Os esquemas de phishing com o emblema azul do Twitter estão a visar as contas verificadas

Header

Autor: Trend Micro

maio 15, 2022

Este artigo é da Trend Micro

Se tem uma conta verificada no Twitter (com um crachá azul), tenha cuidado - é um alvo potencial deste último esquema de phishing!

Como Funcionam os Golpes de Phishing com o Distintivo Azul do Twitter

Muitos titulares de contas verificadas do Twitter relataram ter recebido mensagens do "Blue Badge Support" (ou, às vezes, de outras contas verificadas). Estas mensagens afirmam que a sua conta vai ser apagada porque foi "revista como spam" ou porque foi acusada de "violação de direitos de autor". Eis alguns exemplos:

Através de Mensagem Direta

Mensagem de phishing do Twitter. Fonte: Twitter

Suporte ao crachá azul do Twitter
Olá, usuário do Twitter! A sua conta do Twitter com o emblema azul foi analisada como spam pela nossa equipa do Twitter. Compreendemos o valor que o crachá azul tem para ti. Recorra utilizando o formulário abaixo, caso contrário o seu emblema azul poderá ser eliminado. notification-channel[.]com/twitter-verifi... Obrigado, equipa do Twitter

Mensagem de phishing do Twitter. Fonte:Twitter

Olá caro utilizador,
Foi detectada uma violação de direitos de autor num dos tweets da sua conta. Se acha que a violação de direitos de autor está errada, tem de dar feedback. Caso contrário, a tua conta será encerrada no prazo de 48 horas. Pode dar o seu feedback na ligação abaixo. Agradecemos a sua compreensão.

Por e-mail

E-mail de phishing do Twitter. Fonte: BleepingComputer

Olá! Recebeu 1 notificações do Twitter Verified
Lembre-se de que receber uma notificação do Twitter Verified significa que há um problema com sua conta verificada. (crachá azul) Verificar notificações NOTA! Ignorar estas mensagens do Twitter Verified pode levar à suspensão da tua conta.

Essas mensagens são fraudes

Essas mensagens e e-mails NÃO são legítimos. O objetivo dos golpistas é roubar as credenciais da sua conta.

Eles mentem para você, dizendo que sua conta será excluída se você não agir imediatamente. Pedem-lhe que clique nas ligações anexas para enviar comentários ou apresentar uma denúncia. Não caia nessa!

Se fizer o que lhe foi pedido e clicar num link malicioso, será levado para uma página falsa de login no Twitter, concebida para roubar as informações da sua conta:

Página falsa de login no Twitter. Fonte: BleepingComputer

Aqui, os burlões podem registar a sua palavra-passe e usá-la para aceder à sua conta do Twitter. Podem então espalhar fraudes e malware a outros utilizadores do Twitter em seu nome (usando a sua conta verificada!).


Já falámos sobre esquemas de phishing semelhantes noutras plataformas de redes sociais, como o Facebook e o Instagram. Visite os links para saber mais.

Como se proteger

  • Saiba que o Twitter nunca pedirá suas credenciais de acesso por mensagem direta.
  • Entre em contato diretamente com o Suporte do Twitter para obter ajuda se achar que há problemas com sua conta.
  • Verifique se os links são seguros antes de clicar neles. O URL parece suspeito?
  • Tenha muito cuidado com links ou botões em mensagens diretas ou e-mails - mesmo que tenham sido enviados por contas verificadas.
  • Use o Trend Micro Check para detetar fraudes com facilidade: O Trend Micro Check é uma extensão de browser e uma aplicação móvel tudo-em-um para detetar burlas, ataques de phishing, malware e ligações perigosas - e é GRATUITO!
http://

Depois de fixar a extensão Trend Micro Check, esta bloqueia automaticamente os sítios perigosos! (Disponível no Safari, Google Chrome e Microsoft Edge).

http://

Também pode descarregar a aplicação móvel Trend Micro Check para deteção e filtragem automáticas de burlas e spam 24 horas por dia, 7 dias por semana. (Disponível para Android e iOS).

Consulte esta página para obter mais informações sobre o Trend Micro Check.

Como sempre, se achou este artigo interessante e/ou útil, partilhe-o com amigos e familiares para ajudar a manter a comunidade em linha segura e protegida.

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um