Este artigo é da Trend Micro.
Esta semana encontrámos um grande número de esquemas de phishing a que deve estar atento, incluindo esquemas relacionados com o IRS, iPhone 13, Walgreens, Binance, Google e muito mais. Teria sido capaz de detetar todas as burlas?
As burlas de phishing são uma das tácticas mais utilizadas pelos burlões. Convencionalmente, enquanto se fazem passar por marcas famosas, enviam mensagens de texto e e-mails falsos com hiperligações de phishing e tentam induzi-lo a abri-las com várias mentiras.
O mais comum é que os links levem o utilizador a páginas de login falsas que parecem pertencer a várias marcas. Estas páginas exigem que o utilizador submeta as suas credenciais de login para verificar o estado de entrega de uma encomenda, alterar as definições da conta ou qualquer outra tarefa que os burlões lhe tenham pedido para completar.
Fazendo-se passar pelo Internal Revenue Service (IRS), os burlões enviam-lhe mensagens de texto que o instruem a declarar os seus impostos, a pedir reembolsos ou a concluir qualquer outra tarefa relacionada com impostos através dos links em anexo:
(irs):recentemente, descobrimos que não preencheu as suas últimas deduções fiscais. Visite hxxps://resolve-irs[.]com/forms para preencher.
As ligações levam-no a páginas falsas do IRS, onde pode acabar por expor dados pessoais, incluindo a sua morada, data de nascimento ou o seu número de identificação fiscal individual (ITIN). Não se deixe enganar!
Para mais dicas sobre como se manter seguro durante a época fiscal, visite esta página.
Então, o que é que os burlões querem? O seu objetivo final é roubar as suas informações pessoais - registam tudo o que introduz nestas páginas falsas e utilizam-no para cometer cibercrimes: por exemplo, entrar na sua conta bancária ou roubar a sua identidade. Não os deixe!
O Trend Micro Check é uma extensão de browser tudo-em-um para detetar burlas, ataques de phishing, malware e ligações perigosas - e é GRATUITO!
Depois de ter fixado o Trend Micro Check, este bloqueia automaticamente os sítios perigosos! Está disponível no Safari, Google Chrome e Microsoft Edge.
Consulte esta página para obter mais informações sobre o Trend Micro Check.
Nós já relatamos anteriormente sobre os golpes de phishing por SMS da Binance, nos quais os golpistas enviam links que levam a páginas falsas de login da Binance para as vítimas, induzindo-as a inserir as credenciais de suas contas. No entanto, agora o esquema também começou a circular por e-mail:
Os burlões instruem-no a ligar a sua carteira de criptomoedas à sua conta Binance através do link incorporado para "proteger os seus bens". O link levará o utilizador a um site falso da Binance que parece semelhante ao legítimo:
Nota: o endereço do sítio Web legítimo da Binance é binance.com. Procure sempre com atenção!
Noutros casos, os burlões utilizam o Google Photos como um anzol para tentar atrair as vítimas:
As hiperligações anexadas a estas mensagens de correio eletrónico irão direccioná-lo para páginas falsas de início de sessão do Google - as suas credenciais de início de sessão podem acabar por ser divulgadas!
Para além de páginas de login falsas, os links, noutros casos, conduzem a páginas de inquéritos online que afirmam que pode reclamar um presente preenchendo um questionário online. Depois de preencher o questionário, é-lhe pedido que introduza os detalhes do cartão de crédito para que o "presente" possa ser entregue. Eis alguns exemplos:
Os esquemas de inquéritos online com produtos electrónicos caros, como iPads, AirPods e iPhones, não são certamente novidade. Esta semana encontrámos muitas mensagens de texto fraudulentas que prometem um iPhone 13 Pro Max gratuito:
Esta é a sua aprovação de pagamento, janis! O seu iPhone 13 PRO MAX pode ser entregue amanhã: <URL>
Como mencionado, depois de completar o inquérito, terá de fornecer informações sobre o cartão de crédito antes de poder receber a "recompensa".
Na semana passada, observámos esquemas de inquéritos do Walmart, mas esta semana os burlões passaram a fazer-se passar pelo Walgreens - embora a disposição geral das páginas dos esquemas tenha permanecido praticamente a mesma:
Notícias fantásticas do Walgreens, david RUDRUD! O seu recibo ganhou o nosso sorteio semanal e vai receber um GIFT CARD do Walgreens. Divirta-se! <URL>
No final, terá de fornecer o número do seu cartão de crédito, a sua data de validade e até o código CVC antes de poder receber o seu presente. É claro que nunca aparecerá nenhuma prenda!
Como sempre, se achou este artigo interessante e/ou útil, partilhe-o com amigos e familiares para ajudar a manter a comunidade em linha segura e protegida.
Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!
À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent
Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um