Esta semana encontrámos um grande número de esquemas de phishing a que deve estar atento, incluindo os relacionados com a Coinbase, Trust Wallet, Netflix, IRS, Amazon e muito mais. Teria sido capaz de detetar todas as fraudes?
Os golpes de phishing são uma das armas favoritas dos golpistas! Convencionalmente, enquanto se fazem passar por marcas famosas, enviam mensagens de texto e e-mails falsos contendo links de phishing e tentam seduzi-lo a abri-los com promessas de "prémios", "descontos" e muito mais.
Geralmente, os links levam-no a páginas de login falsas que parecem pertencer a várias marcas. Estas páginas exigem que o utilizador submeta credenciais de início de sessão para verificar o estado de entrega de uma encomenda, alterar as definições da conta ou qualquer outra tarefa que os burlões lhe tenham pedido para completar.
Eis alguns exemplos:
As fraudes da Coinbase são um dos tipos mais populares de fraudes recorrentes que já vimos. Fazendo-se passar pela Coinbase, os burlões enviam falsos alertas de segurança ou conteúdos promocionais através de mensagens de texto para tentar induzir o utilizador a clicar numa ligação de phishing:
actualize a versão mais recente e reduza 5% hxxp://cbtoken[.]me
O link anexado levará o utilizador a um falso site da Coinbase. Aqui, é-lhe pedido que "actualize" a sua carteira de criptomoedas e que introduza uma frase de recuperação - NÃO O FAÇA!
À semelhança das tácticas das burlas da Coinbase, os burlões divulgam mensagens de texto falsas sobre uma atualização da Trust Wallet e pedem-lhe que clique numa ligação que conduz a um site falso da Trust Wallet:
[trust-wallet] a carteira foi actualizada. a versão antiga não poderá iniciar sessão. clique na ligação para atualizar a tempo. hxxps://truswallet[.]in
Se seguir as instruções deste site falso e descarregar a atualização para a "nova versão", os burlões podem obter acesso à sua conta Trust Wallet. Cuidado!
O Trend Micro Check é uma extensão de browser tudo-em-um para detetar burlas, ataques de phishing, malware e ligações perigosas - e é GRATUITO!
Depois de ter fixado o Trend Micro Check, este bloqueia automaticamente os sítios perigosos! Está disponível no Safari, Google Chrome e Microsoft Edge.
Consulte esta página para obter mais informações sobre o Trend Micro Check.
Noutros casos, estas ligações conduzem a páginas de inquéritos online que afirmam que pode reclamar um presente preenchendo um questionário online. Depois disso, é-lhe pedido que introduza os números do cartão de crédito para que o seu "presente" possa ser entregue. Eis alguns exemplos:
Já escrevemos várias vezes sobre mensagens de texto de phishing da Netflix e, recentemente, os burlões têm utilizado as mesmas tácticas para o tentar enganar. Alegam falsamente que a sua subscrição da Netflix está desactivada e pedem-lhe para atualizar a sua conta através da ligação de phishing anexa:
Assinatura Netflix desactivada. Actualize a sua conta aqui <URL>
Como mencionado, a ligação leva-o para uma página falsa de um inquérito online, onde lhe é pedido que envie dados pessoais:
A página diz então que pode receber um iPhone 12 Pro. No final, é claro, você é solicitado a enviar informações pessoais. Não caia nessa!
Os burlões têm-se feito passar por Secure Data Systems SRL e têm enviado mensagens falsas a pessoas que dizem ter ganho um aspirador Dyson V11:
Parabéns! Ernest Você faz parte dos clientes sortudos que seleccionámos para ganhar o novo aspirador DYSON v11 GRATUITAMENTE. Reivindique o seu agora: <URL> P.S. Os utilizadores seleccionados são limitados.
O que é engraçado é que a página falsa do inquérito online para a qual é redireccionado apresenta um iPad Pro gratuito e não um aspirador!
Mais uma vez, depois de preencher o inquérito, terá de introduzir informações sobre o cartão de crédito que irão diretamente para as mãos dos burlões!
Como sempre, os burlões lançaram muitos sites falsos de reembolso de impostos para explorar as pessoas nesta época fiscal - já detectámos mais de 93.976 URLs falsos desde 1 de janeiro! Muitas vezes, divulgam estes sítios falsos através de mensagens de texto:
Fonte: Reddit
Os sites imitadores parecem muito semelhantes aos sites legítimos do governo - embora o seu único objetivo seja roubar as informações pessoais das pessoas:
Já vimos muitas fraudes da Amazon antes. Utilizando vários pretextos, os burlões estão sempre a tentar atrair os utilizadores para que cliquem nas ligações falsas anexadas às mensagens de texto/e-mails:
Fonte: Reddit
A sua conta foi bloqueada devido a várias tentativas de início de sessão falhadas. É importante proteger as suas contas o mais rapidamente possível: https://securemyamazon[.[com
Fonte: Reddit
Fonte: Reddit
(Amazon Portugal) 28/02/2022 Caro cliente, debitámos por engano 3 meses de Prime Video na sua conta. Infelizmente, não nos é possível devolver os fundos do seu cartão. Por favor, proceda a um reembolso manual. Pedimos desculpa pelo incómodo e agradecemos por ter escolhido a Amazon. Ver: <URL>
Os botões/links incorporados levam-no a páginas falsas de inquéritos online ou a páginas falsas de login da Amazon. Não se deixe enganar!
Como sempre, se achou este artigo interessante e/ou útil, partilhe-o com amigos e familiares para ajudar a manter a comunidade em linha segura e protegida.
Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!
À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent
Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um