Typosquatting, o golpe que tira vantagem de seus erros de digitação

Os cibercriminosos aperfeiçoam a arte do engano com portais quase idênticos aos legítimos. Dizemos como não morder a isca digital.

Typosquatting: porque os golpistas adoram fazer você errar

Imagine um mundo onde cometer um simples erro de digitação custará suas informações bancárias, sua identidade digital e um susto. Bem-vindo ao maravilhoso universo do typosquatting, também conhecido por nomes amigáveis ​​como “URL hijacking” ou “typo raiding”. Parece quase um crime de condomínio, certo? Bem, é ainda melhor: é uma forma de fraude na Internet onde golpistas, entediados com os métodos tradicionais, se dedicam a registrar domínios web semelhantes aos legítimos com a louvável intenção de enganar usuários sem noção. O prêmio? Redirecione-os para sites maliciosos que são como a versão do seu portal favorito feita em uma garagem escura. Exemplos? www.mercad0libre.com (com zero, para mais emoção) ou www.gogle.com (porque o ‘o’ e o ‘e’ estavam muito próximos e alguém decidiu divorciar-se deles).

E como caímos nessa armadilha digna de desenho animado? Pois bem, porque os utilizadores, num acesso de confiança cega nas suas competências digitais, acedem a estes portais por engano. Seja não prestando atenção ao digitar o endereço no computador ou clicando com entusiasmo em links que prometem coisas boas demais para ser verdade. E é aqui que a mudança se torna brilhantemente cruel: esses portais não se contentam apenas com um nome semelhante. Não! Eles também clonam o design dos sites oficiais nos mínimos detalhes. Porque, claramente, enganar as vítimas é mais fácil se o cenário parecer idêntico ao original. É como se um ladrão se fantasiasse de seu banqueiro favorito e lhe oferecesse um café enquanto esvaziava sua conta.

RelacionadoGolpes digitais crescem nas compras de volta às aulas

O cardápio do engano: especialidades da casa maliciosa

Esta jóia do crime cibernético é operada por mentes criativas que se dedicam a criar domínios quase idênticos aos autênticos. A única diferença são algumas pequenas diferenças tipográficas: talvez eles pulem uma letra, adicionem um sinal de pontuação extra ou mudem um ‘i’ para um ‘l’. Nada de coisas. Dessa forma, os criminosos esfregam as mãos esperando que os usuários, em um lapso de concentração, entrem em seus portais acreditando que estão no site confiável. O objetivo final: coletar todas as informações privadas que o internauta deseja fornecer. Generosidade digital na sua forma mais pura!

Mas nem todos os tipos de typosquatting são iguais. Eles têm suas especialidades, como um restaurante luxuoso com menu criminal:

Malware: o prato principal. A página, com toda a gentileza do mundo, instala um vírus no dispositivo do usuário que atua como um convidado chato que fica para viver e bisbilhota sua privacidade. Bom apetite!

Phishing: A especialidade da casa. Assim que você entra no site malicioso, ele o recebe com um formulário amigável que solicita que você insira todos os seus dados confidenciais. Sua senha de e-mail? Claro! O número do seu cartão de crédito? Claro! O nome do seu primeiro animal de estimação? É para uma pesquisa!

Desvio de tráfego: Um clássico para os amantes do ataque empresarial. Aqui o objetivo não é apenas o usuário individual, mas desviar o tráfego de um site oficial para a página do concorrente ou, melhor ainda, para o portal falso. Isso reduz as visitas ao site real porque quem precisa de reputação quando pode haver sabotagem?

Publicidade: a opção “light”. Embora não pretenda roubar diretamente suas informações, ele se dedica a inundá-lo com publicidade tão recorrentes que você acaba desejando simples banners. Cada clique nesses anúncios gera renda para a alma caridosa que administra esse typosquatting. O melhor do empreendedorismo digital!

O denominador comum desses sites é seu amor por bancos e informações pessoais de usuários da Internet. Quando você cai na armadilha e visita esses sites com domínios enganosos, eles gentilmente incentivam você a inserir seus dados pessoais e bancários e até mesmo a fazer upload de arquivos confidenciais. Para as empresas, este ataque cibernético não é apenas um problema de segurança, mas um golpe para a sua reputação e estabilidade financeira. Porque nada diz “Eu confio em você” como um cliente descobre que seus dados foram roubados devido a um erro ortográfico.

Como não ser o protagonista desta comédia de erros

Para não acabar sendo o personagem principal desta tragicomédia digital, aqui estão algumas recomendações que o salvarão de cair na armadilha cibernética:

Verifique se os links que você vai acessar não possuem erros ortográficos. Palavras com erros ortográficos, hifens misteriosos e sinais de pontuação estranhos são as bandeiras vermelhas deste circo. Certifique-se de que o nome principal do site esteja escrito corretamente, porque, alerta de spoiler, golpistas geralmente não ganham concursos de ortografia.

Não acesse documentos ou arquivos cuja origem você não conhece e cuja identidade do remetente seja mais misteriosa do que o final de um filme de suspense. Se você não sabe quem o enviou, deseja mesmo abri-lo?

Evite abrir links que pareçam estranhos, especialmente se vierem de sites desconhecidos. Se um link olhar para você de forma suspeita, provavelmente é.

Crie marcadores para salvar e configurar as páginas da web que você visita com frequência. Desta forma você não terá que escrever seus nomes no mecanismo de busca e evitará possíveis erros que o levem a links enganosos. É como ter um mapa do tesouro sem os ‘X’s que marcam as armadilhas.

Equipe seus dispositivos com um antivírus. Porque mesmo que não seja infalível, é melhor ter um guarda-costas digital do que enfrentar os bandidos sozinho.

Não insira informações privadas em questionários suspeitos. Se uma página solicitar informações pessoais sem um motivo claro, pergunte-se: eles realmente precisam saber o nome do meu animal de estimação para me mostrar um meme?

Evite digitar endereços da Internet diretamente, mas se o fizer, verifique se escreveu-os corretamente antes de pressionar Enter. Uma segunda revisão pode poupar meses de problemas.

Se você acidentalmente acessou uma página por engano, feche-a imediatamente como se tivesse visto um fantasma. Em seguida, denuncie o site na seção “Ajuda e comentários” do seu navegador e dispositivo. E claro, não compartilhe o link com mais ninguém. Não é um achado legal, é uma bomba-relógio digital.

Para as corporaçõesvítimas deste crime, existe sempre a opção de registrar uma denúncia junto à Comissão Nacional de Proteção e Defesa dos Usuários de Serviços Financeiros (Condusef). Porque às vezes até os grandes precisam de uma ajudinha contra os digitadores.

Resumindo, proteja seus dados, seu dispositivo e sua segurança contra typosquatting e outros ataques cibernéticos. Porque na Internet, as letras pequenas (e as mal escritas) são importantes.

Você achou esta informação útil? Compartilhe em suas redes sociais e ajude seus contatos a evitarem cair nessas armadilhas digitais. Explore mais conteúdos relacionados para manter sua segurança on-line sempre atualizada.

Internet via satélite, a aposta para acabar com a exclusão digital no México

A geografia mexicana limita a implantação de fibra, mas os satélites de órbita baixa estão a emergir como uma alternativa.

Internet via satélite como solução para a exclusão digital no México

Montanhas, selvas e desertos fazem do México um dos países com orografia mais complexa da América Latina. Levar fibra ótica a comunidades isoladas implica um investimento difícil de recuperar com poucos utilizadores. Como resultado, um em cada cinco agregados familiares ainda não tem acesso à Internet ou recebe serviços de má qualidade.

Diante desse cenário, a internet via satélite de órbita baixa (LEO) surge como uma alternativa estratégica. “A implantação de infraestrutura física no México é cara devido à geografia. Em muitos casos, a internet via satélite representa a opção mais viável para conectar áreas onde a fibra não alcançará no curto prazo”, explica Ernesto Piedras, diretor do CIU. Empresas como a Starlink, com mais de 10,3 mil satélites ativos, já operam no país. Desde maio de 2021, obteve concessão e fechou 2024 com 160.631 assinaturas, tornando o México seu segundo mercado latino-americano, atrás apenas do Brasil. A Starlink assinou contratos com a CFE Telecomunicaciones de até 1.556 milhões de pesos para conectar comunidades remotas.

No entanto, o custo continua a ser uma barreira. Enquanto um plano de fibra óptica custa em média 544 pesos por mês, a internet via satélite custa a partir de 899 pesos, mais equipamentos e instalação. “Comercialmente ainda não é tão viável porque ainda é mais caro e exige a compra de uma antena cujo preço continua elevado”, afirma Fernando Esquivel, do The CIU. O serviço faz sentido económico quando é partilhado entre comunidades ou empresas e com o apoio de políticas públicas.

Os especialistas concordam que esta tecnologia não substituirá a fibra óptica, mas sim complementá-la. “Os serviços terrestres são mais rápidos e têm menor latência. A comunicação via satélite atinge áreas que a internet fixa não alcançaria”, afirma Hugo Simg, da MediaTek. A implantação também requer regulamentação e coordenação entre governos e empresas. A corrida para ligar o México já não é travada apenas no subsolo, mas a partir do espaço, onde uma nova geração de satélites promete reduzir a exclusão digital que mantém milhões de pessoas fora do mundo digital.

Continuar lendo

Bancos se preparam para controles faciais biométricos em outubro

Os bancos afirmam estar prontos para a biometria facial nas agências desde outubro.

As principais instituições bancárias do país afirmam estar preparadas para a nova regulamentação sobre controlos biométricos faciais na abertura de contas, que entrará em vigor no próximo mês de Outubro.

O que os bancos declararam?

Marcos Ramírez, diretor geral do Grupo Financiero Banorte, destacou que a instituição tem avançado no reforço da identificação e segurança de seus usuários. “Estamos dentro do prazo e da forma com tudo o que está estabelecido na lei e um pouco à frente, com os limites prudenciais da lei”, indicou.

Estas medidas reforçarão o controlo sobre a identificação do cliente. Desde 2018, por regulamentação, a biometria de impressão digital já é exigida para abertura de contas.

Detalhes da implementação

No dia 1 de julho, a Comissão Nacional Bancária e de Valores Mobiliários (CNBV) incorporou a biometria facial no regulamento da banca múltipla na identificação e autenticação de clientes. As instituições que optarem por este mecanismo deverão cumprir requisitos técnicos, operacionais e de segurança.

Continuar lendo

IA detecta câncer de mama com 90% de precisão

Um modelo autônomo analisa termografias e classifica tecidos sem intervenção humana.

Um modelo de inteligência artificial desenvolvido por Raúl Castro Ortega, pesquisador da Universidade Politécnica de Tulancingo, consegue identificar o câncer de mama com uma precisão de 90%. Os resultados foram apresentados durante o Congresso Internacional SPIE Photonics Europe 2026, em Estrasburgo, França.

Como funciona o sistema

O sistema utiliza redes neurais convolucionais com mecanismos de atenção para analisar termografias mamárias. Diferentemente dos métodos tradicionais, o modelo aprende de forma autônoma os padrões dos tecidos saudáveis ​​e doentes, sem que um especialista defina previamente as características das imagens. Isso reduz o tempo de processamento e melhora a consistência dos resultados.

O estudo, intitulado “Análise de termografia mamária usando redes neurais convolucionais com mecanismos de atenção”, usa um algoritmo baseado na equação de difusão de calor. Esta abordagem concentra a análise nas regiões de interesse do termograma e classifica tecidos com altos níveis de sensibilidade e especificidade.

Impacto na detecção precoce

A precisão alcançada representa um avanço significativo para a detecção precoce do cancro da mama, o que pode melhorar as taxas de sobrevivência e facilitar o tratamento atempado. A pesquisadora destacou que o sistema não substitui o especialista, mas funciona como ferramenta de apoio para diagnósticos mais rápidos e consistentes.

Continuar lendo