Categories: AMEAÇAS ATUAIS

Golpe ClickFix em comentários do Pastebin desvia swaps de Bitcoin com JavaScript malicioso

Uma campanha ativa está explorando comentários no Pastebin para espalhar um golpe no estilo ClickFix voltado a usuários de cripto. O alvo é quem tenta fazer arbitragem em swaps de Bitcoin.

O fluxo começa com comentários que prometem lucros rápidos e direcionam para um “guia” falso em Google Docs. Em seguida, a vítima é instruída a colar e executar código javascript: na barra de endereço enquanto está no Swapzone.

Quando o script roda, ele injeta um payload ofuscado na página e altera a lógica do front-end: o endereço legítimo de depósito é trocado por carteiras controladas pelos atacantes. Também há manipulação de taxa/valores para simular que a arbitragem está funcionando.

Por que esse ataque preocupa

  • Usa engenharia social simples, com promessa de ganho financeiro rápido.
  • Abusa recurso nativo do navegador (javascript: URI), sem precisar instalar arquivo.
  • Opera dentro da sessão legítima do usuário, dificultando a percepção do golpe.
  • Em cripto, transações são irreversíveis: o prejuízo tende a ser definitivo.

Como reduzir risco

  • Nunca execute código copiado de comentários, fóruns ou documentos “de exploit”.
  • Desconfie de guias de arbitragem com promessa de retorno fora do padrão.
  • Valide endereço de depósito em mais de um ponto antes de enviar fundos.
  • Use boas práticas de higiene digital e monitore campanhas de social engineering.

Fonte: BleepingComputer

TheNinja

Recent Posts

Ivanti EPMM: um único ator concentra 83% das explorações de RCE, diz GreyNoise

GreyNoise aponta concentração das tentativas de exploração de duas falhas críticas no Ivanti EPMM; veja…

2 horas ago

World Leaks adota malware “RustyRocket” para persistência e exfiltração em ataques de extorsão

Pesquisadores da Accenture descrevem o RustyRocket, um malware em Rust usado pelo grupo World Leaks…

24 horas ago

Campanhas de SMS e OTP bombing exploram 843 APIs vulneráveis e burlam controles de SSL

Pesquisa da Cyble mostra que campanhas de SMS/OTP bombing evoluíram para operação em escala, com…

1 dia ago

Vazamento na Odido expõe dados pessoais de 6,2 milhões de clientes na Holanda

Odido confirma ciberataque com possível exposição de dados pessoais de 6,2 milhões de clientes; empresa…

2 dias ago

CISA adiciona 4 falhas exploradas ativamente ao cat

A CISA atualizou o Known Exploited Vulnerabilities (KEV) Catalog e incluiu quatro novas falhas com…

3 dias ago

Extensões falsas de IA no Chrome atingem 300 mil usuários e roubam credenciais e e-mails

Campanha com 30 extensões maliciosas no Chrome, disfarçadas de assistentes de IA, passou de 300…

3 dias ago