Golpes com gift cards estão utilizando técnicas baseadas em nuvem para automatizar fraudes, resultando em perdas financeiras significativas para empresas. A falta de autenticação multifator e monit...
Golpes com gift cards estão utilizando técnicas baseadas em nuvem para automatizar fraudes, resultando em perdas financeiras significativas para empresas. A falta de autenticação multifator e monitoramento em tempo real contribui para o sucesso desses ataques.
Uma nova onda de fraudes envolvendo gift cards está preocupando empresas e consumidores. Segundo uma investigação publicada pelo Help Net Security, grupos de cibercriminosos estão utilizando técnicas baseadas em nuvem para automatizar ataques e explorar falhas em sistemas de validação de cartões-presente.
Esses criminosos estão migrando suas operações para infraestruturas em nuvem, o que lhes permite criar, testar e distribuir ataques em larga escala sem deixar rastros claros. Utilizando ferramentas legítimas de computação e automação, os golpistas conseguem verificar milhares de códigos de gift cards por segundo, identificando aqueles ainda ativos ou com saldo disponível.
O relatório destaca que parte das fraudes ocorre devido à ausência de autenticação multifator e à falta de monitoramento em tempo real nos sistemas que processam os cartões. Os atacantes usam scripts hospedados em servidores cloud para imitar o comportamento de consumidores legítimos, burlando as defesas tradicionais das plataformas de e-commerce.
Dica de Prevenção: Empresas devem adotar monitoramento contínuo de transações e mecanismos de detecção baseados em IA para identificar comportamentos anômalos. A implementação de auditorias internas e testes de intrusão (pentests) ajuda a revelar falhas exploráveis nos sistemas de autenticação e validação de códigos.
A evolução das fraudes com gift cards mostra como os criminosos estão se aproveitando da tecnologia em nuvem para sofisticar seus ataques. Fortalecer a segurança digital é essencial para preservar finanças e reputação.
Gift cards são cartões pré-pagos que podem ser usados como forma de pagamento em diversas plataformas e lojas.
Os golpistas utilizam técnicas baseadas em nuvem para automatizar a verificação de códigos de gift cards, identificando aqueles que ainda têm saldo disponível.
Sinais como transações incomuns, ausência de autenticação multifator e falta de monitoramento em tempo real podem indicar fraudes em andamento.
Adote monitoramento contínuo, autenticação multifator e realize auditorias internas frequentemente para identificar e corrigir vulnerabilidades.
Conheça as soluções da LC SEC em pentest, threat intelligence com IA e auditoria interna em lcsec.io.