BTCC / BTCC Square / CryptopolitanPT /
ALERTA: Campanha de phishing Matrix Push C2 mira usuários do PayPal, Netflix e TikTok - Saiba como proteger seus ativos digitais

ALERTA: Campanha de phishing Matrix Push C2 mira usuários do PayPal, Netflix e TikTok - Saiba como proteger seus ativos digitais

Published:
2025-11-22 14:08:03
19
2

Usuários do PayPal, Netflix e TikTok foram alvos da campanha de phishing Matrix Push C2.

Uma nova ameaça cibernética está colocando em risco milhões de usuários das plataformas mais populares do mundo digital.

O golpe Matrix Push C2 surge como mais uma tentativa desesperada dos sistemas tradicionais de minar a confiança na economia digital - mas a comunidade cripto já sabe: segurança descentralizada é a verdadeira solução.

Como identificar a ameaça

Os criminosos estão usando técnicas sofisticadas de engenharia social para enganar até os usuários mais experientes. E-mails e mensagens falsas prometendo "promoções exclusivas" ou "problemas de segurança" nas contas são a porta de entrada para o roubo de credenciais.

Proteja-se agora

Autenticação em dois fatores, verificação de URLs e desconfiança de ofertas muito boas para serem verdade são essenciais. Enquanto os bancos tradicionais ainda lutam com sistemas de segurança obsoletos, as carteiras cripto evoluem constantemente contra essas ameaças.

O futuro é descentralizado - e mais seguro.

O ataque se desenrola por meio do navegador da web como uma ameaça multiplataforma.

Quando o golpista convence a vítima a receber notificações do site, os atacantes se aproveitam do mecanismo de notificação push integrado ao navegador. Eles o utilizam para enviar alertas que parecem ter sido enviados pelo sistema operacional ou pelo próprio navegador. Isso se deve ao uso de marcas confiáveis, logotipos familiares e linguagem convincente para manter o golpe.

Isso inclui alertas sobre, por exemplo, logins suspeitos ou atualizações de navegador, juntamente com um prático botão "Verificar" ou "Atualizar" que, ao ser clicado, leva a vítima a um site falso.

Nesse ataque, todo o processo ocorre por meio do navegador, sem a necessidade de infectar previamente o sistema da vítima por outros meios. De certa forma, o ataque é semelhante ao ClickFix, pois os usuários são induzidos a seguir instruções específicas para comprometer seus próprios sistemas, burlando assim os controles de segurança tradicionais.

Além disso, como o ataque ocorre por meio do navegador da web, também é uma ameaça multiplataforma. Isso transforma efetivamente qualquer aplicativo de navegador em qualquer plataforma que se inscreva para receber as notificações maliciosas em um cliente cadastrado no conjunto de clientes, fornecendo aos adversários um canal de comunicação persistente.

O Matrix Push foi observado pela primeira vez no início de outubro e está ativo desde então. No entanto, não há evidências de versões antigas, marcas anteriores ou infraestrutura consolidada. Tudo indica que este é um kit recém-lançado.

O Telegram entra em cena nos negócios dos golpistas.

O Matrix Push C2 é vendido como um kit de malware como serviço (MaaS) para outros agentes maliciosos. Ele é vendido diretamente por meio de canais de crimeware, principalmente no Telegram e em fóruns de cibercrime. Existem diferentes níveis de assinatura: cerca de US$ 150 por mês, US$ 405 por três meses, US$ 765 por seis meses e US$ 1.500 por um ano inteiro.

Além disso, de acordo com o Dr. Darren Williams, fundador e CEO da BlackFog, “Os pagamentos são aceitos em criptomoedas e os compradores se comunicam diretamente com a operadora para obter acesso”. Até mesmo a Europol alertou que o uso de criptoativos para atividades criminosas se tornou mais sofisticado.

O fundador do Telegram, Pavel Durov, foi responsabilizado pessoalmente por algumas das atividades ilícitas na plataforma de mensagens. Durov foi preso inicialmente em Paris como parte de uma investigação formal por suposto envolvimento em atividades criminosas no Telegram.

Investigadores franceses acusam a empresa de ser usada para comércio ilegal, distribuição de material de abuso sexual infantil e outras trocas ilícitas, além de se recusar a cooperar com as solicitações das autoridades. O Telegram continua a se provar um mercado para criminosos.

O Cryptopolitan noticiou que a França revogou a proibição de viagem imposta a Pavel Durov, permitindo que ele viaje livremente. No entanto, a investigação criminal sobre sua plataforma de mensagens continua.

Recentemente, a X descobriu e desmantelou uma rede de suborno administrada por usuários suspensos e golpistas de criptomoedas que supostamente pagavam "intermediários" para subornar funcionários em troca da reativação de suas contas.

Ganhe até US$ 30.050 em recompensas comerciais ao se inscrever na Bybit hoje

|Square

Baixe o aplicativo BTCC para iniciar sua jornada criptográfica

Comece hoje mesmo Escaneie e junte-se a nossos +100 M usuários

Aviso de Isenção de Responsabilidade: Todos os artigos republicados nesta plataforma são provenientes de redes públicas e destinam-se exclusivamente ao propósito de disseminar informações do setor. Eles não representam nenhuma posição oficial da BTCC. Todos os direitos de propriedade intelectual pertencem aos seus autores originais. Se acreditar que qualquer conteúdo infringe os seus direitos ou é suspeito de violação de direitos autorais, por favor, contacte-nos em [email protected]. Abordaremos a questão prontamente e de acordo com as leis aplicáveis. A BTCC não oferece quaisquer garantias, explícitas ou implícitas, quanto à precisão, pontualidade ou integridade das informações republicadas e não assume qualquer responsabilidade, direta ou indireta, por quaisquer consequências decorrentes da dependência de tal conteúdo. Todos os materiais são fornecidos apenas para referência em pesquisa setorial e não devem ser interpretados como conselhos de investimento, jurídicos ou comerciais. A BTCC não assume qualquer responsabilidade legal por quaisquer ações tomadas com base no conteúdo aqui fornecido.