Amex, Amazon, Netflix, Costco e Walmart - Os principais esquemas de phishing desta semana

Header

Autor: Trend Micro

janeiro 12, 2023

Encontrámos um grande número de burlas a que deve estar atento, incluindo as relacionadas com a American Express, Amazon, Netflix, Costco e Walmart. Teria sido capaz de detetar todas as burlas?

Fraudes de phishing

Fazendo-se passar por marcas e empresas famosas, os burlões enviam ligações de phishing (normalmente por mensagem de texto ou correio eletrónico) e tentam induzi-lo a abri-las com várias mentiras. Como se pode ver abaixo, estas ligações de phishing conduzem a sites maliciosos que contêm páginas de início de sessão falsas.

Phishing da American Express

Já falámos muito sobre e-mails de phishing que se fazem passar por bancos e, esta semana, detectámos vários e-mails falsos de alerta de segurança que se fazem passar por American Express:

Alegando falsamente que precisa de validar a sua conta, os burlões pedem-lhe que clique na ligação incorporada, que o levará para uma página falsa de início de sessão da American Express (muitas vezes difícil de distinguir da legítima).

Os burlões podem registar todas as informações de início de sessão que submeteu nestas páginas falsas. Com isso, podem assumir o controlo da sua conta e utilizá-la para as suas próprias actividades criminosas. Não se deixe enganar!

Fique longe de esquemas de phishing - Trend Micro Check

OTrend Micro Check é uma extensão do browser e uma aplicação móvel para detetar burlas, ataques de phishing, malware e ligações perigosas - e é GRATUITO!

http://

Depois de ter fixado a extensão Trend Micro Check, esta bloqueia automaticamente os sítios perigosos! (Disponível no Safari, Google Chrome e Microsoft Edge).

http://

Também pode descarregar a aplicação móvel Trend Micro Check para deteção e filtragem automáticas de burlas e spam 24 horas por dia, 7 dias por semana. (Disponível para Android e iOS).

Esquema de alerta de segurança da Amazon

Truques semelhantes também são vistos noutras tentativas de phishing. Por exemplo, observámos alguns falsos alertas de segurança da Amazon esta semana:

  • Informação Detectámos atividade suspeita na sua conta e bloqueámo-la por precaução. Clique no link abaixo para desbloquear a sua conta: <URL> Se não verificar a sua identidade antes de 24 horas, a sua conta Paypal será encerrada. Atenciosamente, Equipa Paypal

Como mencionado, o link irá levá-lo para uma página de login falsa, onde poderá expor todas as suas credenciais sensíveis:

Exemplo de página de início de sessão falsa da Amazon

Phishing da Netflix

Já vimos demasiados esquemas de phishing da Netflix. Não clique nos links de mensagens de texto aleatórias!

  • [Netflix] A sua subscrição da Netflix foi terminada porque estamos a ter alguns problemas com a informação da sua conta atual. Valide a informação da sua conta clicando no link abaixo: <URL> Com os melhores cumprimentos, A equipa da Netflix

As ligações de phishing também o levarão a páginas de inquéritos em linha que afirmam que pode reclamar um presente preenchendo um questionário em linha. Seguem-se alguns exemplos:

Esquema do cartão de oferta Costco

A Costco é uma das marcas mais representadas em esquemas de phishing. Apresentando um cartão-presente de 90 dólares, os burlões induzem-no a responder a um inquérito online para reclamar um presente:

Será encaminhado para uma página de inquérito fraudulenta e ser-lhe-á pedido que envie as suas informações pessoais. Mais uma vez, estas informações acabarão nas mãos dos burlões para serem utilizadas noutros crimes informáticos. Não os deixe!

Esquema de entrega da Walmart

Se receber uma mensagem de texto da Walmart sobre uma entrega, não clique no link em anexo:

  • Oi James sua remessa foi entregue no ponto de entrega em . Veja onde pode fazer o levantamento aqui: <URL>

É provável que acabe por expor informações pessoais noutra página de inquérito falsa, incluindo o seu endereço e detalhes do cartão de crédito. Tenha cuidado!

Proteja-se contra esquemas de phishing

  • Preste muita atenção aos URLs - são legítimos?
  • Verifique novamente o número de telemóvel/endereço de e-mail do remetente.
  • As ofertas gratuitas são sempre um grande sinal de alerta.
  • Aceda ao sítio Web/aplicação oficial em vez de utilizar ligações de fontes desconhecidas.
  • Nunca clique em ligações ou anexos de fontes desconhecidas. Utilize o Trend Micro Check para navegar na Web em segurança (é GRATUITO!).
  • Altere a sua palavra-passe o mais rapidamente possível se já tiver clicado numa ligação suspeita. Considere a possibilidade de utilizar o nosso gerador de palavras-passe online (também GRATUITO !) para criar palavras-passe fortes e difíceis de invadir.
  • Por fim, adicione uma camada extra de proteção aos seus dispositivos com o Trend Micro Maximum Security. A sua Proteção contra Ameaças da Web, Proteção contra Ransomware, Anti-phishing e Proteção Anti-spam ajudá-lo-ão a combater as burlas e os ciberataques. Clique no botão abaixo para experimentar.

Se achou este artigo interessante e/ou útil, PARTILHE-o com amigos e familiares para ajudar a manter a comunidade online segura e protegida. Além disso, considere deixar um comentário ou um gosto abaixo. Fiquem seguros, amigos!

Este artigo foi publicado em colaboração com a Trend Micro

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um