Este artigo é da Trend Micro.
A plataforma de troca de criptomoedas, Uniswap, revelou esta semana um ataque catastrófico de phishing aos seus utilizadores, com os golpistas a saírem com mais de 8 milhões de dólares em Ether e Bitcoin. O ataque seguiu uma rota clássica de phishing, com a promessa de um lançamento aéreo gratuito de tokens Uniswap avaliados em cerca de US $ 2000 cada. Os usuários foram então direcionados para um site onde poderiam trocar os novos tokens por outras criptomoedas. Abrir o link malicioso neste site de phishing foi o que levou à infeção das carteiras.
Fonte: Twitter
Os utilizadores que foram vítimas tinham ligado as suas carteiras à página web de phishing maliciosa, dando aos
golpistas uma maneira de entrar. Mais de 6,5 milhões de dólares em criptomoedas (2.444 Ether, 201 Bitcoin) foram
roubadas de apenas uma carteira. A segunda carteira vítima perdeu 1,67 milhões de dólares, ou 834 tokens Ether
($903,000) e 39 Bitcoin ($774,000). A criptografia perdida foi inicialmente relatada como um hack antes de ser
descoberta a sua engenharia social - com isso em mente, eis o que mais encontrámos esta
semana.
Os utilizadores relataram ter recebido falsos alertas de violação de golpistas que se fizeram passar por Trust Wallet.
O conteúdo do SMS é o seguinte:
Seguir a ligação de phishing levará as potenciais vítimas a uma página falsa, como se vê abaixo, concebida para
registar e roubar as suas credenciais de início de sessão. Não deixe que isso aconteça! URLs maliciosos a ter em conta
para incluir:
No caso da criptomoeda Terra, os utilizadores relataram ter recebido outra oferta falsa de airdrop (como no caso do Uniswap).
(como no caso do Uniswap). O conteúdo do SMS é o seguinte:
Seguir a ligação leva-o a outra página de phishing concebida para roubar as suas credenciais. Esta
Esta página em particular só foi criada na semana passada! Para além disso, parece ter saído da
Rússia.
O Trend Micro Check é uma extensão do browser e uma aplicação móvel para detetar burlas, ataques de phishing, malware e ligações perigosas,
malware e ligações perigosas - e é GRÁTIS!
Depois de fixar a extensão Trend Micro Check, esta bloqueia automaticamente os sítios perigosos! (Disponível no Safari, Google Chrome e Microsoft Edge).
Também pode descarregar a aplicação móvel Trend Micro Check para deteção e filtragem automáticas de burlas e spam 24 horas por dia, 7 dias por semana. (Disponível para Android e iOS).
Consulte esta página para obter mais informações sobre o Trend Micro Check.
Dado que terá de introduzir informações pessoais neste tipo de plataformas, a ID Security também garantirá que nunca será vítima de uma violação de dados.
E, como sempre, se achou este artigo interessante e/ou útil, partilhe-o com amigos e familiares para ajudar a manter a comunidade em linha segura e protegida.
Fonte: pexels.com.
Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!
À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent
Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um