Walmart, T-Mobile, Costco, Verizon, Amazon, USPS, Netflix e Wells Fargo - Principais esquemas de phishing da semana

Header

Autor: Trend Micro

outubro 22, 2022

Este artigo é da Trend Micro

Esta semana encontrámos um grande número de burlas a que deve estar atento, incluindo as relacionadas com a Walmart, T-Mobile, Costco, Verizon, Amazon, USPS, Netflix e Wells Fargo. Teria sido capaz de detetar todas as burlas?

Esquemas de phishing de inquéritos online

Fazendo-se passar por marcas e empresas famosas, os burlões enviam mensagens de texto e e-mails falsos contendo ligações de phishing e tentam induzi-lo a abri-las com várias mentiras.

Estas ligações de phishing conduzem frequentemente a páginas de inquéritos online que afirmam que pode reclamar um presente preenchendo um questionário online. Os burlões podem registar os dados introduzidos nestas páginas e utilizá-los para cometer crimes como o roubo de identidade. Abaixo estão algumas fraudes comuns com exemplos.

Burla da Walmart

Já falámos várias vezes sobre as burlas da Walmart. Circulando por correio eletrónico, estes esquemas de "recompensa" da Walmart estão de volta! Prometendo-lhe uma oferta exclusiva, os burlões tentam induzi-lo a clicar no botão incorporado:

http://

O botão leva-o para uma página de inquérito da Walmart onde lhe é pedido que introduza informações pessoais, incluindo o seu nome, morada e até detalhes do cartão de crédito. Estas credenciais vão parar às mãos dos burlões, que as podem utilizar para cometer outros crimes informáticos e roubar a sua identidade. Não se deixe enganar!

Proteja-se de fraudes on-line - Trend Micro Check

OTrend Micro Check é uma extensão do browser e uma aplicação móvel para detetar burlas, ataques de phishing, malware e ligações perigosas - e é GRATUITO!

http://

Depois de fixar a extensão Trend Micro Check, esta bloqueia automaticamente os sítios perigosos! (Disponível no Safari, Google Chrome e Microsoft Edge).

http://

Também pode descarregar a aplicação móvel Trend Micro Check para deteção e filtragem automáticas de burlas e spam 24 horas por dia, 7 dias por semana. (Disponível para Android e iOS).

Consulte esta página para obter mais informações sobre o Trend Micro Check.

Esquema de inquérito da T-Mobile

Em abril, escrevemos sobre mensagens de texto falsas da T-Mobile, nas quais os burlões afirmam falsamente que pode obter uma recompensa de 100 dólares através de um link incorporado. Bem, estes esquemas estão de volta:

  • T-mobile, Nós RECOMPENSAMOS a lealdade! dê-nos o seu Feedback & Desfrute de $100 0n Us! <URL>

Se morder o isco, será conduzido a uma página falsa de um inquérito online da T-Mobile que diz que pode ganhar um iPhone 14:

http://

Os burlões acabam por exigir que o utilizador forneça informações sobre o cartão de crédito para a entrega do iPhone. Mais uma vez, os burlões podem aceder a todas as credenciais introduzidas. Cuidado!

Golpe do inquérito Costco

As burlas da Costco estão sempre a surgir e, esta semana, detectámos uma nova versão que inclui um iPhone 14 Pro como recompensa, que se espalha através de mensagens de texto:

  • Estamos a contactar o 8646400935 há 2 dias! O seu iPhone 14 Pro será devolvido à Costco Inc. se não o recolher em: <URL>

A página (de phishing) diz que pode ganhar um iPhone 14 Pro Max depois de completar o inquérito:

http://

Este sítio é perigoso e pode acabar por expor as suas informações sensíveis, incluindo os seus dados bancários. Não se deixe enganar!

Golpe da Verizon

Já falámos anteriormente sobre os esquemas de "mensagens de texto enviadas por mim próprio" da Verizon. Recentemente, os burlões começaram a fazer-se passar pela Verizon e a enviar e-mails falsos às pessoas... outra vez!

http://

Como frequentemente salientamos, o botão incorporado leva-o para uma página de inquérito falsa da Verizon, onde poderá acabar por expor os seus dados sensíveis. Não se deixe enganar!

As hiperligações de phishing também o levam frequentemente a páginas de início de sessão falsas que acabam por lhe pedir informações pessoais e/ou credenciais de início de sessão. Abaixo estão alguns exemplos:

Golpe da Amazon

Conseguiu o negócio que queria durante o Amazon Prime Early Access Sale? Tenha cuidado se recebeu uma mensagem de texto de alerta de segurança que (incorretamente) parece ter sido enviada pela Amazon. Os burlões tentam levá-lo a pensar que existem problemas com a segurança da sua conta e pedem-lhe que clique na ligação de phishing para proteger a sua conta:

Amazon-Support: Tentativas suspeitas de login na sua conta. Proteja-se aqui: <URL>

Mais uma vez, se clicar no link da mensagem, será levado para um site concebido para roubar as suas informações pessoais - uma falsa página de login da Amazon.

E uma vez que os burlões tenham deitado as mãos às suas informações pessoais, ficam praticamente livres para cometer qualquer crime que queiram - em seu nome!

Golpe UPS/USPS

Esta não é a primeira vez que escrevemos sobre esquemas de mensagens de texto da USPS. Tenha cuidado se estiver à espera de encomendas, porque os burlões fazem-se passar por empresas de entregas como a UPS e a USPS e enviam-lhe falsas notificações de entrega, enganando-o para que visite os links em anexo para seguir as suas encomendas:

  • ups - a sua encomenda não pode ser entregue porque a cidade na etiqueta da encomenda não corresponde ao código postal. {URL}
  • o armazém de logística tem a sua encomenda e a informação não pode ser entregue sem a informação completa. por favor actualize o mais rapidamente possível {URL}

Estas hiperligações levam-no para uma página de seguimento USPS falsa que se assemelha à página legítima. Cuidado! Nota: Observe atentamente o endereço Web. O endereço legítimo é usps.com.

Netflix

"A sua subscrição está prestes a expirar." Recebeu um e-mail de alerta de pagamento da Netflix como este? Não clique em nada; é uma fraude!

http://

Se cair nesta armadilha e clicar no botão "Update Profile" (Atualizar perfil), será conduzido a um falso site da Netflix que solicita as suas credenciais de início de sessão e informações de cartão de crédito. Abaixo está um exemplo:

Wells Fargo

Os burlões também adoram fazer-se passar por bancos conhecidos. Dizem-lhe que tem de efetuar a verificação da conta para proteger a sua conta bancária através da ligação que lhe enviam:

Sabe o que vai acontecer a seguir: vai aparecer uma página de login falsa do Wells Fargo. O site falso e o oficial são extremamente parecidos. Tenha cuidado!

Como se proteger de burlas

  • Preste muita atenção aos URLs - são legítimos?
  • Verifique novamente o número de telemóvel/endereço de correio eletrónico do remetente.
  • As ofertas e os prémios gratuitos são sempre um sinal de alerta importante.
  • Aceda ao sítio Web/aplicação oficial em vez de utilizar ligações de fontes desconhecidas.
  • Nunca clique em ligações ou anexos de fontes desconhecidas. Utilize o Trend Micro Check para navegar na Web em segurança (é gratuito!).
  • Adicione uma camada extra de proteção aos seus dispositivos com o Trend Micro Maximum Security. A sua Proteção contra Ameaças da Web, Proteção contra Ransomware, Anti-phishing e Proteção Anti-spam podem ajudá-lo a combater as burlas e os ciberataques. Clique no botão abaixo para experimentar:

Como sempre, se achou este artigo interessante e/ou útil, PARTILHE-o com amigos e familiares para ajudar a manter a comunidade online segura e protegida. Para além disso, clique no botão LIKE abaixo.

Denuncie um golpe!

Você caiu em uma farsa, comprou um produto falsificado? Denuncie o site e avise outras pessoas!

Ajuda & Informações

Histórias Populares

À medida que a influência da Internet aumenta, aumenta também a prevalência de burlas em linha. Há burlões que fazem todo o tipo de alegações para apanhar as vítimas em linha - desde falsas oportunidades de investimento a lojas em linha - e a Internet permite-lhes operar a partir de qualquer parte do mundo com anonimato. A capacidade de detetar fraudes em linha é uma competência importante, uma vez que o mundo virtual está cada vez mais presente em todas as facetas da nossa vida. As dicas abaixo ajudá-lo-ão a identificar os sinais que podem indicar que um sítio Web pode ser uma burla. Senso comum: Demasiado bom para ser verdade Quando se procura produtos online, um bom negócio pode ser muito aliciante. Uma mala Gucci ou um iPhone novo por metade do preço? Quem é que não gostaria de aproveitar uma oferta destas? Os burlões também sabem disso e tentam tirar partido desse facto. Se uma oferta em linha parecer demasiado boa para ser verdade, pense duas vezes e verifique tudo. A forma mais fácil de o fazer é simplesmente verificar o mesmo produto em sítios Web concorrentes (em que confie). Se a diferença de preços for enorme, talvez seja melhor verificar novamente o resto do sítio Web. Verifique as ligações para as redes sociais Atualmente, as redes sociais são uma parte essencial das empresas de comércio eletrónico e os consumidores esperam frequent

Então, o pior aconteceu - apercebeu-se de que gastou o seu dinheiro demasiado depressa e que o site que utilizou era uma fraude - e agora? Bem, antes de mais, não desesperes!! Se pensa que foi enganado, a primeira coisa a fazer quando tem um problema é simplesmente pedir um reembolso. Este é o primeiro e mais fácil passo para determinar se está a lidar com uma empresa genuína ou com burlões. Infelizmente, obter o seu dinheiro de volta de um burlão não é tão simples como pedir. Se estiver de facto a lidar com burlões, o procedimento (e a possibilidade) de obter o seu dinheiro de volta varia consoante o método de pagamento utilizado. PayPal Cartão de débito/cartão de crédito Transferência bancária Transferência bancária Google Pay Bitcoin PayPal Se utilizou o PayPal, tem grandes hipóteses de obter o seu dinheiro de volta se tiver sido enganado. No sítio Web, pode apresentar um litígio no prazo de 180 dias de calendário a contar da data da compra. Condições para apresentar uma disputa: A situação mais simples é a de ter feito uma encomenda numa loja online e esta não ter chegado. Neste caso, é isto que o PayPal afirma: "Se a sua encomenda nunca aparecer e o vendedor não puder apresentar prova de envio ou entrega, receberá um reembolso total. É simples assim". O burlão enviou-lhe um artigo completamente diferente. Por exemplo, encomendou um