Siga o Olhar Digital no Google Discover
O Sarahah é um app criado em Israel que viralizou da noite para o dia no início de agosto. O aplicativo permite que pessoas mandem mensagens de forma anônima umas às outras, mas, como todo sucesso, este também atraiu a atenção de cibercriminosos.
Ofertas
Por: R$ 274,09
Por: R$ 169,00
Por: R$ 74,10
Por: R$ 74,10
Por: R$ 1.435,96
Por: R$ 764,99
Por: R$ 3.369,83
Por: R$ 2.998,99
Por: R$ 4.599,00
Por: R$ 521,00
Por: R$ 899,00
Por: R$ 4,66
Por: R$ 241,44
Por: R$ 241,44
Por: R$ 3.799,00
Por: R$ 2.083,16
Por: R$ 899,00
Por: R$ 889,00
Por: R$ 79,90
Por: R$ 59,90
Por: R$ 3.324,00
Por: R$ 241,44
Por: R$ 188,99
Por: R$ 469,00
Por: R$ 5.799,00
O golpe da vez vem na forma de um site malicioso que promete mostrar ao usuário a identidade de quem enviou mensagens no Sarahah. Os nomes dos falsos serviços variam – Sarahah Exposed, Sarahah View, Reveal Sarahah e Sarahah Spyer, por exemplo -, mas todos têm um só objetivo: roubar dados da vítima.
As páginas têm layout semelhante e, antes de mostrar a origem das mensagens, pedem que o usuário instale aplicativos falsos no celular, mas que têm nomes de apps famosos, como “Clash Royale” e “Super Mario Run”. Além disso, a vítima é instruída a se cadastrar num serviço que envia mensagens (geralmente inúteis) ao celular do usuário por SMS e ainda cobra por isso.
O próprio Sarahah de verdade tem sido usado para atrair vítimas. Mensagens automáticas são espalhadas por perfis de várias pessoas, convidando-as a conhecer este suposto “novo” serviço que mostra a identidade dos mensageiros. No final, a identidade dos remetentes, obviamente, não é mostrada, mas o usuário sai lesado.
Os administradores do Sarahah foram ao Twitter confirmar que esse tipo de serviço não existe. “Gostaríamos de esclarecer que todas as mensagens sobre revelar a identidade dos remetentes são falsas”, disse a empresa na rede social. Ou seja, se você receber um convite de algo parecido, avise seus amigos e não caia em mais este golpe.