IRS, Apple, RBC Bank, Netflix e AT&T - Os principais esquemas de phishing desta semana

Header

Autor: Trend Micro

fevereiro 3, 2023

Encontrámos um grande número de esquemas de phishing a que deve estar atento, incluindo esquemas relacionados com o IRS, a Apple, o RBC Bank, a Netflix e a AT&T. Teria sido capaz de detetar todas as burlas?

Fraudes de phishing

Fazendo-se passar por marcas e empresasfamosas, os burlões enviam ligações de phishing (normalmente por mensagem de texto ou correio eletrónico) e tentam induzi-lo a abri-las com várias mentiras. Como se vê abaixo, estes links de phishing conduzem a sites maliciosos que contêm páginas de login falsas.

Golpe fiscal (páginas falsas do IRS)

Com a abertura do e-filing para a época fiscal de 2023 em janeiro, os burlões têm-se esforçado por atrair as pessoas para os seus falsos sites do IRS. Estão a espalhar mensagens de texto e e-mails que instruem as potenciais vítimas a declarar impostos, pedir reembolsos ou completar outras tarefas através das ligações de phishing anexadas que conduzem a páginas falsas do IRS. Até agora, já detectámos quase 30.000 sites falsos do IRS em 2023 e ainda nem sequer acabámos o mês de janeiro! Abaixo estão dois exemplos:

Estas páginas foram concebidas para registar qualquer informação sensível que introduza. O utilizador pode acabar por expor dados pessoais, como a sua morada, data de nascimento e número de identificação fiscal (ITIN). Com estes dados, os burlões podem cometer outros crimes, como o roubo de identidade. Não os deixe! Para obter um resumo detalhado de outras fraudes do IRS, clique aqui.

Detetar e bloquear sites falsos usando o Trend Micro Check

OTrend Micro Check é uma extensão do browser e uma aplicação móvel para detetar burlas, ataques de phishing, malware e ligações perigosas - e é GRATUITO!

http://

Depois de fixar a extensão Trend Micro Check, esta bloqueia automaticamente os sítios perigosos! (Disponível no Safari, Google Chrome e Microsoft Edge).

http://

Também pode descarregar a aplicação móvel Trend Micro Check para deteção e filtragem automáticas de burlas e spam 24 horas por dia, 7 dias por semana. (Disponível para Android e iOS).

Consulte esta página para obter mais informações sobre o Trend Micro Check.

Phishing do ID Apple

Já falámos anteriormente sobre esquemas de phishing do ID Apple. Fazendo-se passar pela Apple, os burlões enviam-lhe um falso alerta de segurança e pedem-lhe que verifique o seu ID Apple através da ligação de phishing anexa:

  • O seu ID Apple foi bloqueado. Bloqueámos o seu ID Apple porque o nosso serviço detectou dois dispositivos não autorizados. Para desbloquear a sua conta, é necessário verificar a sua ID da Apple. Clique no link abaixo para desbloquear o seu ID Apple. <URL> A sua conta será desbloqueada automaticamente, após concluir a verificação. Copyright © 2023 Apple Distribution International, Hollyhill Industrial Estate, Hollyhill, Cork, Irlande. Todos os direitos reservados.

A ligação leva-o para uma página de início de sessão falsa da Apple ID. Mais uma vez, nunca submeta credenciais aqui; os burlões podem roubar toda essa informação e utilizá-la para seu próprio benefício. Cuidado!

Golpe de texto do Royal Bank of Canada (RBC)

Para além de marcas como a Apple, os bancos são também um dos alvos preferidos dos burlões. Fingindo ser do RBC, o banco dos canadianos que vivem nos Estados Unidos, os burlões enviam falsos alertas de segurança avisando-o de alertas de fraude fictícios e afins.

Correio eletrónico de phishing da Netflix

Os e-mails de phishing da Netflix são outra fraude recorrente. Os burlões usam várias mentiras para tentar induzi-lo a abrir a ligação de phishing incorporada no e-mail. O seu objetivo final é sempre o mesmo: levá-lo para uma página falsa de login ou verificação da Netflix e roubar as credenciais da sua conta. Abaixo estão algumas das variantes mais comuns deste esquema.

#1 - Alerta de segurança

#2 - Questões relacionadas com a adesão

#3 - Fraudes em inquéritos de recompensa

Para saber mais sobre as últimas burlas da Netflix em 2023, leia este artigo.

As ligações de phishing também o levarão a páginas de inquéritos online que afirmam que pode reclamar um presente preenchendo um questionário online.

Golpe da AT&T Giveaway

Recebeu uma mensagem de texto da AT&T a dizer que ganhou um prémio que não reconhece? É uma burla!

  • AT&T February Giveaway Winner Line: 6362908447. Modelo: Iphone 14 Cor: Roxo /512GB ///<URL>

A hiperligação anexa leva-o para uma página falsa de um inquérito online da AT&T que inclui um iPhone 14 como prémio.

Os burlões prometem que pode ganhar o iPhone se preencher o questionário. No final, ser-lhe-á pedido que introduza os dados do seu cartão de crédito. Naturalmente, as suas credenciais serão roubadas. Não caia nessa!

Proteja-se contra esquemas de phishing

  • Preste muita atenção aos URLs - são legítimos?
  • As ofertas gratuitas são sempre um grande sinal de alerta.
  • Verifique novamente o número de telemóvel/endereço de e-mail do remetente. Aceda antes ao sítio Web/aplicação oficial!
  • Nunca clique em links ou anexos de fontes desconhecidas. Utilize o Trend Micro Check para navegar na Web em segurança (é GRATUITO!).
  • Altere a sua palavra-passe o mais rapidamente possível se já tiver clicado numa ligação suspeita. Considere a possibilidade de utilizar o nosso gerador de palavras -passe online (também GRATUITO!) para criar palavras-passe fortes e difíceis de invadir.
  • Por fim, adicione uma camada extra de proteção aos seus dispositivos com o Trend Micro Maximum Security. A sua Proteção contra Ameaças da Web, Proteção contra Ransomware, Anti-phishing e Proteção Anti-spam ajudá-lo-ão a combater as burlas e os ciberataques. Clique no botão abaixo para experimentar.

Este artigo foi publicado em colaboração com a Trend Micro

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um