Esquema de e-mail de "fatura vencida" busca roubar credenciais

computer scam

Ao analisar o e-mail intitulado “Fatura Vencida”, foi determinado que se trata de spam. O e-mail incentiva o destinatário a liquidar uma fatura vencida para manter um relacionamento comercial positivo com o remetente. O anexo que acompanha o e-mail é, na verdade, um arquivo de phishing projetado para roubar as credenciais de login da conta de e-mail do destinatário.

Este e-mail fraudulento, muitas vezes com o assunto "Urgente: Liquidar fatura para evitar ações legais" (o assunto pode variar), apresenta-se como uma comunicação de um parceiro de negócios. O remetente agradece a colaboração do destinatário e destaca uma fatura não paga.

O e-mail especifica a data de vencimento para liquidação da fatura, e detalhes adicionais da fatura são fornecidos no arquivo anexado. Os destinatários são orientados a efetuar o pagamento prontamente ou, caso já esteja em andamento, a desconsiderar a mensagem.

É essencial enfatizar que todas as afirmações feitas neste e-mail são falsas e não possui afiliação com quaisquer indivíduos ou organizações genuínas.

Ao examinar o arquivo anexado, "Fatura vencida.shtml", descobriu-se que se trata de um arquivo de phishing. Este arquivo solicita que os usuários confirmem seus dados fazendo login em suas contas de e-mail, concedendo assim acesso não autorizado a documentos PDF online.

Os arquivos de phishing registram as informações inseridas pelos usuários e as transmitem aos cibercriminosos. Aqueles que são vítimas desse golpe correm o risco não apenas de perder seus e-mails, mas também de comprometer potencialmente as contas e plataformas a eles associadas.

Para detalhar o potencial uso indevido, os golpistas podem explorar identidades roubadas de proprietários de contas sociais (por exemplo, e-mail, redes sociais, mensagens) para solicitar empréstimos ou doações de contatos, promover fraudes e até mesmo distribuir malware por meio do compartilhamento de arquivos ou links maliciosos.

Além disso, contas financeiras comprometidas (por exemplo, serviços bancários online, transferências de dinheiro, comércio eletrónico, carteiras digitais) podem ser exploradas para transações fraudulentas e compras online não autorizadas.

Como você pode determinar que um e-mail é uma farsa?

Detectar um e-mail fraudulento pode ser desafiador, pois os golpistas empregam várias táticas para fazer com que suas mensagens pareçam legítimas. No entanto, você pode procurar vários sinais reveladores para ajudar a determinar se um e-mail é uma fraude:

Verifique o endereço de e-mail do remetente : examine cuidadosamente o endereço de e-mail do remetente. Os golpistas costumam usar endereços de e-mail semelhantes aos legítimos, mas podem conter pequenos erros ortográficos ou nomes de domínio incomuns.

Procure saudações genéricas: e-mails fraudulentos geralmente usam saudações genéricas como “Prezado usuário” ou “Olá, cliente” em vez de chamá-lo pelo nome. Organizações legítimas geralmente personalizam seus e-mails com o seu nome.

Tenha cuidado com a urgência: os golpistas frequentemente criam um senso de urgência em seus e-mails, incentivando você a agir rapidamente. Podem alegar que é necessária uma acção imediata para evitar consequências negativas.

Fique atento a erros ortográficos e gramaticais: ortografia e gramática inadequadas são comuns em e-mails fraudulentos. As organizações legítimas normalmente revisam suas comunicações com cuidado.

Verifique o URL ou links: passe o mouse sobre qualquer link no e-mail (sem clicar) para ver aonde eles levam. Tenha cuidado se o URL do link parecer suspeito ou não corresponder ao remetente ou à organização reivindicada.

Examine o conteúdo do e-mail: seja cético em relação a e-mails não solicitados que solicitam informações pessoais ou financeiras, como senhas, números de seguro social ou detalhes de cartão de crédito. Organizações legítimas normalmente não solicitam informações confidenciais por e-mail.

Cuidado com anexos: não abra anexos de e-mail de fontes desconhecidas ou suspeitas. Os golpistas costumam usar anexos para entregar malware ou tentativas de phishing.

Verifique o remetente: se o e-mail alegar ser de uma organização ou empresa conhecida, verifique a identidade do remetente de forma independente. Procure o site oficial ou entre em contato por meio de canais estabelecidos (por exemplo, números de telefone oficiais) em vez de usar as informações de contato fornecidas no e-mail.

Verifique se há logotipos e marcas falsas: os golpistas podem usar logotipos e marcas falsas para imitar organizações respeitáveis. Compare a marca do e-mail com o que você encontra no site oficial do suposto remetente.

Tenha cuidado com anexos ou links inesperados: e-mails fraudulentos podem conter links ou anexos que você não esperava. Não interaja com eles sem verificar sua legitimidade.

September 14, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.