đš Mais de 15.000 domĂnios falsos do TikTok Shop estĂŁo sendo usados em uma campanha de golpe impulsionada por IA chamada ClickTok, misturando phishing, malware e roubo de criptografia em um Ășnico funil enganoso.
De aplicativos trojanizados e lojas falsas a vĂdeos de influenciadores gerados por IA e pĂĄginas de phishing, ameaça.
Os sites oferecem âlinks de compraâ que levam a pĂĄginas de pagamento falsas, onde as vĂtimas, particularmente o pĂșblico mais jovem, sĂŁo enganadas a depositar fundos em carteiras online falsas ou pagar por produtos inexistentes.
Algumas operaçÔes vão mais longe, se passando por serviços de gerenciamento de afiliados e distribuindo aplicativos maliciosos projetados para comprometer os dispositivos dos vendedores, conforme relatado pelo TechRadar.
Uma cepa identificada, chamada SparkKitty, tem a capacidade de coletar informaçÔes sensĂveis de dispositivos Android e iOS, permitindo vigilĂąncia e controle a longo prazo.
Investigadores dizem que mais de 5.000 fontes de download maliciosas - muitas vezes espalhadas por links incorporados ou cĂłdigos QR - foram descobertas em conexĂŁo com a campanha.
đšALERTA: Clones falsos do TikTok visam usuĂĄrios de criptomoedas.
A empresa de cibersegurança CTM360 alerta sobre âFraudonTokâ com mais de 15 mil sites e aplicativos falsos do TikTok usando deepfakes de IA + malware SparkKitty para roubar frases-semente.
đ§ Dica: Nunca armazene frases-semente no seu telefone.
Os atacantes frequentemente usam tĂĄticas de vendas de alta pressĂŁo, como contadores regressivos e âvendas relĂąmpagoâ, para induzir decisĂ”es rĂĄpidas.
Muitos dos sites fraudulentos operam sob extensĂ”es de domĂnio de baixo custo, como '.top', '.shop' e '.icu', permitindo que sejam configurados rapidamente e a baixo custo.
A CMT360 recomenda que os usuĂĄrios verifiquem os endereços da web antes de inserir detalhes de pagamento, evitem transferĂȘncias diretas de criptomoedas ou de dinheiro, e instalem software de segurança robusto para bloquear sites maliciosos.
âAtĂ© lojas com aparĂȘncia profissional podem ocultar fraudes altamente sofisticadasâ, observou a CTM360.#BinanceAlphaAlert 