McDonald's, DHL, Walmart, Netflix, Samsung, USPS e Indiana DWD - Principais esquemas de phishing da semana

Header

Autor: Trend Micro

agosto 12, 2022

Este artigo é da Trend Micro.

Esta semana encontrámos um grande número de burlas a que deve estar atento, incluindo as relacionadas com a McDonald's, DHL, Walmart, Netflix, Samsung, USPS e o Departamento de Desenvolvimento da Força de Trabalho de Indiana. Teria sido capaz de detetar todas as burlas?

Fraudes de phishing comuns

Convencionalmente, enquanto se fazem passar por marcas famosas, os burlões enviam mensagens de texto e e-mails falsos contendo ligações de phishing e tentam seduzi-lo a abri-las com várias mentiras. Veja abaixo alguns exemplos comuns.

Oferta especial / cartões de oferta gratuitos

Nada é mais tentador do que dinheiro grátis, certo? Prometendo-lhe cartões-presente e outros prémios irresistíveis, os burlões enviam-lhe mensagens de texto e e-mails para o tentar levar a clicar em ligações de phishing.

Estas hiperligações levam-no frequentemente a páginas falsas de inquéritos online que afirmam que pode reclamar um presente preenchendo um questionário online. Depois de preencher o questionário, é-lhe pedido que introduza os dados do cartão de crédito para que o "presente" possa ser entregue.

#1 - McDonald's

Quer um cartão de oferta grátis de 100 dólares para o McDonalds? Independentemente de querer, não clique no link malicioso!

  • Especial de fim de julho do McDonalds! As primeiras 1OOO pessoas que entrarem aqui hoje, ganham 100 dólares para usar em qualquer local McDonaIds <URL> Parar para terminar

Páginas falsas de inquéritos da McDonald's

Páginas falsas de inquéritos da McDonald's


É claro que NÃO existe nenhum cartão de oferta e os burlões podem recolher os seus dados sensíveis para seu próprio benefício. Podem utilizá-los para roubar o seu dinheiro, assumir o controlo da sua conta ou cometer outros crimes informáticos, como o roubo de identidade. Não os deixe!

Navegue na Web em segurança com o Trend Micro Check

OTrend Micro Check é uma extensão do browser e uma aplicação móvel para detetar burlas, ataques de phishing, malware e ligações perigosas - e é GRATUITO!

http://

Depois de fixar a extensão Trend Micro Check, esta bloqueia automaticamente os sítios perigosos! (Disponível no Safari, Google Chrome e Microsoft Edge).

http://

Também pode descarregar a aplicação móvel Trend Micro Check para deteção e filtragem automáticas de burlas e spam 24 horas por dia, 7 dias por semana. (Disponível para Android e iOS).

Consulte esta página para obter mais informações sobre o Trend Micro Check.

#2 - Netflix

#3 - USPS (ft. Samsung)

Já anteriormente tínhamos noticiado falsos e-mails da USPS que apresentavam telemóveis Samsung Galaxy S21 como "oferta", e esta semana tornaram-se novamente virais. Fazendo-se passar pelo USPS, os burlões afirmam falsamente que estão a realizar campanhas de brindes.

Se morder o isco e clicar no botão incorporado, será (obviamente) levado para uma página de phishing. Não envie nenhuma informação aqui!

#4 - Walmart

Notificações de entrega

Asburlas de entrega também são comuns. Fazendo-se passar por empresas de entregas, os burlões enviam-lhe notificações de entrega falsas, tentam convencê-lo de que perdeu uma entrega e pedem-lhe que clique na ligação anexa para atualizar as informações de entrega.

Mais uma vez, as ligações são ligações de phishing, que o levam a páginas de início de sessão falsas ou a páginas de inquéritos online concebidas para recolher todas as suas credenciais.

#1 - DHL

#2 - Walmart

  • Entrega prevista para as 16h30 de 26/7; toque para lNFO: ::<URL> Tracking ID # 2886024

Páginas falsas de inquéritos da Walmart

Páginas falsas de inquéritos da Walmart


Golpe do depósito de desemprego

#1 - Departamento de Desenvolvimento da Força de Trabalho de Indiana (DWD)

Nós já informamos sobre vários golpes de phishing de seguro-desemprego, mas desta vez os golpistas estão se fazendo passar pelo DWD de Indiana. Fingindo que uma grande quantia de dinheiro foi depositada na sua conta, os golpistas tentam induzi-lo a clicar no link em anexo:

  • indiana dept of work development: due to fraudulent activities going on click to secure your account and review the direct deposit of $8700.00 that has been deposited into your uplink claimant self service ui :

    Se seguir as instruções, será encaminhado para uma página falsa de "Self Service". Aí, ser-lhe-á pedido que introduza informações pessoais, como o seu endereço de correio eletrónico e a sua palavra-passe. Os burlões registam as credenciais e utilizam-nas para roubar a sua identidade!

Exemplo de página de início de sessão falsa do Indiana DWD


Exemplo de URL falso:

  • uplink[.]in[.]gov[.]a[.]gsii[.]cf

    Nota: O endereço Web legítimo do Indiana DWD é in.gov/dwd/. Preste muita atenção e tenha cuidado!

Como se proteger

  • Verifique novamente o número de telemóvel/endereço de correio eletrónico do remetente.
  • As ofertas e os prémios gratuitos são sempre um grande sinal de alerta.
  • Aceda ao sítio Web/aplicação oficial em vez de utilizar ligações de fontes desconhecidas.
  • Nunca clique em ligações ou anexos de fontes desconhecidas. Utilize o Trend Micro Check para navegar na Web em segurança (é gratuito!).
  • Adicione uma camada extra de proteção aos seus dispositivos com o Trend Micro Maximum Security. A sua Proteção contra Ameaças da Web, Proteção contra Ransomware, Anti-phishing e Proteção Anti-spam podem ajudá-lo a combater as burlas e os ciberataques. Clique no botão abaixo para experimentar:

Como sempre, se achou este artigo interessante e/ou útil, partilhe-o com amigos e familiares para ajudar a manter a comunidade online segura e protegida.

Fonte: pexels.com

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um