Phishing Scams: Veja onde clica

Header

Autor: Nichlaus O.

novembro 9, 2021

O Federal Bureau of Investigation (FBI) calcula que todos os anos se perdem 57 milhões de dólares nos EUA só devido a esquemas de phishing. Por conseguinte, o phishing é uma das principais ameaças em linha.

O que é o phishing?

É uma tática enganosa utilizada por burlões e hackers para recolher as suas informações pessoais e financeiras, fazendo-se passar por uma empresa ou pessoa respeitável. É normalmente iniciado através de e-mails e mensagens de texto que contêm ligações para sítios maliciosos ou têm ficheiros anexos com malware oculto. Quando o utilizador clica neles, as informações da sua conta e as credenciais de início de sessão são roubadas.

Os burlões utilizam então as suas credenciais para utilizar indevidamente as suas contas ou levantar dinheiro das mesmas. O objetivo destes esquemas é, em última análise, o dinheiro obtido através dos dados roubados por Phishing.

Tipos comuns de phishing

Phishing é um termo abrangente que engloba uma série de ataques diferentes que os burlões utilizam para obter acesso não autorizado a contas:

  • Spear Phishing: Um ataque de phishing altamente direcionado que constrói um perfil social bastante preciso da vítima e, em seguida, lança um ataque personalizado por e-mail. Os burlões podem utilizar o seu nome verdadeiro ou título profissional para parecerem legítimos e evitarem levantar suspeitas. Desta forma, é muito provável que siga as hiperligações fornecidas e submeta as credenciais que lhe são pedidas.

  • Whale phishing: A ideia aqui é visar uma "baleia". Uma vez comprometida, toda a organização pode ser defraudada. Um CEO pode ter acesso a algumas contas bancárias da empresa e as credenciais para aceder a essas contas podem ser encontradas nos seus e-mails ou pastas de computador.

  • Pharm Phishing: Este ataque visa um Servidor de Nomes de Domínio (DNS) estratégico que, uma vez comprometido, pode ser levado a reencaminhar todas as ligações de um determinado tipo para o sítio Web de phishing do burlão. Assim, um elevado número de potenciais vítimas pode ser enganosamente redireccionado para uma página maliciosa.

  • Phishing/Vishing por voz: Neste caso, os burlões gravam e imitam as vozes da vítima-alvo e utilizam-nas para obter acesso aos seus dados sensíveis através de chamadas fraudulentas.

  • SMS Phishing/Smishing: Esta é uma tática de phishing que é iniciada através de SMS. Os burlões enviam-lhe um link clicável por SMS que conduz a um site de phishing.

5 sinais comuns de um esquema de phishing

  • URLs mal escritos ou com palavras estranhas que imitam grandes marcas e empresas como Paypal, Amazon, Apple, Netflix, Walmart. Estes URLs desviam-se carateristicamente do convencional.

  • Mensagens corporativas que têm origem em contas de correio eletrónico gratuitas, por exemplo, um correio eletrónico que finge ser do PayPal e que foi enviado a partir de uma conta gratuita do Gmail. As mensagens de correio eletrónico autênticas têm origem no próprio domínio do sítio Web, como '[nome de utilizador]@paypal.com'

  • Um sentido de urgência e medo para o levar a clicar numa ligação fornecida que já está armadilhada com malware.

  • Pedidos não solicitados para confirmar o seu e-mail ou palavra-passe. Sempre que receber um e-mail deste tipo sem realmente tentar iniciar sessão, está a ser alvo de um esquema de phishing.

  • Correio eletrónico promocional/marketing com uma mensagem aliciante para o levar a clicar numa ligação ou a abrir um anexo. Normalmente, há a promessa de coisas gratuitas, descontos, cupões gratuitos ou mesmo dinheiro.

Exemplos de e-mails e mensagens de texto de phishing

Os burlões fazem uma boa pesquisa. As suas mensagens são concebidas para o levar a agir de acordo com as informações que lhe fornecem. As questões relacionadas com uma conta online são as mais comuns, como podemos ver abaixo:

  1. A sua conta foi pirateada - Siga esta ligação para proteger os dados da sua conta.

  2. Tem de repor a sua palavra-passe ou restaurar a sua conta.

3. Pedido de pagamento, pedido de reembolso/reembolso

4. Doação para fins caritativos.

Como se proteger de mensagens de correio eletrónico e textos de phishing

  1. Não clique nas hiperligações de qualquer mensagem de correio eletrónico suspeita nem descarregue anexos, independentemente do motivo apresentado.

  2. Instale uma proteção antivírus fiável com deteção de malware. Escolha um antivírus com integração no navegador Web para assinalar sites de phishing novos e futuros.

  3. Configure e utilize a firewall de segurança do seu PC. Faça o mesmo para a sua rede doméstica e profissional.

  4. Utilize o botão SPAM na sua aplicação de correio eletrónico. Marque como spam todas as mensagens de correio eletrónico que apresentem os sinais de phishing acima indicados.

  5. Nunca siga ligações em mensagens de correio eletrónico para sítios de pagamento ou para a sua conta bancária. Em vez disso, navegue manualmente no seu navegador Web. Os sítios de phishing imitam o sítio real para o levar a fornecer as suas credenciais de início de sessão.

  6. Verifique a pontuação de confiança de um site em ScamAdviser.com antes de comprar.

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um