USAA, NatWest, USPS e Costco - As principais burlas da semana

Header

Autor: Trend Micro

junho 16, 2023

Encontrámos muitas burlas esta semana, incluindo burlas relacionadas com a USAA, NatWest, USPS e
Costco. Teria sido capaz de detetar todas estas burlas?

Phishing Scams: Os burlões querem os seus dados pessoais

Fazendo-se passar por marcas de confiança e sob uma variedade de pretextos, os burlões adoram
espalhar linksde phishingpor mensagem de texto ou e-mail - sempre com o objetivo de roubar
as suas informações de identificação pessoal (PII) (ou seja, detalhes de início de sessão no banco, endereço de correio eletrónico, número da Segurança Social
número de segurança social, número de cartão de crédito, entre outros).

As ligações de phishing conduzem a sites de phishing concebidos para registar as suas PII, com as quais os burlões podem
cometer outros crimes, como o roubo de identidade.
Mais frequentemente, as ligações de phishing levam-no a páginas de início de sessão falsas, onde os burlões podem
registar as suas credenciais de início de sessão e outros dados. Noutros casos, será conduzido a falsos formulários de inquérito
onde pode acabar por expor as suas informações pessoais.

Esta semana encontrámos muitas tentativas de phishing em que os burlões se fazem passar por bancos ou
financeiros para explorar as pessoas.

Golpe da United Services Automobile Association (USAA)

Já falámos anteriormente sobre fraudes bancárias (falsos e-mails/textos de notificação). Esta semana, a USAA, a
empresa americana de serviços financeiros que fornece seguros, reforma e outras soluções bancárias
e outras soluções bancárias para os militares e suas famílias, é o novo alvo:

Alegando falsamente que precisa de atualizar as definições de segurança da USAA, os burlões instruem-no a clicar
no ficheiro anexo para validar a sua conta. Se o fizer, uma hiperligação incorporada no ficheiro
para uma página de login da USAA muito convincente (mas falsa).

Página de início de sessãofalsa da USAA

Página de início de sessãoreal da USAA

A página de login falsa, como mencionado, é uma página de phishing. Nela, os golpistas podem obter acesso a qualquer
credenciais de login que você enviar e usá-las para seu próprio benefício. Não deixe que eles o façam!

Mantenha-se afastado de esquemas de phishing

A principal dica de segurança para evitar esquemas de phishing é NUNCA clicar em anexos ou
links desconhecidos. Ou, pode usar a nossa ferramenta 100% GRATUITA,Trend Micro Check, para detetar fraudes com facilidade!

O Trend Micro Checké uma extensão de browser e uma aplicação móvel gratuita para detetar burlas, ataques de phishing
ataques de phishing, malware e links perigosos. Descarregue hoje e navegue na Web com confiança!

https://www.scamadviser.com/

A extensão do navegador Trend Micro Check bloqueia sítios perigosos em tempo real!

http://

A aplicação Trend Micro Check detecta e filtra automaticamente as burlas e o spam 24 horas por dia, 7 dias por semana.

Esquema de correio eletrónico do NatWest

Outro banco visado esta semana é o NatWest. Mais uma vez, os burlões fingem ser do NatWest e enviam-lhe falsos e-mails de notificação de segurança. Tentam fazer com que se preocupe e se pergunte se estão a ocorrer actividades invulgares na sua conta e pedem-lhe que faça uma verificação de segurança utilizando a ligação anexa:

O link leva-o para uma página de login falsa do NatWest que pode recolher todos os dados introduzidos. Os burlões registam as suas credenciais de início de sessão e utilizam-nas para entrar na sua conta. Tenha cuidado e não clique!

As empresas de entregas são também um dos tipos de negócio mais comummente personificados:

Esquema de rastreioda USPS

Para o levar a pensar que a entrega da sua encomenda não foi bem sucedida, os burlões fazem-se passar pelo USPS e enviam mensagens de texto de phishing com ligações maliciosas:

  • MSG: Devido à falta de informações completas sobre o endereço, não foi possível entregar a sua encomenda. Atualmente, a sua encomenda está a ser armazenada no nosso depósito. Clique aqui para reagendar a entrega <URL> USPS-ID-#383976730

Como já salientámos várias vezes, as ligações anexas são ligações de phishing que conduzem a sites de phishing concebidos para registar as suas informações pessoais.

Uma página de rastreio USPS falsa

Fraude de crédito CVS

Escrevemos sobre uma série de fraudes CVS em 2022, e esta semana começaram a circular novamente. Prometendo dinheiro e crédito grátis, os golpistas tentam induzi-lo a clicar em links falsos. Cuidado!

  • CVS..Cares: <NOME>, você perderá um crédito na loja <MONEY> se você <NOME> não terminar nossa pesquisa até hoje. O seu código é #CV000 Reivindique o seu crédito não utilizado na loja aqui .

Costco

A Costco é outra empresa comumente personificada. Desta vez, os burlões dizem que pode ganhar uma recompensa simplesmente por responder a um inquérito online (claro que é falso!):

  • CostcoMsg: Estamos quase em junho e estamos a pedir a alguns compradores seleccionados que nos ajudem e respondam a algumas perguntas simples. <URL>

Mais uma vez, no final, ser-lhe-á pedido que forneça informações pessoais, como dados do cartão de crédito, que serão roubados e utilizados pelos burlões! Não deixe que isso aconteça.

Mais dicas para se manter seguro online

  • Verifique novamente o número de telemóvel/endereço de correio eletrónico do remetente. Mesmo que pareça legítimo, pense duas vezes antes de tomar qualquer ação.
  • As ofertas gratuitas são um sinal de alerta.
  • Utilize apenas sítios Web/aplicações oficiais.Nunca clique em ligações duvidosas!(Utilize oTrend Micro Check).
  • Verifique se alguma das suas PII foi vazada e proteja suas contas de mídia social usando o Trend MicroID Protection.
  • Finalmente, adicione uma camada extra de proteção aos seus dispositivos com o Trend MicroMaximum Security. A sua Proteção contra Ameaças Web, Proteção contra Ransomware, Anti-phishing e Proteção Anti-spam ajudá-lo-ão a combater as burlas e os ciberataques.

Se achou este artigo interessante e/ou útil, partilhe-o com amigos e familiares para ajudar a manter a comunidade em linha segura e protegida. Além disso, considere deixar um comentário ou um LIKE abaixo.

Fonte da imagem: unsplash.com

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um