3 fraudes bancárias comuns que têm como alvo o NFCU, o Bank of America e o M&T Bank

Header

Autor: Trend Micro

agosto 12, 2022

Este artigo é da Trend Micro.

Uma coisa em que todos podemos concordar é o facto de que a mera ideia de sermos enganados é assustadora. No entanto, se há um tipo de burla em que, acima de todos os outros, ninguém quer cair, é a burla bancária. Se for vítima de uma, pode perder o acesso à sua conta bancária e a todo o dinheiro que lhe está associado.

Continue a ler para conhecer três fraudes bancárias inteligentes que têm circulado recentemente, para que possa evitar ser enganado.

Esquema de alerta NFCU

Embora a Navy Federal Credit Union seja uma cooperativa de crédito e não um banco, pensámos em incluí-la neste post porque este esquema tem-se espalhado como um incêndio.

O esquema de texto da NFCU é um tipo de esquema de smishing (phishing por SMS). Os burlões têm-se feito passar pela Navy Federal Credit Union e enviado mensagens de texto a informar as pessoas de que foi efectuado um grande pagamento da sua conta.

Fonte: Reddit


As mensagens são inteligentes porque fornecem às pessoas um link para cancelar/resolver o problema de pagamento, antecipando o facto de que ficarão chocadas ao saberem do problema e terão um forte desejo de o resolver.

No entanto, se clicar no link, não será levado para o site legítimo do NFCU, mas sim para uma versão imitadora do site real, concebida para roubar o seu login e informações pessoais.

URLs conhecidos do esquema de alerta do NFCU:

  • navydvfedcu[.]org
  • navycu1fed[.]org


Esquema de phishing do Bank of America

Tal como o esquema de alerta NFCU, este esquema do Bank of America é também um esquema de smishing. Detectámos que está a espalhar-se por grande parte dos EUA, com maior atividade na Califórnia, Florida e Texas.

Nas suas mensagens de texto maliciosas, os burlões tentam assustar as potenciais vítimas com vários problemas fictícios. Abaixo estão dois exemplos das mensagens.

  • alertas e segurança bofa: devido a actividades irregulares, os seus cartões de débito bofa foram desactivados. inicie sessão e reveja as transacções recentes em {URL} a não verificação das actividades recentes pode resultar no encerramento da conta. responda stop para optar por não receber todos os alertas bofa.
  • bankofamericaonline: alertas: devido a novas actualizações em linha, a sua banca em linha foi temporariamente bloqueada para impedir a utilização fraudulenta. visite {URL} para optar por não receber alertas de mensagens responda stop mensagens e taxas de dados podem ser aplicadas

    As duas mensagens utilizam diferentes tácticas de intimidação, mas com o mesmo objetivo final: levar as pessoas a clicar nos links incorporados. Quando clicados, os links conduzem à página da imagem de ecrã abaixo.

Como pode ver, existem campos para todo o tipo de informações pessoais, incluindo o número do cartão, a sua data de validade e o código CVV, e até o número da Segurança Social! Munidos destas informações, os burlões podem roubar todo o seu dinheiro e cometer uma série de outros crimes!

URLs conhecidos do esquema de phishing do Bank of America:

  • alertsandprofilesca[.]com
  • prepaidboaonlineservices[.]com


Golpe de phishing do M&T Bank

Embora o seu objetivo seja o mesmo que o dos outros dois esquemas mencionados neste post, este esquema de phishing do M&T Bank tem-se espalhado por e-mail.

Alegando que houve "transacções suspeitas", os burlões tentam levar as potenciais vítimas a clicar no botão verde "Ver atividade da conta". Claro que, como certamente será capaz de adivinhar, quando clicado, o botão conduz a uma página maliciosa concebida para roubar informações pessoais.

Se recebeu este e-mail, não interaja com ele de forma alguma. Elimine-o simplesmente.

URLs conhecidos de phishing scam do M&T Bank:

  • www[.]romsdeals[.]com/wp-content/wp-contacto/h0k3ts/redir/?m=victim@domain.tld
  • readi[.]com/wp-content/wp-contacto/h0k3ts/redir/?m=victim@domain.tld


Como se proteger

  • Desconfie de mensagens que afirmam ser do seu banco.
  • Verifique novamente o número de telemóvel/endereço de correio eletrónico do remetente.
  • Aceda sempre diretamente ao sítio Web oficial do seu banco em vez de utilizar ligações de fontes desconhecidas.
  • Use o Trend Micro Check para detetar fraudes com facilidade - GRATUITAMENTE!

    O Trend Micro Check - nossa extensão de navegador e aplicativo móvel 100% GRATUITOS - pode protegê-lo contra golpes, sites maliciosos, e-mails perigosos e muito mais! Se se deparar com algo perigoso online, será alertado em tempo real para que saiba que deve manter-se afastado.

Como sempre, se achou este artigo interessante e/ou útil, partilhe-o com amigos e familiares para ajudar a manter a comunidade em linha segura e protegida.

Fonte: pexels.com

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um