Coinbase e o QR CODE de 20 milhões de conversões no Super Bowl

Anúncio foi um dos mais destacados e comentados do evento, mas segurança neste tipo de ação ainda merece atenção, veja na matéria.

A exchange de criptomoedas Coinbase conseguiu um resultado espetacular no intervalo do Super Bowl LVI. Seu comercial de 60 segundos, com um Qr Code saltando, transformou-se em um viral da Internet nos EUA e rapidamente tomou proporções mundiais através das redes sociais. O anúncio levou tanto tráfego para a Coinbase, cerca de milhões de acessos, que seu site caiu momentaneamente. O volume negociado na plataforma disparou 43,07% em 24 horas, de acordo com o CoinMarketCap, atingindo o patamar de US$ 2,5 bilhões negociados.

Quando os espectadores digitalizavam o QR code para ativá-lo, a direcionamento ia para uma página da exchange que oferecia US$15 em Bitcoin gratuitos se o cadastro fosse feito na Coinbase. Foi especulado que o anúncio poderia ter custado cerca de US$14 milhões de dólares.

Veja o vídeo da campanha.

Por falar em criptomoedas, este segmento que cada vez mais tem chamado a atenção de investidores e apreciadores de novas tecnologias, foi a sensação nos comerciais do Super Bowl LVI. A exchange FTX também fez sua estreia no evento em um comercial com o comediante Larry David enquanto anúncios pela Bud Light e Turbo Tax também mencionaram criptomoedas. Sem dúvida alguma, as criptos e seu universo, como NFTs, vivem um grande momento de investimento com potencial gigantesco comercial. Para exemplificar este grande momento cripto aqui no Brasil, outra grande exchange, a Binance, patrocina o Campeonato Paulista de Futebol de 2022. 

SEGURANÇA QR CODE

O anúncio do Super Bowl da Coinbase usou uma tática preferida pelos golpistas: o link confuso. Golpistas esperam que pessoas curiosas cliquem no link para entender a mensagem enigmática. A intenção da Coinbase era a mesma. 

Essa é uma tática bastante discutível, embora a Coinbase tenha coletado milhões de visitantes curiosos . é mais preocupante é que a dependência de códigos QR pode ser facilmente sequestrada por golpistas mais tradicionais.

Por exemplo, a National Cybersecurity Alliance , sem fins lucrativos, alertou que um golpista empreendedor poderia facilmente criar um vídeo parecido com um código QR diferente que levasse a um site de phishing. Não há como saber apenas olhando para um código QR se é o que você esperava. Você tem que escaneá-lo para descobrir.

Nesse cenário, o golpista poderia disfarçar o site de phishing para imitar a página da Coinbase e incentivar os visitantes a entregar suas informações pessoais – ou pior, informações financeiras. Seria especialmente eficaz perseguir o mesmo público-alvo do anúncio da Coinbase: pessoas não familiarizadas com a Coinbase que ouviram o hype sobre o anúncio e as notícias vertiginosas sobre vários produtos de criptografia.

Os códigos QR dependem de um tipo de confiança cega, que só recentemente foi diminuída. Alterações no sistema operacional Android significam que é mais difícil forçar a instalação de aplicativos maliciosos vinculados a um código QR. Além disso, o comportamento padrão para a maioria dos smartphones pode atuar como guard rails. No Android e iOS, você pode escanear um código QR simplesmente abrindo o aplicativo da câmera e apontando-o para o código. O aplicativo sobrepõe uma visualização da URL vinculada, na qual você deve tocar para navegar até o site vinculado pelo código QR. Isso significa que as pessoas pelo menos têm a opção de desistir antes de visitar o site se o URL parecer duvidoso.

Fonte: 

Link: https://www.pcmag.com/opinions/coinbases-mystery-qr-code-super-bowl-ad-is-a-security-nightmare 

Imagem: Shutterstock/Boumen Japet; Getty Images/wenmei Zhou