Este artigo é da Trend Micro.
As principais fraudes desta semana incluem 5 phishing por SMS e 2 fraudes por e-mail. Consegue identificar estas burlas?
O phishing por SMS é uma das tácticas favoritas dos burlões, que utilizam para o tentar explorar. Fazem-se passar por marcas, empresas e organizações famosas e enviam mensagens de texto com ligações de phishing. Tentam induzi-lo a abrir as ligações maliciosas utilizando várias desculpas, como dizer que há um problema com a sua entrega, ou que a sua conta online tem alguns problemas de segurança, ou mesmo que ganhou um prémio! Embora estes sejam apenas alguns exemplos, os burlões podem ser bastante criativos!
Então, para onde conduzem as ligações de phishing?
Estas páginas pedem-lhe que introduza credenciais de início de sessão para ver o estado da sua entrega, alterar as suas definições ou qualquer outra razão que os burlões lhe tenham dado. Mais uma vez, as informações sensíveis que introduzir vão parar às mãos dos burlões, que as podem utilizar para entrar na sua conta. Não deixe que eles o façam!
Aqui estão os principais esquemas de phishing por SMS que observámos esta semana, incluindo AT&T, Chase Bank, Scotiabank, Royal Bank, Maryland Unemployment Insurance e Amazon.
Os burlões têm-se feito passar pela AT&T e dizem que estão a oferecer dinheiro, induzindo-o a reclamar a sua recompensa através da ligação de phishing. Ou então, dizem que lhe foi cobrado um valor excessivo e que pode pedir o reembolso clicando na ligação:
Como já foi referido, quando terminar o inquérito, ser-lhe-á pedido que introduza informações pessoais (que, na verdade, vão diretamente para os burlões!).
Fazendo-se passar por bancos, os burlões têm enviado falsos alertas de segurança dizendo às pessoas que as suas contas tiveram tentativas de login desconhecidas, actividades suspeitas ou mesmo que foram bloqueadas. Em seguida, pedem às pessoas que cliquem nos links de phishing contidos nas mensagens para reativar as suas contas bancárias. No entanto, as ligações conduzem, de facto, a uma página de início de sessão falsa do banco.
Recebeu mensagens de entrega que o incitam a clicar em hiperligações? Tenha cuidado! Os burlões adoram fazer-se passar por empresas de entregas e enviar-lhe mensagens, dizendo que há problemas com a entrega da sua encomenda:
Muitas pessoas passaram a depender mais do seguro-desemprego desde que a COVID-19 chegou. Recentemente, informámos várias vezes sobre mensagens de texto de phishing do seguro de desemprego, mas as desta semana que pareciam vir do Departamento do Trabalho de Maryland tornaram-se virais:
Os burlões afirmavam falsamente que havia problemas com as contas de seguro de desemprego das pessoas e que estas tinham de completar a verificação através da ligação de phishing anexada na mensagem SMS. A ligação incluída conduz a uma falsa página de início de sessão do Departamento do Trabalho de Maryland:
As mensagensSMS falsas da Amazon têm sido a principal tática utilizada pelos burlões para explorar as pessoas durante muito tempo. No entanto, detectámos algumas novas desculpas que os burlões inventaram para tentar fazer com que o utilizador clique nas ligações de phishing das suas mensagens, incluindo falsos alertas de conta, falsas recompensas do Programa de Fidelidade da Amazon e falsos vales e cupões gratuitos:
Para além do phishing por SMS, os burlões também utilizam o correio eletrónico para o tentar enganar. As burlas por correio eletrónico são praticadas de várias formas:
Os burlões afirmam falsamente que o seu dispositivo está infetado com malware e que conseguiram espiá-lo. Pedem-lhe que pague uma determinada quantia de dinheiro, caso contrário publicarão as fotografias ou vídeos reveladores (inexistentes) que têm sobre si.
Podem também ameaçá-lo de diferentes formas. Por exemplo, podem usar termos como malware, spyware, vírus Trojan, ou podem dizer que o seu dispositivo foi pirateado, ou que a sua webcam foi comprometida. Eis um exemplo:
Os burlões tentam aproveitar-se da sua bondade para o seu próprio bem, enviando falsos e-mails de caridade, convidando-o a apoiar os necessitados doando dinheiro ou bitcoins. Por exemplo, vimos este e-mail que insta as pessoas a apoiarem os residentes que sofreram com o terramoto no Haiti:
Neste caso, os burlões pedem-lhe que envie bitcoins para uma carteira bitcoin específica. É uma fraude! Nenhum dinheiro chegará a ninguém no Haiti! Vai tudo parar aos bolsos dos burlões.
Envie um link ou uma captura de ecrã de mensagens de texto suspeitas para o Trend Micro Check no WhatsApp para deteção imediata de burlas:
Trend Micro Check no WhatsApp
O Trend Micro Check também está disponível como uma extensão do Chrome.
Esta bloqueia automaticamente os sites perigosos:
Trend Micro Check no Chrome
Transfira o Trend Micro Maximum Security para obter ainda mais proteção, incluindo a Proteção contra Ameaças Web, a Proteção contra Ransomware, a Proteção Anti-phishing e a Proteção Anti-spam. Obtenha também acesso ao Privacy Scanner para Facebook e Twitter, à Proteção de Redes Sociais e aos Controlos Parentais. Clique no botão abaixo para experimentar:
Conseguiu detetar as burlas? Lembre-se, VERIFIQUE sempre antes de fornecer informações pessoais.
Se este artigo foi útil para si, partilhe-o para proteger os seus amigos e familiares!
Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!
À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent
Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um