Phishes de e-mail fraudulentos com "Novos recursos de segurança" para obter credenciais

Nossa investigação do e-mail "Novos recursos de segurança" revelou que se trata de um golpe de phishing.

A mensagem afirma que o destinatário deve atualizar sua conta ou ela ficará inutilizável e excluída após um determinado prazo. Quando clicamos no link fornecido, fomos levados a um site que imitava a página de login do destinatário, mas na verdade foi projetado para coletar e roubar suas credenciais de login.

As consequências desse golpe vão além de apenas roubar contas de e-mail. Os cibercriminosos podem usar contas de comunicação roubadas para pedir empréstimos aos contatos, promover golpes ou até mesmo espalhar malware ao compartilhar arquivos/links maliciosos sob o disfarce do proprietário da conta. Da mesma forma, contas relacionadas a finanças podem ser usadas para fazer transações não autorizadas e compras online.

É importante ficar atento ao receber e-mails de fontes desconhecidas, pois podem conter links ou anexos maliciosos. Também é aconselhável ativar a autenticação de dois fatores para todas as contas online, a fim de protegê-las contra acesso não autorizado.

Além disso, os usuários devem verificar regularmente seus extratos bancários e relatórios de crédito em busca de qualquer atividade suspeita e relatar quaisquer discrepâncias imediatamente. Além disso, eles devem evitar clicar em links enviados por e-mail e, em vez disso, navegar diretamente para o site em questão. Finalmente, eles nunca devem fornecer informações pessoais ou financeiras, a menos que tenham certeza de que o site é seguro.

O texto completo do golpe de e-mail “Novos recursos de segurança”

O texto completo do e-mail usado no golpe é o seguinte:

Caro (nome da vítima),

Recentemente, instalamos novos recursos de segurança para todos os centros administrativos.

Exigimos que nossos clientes verifiquem e atualizem suas informações de conta.

Você não poderá usar sua conta se este processo não for concluído.

Atualize as informações da sua conta abaixo.

Atualizar informação

Se nenhuma ação for tomada, a conta será excluída automaticamente após 25/01/2023 19:57:23
Este e-mail foi enviado para "email da vítima" como um usuário de " "

Obrigado,

Administrador de correio

Como você pode saber que um e-mail relacionado à sua conta é uma farsa, semelhante à fraude “Novos recursos de segurança”?

Ao receber um e-mail sobre sua conta, é importante estar atento e atento a qualquer atividade suspeita. Se o e-mail contiver um link ou anexo, é melhor evitar clicar nele, pois pode ser malicioso. Além disso, se o e-mail solicitar informações pessoais ou financeiras, provavelmente é um golpe. Empresas legítimas nunca solicitarão tais informações por e-mail.

Também é importante verificar o endereço do remetente e certificar-se de que corresponde ao endereço do site oficial da empresa. Se houver alguma discrepância, a mensagem deve ser tratada com cautela. Além disso, os usuários devem sempre ter cuidado com e-mails com prazos urgentes ou ameaças de exclusão de conta, pois essas são táticas comuns usadas por golpistas para pressionar as vítimas a agir rapidamente, sem pensar duas vezes.

Por fim, os usuários devem ativar a autenticação de dois fatores para todas as contas online para protegê-las contra acesso não autorizado. Isso adiciona uma camada extra de segurança e torna mais difícil para os criminosos cibernéticos obter acesso às contas, mesmo que tenham roubado as credenciais de login.

Como você pode diferenciar um formulário de login de phishing falso de um real?

Ao tentar fazer login em uma conta online, é importante saber a diferença entre um formulário de login de phishing falso e um legítimo. Uma maneira de fazer isso é olhando para o URL do site. Se não corresponder ao endereço do site oficial, provavelmente é uma farsa. Além disso, os usuários devem prestar atenção a quaisquer erros de ortografia ou gramática no texto, pois geralmente são indicadores de um formulário falso.

Além disso, os usuários devem sempre verificar se há links ou anexos suspeitos que possam estar incluídos no formulário. Eles podem ser maliciosos e nunca devem ser clicados. Por fim, os usuários devem ficar atentos a quaisquer solicitações de informações pessoais ou financeiras, pois sites legítimos nunca solicitarão essas informações por e-mail ou formulários de login. Se algum desses sinais estiver presente, é melhor evitar inserir qualquer informação e entrar em contato diretamente com a empresa.

January 30, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.