[Alerta ETIR/IFSP] Golpe do Falso e-mail alegando acesso a conteúdos de contas e dispositivos dos destinatários
- O que é o golpe/fraude:
- Esse golpe/fraude é uma forma de engenharia social, em que o criminoso tenta assustar a vÃtima para obter vantagem financeira — normalmente exigindo pagamentos em criptomoedas.
- Como o golpe é aplicado:
- Você recebe um e-mailÌý ou outros tipos de contatos alegando, falsamente que o remetente invadiu e tem acesso a suas contas de e-mail e dispositivos.
- Normalmente estes e-mails ou mensagens possuem erros de português ou erros de tradução, por terem sido originados em outros paÃses e adaptados para o Brasil.
- Tenta impor um senso de urgência, com prazos curtos e ameaças;
- O criminoso diz (falsamente) que:
- Tem acesso a imagens, documentos, históricos de navegação e outros arquivos;
- Obtém este conteúdo através do controle destes dispositivos com o uso de um malware/vÃrus.
- Ameaça divulgar tudo para amigos, familiares e colegas.
- Exige um pagamento em Bitcoin (ou outra criptomoeda), geralmente com um prazo curto.
- Por que parece real?
- Muitas vezes o e-mail inclui informações do usuário, obtidas em fontes abertas na internet ou através de compartilhamentos ilegais na internet.
- O conteúdo é escrito de forma a causar medo e urgência, fazendo você agir por impulso.
- Mantenha sempre a calma!
- No caso dessa campanha que citamos, o criminoso faz afirmações falsas, ele não tem acesso às suas contas e seus dispositivos.
- Não há gravações, arquivos ou fotos — é tudo falso.
- A intenção do criminosos nesse tipo de golpe e assustar e causar reações imediatistas nas vÃtimas através da pressão e do senso de urgência;
- Como devo me proteger/prevenir?
- Não responda nem pague nada.
- Valide sempre o remetente do e-mail, verificando o cabeçalho da mensagem.
- Evite clicar em links ou baixar anexos suspeitos/desconhecidos.
- Troque suas senhas regularmente ou imediatamente caso alguma delas seja citada na mensagem falsa, independentemente de ser uma informação atual ou não.
- Ative a autenticação em dois fatores (2FA) em todas as suas contas que essa funcionalidade estiver disponÃvel.
- Nunca reutilize as mesmas senhas em sites diferentes.
- Use gerenciadores de senhas.
- Mantenha um antivÃrus instalado e atualizado.
- Mantenha seu sistema operacional atualizado.
- Nunca utilize dispositivos ou softwares ilegais.
- Evite expor seus dados de forma pública na internet, como em cadastros de sites suspeitos, formulários públicos e redes sociais.
Ìý
Para contribuir nas ações de educação e conscientização cibernética, a ETIR disponibilizou em sua página (https://ifsp.edu.br/etir), na seção "Conscientização e Educação", catálogos de golpes e fraudes criados por instituições brasileiras reconhecidas em suas áreas, onde é possÃvel consultar na Ãntegra os golpes e fraudes mais comuns e ainda um histórico sobre eles:
Redes Sociais