Transmissões “gratuitas” da Copa do Mundo espalham golpes, não futebol
Resumo criado por Smart Answers AI
Resumindo:
- A PCWorld relata que os sites de streaming “gratuitos” da Copa do Mundo costumam ser fraudes, fornecendo anúncios maliciosos, malware e assinaturas indesejadas em vez de conteúdo legítimo de futebol.
- Os cibercriminosos usam esses fluxos falsos para induzir os usuários a clicar em links maliciosos ocultos, enquanto as alternativas legítimas incluem testes oficiais de streaming e serviços internacionais confiáveis.
- Os usuários devem examinar os serviços gratuitos, verificando modelos de negócios claros, histórias de empresas estabelecidas e termos de serviço apropriados antes de acessar qualquer conteúdo.
Eu adoro coisas grátis. (Para evitar acumulação, só posso ganhar um item como presente se conhecer uma pessoa específica que o queira.) Mas raramente você consegue algo realmente grátis, especialmente online.
Bem-vindo ao Modo de segurança, seu resumo semanal das últimas notícias sobre segurança e privacidade – e quais etapas tomar a seguir. Quer que este boletim informativo seja entregue diretamente em sua caixa de entrada? Cadastre-se em nosso site!
Um relatório do fornecedor de software de segurança Malwarebytes detalhou recentemente um novo golpe que surgiu recentemente – os chamados streams “gratuitos” da Copa do Mundo. Muitos deles têm a mesma aparência e funcionam da mesma forma, prometendo não ter acesso pago e, em seguida, bloqueando anúncio após anúncio enquanto você tenta iniciar a transmissão.
O perigo aqui é particularmente insidioso porque muitos de nós já estamos habituados à ideia de anúncios em troca de um serviço gratuito. No entanto, o que você não consegue ver é a espinha dorsal desses anúncios:Malwarebytes detectou uma rede de entrega maliciosao tipo que envia alertas falsos sobre atualizações de software, avisos de vírus e páginas de verificação ou premiadas.
Algumas dessas notificações podem depositar malware no seu sistema. Outros podem induzi-lo a assinaturas indesejadas. Nem sempre você pode evitar clicar em links. O player de vídeo pode ter controles falsos ou sobreposições ocultas e, se o stream for aprovado, o feed pirata provavelmente terá seu próprio conjunto de anúncios incorporados e problemas.
Então, há uma maneira de conseguir seu futebol internacional sem gastar dinheiro? algo como. Você pode se inscrever para um período de teste de um dos parceiros oficiais de streaming, como o YouTube TV. Ou você pode usar VPN e acesso a uma transmissão internacional oficial aberta, como através da BBC no Reino Unido.
YouTube
O que torna esses fluxos seguros é que você pode rastrear sua origem. Todos os fornecedores são bem conhecidos e existem há anos, senão décadas, com avaliações de usuários e da mídia muito respeitáveis. E você pode iniciar testes gratuitos por meio desses sites oficiais. (Este é outro golpe a ser observado: inscrições de teste ou assinaturas por meio de sites de terceiros não verificados.)
O mesmo tipo de escrutínio se aplica à Internet em geral. Aplicativos, extensões de navegador e serviços gratuitos decentes mostram claramente como eles ganham dinheiro, juntamente com seus termos de serviço. Os melhores até afirmam isso com antecedência. As jovens empresas também explicarão a sua missão, quem são e como começaram. As empresas mais antigas publicarão suas políticas estabelecidas há muito tempo e extensas perguntas frequentes.
O fato de o Malwarebytes recomendar uma de suas ferramentas gratuitas em seu relatório de golpes de streaming da Copa do Mundo é um ótimo exemplo de como identificar um serviço gratuito legítimo. A empresa foi há muito tempodurante o qual seu aplicativo construiu uma reputação de excelente detecção de malware. Também permitiu o acesso gratuito ao seu aplicativo desde os primeiros dias. Se puder promover sua extensão gratuita do Browser Guard para ajudar a combater uma ameaça real à segurança cibernética, será uma vitória para ajudar as pessoas e também para familiarizá-las com seu software. Mesmo que você nunca se inscreva para uma assinatura paga, você pode recomendar o aplicativo para alguém que o faça.
Claro, é perfeitamente possível que um serviço online gratuito decente se torne problemático hoje em dia. Os desenvolvedores de software continuam sendo hackeados e aplicativos e extensões de navegador legítimos e populares pode estar comprometido como resultado. Mas ser capaz de detectar problemas imediatos é um começo sólido.
Nas notícias
Microsoft
A Microsoft surpreendeu a todos nós esta semana com duas medidas que ajudam os proprietários de PCs mais antigos. Um prolonga a vida útil do Windows 10, enquanto o outro aborda a expiração da proteção do Windows. No entanto, a atualização mais recente não é automática para todos – portanto, certifique-se de que seu PC esteja com manutenção completa.
Enquanto isso, mais variantes de ataques antigos continuam a surgir. A campanha de malware do WhatsApp é facilmente evitada, mas como mostra a última violação do LastPass, você não pode controlar a disseminação de informações por meio de terceiros.
O bom
- Microsoft anunciou uma extensão das atualizações de segurança do Windows 10 até outubro de 2027. Dado o custo crescente dos novos computadores, os utilizadores com hardware mais antigo permanecerão protegidos contra ameaças da Internet durante algum tempo. E, felizmente, sem nenhum custo real.
- Microsoft lançou atualização oportuna de seus certificados de inicialização segura. Caso contrário, essa proteção contra ameaças para PCs com Windows expiraria em alguns PCs mais antigos. Você deve verificar se está atualizado verificando as configurações de segurança do dispositivo no Windows, caso seu PC ainda precise de uma atualização manual.
O ruim
- FCC nos EUA quer exigir verificação de identidade para todos os planos de celular clientes. A medida permitiria ao governo rastrear os utilizadores e tornaria mais difícil para as vítimas de violência doméstica, denunciantes, jornalistas e outras pessoas que queiram manter a privacidade permanecerem anónimas. A agência ainda aceita comentários sobre a proposta.
- Novo Campanha de phishing no WhatsApp atinge os usuários com mensagens contendo arquivos maliciosos disfarçados de documentos comerciais. Abrir os arquivos em um PC com Windows leva ao acesso remoto para invasores. Como sempre, não confie em mensagens com anexos inesperados – entre em contato diretamente com a pessoa para confirmar sua legitimidade.
O habitual (infelizmente)
- Gerenciador de senhas LastPass sofreu um ataque à “cadeia de suprimentos”.—o compromisso de um de seus fornecedores. Esse tipo de ataque se tornou mais comum nos últimos anos. A empresa afirma que nenhum dado do cofre do cliente está em risco, mas os usuários corporativos devem ficar atentos a tentativas de phishing e engenharia social.
Dica da semana
YubiKey
Odeio lidar com senhas? Experimente senhas em vez de. Essa forma de autenticação não requer memorização; em vez disso, você usa biometria ou um PIN para autorizar uma conexão a um site por meio de um protocolo criptografado. Isto é mais seguro do que apenas uma senha (e em alguns casos a combinação de senha + autenticação de dois fatores), com menos dor de cabeça de gerenciamento.
Você pode começar usando seu telefone, mas se estiver preocupado em armazenar suas senhas na nuvem, você pode comprar uma chave de segurança de hardware (como YubiKey). Eu recomendo comprar pelo menos dois se você seguir o caminho do dongle de hardware, caso perca um.