Golpe com E-mail de 'Parente' Avisa Sobre Fotos Antigas: Saiba Como se Proteger
Receber e-mails de um suposto parente com fotos de família pode parecer inofensivo, mas é melhor ficar atento: uma campanha de phishing explora mensagens que simulam uma conversa anterior com o intuito de despertar lembranças e convencer as vítimas a abrir um link suspeito.
No geral, as abordagens trazem assuntos com elementos como 'Re:' e 'FW:' para representar uma resposta e um encaminhamento da mensagem. Além disso, o assunto e o remetente trazem um nome fictício com o mesmo sobrenome do destinatário. A tática busca atrair a atenção das vítimas e criar uma espécie de gatilho emocional ao relacionar o e-mail a um possível parente.
O corpo da mensagem traz frases curtas com teor emocional, como 'creio que essas fotos vão trazer algumas memórias de volta' ou 'queria te enviar essas fotos há um bom tempo'. Na sequência, há um link suspeito para supostamente levar às fotos mencionadas. O endereço, contudo, é utilizado como uma isca para encaminhar as vítimas a sites maliciosos.
A ameaça gira em torno de um phishing, prática na qual agentes maliciosos imitam pessoas ou empresas legítimas para induzir alguém a clicar em links, baixar arquivos ou fornecer senhas, número de cartão e demais dados pessoais. No caso dos e-mails com supostas fotos de família, o pesquisador líder de segurança da Kaspersky, Fabio Marenghi, explica que os envios fazem parte de uma disparo global para diferentes países registrado no início de julho.
Essa estratégia, que consiste em disparos de e-mails com links diferentes, é praticada por cibercriminosos para evitar a detecção dos sistemas de segurança. Dessa forma, o destino final do link permanece desconhecido. Ao considerar o histórico de campanhas semelhantes, a empresa de cibersegurança considera mais provável um golpe de falso suporte técnico, com alertas inventados e um telefone para convencer a vítima a entrar em contato.
A campanha também explora outros elementos para atrair a atenção dos destinatários. Entre eles, o uso do mesmo sobrenome da vítima nos campos de remetente e assunto, além do próprio corpo da mensagem. A Fortinet avalia que o falso parentesco foi criado automaticamente a partir de uma base de dados vazados que relaciona o nome completo e endereço de e-mail da vítima.
Para se proteger, é importante desconfiar de mensagens inesperadas que forcem intimidade ou urgência. A indicação é válida mesmo que os e-mails venham com o mesmo sobrenome do destinatário ou simulem conversas com 'Re:' e 'FW:'. 'Não clique em links e não baixe anexos inesperados', afirma Marenghi. 'Antes de clicar, passe o cursor do mouse sobre o link (sem clicar) para verificar a URL real de destino. Se o endereço for estranho ou encurtado, não acesse.'
Além disso, é importante conferir o endereço completo do remetente, sem se limitar ao nome exibido. Neste caso, golpistas costumam utilizar domínios adulterados ou contas comprometidas para fazer disparos de ataques. Também é recomendável ativar a autenticação em dois fatores (2FA) em todas as contas, optar por senhas únicas e fortes, manter os dispositivos atualizados e utilizar soluções de segurança como antivírus.
Com informacoes de Canaltech.

