iPhone 14, Walmart, Home Depot, Amazon, Netflix, LinkedIn, & MAIS - Principais esquemas de fraude e phishing da semana

Header

Autor: Trend Micro

setembro 20, 2022

Este artigo é da Trend Micro.

Esta semana encontrámos um grande número de burlas a que deve estar atento, incluindo as relacionadas com o iPhone 14, Walmart, Home Depot, Amazon, Netflix, LinkedIn, FedEx e MAIS. Teria sido capaz de detetar todas as burlas?

Fraudes de phishing

Fazendo-se passar por marcas famosas, os burlões enviam mensagens de texto falsas com hiperligações de phishing e tentam induzi-lo a abri-las com várias mentiras. Para onde é que os burlões o querem levar?

As hiperligações de phishing conduzem frequentemente a páginas de inquéritos online que afirmam que pode reclamar um presente preenchendo um questionário online. Seguem-se algumas fraudes comuns com exemplos:

1. Fraudes de rifas e sorteios

As rifas e os sorteios são ambos frequentemente vistos em esquemas de phishing. Os burlões criam ofertas irresistíveis, mas demasiado boas para serem verdadeiras, para o atrair a participar nas suas campanhas falsas.

#1 - iPhone 14 (T-Mobile)

Sim, só passou cerca de uma semana desde o lançamento do iPhone 14, mas já existem dezenas de milhares de esquemas de rifas que o incluem como prémio. Os burlões fazem-se passar por empresas conhecidas, como a T-Mobile, e organizam falsas campanhas de aniversário ou enviam mensagens maliciosas ao acaso:

  • Celebrar o aniversário da T-Mobile com um iPhone 14 Pro {URL}
  • Foi escolhido para responder e ganhar um novo iPhone 14 pro max. {URL}

    Na página do inquérito online, é-lhe dito que pode ganhar o presente se preencher o inquérito. Depois de preencher o inquérito, é-lhe pedido que introduza os dados do cartão de crédito para que o "presente" possa ser entregue.

É claro que não há qualquer oferta e que as suas informações pessoais podem ser roubadas - é esse o objetivo dos burlões. Com elas, podem roubar o seu dinheiro, assumir o controlo da sua conta bancária ou cometer roubo de identidade. Tenha cuidado!

Proteja-se dos esquemas de phishing com o Trend Micro Check

OTrend Micro Check é uma extensão do browser e uma aplicação móvel para detetar burlas, ataques de phishing, malware e ligações perigosas - e é GRATUITO!

http://

Depois de fixar a extensão Trend Micro Check, esta bloqueia automaticamente os sítios perigosos! (Disponível no Safari, Google Chrome e Microsoft Edge).

http://

Também pode descarregar a aplicação móvel Trend Micro Check para deteção e filtragem automáticas de burlas e spam 24 horas por dia, 7 dias por semana. (Disponível para Android e iOS).

Consulte esta página para obter mais informações sobre o Trend Micro Check.

#2 - Walmart

Os esquemas da Walmart nunca desaparecem! Esta semana detectámos muitas mensagens de texto a promover falsas campanhas de sorteios da Walmart:

  • Você tem uma chance: Aproveite a oportunidade de fazer compras GRÁTIS no Walmart: <URL> (SNT - texto STOP para cancelar a inscrição)

    "Mais uma vez, se morder o isco, será levado para uma página de inquérito online falsa:

Pode acabar por expor os dados do seu cartão de crédito e outras informações sensíveis. Não se deixe enganar!

2. Fraudes com cartões-presente: Home Depot

Por vezes, os burlões afirmam falsamente que se pode obter um cartão-presente diretamente, mas, mais uma vez, através do preenchimento de um inquérito online. Esta semana notámos um aumento de mensagens de texto falsas de cartões de oferta da Home Depot:

  • Home Depot- $100 GiftCard <URL>

    A mesma tática - se morder o isco e clicar na ligação de phishing anexa, será levado para uma página de inquérito online como esta:

Já sabes o que vai acontecer a seguir. Não envie nenhuma informação pessoal!

Para além das páginas de inquéritos em linha, as ligações de phishing também o levam frequentemente a páginas de início de sessão falsas que acabam por lhe pedir as suas informações pessoais e credenciais de início de sessão.

3. Esquemas de pagamento

#1 - Amazon Prime

É membro do Amazon Prime? Alegando falsamente que existem problemas técnicos com a sua subscrição do Amazon Prime, os burlões fazem-se passar pela Amazon e instruem-no a tomar medidas para verificar a sua conta através do botão incorporado.

Falso e-mail da Amazon Prime. Fonte: Reddit


Se olhar com atenção para o falso e-mail acima, pode ver que o domínio do endereço de e-mail do remetente não pertence à Amazon. Se não reparar na bandeira vermelha e clicar no botão, será conduzido a uma página de início de sessão falsa da Amazon, onde os burlões podem registar tudo o que enviar. Cuidado!

#2 - Netflix

Já falámos várias vezes sobre esquemas de phishing da Netflix. Esta semana vimos uma nova onda deles. Fazendo-se passar pela Netflix, os burlões enviam notificações falsas, tentando convencê-lo de que existem alguns problemas com as suas informações de pagamento ou faturação da Netflix:

Exemplo de correio eletrónico falso da Netflix

Exemplo de correio eletrónico falso da Netflix


Estes botões levam-no para uma página de início de sessão falsa da Netflix. Não clique!

Outros problemas com serviços online


#1 - iCloud

Recebeu um e-mail a dizer que o seu armazenamento iCloud está cheio? Espera um segundo; nem sequer é um e-mail legítimo do iCloud!

O botão leva-o para uma de algumas páginas de início de sessão falsas aleatórias. Não submeta quaisquer credenciais!

#2 - LinkedIn

As burlas no LinkedIn também não são novidade para nós. Esta semana circularam dois exemplos diferentes:

Verifique atentamente os endereços de correio eletrónico dos remetentes - nenhum deles é genuíno!

Independentemente das mentiras dos burlões, as ligações nestes e-mails levam-no para uma página de início de sessão falsa do LinkedIn. Cuidado!

Exemplo de página de início de sessão falsa no LinkedIn


E-mails de spam sem ligações de phishing

Algumas mensagens de correio eletrónico fraudulentas não contêm quaisquer ligações de phishing, mas pedem-lhe que responda com as suas informações pessoais. Como já salientámos várias vezes, não se deixe enganar!

1. Fraudes na entrega de encomendas - FedEx

2. Fraudes dos beneficiários

Como se proteger de burlas

  • Preste muita atenção aos URLs - são legítimos?
  • Verifique novamente o número de telemóvel/endereço de correio eletrónico do remetente.
  • As ofertas e os prémios gratuitos são sempre um sinal de alerta importante.
  • Aceda ao sítio Web/aplicação oficial em vez de utilizar ligações de fontes desconhecidas.
  • Nunca clique em ligações ou anexos de fontes desconhecidas. Utilize o Trend Micro Check para navegar na Web em segurança (é gratuito!).
  • Adicione uma camada extra de proteção aos seus dispositivos com o Trend Micro Maximum Security. A sua Proteção contra Ameaças da Web, Proteção contra Ransomware, Anti-phishing e Proteção Anti-spam podem ajudá-lo a combater as burlas e os ciberataques. Clique no botão abaixo para experimentar:

Como sempre, se achou este artigo interessante e/ou útil, PARTILHE-o com amigos e familiares para ajudar a manter a comunidade online segura e protegida. Para além disso, clique no botão LIKE abaixo.

Fonte: pexels.com

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um