Golpe de e-mail “pedido de compra Nehmeh”
Nossa análise do e-mail “Pedido de compra Nehmeh” revelou que ele está associado a um golpe de phishing. Este e-mail fraudulento instrui o destinatário a rever os detalhes de uma potencial compra fornecida no ficheiro anexado, que foi projetado para direcionar as credenciais de login da conta de e-mail do destinatário.
É crucial enfatizar que este e-mail é fraudulento e não tem qualquer ligação com a legítima Nehmeh Corporation ou quaisquer outros indivíduos ou organizações genuínas.
O e-mail de spam, geralmente denominado "RE; Pedido de compra" (o assunto pode variar), é apresentado como uma consulta da Nehmeh Corporation sobre uma compra. O remetente expressa o desejo de que o destinatário forneça produtos ao Kuwait e solicita o catálogo e as imagens dos produtos do destinatário. Informações detalhadas sobre a compra potencial estão supostamente contidas no anexo.
Conforme mencionado anteriormente, todas as informações apresentadas neste e-mail são falsas e não têm afiliação com a própria Nehmeh Corporation.
O arquivo anexado, denominado "Purchase Order.shtml" (o nome do arquivo pode ser diferente), apresenta documentos em segundo plano com uma janela pop-up em primeiro plano. Este pop-up afirma falsamente que apenas o destinatário pode acessar os arquivos PDF. Abaixo desta declaração, existem campos de entrada de texto para inserir credenciais de login de e-mail, incluindo o endereço de e-mail e a senha.
Este anexo é um arquivo de phishing projetado para capturar as informações inseridas. Consequentemente, os indivíduos enganados por ele expõem inadvertidamente as suas credenciais de e-mail. É essencial observar que os cibercriminosos também podem roubar qualquer conteúdo armazenado em uma conta de e-mail comprometida.
Expandindo o potencial uso indevido, os golpistas podem se passar pelos proprietários de contas sociais (por exemplo, e-mails, mídias sociais, redes sociais, plataformas de mensagens, etc.) e explorar seus contatos, amigos ou seguidores para empréstimos, doações, promoção de golpes e até mesmo disseminação de malware por meio do compartilhamento de arquivos ou links maliciosos.
Além disso, contas financeiras (por exemplo, serviços bancários online, comércio eletrónico, carteiras de criptomoedas, etc.) podem ser comprometidas para realizar transações fraudulentas ou compras online. Além disso, informações sensíveis ou confidenciais encontradas em repositórios de dados roubados ou plataformas semelhantes podem ser utilizadas para chantagem ou outros fins nefastos.
Como você pode saber se um e-mail é uma farsa?
Detectar e-mails fraudulentos é essencial para se proteger contra várias ameaças online, incluindo phishing, fraude e malware. Aqui estão os principais indicadores para ajudá-lo a identificar se um e-mail é uma farsa:
Saudações genéricas: e-mails fraudulentos geralmente usam saudações genéricas como “Prezado usuário” ou “Olá, cliente” em vez de chamá-lo pelo nome. Organizações legítimas normalmente personalizam seus e-mails.
Endereços de remetentes com erros ortográficos ou suspeitos: verifique cuidadosamente o endereço de e-mail do remetente. Os golpistas costumam usar endereços de e-mail que parecem semelhantes aos legítimos, mas contêm erros de digitação ou caracteres extras.
Linguagem urgente ou ameaçadora: e-mails fraudulentos podem usar urgência ou ameaças para pressioná-lo a tomar medidas imediatas. Tenha cuidado com assuntos ou mensagens que afirmam que você deve agir com urgência para evitar consequências negativas.
Ofertas boas demais para serem verdadeiras: tenha cuidado com e-mails que prometem negócios, prêmios ou oportunidades inacreditáveis. Se parece bom demais para ser verdade, provavelmente é.
Solicitações de informações pessoais: os golpistas geralmente solicitam informações confidenciais, como senhas, números de seguro social ou detalhes de cartão de crédito, por e-mail. Organizações legítimas raramente solicitam essas informações por e-mail.
Erros ortográficos e gramaticais: e-mails mal escritos com erros ortográficos e gramaticais podem ser um sinal de fraude. Organizações legítimas geralmente revisam suas comunicações.
Anexos ou links não solicitados: tenha cuidado com e-mails que contenham anexos ou links inesperados, especialmente se você não iniciou a comunicação. Não abra anexos nem clique em links a menos que tenha certeza da autenticidade do remetente.





