Imagine o seguinte: verifica a sua caixa de entrada e vê um e-mail urgente da "Meta" a dizer que há uma atividade suspeita na sua conta do Facebook ou do Instagram. Dizem que a sua conta pode ser suspensa se não agir rapidamente. Entra em pânico, clica na hiperligação e segue as instruções. Mais tarde, apercebe-se que a sua conta foi pirateada.
É exatamente assim que funcionam os falsos esquemas de phishing por e-mail da Meta Security. Estes esquemas estão a tornar-se mais comuns e mais difíceis de detetar, por isso vamos falar sobre o que são, como enganam as pessoas e como os pode evitar.
Os burlões enviam e-mails que parecem ser da Meta (a empresa que detém o Facebook e o Instagram). Fazem com que estes e-mails pareçam oficiais, usando os logótipos, designs e linguagem profissional da Meta.
Os e-mails de phishing alegam frequentemente que houve "atividade não autorizada" na sua conta, ou dizem que a sua conta vai ser suspensa devido a "comportamento inadequado" .
Esse link leva-o para um site falso que se assemelha ao site real do Meta. Uma vez lá, é-lhe pedido que inicie sessão. Mas, em vez de entrar no Meta, está a entregar o seu nome de utilizador e a sua palavra-passe aos burlões.
Em alguns casos, os burlões vão ainda mais longe. Depois de iniciar sessão, pedem o seu código de autenticação de dois factores (2FA). Este é o código especial que utiliza para tornar a sua conta mais segura. Se lhes der o código, eles podem assumir o controlo total da sua conta e bloqueá-lo.
Por exemplo, numa fraude recente, um utilizador recebeu um e-mail a dizer que a sua conta tinha sido restringida por ter violado as regras do Meta. O e-mail incluía uma ligação para umapágina falsa de "verificação de segurança". Esta página dizia ao utilizador para obter um código 2FA nas suas definições reais do Facebook e introduzi-lo no site falso. Quando os burlões tinham o código, assumiam o controlo da conta.
Eis alguns exemplos de como o faziam;
Exemplo de uma mensagem de correio eletrónico de phishing
Depois de clicar na hiperligação, será encaminhado para uma página de meta-segurança com aspeto legítimo, mas falsa. Este truque sorrateiro utiliza um prazo apertado para criar pânico - uma jogada clássica de engenharia social. Diz aos utilizadores que têm de visitar uma página "Meta" falsa e completar uma falsa verificação de sistema ou segurança para "resolver" o problema, como se mostra abaixo:
Uma página de segurança Meta falsa
Então, qual é o objetivo final deles, pergunta? Bem, o principal objetivo dos burlões é obter a sua conta do Facebook/Instagram, daí a razão pela qual pedem o seu código de autenticação de dois factores. Assim que lhes der este código, eles assumem efetivamente o controlo da sua conta e expulsam-no.
O objetivo final é o seu código de autenticação
Pode ser complicado distinguir os emails falsos de Meta Security dos verdadeiros, mas aqui estão algumas coisas a que deve estar atento:
Os Meta e-mails vêm de endereços como @facebookmail.com ou @instagram.com. Se o endereço de correio eletrónico do remetente tiver um aspeto estranho, como noreply[at]salesforce[.]com, é provável que seja falso.
Os e-mails reais do Meta normalmente cumprimentam-no pelo seu nome. Se um e-mail começar com "Caro utilizador" ou "Titular da conta", é provável que seja uma fraude.
Os burlões querem que actue rapidamente sem pensar. Dizem coisas como: "A sua conta será suspensa imediatamente!" ou "Responda dentro de 24 horas!" Este é um truque comum para o fazer entrar em pânico.
Passe o rato por cima de qualquer link no e-mail antes de clicar nele. Verifique se o URL se parece com o sítio Web oficial da Meta. Os burlões usam frequentemente URLs como account[.]metasystemchat[.]com, que são falsos.
As empresas verdadeiras revêem os seus e-mails. Se vir erros ortográficos ou frases estranhas, é um sinal de alerta.
Se pensa que uma mensagem de correio eletrónico pode ser uma burla, eis como lidar com ela:
Em vez de clicar nas hiperligações do e-mail, abra a aplicação oficial do Facebook ou do Instagram e verifique se existem alertas de conta.
Reencaminhe os e-mails suspeitos para phish@facebook.com. Isto ajuda a Meta a investigar e a travar os burlões.
Se acha que pode ter partilhado as suas informações, atualize a sua palavra-passe imediatamente.
Sim, nós sabemos, a mesma autenticação de dois factores que os burlões procuram pode, na verdade, ajudar a manter as suas redes sociais seguras. A 2FA adiciona uma camada extra de segurança à sua conta. Mesmo que alguém roube a sua palavra-passe, não conseguirá iniciar sessão sem o código especial enviado para o seu telemóvel ou e-mail.
As fraudes de phishing, como os falsos e-mails de segurança do Meta, têm como objetivo enganar as pessoas para que ajam rapidamente por medo. A melhor forma de se manter seguro é abrandar e pensar antes de clicar. Se algo parecer estranho, confie no seu instinto e verifique novamente.
Lembre-se, manter-se informado é a forma mais fácil de se proteger dos burlões. Se um e-mail parecer errado, não entre em pânico - basta reservar um momento para o verificar. A sua segurança online vale a pena!
Fonte da imagem: Pexels.com
Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!
À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent
Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um