Golpe de 'E-mail requer autenticação obrigatória'

Nossa investigação da mensagem “E-mail requer autenticação obrigatória” revelou que ela era um golpe de phishing. Este e-mail fraudulento afirma falsamente que a conta de e-mail do destinatário necessita de autenticação, com o objetivo oculto de enganar os destinatários para que revelem suas credenciais de login.

O e-mail, que pode conter o assunto "[vítima's_email_address] requer uma autenticação obrigatória nas próximas 24 horas" (o assunto pode variar), informa o destinatário sobre o suposto requisito obrigatório para autenticar sua conta dentro de 24 horas. Alega que um erro de sistema no provedor de serviços fez com que algumas mensagens não chegassem à caixa de entrada do destinatário. O e-mail avisa que a falha na autenticação resultará no logout automático da conta de e-mail.

É crucial enfatizar que estas alegações são totalmente falsas e que este e-mail não está associado a quaisquer prestadores de serviços ou entidades legítimas.

Durante a nossa investigação, o site promovido por este e-mail fraudulento não estava funcionando. Com base em nossa experiência, é razoável inferir que provavelmente serviu como um site de phishing disfarçado como uma página de login de conta de e-mail. É importante notar que isso pode ser potencialmente corrigido em futuras iterações desta campanha de spam, em que os e-mails podem redirecionar para uma página da web funcional.

Os sites de phishing são meticulosamente criados para capturar informações inseridas, incluindo senhas, e transmiti-las a agentes mal-intencionados. Os e-mails são de particular interesse para os cibercriminosos, uma vez que são frequentemente utilizados para registar outras contas online. Consequentemente, obter acesso a um e-mail roubado pode levar ao acesso não autorizado a contas ou plataformas conectadas.

Para aprofundar o potencial uso indevido, os golpistas podem assumir as identidades dos proprietários de contas de mídia social (por exemplo, e-mails, redes sociais, mídias sociais, serviços de mensagens, etc.) e solicitar empréstimos ou doações de seus contatos, promover golpes ou disseminar malware por meio de arquivos ou links maliciosos.

Além disso, contas financeiras sequestradas (por exemplo, serviços bancários online, serviços de transferência de dinheiro, comércio eletrónico, carteiras de criptomoedas, etc.) podem ser exploradas para transações não autorizadas e compras online.

Como você pode reconhecer que um e-mail é uma farsa?

Reconhecer que um e-mail é uma fraude envolve examinar cuidadosamente seu conteúdo em busca de sinais reveladores de intenções fraudulentas ou maliciosas. Aqui estão os principais indicadores a serem observados:

  • Endereço de e-mail do remetente: verifique o endereço de e-mail do remetente. Os golpistas costumam usar endereços de e-mail falsos ou suspeitos que não correspondem ao domínio oficial da organização que afirmam representar. Tenha especial cuidado com endereços de e-mail com erros ortográficos ou caracteres adicionais.
  • Saudações genéricas: cuidado com e-mails com saudações genéricas como “Prezado cliente” ou “Olá usuário”. Organizações legítimas normalmente usam seu nome em e-mails personalizados.
  • Linguagem Urgente: E-mails fraudulentos geralmente usam linguagem urgente ou ameaçadora para criar uma sensação de pânico. Eles podem alegar que é necessária uma ação imediata, como “Sua conta será suspensa” ou “Você ganhou um prêmio, aja agora!”
  • Erros ortográficos e gramaticais: ortografia e gramática inadequadas e construção de frases inadequadas são comuns em e-mails fraudulentos. Organizações legítimas geralmente mantêm comunicação profissional.
  • Anexos ou links não solicitados: Evite abrir anexos ou clicar em links em e-mails não solicitados, especialmente se forem de remetentes desconhecidos. Isso pode levar a downloads de malware ou sites de phishing.
  • Solicitações de informações pessoais ou financeiras: seja extremamente cauteloso com e-mails solicitando informações confidenciais, como números de seguro social, senhas, detalhes de cartão de crédito ou identificação pessoal. Organizações legítimas normalmente não solicitam essas informações por e-mail.
  • Ofertas boas demais para serem verdadeiras: e-mails fraudulentos podem prometer recompensas irrealistas, como ganhos na loteria, grandes somas de dinheiro ou produtos gratuitos. Se parece bom demais para ser verdade, provavelmente é.
  • Representação de entidades legítimas: os golpistas geralmente se fazem passar por empresas, agências governamentais ou instituições financeiras conhecidas. Verifique novamente a legitimidade do e-mail entrando em contato diretamente com a organização usando as informações de contato oficiais, e não as informações fornecidas no e-mail.

October 4, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.