Aviso: Pode perder todos os seus activos MetaMask devido a este esquema de phishing do ID Apple

Header

Autor: Trend Micro

abril 18, 2022

Este artigo é da Trend Micro

Recentemente, tem havido muitos golpes e esquemas de phishing em torno dos NFTs, e este último golpe de phishing da Apple ID é o que os hackers têm feito ultimamente. @Serpent, o fundador do DAPE NFT, escreveu sobre um novo esquema de phishing no Twitter que já custou a uma vítima $650.000.

Como funciona

Assim que souberem o endereço de e-mail do seu ID Apple, os burlões farão muitas tentativas de redefinição da palavra-passe do ID Apple e o utilizador receberá muitas mensagens de texto, o que o deixará preocupado com a existência de um problema de segurança no seu ID Apple.

Depois, os burlões fazem-se passar pela Apple e contactam-no por telefone. Informam-no de que houve uma atividade suspeita com o seu ID Apple e que, para provar que é o proprietário genuíno, precisam que forneça um código de verificação de 6 dígitos.

De facto, o código foi gerado quando os burlões tentaram iniciar sessão na sua conta. Com ele, eles podem redefinir a senha do seu ID Apple e obter acesso a todos os dados armazenados no seu iCloud, incluindo a frase-semente da sua carteira MetaMask.

O que é que isso significa? Bem, eles podem então assumir o controlo da sua conta MetaMask e transferir todos os seus activos criptográficos. O pior é que, como as criptomoedas são descentralizadas, seria quase impossível recuperá-las! Cuidado!

Como se proteger - 5 dicas

  • Verifique duas vezes os números de telefone de quem liga, mas lembre-se de que os identificadores de chamadas podem ser falsificados. Além disso, lembre-se de que é muito provável que a Apple não lhe ligue.
  • Nunca partilhe o código de verificação com ninguém.
  • Utilize uma cold wallet para armazenar os seus activos criptográficos para evitar esquemas de phishing.
  • Desactive as cópias de segurança do iCloud para os seus dados MetaMask em Definições > Perfil > iCloud > Gerir armazenamento > Cópias de segurança. Além disso, desactive as cópias de segurança automáticas do iCloud em Definições > ID Apple/iCloud > iCloud > Cópia de segurança do iCloud.
  • Seja inteligente com as suas informações pessoais - os burlões podem utilizar informações divulgadas para tentativas de phishing. Adicione uma camada extra de proteção com o Trend Micro ID Security para gerir a sua segurança e privacidade online com facilidade:

Disponível para Android e iOS, o ID Security pode monitorizar a Internet e a dark web em busca dos seus dados pessoais - 24/7! Se os seus dados forem divulgados, será o primeiro a saber!

http://
  • Gestor de dados pessoais da Dark Web: Procura na dark web dados como números de contas bancárias, números de cartas de condução, números de passaportes e números da segurança social.
  • Verificador de cartões de crédito: Descubra se alguém adquiriu o número do seu cartão de crédito e o colocou na dark web.
  • Verificador de correio eletrónico: Descubra se algum dos seus endereços de correio eletrónico foi divulgado na dark web. Será notificado da conta exacta para que possa tomar as contra-medidas adequadas.
  • Verificador de palavra-passe: O ID Security notifica-o se estiver a utilizar uma palavra-passe atualmente em circulação na dark web.
  • Verificador de contas de redes sociais: Descubra se as suas contas do Facebook e do Twitter foram violadas e partilhadas na dark web.
  • Um relatório de monitorização abrangente

Simples, eficiente e fácil de utilizar, siga esta ligação para experimentar a versão de avaliação gratuita de 30 dias! E, como sempre, se este artigo foi útil e/ou interessante para si, partilhe-o com a família e os amigos para ajudar a manter a comunidade em linha segura e protegida.

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um