{"id":41661,"date":"2025-04-04T11:00:38","date_gmt":"2025-04-04T14:00:38","guid":{"rendered":"https:\/\/tiproject.online\/index.php\/2025\/04\/04\/plataforma-de-phishing-dispara-100-mil-mensagens-fraudulentas-por-dia-via-imessage\/"},"modified":"2025-04-04T11:00:38","modified_gmt":"2025-04-04T14:00:38","slug":"plataforma-de-phishing-dispara-100-mil-mensagens-fraudulentas-por-dia-via-imessage","status":"publish","type":"post","link":"https:\/\/tiproject.online\/index.php\/2025\/04\/04\/plataforma-de-phishing-dispara-100-mil-mensagens-fraudulentas-por-dia-via-imessage\/","title":{"rendered":"Plataforma de phishing dispara 100 mil mensagens fraudulentas por dia via iMessage"},"content":{"rendered":"<p><\/p>\n<div>\n<p>Uma plataforma de phishing por assinatura que atende cibercriminosos afirma ser capaz de disparar 100 mil mensagens fraudulentas por dia utilizando o iMessage, da Apple, aprimorando ataques cibern\u00e9ticos em massa. O alerta foi dado por pesquisadores da empresa de seguran\u00e7a online Catalyst, na \u00faltima semana.<\/p>\n<p>Trata-se da Lucid, uma sofisticada plataforma de phishing como servi\u00e7o (PhAAS) <strong>gerenciada por hackers chineses e que mira 169 entidades em 88 pa\u00edses<\/strong>. Ela permite que qualquer pessoa interessada em roubar dados financeiros fa\u00e7a sua pr\u00f3pria campanha, mesmo sem conhecimento t\u00e9cnico, mediante o pagamento de uma taxa.<\/p>\n<figure class=\"image\"><img  title=\"\" decoding=\"async\" src=\"https:\/\/tm.ibxk.com.br\/2025\/04\/03\/03234130714002.jpg\"  alt=\"03234130714002 Plataforma de phishing dispara 100 mil mensagens fraudulentas por dia via iMessage\"  srcset=\"https:\/\/tm.ibxk.com.br\/2025\/04\/03\/03234130714000.jpg 230w,https:\/\/tm.ibxk.com.br\/2025\/04\/03\/03234130714001.jpg 500w,\" sizes=\"100vw\"\/><figcaption>O servi\u00e7o de mensagens da Apple est\u00e1 sendo usado para aplicar golpes. (Imagem: Getty Images)<\/figcaption><\/figure>\n<p>Para dificultar a detec\u00e7\u00e3o, a Lucid <a href=\"https:\/\/www.tecmundo.com.br\/software\/274600-beeper-mini-conheca-app-permite-usar-o-imessage-iphone-android.htm\">utiliza o servi\u00e7o de mensagens da Apple<\/a>, que possibilita a comunica\u00e7\u00e3o entre dispositivos da marca. O detalhe \u00e9 que o <strong>iMessage criptografa as conversas de ponta a ponta, facilitando driblar os filtros de spam<\/strong> implementados pelas operadoras para bloquear tais conte\u00fados.<\/p>\n<p>Dessa forma, a opera\u00e7\u00e3o se torna ainda mais eficaz, pois a mensagem fraudulenta chegar\u00e1 ao destinat\u00e1rio sem nenhuma sinaliza\u00e7\u00e3o de spam, induzindo-o a clicar em links e realizar outras tarefas. O mecanismo tamb\u00e9m pode usar o <a href=\"https:\/\/www.tecmundo.com.br\/software\/238463-sucessor-sms-padrao-rcs-tem-500-milhoes-usuarios-ativos.htm\">padr\u00e3o RCS<\/a> para espalhar phishing entre usu\u00e1rios do Android, segundo o relat\u00f3rio.<\/p>\n<h2>\u201cFazendas de iPhones\u201d para o disparo das mensagens<\/h2>\n<p>De acordo com o alerta emitido pela firma de ciberseguran\u00e7a, os operadores da plataforma Lucid recorrem a \u201cfazendas de iPhones\u201d para garantir o envio de 100 mil mensagens falsas todos os dias. Nesses locais, <strong>conjuntos de celulares funcionando ininterruptamente s\u00e3o programados para realizar diversas tarefas automatizadas<\/strong>.<\/p>\n<p>Cliques em an\u00fancios, visualiza\u00e7\u00f5es de v\u00eddeos, minera\u00e7\u00e3o de criptomoedas e intera\u00e7\u00f5es em redes sociais est\u00e3o entre elas. No caso deste servi\u00e7o, os conjuntos de iPhones s\u00e3o usados para executar <a href=\"https:\/\/www.tecmundo.com.br\/software\/284851-apple-id-renomeado-chegada-ios-18-veja-detalhes.htm\">IDs tempor\u00e1rios<\/a> de contas Apple, por meio dos quais s\u00e3o disparadas as mensagens usando o iMessage.<\/p>\n<figure class=\"image\"><img  title=\"\" decoding=\"async\" src=\"https:\/\/tm.ibxk.com.br\/2025\/04\/03\/03234239427003.jpg\"  alt=\"03234239427003 Plataforma de phishing dispara 100 mil mensagens fraudulentas por dia via iMessage\"  srcset=\"https:\/\/tm.ibxk.com.br\/2025\/04\/03\/03234239442004.jpg 148w,https:\/\/tm.ibxk.com.br\/2025\/04\/03\/03234239567006.jpg 474w,https:\/\/tm.ibxk.com.br\/2025\/04\/03\/03234239567007.jpg 711w,https:\/\/tm.ibxk.com.br\/2025\/04\/03\/03234239520005.jpg 948w,\" sizes=\"100vw\"\/><figcaption>Fazenda de iPhones usada pelo servi\u00e7o de phishing. (Imagem: Catalyst\/Reprodu\u00e7\u00e3o)<\/figcaption><\/figure>\n<p>As mensagens falsas comercializadas pelo servi\u00e7o podem incluir supostas cobran\u00e7as de ped\u00e1gio em aberto e avisos falsos de n\u00e3o pagamento de impostos, entre outros assuntos. O levantamento tamb\u00e9m destaca o envio de falsas comunica\u00e7\u00f5es de taxas para a <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/287401-recebeu-sms-correios-conheca-novo-golpe-busca-o-dinheiro.htm\">libera\u00e7\u00e3o de compras internacionais<\/a> na alf\u00e2ndega.<\/p>\n<p>O grupo XinXin, respons\u00e1vel por Lucid e outros servi\u00e7os PhAAS, ainda est\u00e1 oferecendo a cria\u00e7\u00e3o de p\u00e1ginas falsas se passando por servi\u00e7os postais leg\u00edtimos, ag\u00eancias de reembolso de impostos e sistemas de ped\u00e1gios. Essas ferramentas s\u00e3o comercializadas livremente em grupos no Telegram.<\/p>\n<h2>Como se proteger?<\/h2>\n<p>Al\u00e9m do preju\u00edzo financeiro ao pagar as cobran\u00e7as falsas que chegam pelo iMessage, os destinat\u00e1rios podem instalar malwares em seus dispositivos e ter <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/403632-senhas-e-dados-de-autoridades-proximas-a-trump-estao-disponiveis-online-alerta-revista.htm\">dados sens\u00edveis roubados<\/a>, incluindo senhas e n\u00fameros de cart\u00f5es, clicando nos links dispon\u00edveis nos conte\u00fados. Dessa forma, \u00e9 essencial ter aten\u00e7\u00e3o ao receber mensagens, principalmente de desconhecidos.<\/p>\n<p>Mesmo que a comunica\u00e7\u00e3o pare\u00e7a leg\u00edtima, sempre desconfie de mensagens de empresas envolvendo algum tipo de pagamento ou cobran\u00e7a n\u00e3o reconhecida. Em geral, essas fraudes <strong>induzem \u00e0 tomada de decis\u00f5es urgentes para evitar novas multas e juros ou a devolu\u00e7\u00e3o de encomendas<\/strong>, por exemplo.<\/p>\n<p>Em caso de d\u00favida, entre em contato com a empresa citada na mensagem, usando os canais oficiais em redes sociais ou o site, digitando o endere\u00e7o no navegador, e nunca clicando em links fornecidos. Tamb\u00e9m \u00e9 importante n\u00e3o fornecer dados de login nem documentos, al\u00e9m de <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/288620-9-melhores-antivirus-gratuitos-pc.htm\">usar ferramentas de seguran\u00e7a<\/a> em seu dispositivo.<\/p>\n<p>J\u00e1 recebeu algum tipo de mensagem fraudulenta no celular como as que s\u00e3o disparadas por essa plataforma de phishing? Comente nas redes sociais do TecMundo, contando o seu caso.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Uma plataforma de phishing por assinatura que atende cibercriminosos afirma ser capaz de disparar 100 mil mensagens fraudulentas por dia utilizando o iMessage, da Apple, aprimorando ataques cibern\u00e9ticos em massa. O alerta foi dado por pesquisadores da empresa de seguran\u00e7a online Catalyst, na \u00faltima semana. Trata-se da Lucid, uma sofisticada plataforma de phishing como servi\u00e7o (PhAAS) gerenciada por hackers chineses e que mira 169 entidades em 88 pa\u00edses. Ela permite que qualquer pessoa interessada em roubar dados financeiros fa\u00e7a sua pr\u00f3pria campanha, mesmo sem conhecimento t\u00e9cnico, mediante o pagamento de uma taxa. O servi\u00e7o de mensagens da Apple est\u00e1 sendo usado para aplicar golpes. (Imagem: Getty Images) Para dificultar a detec\u00e7\u00e3o, a Lucid utiliza o servi\u00e7o de mensagens da Apple, que possibilita a comunica\u00e7\u00e3o entre dispositivos da marca. O detalhe \u00e9 que o iMessage criptografa as conversas de ponta a ponta, facilitando driblar os filtros de spam implementados pelas operadoras para bloquear tais conte\u00fados. Dessa forma, a opera\u00e7\u00e3o se torna ainda mais eficaz, pois a mensagem fraudulenta chegar\u00e1 ao destinat\u00e1rio sem nenhuma sinaliza\u00e7\u00e3o de spam, induzindo-o a clicar em links e realizar outras tarefas. O mecanismo tamb\u00e9m pode usar o padr\u00e3o RCS para espalhar phishing entre usu\u00e1rios do Android, segundo o relat\u00f3rio. \u201cFazendas de iPhones\u201d para o disparo das mensagens De acordo com o alerta emitido pela firma de ciberseguran\u00e7a, os operadores da plataforma Lucid recorrem a \u201cfazendas de iPhones\u201d para garantir o envio de 100 mil mensagens falsas todos os dias. Nesses locais, conjuntos de celulares funcionando ininterruptamente s\u00e3o programados para realizar diversas tarefas automatizadas. Cliques em an\u00fancios, visualiza\u00e7\u00f5es de v\u00eddeos, minera\u00e7\u00e3o de criptomoedas e intera\u00e7\u00f5es em redes sociais est\u00e3o entre elas. No caso deste servi\u00e7o, os conjuntos de iPhones s\u00e3o usados para executar IDs tempor\u00e1rios de contas Apple, por meio dos quais s\u00e3o disparadas as mensagens usando o iMessage. Fazenda de iPhones usada pelo servi\u00e7o de phishing. (Imagem: Catalyst\/Reprodu\u00e7\u00e3o) As mensagens falsas comercializadas pelo servi\u00e7o podem incluir supostas cobran\u00e7as de ped\u00e1gio em aberto e avisos falsos de n\u00e3o pagamento de impostos, entre outros assuntos. O levantamento tamb\u00e9m destaca o envio de falsas comunica\u00e7\u00f5es de taxas para a libera\u00e7\u00e3o de compras internacionais na alf\u00e2ndega. O grupo XinXin, respons\u00e1vel por Lucid e outros servi\u00e7os PhAAS, ainda est\u00e1 oferecendo a cria\u00e7\u00e3o de p\u00e1ginas falsas se passando por servi\u00e7os postais leg\u00edtimos, ag\u00eancias de reembolso de impostos e sistemas de ped\u00e1gios. Essas ferramentas s\u00e3o comercializadas livremente em grupos no Telegram. Como se proteger? Al\u00e9m do preju\u00edzo financeiro ao pagar as cobran\u00e7as falsas que chegam pelo iMessage, os destinat\u00e1rios podem instalar malwares em seus dispositivos e ter dados sens\u00edveis roubados, incluindo senhas e n\u00fameros de cart\u00f5es, clicando nos links dispon\u00edveis nos conte\u00fados. Dessa forma, \u00e9 essencial ter aten\u00e7\u00e3o ao receber mensagens, principalmente de desconhecidos. Mesmo que a comunica\u00e7\u00e3o pare\u00e7a leg\u00edtima, sempre desconfie de mensagens de empresas envolvendo algum tipo de pagamento ou cobran\u00e7a n\u00e3o reconhecida. Em geral, essas fraudes induzem \u00e0 tomada de decis\u00f5es urgentes para evitar novas multas e juros ou a devolu\u00e7\u00e3o de encomendas, por exemplo. Em caso de d\u00favida, entre em contato com a empresa citada na mensagem, usando os canais oficiais em redes sociais ou o site, digitando o endere\u00e7o no navegador, e nunca clicando em links fornecidos. Tamb\u00e9m \u00e9 importante n\u00e3o fornecer dados de login nem documentos, al\u00e9m de usar ferramentas de seguran\u00e7a em seu dispositivo. J\u00e1 recebeu algum tipo de mensagem fraudulenta no celular como as que s\u00e3o disparadas por essa plataforma de phishing? Comente nas redes sociais do TecMundo, contando o seu caso.<\/p>\n","protected":false},"author":1,"featured_media":41662,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[37],"tags":[],"class_list":["post-41661","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts\/41661","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/comments?post=41661"}],"version-history":[{"count":0,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts\/41661\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/media\/41662"}],"wp:attachment":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/media?parent=41661"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/categories?post=41661"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/tags?post=41661"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}