Zephyrnet Logo

Golpistas da Z-Library usam campanhas por e-mail para atrair usuários e extrair pagamentos

Data:

biblioteca zZ-Library é uma das maiores bibliotecas paralelas da Internet, hospedando milhões de livros e artigos que podem ser baixados gratuitamente.

O site desafiou todas as probabilidades nos últimos dois anos. Continuou a operar apesar de um processo criminal de pleno direito por parte dos Estados Unidos, que resultou na prisão de dois supostos operadores na Argentina.

De acordo com as últimas informações disponíveis, estes dois arguidos ainda lutam contra a sua extradição. Enquanto isso, o Site da Biblioteca Z continuou a funcionar como se nada tivesse acontecido, servindo livros a milhões de pessoas em todo o mundo.

Arrecadação de fundos da Biblioteca Z

Há poucos dias, a biblioteca sombra anunciou uma nova campanha de arrecadação de fundos para gerar receita. Embora os usuários possam comprar acesso premium durante todo o ano para obter acesso a recursos e downloads adicionais, a Z-Library hospeda regularmente campanhas de doação adicionais para financiar a manutenção e o desenvolvimento do projeto.

“Embora os últimos 2 anos tenham sido desafiadores para o projeto e para a equipe, não desistimos e continuamos trabalhando no desenvolvimento da biblioteca”, escreve a equipe, pedindo a contribuição dos usuários.

Como da última vez, milhares de dólares estão chegando rapidamente de todo o mundo. Apesar dos desafios legais e da investigação criminal em curso, muitas pessoas parecem felizes em contribuir através de várias opções de pagamento, incluindo criptomoedas.

Opções de doação
doe zlibrary

Este tipo de generosidade dos utilizadores raramente é visto em sites “piratas”. Embora os operadores da biblioteca shadow estejam sem dúvida satisfeitos com o suporte, a popularidade também traz uma grande desvantagem; golpistas.

Logo depois que a Z-Library perdeu seus principais nomes de domínio após apreensões orquestradas pelos EUA, estranhos intervieram para sequestrar o tráfego. O site alertou repetidamente contra esses imitadores “fraudulentos” e “inseguros” mas o problema nunca desapareceu. Pelo contrário, está piorando.

Golpes por e-mail

Nas últimas semanas, houve dezenas de relatos de usuários da Z-Library que receberam e-mails, supostamente da equipe da Z-Library, alertando-os sobre um novo nome de domínio. Uma das primeiras versões incluía o seguinte mensagem:

“É com o coração pesado, mas com espírito esperançoso, que entramos em contato com você. Estamos entrando em um período de mudanças significativas na Z-Library.

Como parte integrante da nossa comunidade, acreditamos que é importante que você esteja entre os primeiros a saber da nossa transição para um novo domínio: z-lib.id. Essa mudança, embora desafiadora, abre caminho para uma experiência Z-Library aprimorada e mais robusta.

Seu apoio constante tem sido um farol durante nossa jornada. À medida que navegamos nestas novas águas, a sua presença e defesa contínuas são mais importantes do que nunca. Esperamos que você se junte a nós para abraçar essa mudança e ajude a compartilhar nosso novo endereço, z-lib.id, em seus círculos.”

Esses e-mails foram recebidos por usuários reais da Z-Library, mas o domínio promovido não tem nada a ver com o projeto original da Z-Library. Pelo contrário, parece estar vinculado a um site popular de imitação que já existe há algum tempo.

Nas últimas semanas, esses e-mails “fraudulentos” continuaram, mas as mensagens mudaram um pouco. Um e-mail enviado a muitas pessoas este mês é mais direto, incentivando as pessoas a visitar e adicionar o novo domínio aos favoritos.

"Boas notícias! Z-Library tem um novo endereço da web: z-lib.id. Você pode simplesmente digitar “z-lib.id” no Google ou colocá-lo em seu navegador para nos visitar. Agradecemos seu apoio.”

E-mail fraudulento
zlibmail

Escusado será dizer que esses e-mails não estão sendo enviados pela equipe Z-Library, mas por golpistas que tentam direcionar tráfego para seu site. Há uma clara motivação de lucro, já que atualmente é necessário acesso “premium” para baixar qualquer coisa.

‘Não comprometido’

É claro que não é surpresa que pessoas de fora estejam tentando lucrar com a popularidade de uma marca de pirataria existente. Temos visto variações deste tema há várias décadas. No entanto, as campanhas de e-mail são bastante novas.

Neste ponto, não está claro como os golpistas obtiveram os e-mails. Em um e-mail para o TorrentFreak, a verdadeira equipe da Z-Library reconhece os problemas do golpe, mas diz que não há sinal de que seus sistemas tenham sido comprometidos de alguma forma.

“Infelizmente, a situação das correspondências fraudulentas está piorando. Desde que nossos domínios foram bloqueados em novembro de 2022, houve pelo menos alguns sites fraudulentos independentes se passando por z-library. Eles usam nosso nome, design e nomes de domínio altamente semelhantes.

“[Estamos] confiantes de que não houve incidentes de vazamento de dados de usuários. No entanto, recomendamos fortemente que você altere a senha da sua conta”, escreve um porta-voz da Z-Library.

A equipe sugere que os destinatários dos e-mails fraudulentos podem ter tentado entrar em um dos sites fraudulentos no passado. Isso teria exposto seu endereço de e-mail e senha a essas pessoas, e é por isso que a Z-Library acredita que é importante atualizar essas informações.

Conexão fraudulenta

Não está claro quem está por trás dessas campanhas enganosas por e-mail, mas existem alguns padrões interessantes a serem observados. O nome de domínio .id promovido nos e-mails usa os mesmos servidores de nomes Cloudflare que z-lib.is usava no passado.

Os servidores de nomes idênticos não são uma prova sólida, pois existem milhares de sites que usam os mesmos. No entanto, existe um padrão de tráfego adicional que também liga os dois domínios.

domínios zlib

Como visto acima, o tráfego para o domínio .is despencou em fevereiro, na época em que os e-mails começaram a chegar, enquanto o tráfego para o novo domínio .id aumentou. Isto sugere uma ligação entre os dois domínios. Talvez os golpistas de alguma forma tenham perdido o controle sobre seu antigo domínio, o que os levou a lançar a campanha por e-mail.

Convulsões e outros problemas

Seja qual for o motivo, a equipe oficial da Z-Library continua alertando os usuários para que fiquem atentos a imitadores, inclusive por meio de um banner de aviso atualizado que menciona o novo nome de domínio.

Banner de fraude
scams

A equipe da Z-Library acredita que golpistas e imitadores também fazem ataques DDoS regularmente em seus servidores. Ao mesmo tempo, eles tentaram adicionar seus links à página oficial da Wikipedia e sequestrar as primeiras posições nos motores de busca.

É claro que os golpistas são apenas parte do desafio. O governo dos EUA também confiscou repetidamente os nomes de domínio do site, o que cria uma oportunidade para os imitadores aumentarem o seu tráfego. A última rodada de apreensões ocorreu em novembro passado, mas pode não ser a última.

Na frente legal, não houve qualquer movimento no caso criminal dos EUA recentemente. Os dois supostos operadores apresentaram uma moção para rejeitar a queixa criminal no verão passado, mas as notícias têm sido silenciosas desde então.

local_img

Inteligência mais recente

local_img