Os emails de phishing são uma das técnicas de extração de dados mais populares. Todos os anos, as estatísticas mostram uma taxa alarmante em que essa tática continua a fazer com que as pessoas revelem seus dados pessoais.
O que é um e-mail de phishing?
Um e-mail de phishing é projetado para induzi-lo a clicar em um link malicioso ou revelar suas informações pessoais. Ele pode fazer isso estimulando você com um negócio, assustando-o com uma ameaça ou alegação de que um membro da família precisa de algo de você ou fingindo ser um site ou serviço em que você confia.
Como identificar um e-mail de phishing
Qual nome está no endereço de e-mail?
Se o e-mail for de alguém de quem você nunca ouviu falar antes, fique atento. Se você não confiar no nome do endereço de e-mail, não o abra. Se o e-mail veio de uma fonte confiável, mas tem um título suspeito, envie um e-mail separado para essa pessoa para verificar se sua caixa de correio foi comprometida.
Pergunte a si mesmo: eu preciso clicar no link?
Se por acaso a curiosidade levou a melhor e você abriu o e-mail, não clique em nenhum link e não baixe nenhum anexo. Certos tipos de e-mails de phishing podem esconder malware e provavelmente infectarão seu dispositivo.
Os emails de phishing são mais sutis e elaborados do que costumavam ser. Alguns fingem ser do seu serviço de reembolso de impostos, enquanto outros parecem vir dos seus amigos. Clicar em um link pode levá-lo a um site semelhante que o levará a inserir seus dados pessoais ou fazer o download de um vírus.
Como evitar tentativas de phishing
Não confie apenas em filtros de spam
Não confie apenas em filtros de spam . A maioria dos provedores de email bloqueia usuários que enviam emails de phishing, enviando seus emails diretamente para a pasta de spam. No entanto, sempre haverá criminosos mais astutos que encontrarão novas maneiras de contorná-los.
Existem erros de grafia no e-mail?
As marcas que enviam e-mails para seus clientes se concentram nos detalhes e verificam três vezes os erros. Se houver erros de grafia no e-mail, você pode duvidar de sua autenticidade. Um e-mail também será suspeito se o nome ou endereço do remetente estiver incorreto - especialmente se for uma marca grande e conhecida.
Verifique o produto que está sendo anunciado
Se você receber um e-mail oferecendo bilhetes para uma viagem cara, verifique se a oferta é válida antes de clicar em qualquer link. É compreensível que você esteja curioso para saber o que há do outro lado, mas antes de revelar suas informações confidenciais de forma descuidada, pesquise esta oferta no Google primeiro. E lembre-se - se parece bom demais para ser verdade, provavelmente é um golpe.
Use um cartão de crédito de limite baixo
Para evitar que um hacker esvazie toda a sua conta bancária com um único ataque de phishing, use um cartão de crédito separado online. Você pode carregar um cartão de crédito virtual para pagamentos únicos ou recorrentes para proteger sua conta bancária principal.
Use firewalls
Um firewall atua como um buffer entre você, seu computador e as ameaças online, para que possam ajudar a reduzir as chances de ataques de phishing chegarem ao seu dispositivo.
Evite pop-ups
As janelas pop-up costumam se disfarçar como componentes legítimos de um site, mas a maioria delas são tentativas de phishing. Uma VPN pode reduzir os anúncios pop-up para que você não precise se preocupar em clicar acidentalmente em um deles. Você pode experimentar o aplicativo NordVPN gratuitamente por 30 dias.
Exemplos de e-mail de phishing
Golpes bancários: você pode receber uma mensagem de texto ou e-mail alegando que configurou um novo beneficiário ou informando sobre alguma atividade suspeita, todas as quais exigem que você clique em um link para confirmar. Mas 9 em cada 10 vezes você nem mesmo tem uma conta bancária com eles. A intriga por si só pode fazer você clicar no link, mas se você não tiver uma conta no referido banco - não clique em nenhum link.
Desativação de conta: normalmente conhecido como e-mail de phishing do Paypal, esse golpe envolve um e-mail do Paypal que informa que sua conta será desativada a menos que você confirme os detalhes do cartão. O link leva você a um site falso do PayPal, onde os detalhes do seu cartão são roubados.
Solicitação de mídia social: um amigo de um amigo no Facebook pode enviar a você uma solicitação de amizade. Você não reconhece a pessoa, mas aceita mesmo assim, com base nos amigos em comum que tem. Este novo amigo envia a você uma mensagem no Facebook com um link para um vídeo que, quando clicado, pode instalar malware em seu dispositivo.
Login falso do Google Docs: Em um e-mail de phishing do Google, um cibercriminoso cria uma página de login falsa do Google Docs e envia um e-mail de phishing na esperança de enganar alguém para fazer o login. O e-mail de phishing pode dizer “Atualizamos nossa política de credencial de login, confirme sua conta fazendo login”. O e-mail do remetente é um endereço de e-mail falso do Google, como accountsupdate@google.org.com
O e-mail do CEO: um cibercriminoso vê que o CEO de uma empresa está no exterior e envia um e-mail de phishing para um funcionário pedindo que ajudem o CEO transferindo fundos para um parceiro estrangeiro. A vítima não hesita e transfere fundos diretamente para uma conta de hackers.
Confirme os detalhes do seu cartão: um hacker sabe que você fez uma compra recente na Apple, por exemplo, e lhe envia um e-mail disfarçado de atendimento ao cliente da Apple. O e-mail pede que você confirme os detalhes do seu cartão de crédito, uma vez que eles podem ter sido comprometidos e, da mesma forma, você enviou suas informações financeiras para um cibercriminoso em um e-mail de phishing da Apple. As mesmas técnicas de engenharia social podem ser vistas em e-mails de phishing semelhantes da Amazon e em e-mails de phishing da Netflix.
Como denunciar um e-mail de phishing?
Você pode denunciar e-mails de phishing ou e-mails recorrentes de remetentes desconhecidos de três maneiras.
Encaminhe e-mails de phishing para o Grupo de Trabalho Antiphishing em reportphishing@apwg.org. Encaminhar mensagens de texto de phishing para SPAM (7726).
Relate o ataque de phishing ao FTC em ftc.gov/complaint.
Você também pode denunciar e-mails de phishing bancários diretamente para o seu banco. Se você tem uma conta bancária no Chase, por exemplo, e recebeu um e-mail com aparência suspeita, denuncie para phishing@chase.com.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.