Este artigo é da Trend Micro.
Confira os principais golpes de phishing de Discord, SMS e e-mail da semana! Você seria capaz de identificar os golpes?
Já falamos sobre golpes de doação de bitcoin no Discordantes, e agora os golpistas descobriram uma nova tática para explorá-lo no Discord - com o Discord Nitro!
O Discord Nitro é um serviço pago para uma melhor experiência Discord com muitos benefícios extra. Os golpistas contactam-no no Discord, alegando que têm uma conta Discord Nitro extra e que pode reclamá-la através de um link de phishing anexado, levando-o a uma página de login falsa do Discord:
Fonte: Reddit
Disfarçando-se de grandes marcas, os burlões tentam induzi-lo a clicar em ligações de phishing anexas que incluem em mensagens de texto, com o objetivo de roubar as suas informações pessoais. Todas as credenciais que introduzir na página de phishing acabarão nas mãos dos burlões. Estas são algumas das variantes das burlas que detectámos esta semana:1
Nos esquemas de envio da FedEx, os burlões pedem-lhe que clique em links de phishing que conduzem a uma página de login falsa da FedEx. Dizem que perdeu a sua encomenda ou que há problemas com a entrega:
Fonte: Reddit
A Walmart está a enviar ajuda para a COVID-19? Não! Já escrevemos sobre golpes de estímulo / bônus COVID-19 antes. Os golpistas se fazem passar pelo Walmart e afirmam falsamente que você pode se inscrever no programa de ajuda COVID-19 por meio de um link que eles enviam:
Fonte: Reddit
Novamente, o link o levará a uma página de login falsa ou a um formulário on-line que exige que você envie informações pessoais (para os golpistas)!
O iPhone 13 continua a ser um tema quente e há cada vez mais burlas que o apresentam como "recompensa". Se receber mensagens a dizer que ganhou um iPhone 13, não morda o isco! A hiperligação anexada ao SMS conduzi-lo-á a uma página de inquérito online onde os seus dados pessoais, como os números de cartão de crédito, acabarão por ser roubados pelos burlões.
Para além do iPhone 13, os burlões utilizam outras recompensas para induzir o utilizador a clicar no link de phishing. No último esquema de oferta, os burlões dizem-lhe que pode ganhar cartões de oferta de marcas famosas como a Tesco, Argos e Primark, preenchendo um inquérito online:
Independentemente das recompensas que escolher, será conduzido a uma página de início de sessão falsa do PayPal. Lembre-se, mais uma vez, que os burlões podem registar as credenciais que introduzir aqui e invadir a sua conta PayPal!
Alerta de segurança do Google através de mensagens de texto? É uma burla! Fazendo-se passar pelo Google, os burlões dizem-lhe que existem problemas de segurança com a sua conta Google e instruem-no para verificar o estado através da ligação anexa:
A hiperligação, uma hiperligação de phishing, leva-o para uma falsa página de início de sessão do Google. Neste momento já sabe o que vai acontecer: não introduza a sua conta e a sua palavra-passe!
Os burlões também criam falsas lotarias de vistos americanos, alegando falsamente que estão a oferecer Green Cards. Na página de registo falsa, ser-lhe-á pedido que forneça informações pessoais:
Os burlões dizem-lhe que o WhatsApp vai deixar de funcionar no seu dispositivo e que tem de partilhar uma mensagem fraudulenta com os seus contactos do WhatsApp para reativar o serviço. Ou então, os burlões afirmam que estão a oferecer 50 GB de Internet para a campanha de aniversário do WhatsApp:
Os esquemas de phishing também aparecem em mensagens de correio eletrónico falsas.
Já vimos vários esquemas de entrega de encomendas. Fazendo-se passar pelo USPS, os burlões enviam uma notificação de entrega falsa e pedem-lhe para ver os detalhes através de um botão incorporado. Adivinhe? A hiperligação é um link de phishing, que conduz o utilizador a uma página de login falsa da USPS.
Está à procura de emprego online? Tenha cuidado com as falsas notificações por correio eletrónico do LinkedIn! Se olhar com mais atenção, verá que o endereço de e-mail do remetente NÃO é um e-mail legítimo do LinkedIn.
"You have a new voicemail!" Não clique em nada! Os falsos e-mails do WhatsApp pedem-lhe que clique no botão para ouvir a mensagem de voz. Como mencionámos anteriormente, o botão é um link de phishing e pode acabar por expor a sua informação de login do WhatsApp ou outros dados pessoais.
1. Depois de fixar a extensão do browser Trend Micro Check, esta bloqueia automaticamente os sites perigosos:
2. Enviar links ou capturas de ecrã de mensagens de texto suspeitas para o Trend Micro Check on WhatsApp para deteção imediata de burlas.
Não se esqueça de adicionar uma camada extra de proteção ao seu dispositivo com o Trend Micro Maximum Security! Inclui Proteção contra Ameaças da Web, Proteção contra Ransomware, Anti-phishing e Proteção Anti-spam para o ajudar a combater as burlas e os ciberataques. Clique no botão abaixo para experimentar:
Conseguiu detetar as burlas? Lembre-se, VERIFIQUE sempre antes de fornecer informações pessoais. Se achou este artigo útil ou interessante, partilhe-o para ajudar a proteger os seus amigos e familiares!
Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!
À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent
Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um