Uma engenhosa campanha de phishing lançada na semana passada pode ter roubado
mais de 4,1 milhões de dólares em licenças de companhias
para emissão de carbono.
Ao menos sete companhias alemãs que participam dos programas de comércio
de carbono tiveram cerca de 250 mil certificados retirados de suas contas, segundo
um representante do governo da Alemanha.
Esses certificados permitem às companhias emitir poluição
sob determinados limites e servem de estímulo ao investimento em tecnologias
mais limpas. Pela cotação de quinta-feira (4/2), cada certificado
vale cerca de 3,4 dólares, o que permite estimar a perda em 4,1 milhões
de dólares.
Na última semana, as empresas receberam e-mails dizendo que deveriam
se registrar novamente no programa por causa de problemas de seguranças.
A mensagem tinha um link para um site ilícito que roubava as informações
das companhias.
De posse desses dados, os cibercriminosos conseguiram acessar e transferir
a titularidade dos certificados. Estima-se que eles tenham movido para outras
contas antes de vendê-los, para dificultar o rastreamento.
O ataque pode ter sido o primeiro voltado aos programas de comércio
de emissões de carbono.
(Jeremy Kirk)