O sorteio do Amazon Prime Day é real? A Costco envia-me uma mensagem de texto a dizer que ganhei na sua campanha de sorteio? O artigo desta semana apresenta 4 esquemas de phishing virais em pormenor, incluindo o Amazon Prime Day, o sorteio da Costco, o sorteio de aniversário da Adidas e os esquemas de inquéritos online da Netflix. Veja como funcionam estes esquemas e aprenda dicas para os evitar:
A Amazon anunciou que o Amazon Prime Day 2021 vai estar no ar nos dias 21 e 22 de junho. Está pronto para comprar todos os produtos no seu carrinho de compras? Sabemos que está entusiasmado com este grande evento anual, mas tenha cuidado também - as fraudes cuidadosamente planeadas também estão ao virar da esquina!
As burlas do Amazon Prime Day surgem de várias formas, e uma delas é a utilização de mensagens de texto falsas com ligações de phishing. Os burlões utilizam vários pretextos para o levar a clicar na hiperligação, mas a tática continua a ser a mesma: assim que clicar na hiperligação, será levado para uma página Web e ser-lhe-á pedido que introduza informações pessoais sensíveis, como dados bancários. Os burlões registam então os dados fornecidos e utilizam-nos para roubar o seu dinheiro e a sua identidade.
Eis alguns exemplos que observámos esta semana. Pode pensar que lhe parecem familiares porque já escrevemos sobre eles várias vezes:
Sorteio do falso 30º aniversário. Fonte: Rappler
Independentemente do truque em que cair, uma vez que clicar no link da mensagem de texto, será conduzido a uma página falsa de inquérito online e ser-lhe-á pedido que o termine para obter recompensas caras.
Depois disso, terá de introduzir informações pessoais e dados bancários para "pagar" o seu presente. É nesta altura que entrega as suas credenciais sensíveis aos burlões!
Parabéns, ganhou um iPhone! Espere um segundo e não clique em nada... É uma burla!
Mensagens de texto do esquema de rifas da Costco encontradas no Twitter e no Reddit.
Conteúdo
Costco: Dal, o teu código 24625 impresso no teu recibo de 24 ficou em 2º lugar no nosso sorteio do iPhone: d3qmv[.]info/(URL)
Os burlões fingem ser da Costco e enviam mensagens de texto com ligações de phishing que dizem que o código do seu recibo da Costco lhe valeu um presente caro, como um iPhone, iPad ou AirPods. Se morder o isco e clicar na ligação, será conduzido a uma página falsa da Costco e ser-lhe-ão pedidas informações pessoais.
Tal como todos os outros esquemas de rifas falsas, nunca será entregue qualquer presente. Pior ainda, as credenciais sensíveis que submeteu serão utilizadas para outras fraudes, como o roubo de identidade!
No início de março deste ano, falámos sobre as burlas do Dia da Mulher no WhatsApp. Os burlões fazem-se passar pela Adidas e enviam mensagens com ligações de phishing, alegando falsamente que se pode ganhar uma recompensa participando num inquérito online ou numa campanha de sorteios.
Agora, os esquemas de oferta da Adidas voltaram a tornar-se virais. Eis como se desenrola o esquema de phishing:
Depois de clicar no botão vermelho, será redireccionado para uma página onde poderá jogar no sorteio.
Parabéns! Se clicar no botão OK, ser-lhe-á pedido que partilhe esta página com os seus contactos. Quando terminar, a página pede-lhe que "complete o registo" para receber o seu prémio.
Ao clicar no botão verde, irá para uma página que se assemelha a um vídeo. Ser-lhe-á pedido que prima "Permitir".
Se o fizer e clicar no botão play, será direcionado para uma página de phishing e terá de introduzir as suas informações pessoais, incluindo nome, data de nascimento, morada e até o número do cartão de crédito. As informações sensíveis que fornecer acabarão nas mãos dos burlões, que as podem utilizar para outras fraudes, como o roubo de identidade!
As pessoas ainda ficam em casa (e gostam de ver Netflix) a maior parte do tempo por causa da pandemia, e é por isso que os burlões não vão desistir da oportunidade de se fazerem passar por Netflix para o explorar.
Já denunciámos várias vezes mensagens de texto de phishing sobre falsos esquemas de subscrição gratuita de 1 ano da Netflix, e esta semana vimos mais casos de esquemas de mensagens de texto da Netflix:
Nestes casos, se clicar na hiperligação de phishing nas mensagens, verá o que acontece a seguir:
1. A ligação de phishing leva o utilizador a uma página falsa da Netflix que diz que pode obter uma subscrição gratuita da Netflix durante 1 ano como recompensa.
2. Se clicar no botão "START", ser-lhe-á pedido que introduza informações pessoais, como o nome e o endereço de correio eletrónico.
3. Depois, ser-lhe-á pedido que introduza o seu número de telefone e endereço de casa para "validar a sua entrada".
4. Depois disso, começará a fazer um inquérito em linha.
5. Quando terminar o inquérito, a página diz "clique para confirmar".
6. De seguida, apresenta-te vários presentes à escolha.
7. Independentemente do presente que escolheres, terás de introduzir novamente o teu endereço de correio eletrónico para reclamares a recompensa.
8. Para "pagar" o presente, é necessário introduzir os dados do cartão de crédito, incluindo a data de validade e o código CVC. Se introduzir estas credenciais, elas acabarão nas mãos de burlões e serão utilizadas para roubar o seu dinheiro e a sua identidade! Não os deixe!
Envie um link ou uma captura de ecrã de mensagens de texto suspeitas para o Trend Micro Check no WhatsApp para deteção imediata de burlas:
OTrend Micro Check também está disponível como uma extensão do Chrome. Esta bloqueia automaticamente os sítios perigosos:
Conseguiu detetar as burlas? Lembre-se, VERIFIQUE sempre antes de dar o próximo passo.
Experimente o Trend Micro Check agora. Se achou este artigo útil, PARTILHE para proteger a sua família e amigos!
Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!
À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent
Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um