Explicação do esquema do Discord Name and Shame

Header

Autor: Trend Micro

julho 12, 2022

Este artigo é da Trend Micro.

Se é um leitor regular deste blogue, sabe que publicamos muitos golpes diferentes. Muitos deles são muito semelhantes em termos de conceção e execução, mas de vez em quando aparece um que é tão inteligente e perverso que nos faz pensar como é que alguém foi capaz de o conceber.

Esta publicação abordará um desses esquemas: o esquema de nome e vergonha do Discord. Este esquema é tão astuto que precisa de continuar a ler.

Nome e vergonha do Discord Scam

Começámos a ver exemplos deste esquema a aparecer online há apenas alguns dias. Muitas pessoas postaram sobre ele desde então, preocupadas em saber se a mensagem que lhes foi enviada no Discord é real ou não. Abaixo estão alguns exemplos.

Fonte: Reddit

Fonte: Twitter


Texto da mensagem:
<START>
heyy ummm idk o que aconteceu ou se és realmente tu mas era o teu nome e o mesmo avatar e enviaste a uma rapariga erm ** coisas como que caralho ? <URL> verifica #exposed e verás. de qualquer forma até que expliques o que aconteceu estou a bloquear-te. desculpa se isto é um mal entendido mas eu não quero correr riscos com ter creeps na minha lista de amigos.
<END>

Em ambas as capturas de ecrã acima - bem como em todos os outros exemplos que vimos - o conteúdo das mensagens é sempre o mesmo. Foi concebido para assustar as potenciais vítimas e levá-las a clicar no convite para o servidor Discord. A julgar pelo facto de o conteúdo nunca mudar, é muito provável que a mensagem também esteja a fazer o seu trabalho excecionalmente bem.

Também não é difícil perceber porque é que é tão eficaz. Quando as pessoas se vêem envolvidas em escândalos deste tipo, podem ter o potencial de arruinar a sua vida. Independentemente de acreditarem ou não que é impossível estarem envolvidas numa situação destas, muitas pessoas vão sentir-se fortemente tentadas a clicar no botão de convite do Discord - especialmente porque lhes foi enviado por um dos seus amigos! Ou pelo menos é o que parece...

Explicação do esquema do servidor Discord Shaming

Aqui está um resumo de como o golpe funciona:

  1. Um golpista compromete a conta Discord da vítima e envia a mensagem Discord name and shame para todos na sua lista de amigos. As pessoas que recebem a mensagem têm muito mais probabilidades de confiar nela, porque parece que foi enviada por um dos seus amigos.
  2. Quando uma vítima clica no botão de convite do Discord, ser-lhe-á pedido que "verifique" a sua conta Discord, digitalizando um código QR. Se a vítima digitalizar o código QR, os burlões também terão acesso à sua conta e enviarão mensagens de burla com nomes e vergonha a todos os seus amigos do Discord, criando um efeito de bola de neve.
  3. Os burlões são livres de fazer o que quiserem com as contas comprometidas. Podem enviar aos amigos das vítimas vários outros tipos de mensagens fraudulentas - talvez mensagens fraudulentas Discord Nitro ou mensagens fraudulentas de criptomoeda.


Como se proteger

Se for vítima do Discord name and shame scam, a primeira coisa que deve fazer é redefinir a sua palavra-passe. Se a sua conta Discord estava ligada a outras contas de redes sociais, deve também considerar desvinculá-las. Pode fazê-lo na aplicação Discord, indo a Definições > Ligações.

Para aqueles que pretendem manter-se a salvo destas burlas, eis algumas sugestões:

Desconfie de mensagens ameaçadoras ou de mensagens que exijam algum tipo de ação, mesmo que pareçam ter sido enviadas por amigos ou familiares.
Não leia códigos QR suspeitos. Se o fizer, a sua conta pode ficar comprometida.
Se ainda não o fez, active a autenticação de dois factores (2FA) na sua conta.
Use o Trend Micro Check para ficar um passo à frente dos golpistas.

O Trend Micro Check - nossa extensão de navegador e aplicativo móvel 100% GRATUITOS - pode protegê-lo contra golpes, sites maliciosos, e-mails perigosos e muito mais! Se se deparar com algo perigoso online, será alertado em tempo real para que saiba que deve manter-se afastado.

Então, do que está à espera? Descarregue o Trend Micro Check GRATUITAMENTE hoje mesmo!

Fonte: Pexels.com

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um