviceUS consumer guidance for scams, fraud patterns, and reporting options.
FBI Internet Crime Complaint CenterOfficial reporting channel for internet-enabled crime in the United States.
Artigos relacionados
Europol, Microsoft and partners dismantle Tycoon 2FA phishing‑as‑a‑service, hundreds of domains seized
Interpol Operation Synergia III seizes 45,000 malicious IPs/servers, 94 arrests (global)