Golpes Virtuais

Golpes Virtuais

Você sabe o que é phishing? Veja como evitar esse golpe virtual

O phishing é um dos golpes mais comuns na internet. Nesse tipo de fraude, o golpista tenta obter dados pessoais ou financeiros dos usuários. Objetivo é vender esses dados ou lesar o internauta de alguma outra forma que traga retorno financeiro.

Para conseguir essas informações são utilizadas, principalmente, mensagens eletrônicas falsas. São utilizadas plataformas como e-mail, redes sociais, aplicativos de comunicação, entre outras.

Leia abaixo algumas das principais características dessas fraudes e fique ligado para não cair em nenhum golpe. Além disso, na dúvida, não clique em nenhum link e acesse as plataformas da instituição.

Tentam se passar por uma instituição conhecida, como um banco, uma empresa ou um site popular, sempre enviando comunicações falsas;

Procuram atrair a sua atenção, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira;

Informam que a não execução dos procedimentos solicitados na mensagem pode acarretar em sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito;

Induzem o internauta a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas. Essas páginas tentam se passar pelo site oficial de uma instituição séria, copiando suas características;

Solicitam a instalação de programas que trazem códigos maliciosos, projetados para coletar informações sensíveis;

 

• Fique atento a promoções excessivamente vantajosas ou com assuntos que estão em alta no momento e prometem diversas vantagens. Veja alguns assuntos de e-mail muito utilizados por invasores:

 

Pandemia, Covid-19, Lockdown;

Governo libera cadastro para Auxílio Emergencial de R$600,00;

Agende teste do Corona vírus em casa;

Liberação de acesso grátis a conteúdos pagos;

Atualização das contas poupança corrente e jurídica da Caixa;

Seu e-mail foi bloqueado e precisa ser confirmado alguns dados para o desbloqueio;

Seu CPF está bloqueado e precisa ser confirmado alguns dados para o desbloqueio;

Seu CNPJ está bloqueado e precisa ser confirmado alguns dados para o desbloqueio;

Distribuição de brindes.

 

Como identificar uma tentativa de phishing via e-mail.

 

1. Atenção ao remetente

De acordo com a consultoria Return Path, mais da metade dos e-mails de phishing falsificam o e-mail de um remetente confiável. A primeira forma de identificar uma mensagem falsa é ficar de olho no endereço de quem envia o e-mail. Um exemplo clássico é o nome de exibição simular o da empresa, mas o domínio ser completamente diferente. Sempre fique atento a isso.

Observem que o domínio não corresponde com o usado no nome de exibição.

 

2. Assunto

A ideia dos criminosos é fazer com que você abra a mensagem. Para isso, uma das principais táticas é inserir mensagens alarmistas na parte de "Assunto" do e-mail. Suspensão de conta, promoções, cobranças de dívidas e pedidos de orçamento são alguns exemplos de temas usados para atrair vítimas.

O assunto chama a atenção para mensagem de phishing.

 

3. Erros de ortografia

Caso você abra o e-mail, dê uma olhada geral na mensagem. Tente encontrar algum erro de português. Texto com problemas de ortografia pode ser um indicativo importante de que o e-mail trata-se na verdade de um golpe.

Exemplo de mensagem falsa usada em ataque de phishing.

 

4. Informações de contato

Quando o e-mail é legítimo, há mais informações sobre a empresa, como outras formas em que o usuário pode entrar em contato. Fique atento à assinatura, se há algum tipo de telefone, ou outras maneiras que o usuário pode resolver o problema relatado no e-mail, em vez de apenas clicar no link da mensagem.

Assinatura não informa telefone de contato em mensagem usada para pishing.

 

Como se proteger

Não clique. Desconfiou? Antes de tudo não abra o e-mail e, se abrir, não clique no link presente no corpo de texto. Lembre-se de que a mensagem é apenas uma parte do golpe, e que o objetivo seguinte é fazer com que você seja redirecionado para um site falso. Uma dica é, antes de abrir o e-mail, passar o mouse em cima do link para verificar o domínio. Se apontar para um site diferente da empresa, é sinal de golpe. Mas fique atento letra por letra, já que os criminosos podem usar um domínio bastante semelhante. Por exemplo, o endereço pode ser www.netflix.srv, em vez de www.netflix.com.

Não baixe anexos de desconhecidos. Além do redirecionamento para um site falso, os ataques de phishing podem ser usados para induzir o usuário a baixar um arquivo malicioso, como um software de espionagem ou até mesmo ransomwares. Por isso, evite fazer o download de anexos não solicitados. Isso vale para qualquer tipo de arquivo, como documentos compactados, PDFs, arquivos de texto ou planilhas.

Verifique a informação. Recebeu o aviso de uma suspensão de conta? A melhor alternativa para descobrir se é verdade é ir de forma manual — digitando a URL oficial na barra de endereços do navegador — até o site da empresa e verificar se a mensagem corresponde. Se houver algum número de contato confiável da empresa, faça a ligação.

Não compartilhe seus dados. Nenhuma empresa vai pedir informações sigilosas por e-mail. Nunca informe número de cartão de crédito ou dados pessoais por mensagem. O mesmo vale para o site que você for redirecionado.

 

Fonte: MOURA TI - Tecnologias de Resultados