Território livre: Facebook abrigava 74 grupos cibercriminosos na rede social

Spam, phishing e dados de cartões roubados estão entre os itens e serviços comercializados impunemente na plataforma
Redação05/04/2019 22h33, atualizada em 06/04/2019 00h50
20190405074145
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Não bastasse o seu envolvimento na disseminação de desinformação e conteúdo ofensivo, o Facebook agora também ajuda – indiretamente – a espalhar spam, phishing e fraudes em cartões de crédito. Segundo um relatório publicado nesta sexta-feira, a gigante das redes sociais também possibilita que criminosos vendam uma variedade de serviços de cibercrime em sua principal plataforma.

Ofertas

soundcore Q20i da Anker, Fone de Ouvido Bluetooth com Cancelamento de Ruído Híbrido Ativo, Headphone Sem Fio, 60h Bateria, Áudio Hi-Res, Graves Potentes, App Personalização, Modo Transparência, Azul
Vendido por Amazon
soundcore Q20i da Anker, Fone de Ouvido Bluetooth com Cancelamento de Ruído Híbrido Ativo, Headphone Sem Fio, 60h Bateria, Áudio Hi-Res, Graves Potentes, App Personalização, Modo Transparência, Azul
Por R$ 311,29
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Rosa)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Rosa)
De: R$ 299,00
Por: R$ 241,44
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (preto)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (preto)
De: R$ 299,00
Por: R$ 241,44
Smart TV TCL 43 Polegadas LED Full HD S5400A Android TV WiFi Bluetooth Google Assistente 43S5400A
Vendido por Amazon
Smart TV TCL 43 Polegadas LED Full HD S5400A Android TV WiFi Bluetooth Google Assistente 43S5400A
De: R$ 1.899,00
Por: R$ 1.449,99
Garmin Relógio Instinct 3 Verde 45mm com Monitor Cardíaco de Pulso e GPS
Vendido por Amazon
Garmin Relógio Instinct 3 Verde 45mm com Monitor Cardíaco de Pulso e GPS
De: R$ 5.899,00
Por: R$ 3.799,00
SEMP SMART TV 55” 55S62 4K UHD GOOGLE TV
Vendido por Amazon
SEMP SMART TV 55” 55S62 4K UHD GOOGLE TV
De: R$ 2.499,00
Por: R$ 1.999,99
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 999,00
soundcore AeroClip da Anker, Fones de Ouvido Blutooth Abertos, Clip-On, Conforto Adaptativo, Chamadas Claras com 4 Microfones e IA, Ajuste Estável, Drivers de 12mm para Graves Potentes, Rosa
Vendido por Amazon
soundcore AeroClip da Anker, Fones de Ouvido Blutooth Abertos, Clip-On, Conforto Adaptativo, Chamadas Claras com 4 Microfones e IA, Ajuste Estável, Drivers de 12mm para Graves Potentes, Rosa
De: R$ 1.199,00
Por: R$ 889,00
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
Vendido por Amazon
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
De: R$ 123,90
Por: R$ 79,90
Mouse Sem Fio Logitech M240 com Conexão Bluetooth, Clique Silencioso, Design Ambidestro Compacto, Bateria de 18 Meses, Compatível com Windows, macOS, ChromeOS - Branco
Vendido por Amazon
Mouse Sem Fio Logitech M240 com Conexão Bluetooth, Clique Silencioso, Design Ambidestro Compacto, Bateria de 18 Meses, Compatível com Windows, macOS, ChromeOS - Branco
De: R$ 95,90
Por: R$ 59,90
Samsung Smart TV 75" Crystal UHD 4K U8100F 2025
Vendido por Amazon
Samsung Smart TV 75" Crystal UHD 4K U8100F 2025
De: R$ 5.299,99
Por: R$ 4.460,93
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
Vendido por Amazon
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
De: R$ 3.499,00
Por: R$ 3.324,00
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
De: R$ 299,00
Por: R$ 241,44
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 188,99
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
Vendido por Amazon
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
De: R$ 1.199,00
Por: R$ 949,00
Projetor BYINTEK U14 4K 1080P WiFi Smart Full HD Projetor, Foco Automático, 1250 ANSI Lumens, Totalmente Selado à Prova de Poeira, Alto-falante Integrado de 12 W, Home Theater móvel
Vendido por Amazon
Projetor BYINTEK U14 4K 1080P WiFi Smart Full HD Projetor, Foco Automático, 1250 ANSI Lumens, Totalmente Selado à Prova de Poeira, Alto-falante Integrado de 12 W, Home Theater móvel
De: R$ 1.799,00
Por: R$ 1.709,05

Uma equipe de pesquisadores da Talos, divisão de segurança da Cisco, passaram os últimos meses reunindo uma lista de 74 grupos do Facebook cujos membros prometem realizar uma série de atividades antiéticas, se não ilegais. Alguns grupos funcionavam como bazares de compra, venda ou troca de dados de cartões roubados e credenciais de contas hackeadas. Outros serviam como fóruns para promover a venda de ferramentas de spam e phishing. No todo, cerca de 385 mil usuários integravam essa rede de ciberquadrilhas.

De acordo com o relatório, localizar esses grupos é muito fácil – basicamente qualquer pessoa com uma conta na rede social consegue. “Uma pesquisa simples por grupos que contêm palavras-chave como ‘spam’, ‘carding’ ou ‘CVV’ normalmente retornará vários resultados. E claro, ao entrar em um ou mais desses grupos, os algoritmos do próprio Facebook vão sugerir grupos semelhantes, fazendo com que novas redes criminosas sejam ainda mais fáceis de encontrar.”, afirma o documento.

A Talos relata ainda que tentou derrubar esses grupos individualmente através da funcionalidade de relatório de abuso do Facebook. “Embora alguns grupos tenham sido removidos imediatamente, outros tiveram apenas postagens específicas removidas. Eventualmente, por meio do contato com a equipe de segurança do Facebook, a maioria dos grupos maliciosos foi rapidamente removida, mas novos continuaram a aparecer, e alguns ainda estão ativos na data da publicação [do relatório].”

Uma rede de cibercrimes

O estudo desta sexta-feira deixa claro que alguns dos grupos que a Talos estudou estavam oferecendo descaradamente serviços ilegais. Uma captura de tela de um grupo mostra a venda de dados de cartão de crédito de um usuário do Facebook por apenas US$ 7. Para cartões com proteção verificada pela Visa, o custo era de US$ 15.

Outras capturas de tela mostram aos usuários dados de cartão de crédito, incluindo números de código de segurança (CVV) e endereços de e-mail expostos em brechas no banco de dados, além de serviços para a criação de identidades falsas. Na maioria das vezes, os vendedores buscam pagamento em criptomoedas.

Em vários casos, a Talos conseguiu confirmar que os itens ou serviços ilegais vendidos nos grupos eram usados em crimes reais na internet. Em um post, um usuário do Facebook anunciava um serviço que envia e-mails de phishing, com tema da Apple, a caixas de entrada do Hotmail e do Yahoo. A postagem continha a seguinte imagem, com uma demonstração do trabalho completo:

Reprodução

Os pesquisadores da Talos foram capazes de localizar a mesma mensagem de phishing. Uma análise mostrou que elas carregavam um arquivo PDF em anexo, que dizia ser uma fatura de uma compra relacionada à Apple. Ao clicar no link para visualizar ou cancelar o pedido, ele redirecionava os usuários para um site de phishing.

Os grupos se renovam (e se multiplicam)

Craig Williams, líder sênior de tecnologia e gerente de alcance global da Talos, afirmou à Arstechnica que, até quinta-feira, todos os 74 grupos do Facebook haviam sido retirados. Mas é totalmente provável que novos agrupamentos, com as mesmas atividades ilegais, tenham tomado seu lugar. De fato, menos de dois minutos de pesquisa no Facebook revelaram grupos que pareciam oferecer os mesmos serviços.

Williams considera que o Facebook está enfrentando uma batalha difícil, para livrar sua plataforma de grupos de cibercrime. “Esses usuários são dedicados ao Facebook”, disse em uma entrevista. “É muito parecido com a tentativa de matar baratas. Se você matar 10 delas, provavelmente existem mais 20.”

Um porta-voz do Facebook divulgou uma nota que diz: “Esses grupos violaram nossas políticas contra spam e fraudes financeiras e as removemos. Sabemos que precisamos ser mais vigilantes e estamos investindo pesado para combater esse tipo de atividade”. A companhia confirma que os grupos foram deletados depois de identificados, e os usuários que os gerenciavam foram bloqueados de criar novos grupos na rede social.

Ainda segundo o representante, o Facebook tem 30 mil funcionários trabalhando com segurança e proteção em todo o mundo – três vezes mais do que em 2017. Eles usam uma combinação de relatórios de usuários, tecnologia e revisão humana para reforçar as políticas.

Fonte: Arstechnica

Redator(a)

Redação é redator(a) no Olhar Digital