Golpes por e-mail: Como funcionam?

Feb 27, 2023

Hoje em dia, os “Golpes por E-mail” estão cada vez mais comuns, e o avanço da tecnologia foi um fator fundamental para sua disseminação. Com a chegada do Fim de Ano, essa prática se torna ainda mais frequente. Isso porque os “hackers” se aproveitam das datas comemorativas – Black Friday, Natal e Ano Novo, por exemplo – para encontrar brechas e aplicar novos golpes, além de roubar informações. Nesse contexto, o e-mail é uma das principais portas de entrada para a ação desses criminosos. Nas linhas abaixo, explicaremos melhor sobre tal prática. Acompanhe! 

Recentemente, um levantamento feito pela empresa de cibersegurança Kaspersky apontou que o Brasil é o país latinoamericano líder em ataques conhecido como phishing – pronunciado: fishing. Em resumo, o termo – de origem inglesa – se assemelha com uma outra palavra do vocabulário americano, “fishing”, que significa pescar. Através desse golpe, os criminosos cibernéticos geralmente se passam por empresas confiáveis, amigos ou pessoas conhecidas em uma mensagem de e-mail falsa, que contém um link para um site de phishing.

Por meio desse ataque, os golpistas roubam dinheiro ou informações confidenciais – tais como senhas, números de cartões de crédito, informações bancárias, entre outros – em sites que aparentam ser legítimos. A prática vem se tornando cada vez mais popular porque é efetiva. Em outras palavras, isso quer dizer que os criminosos têm sido bem-sucedidos com suas ações de phishing, sendo o e-mail uma das suas principais ferramentas. Além disso, por demandar mais da "lábia" dos cibercriminosos do que de suas habilidades como hacker, o phishing se torna também um golpe mais facilmente produzido. 

No geral, os criminosos tentam fazer com que as vítimas executem uma ação, aparentando ser um negócio legítimo. Dessa forma, costumam criar anúncios para atraí-los para uma página da Web que se assemelha àquela em que a vítima pretendia estar para inserir informações ou clicar em um botão que inicia o download de um vírus. Por incrível que pareça, essas páginas são construídas de modo a parecer as mais autênticas possíveis. Inclusive, os fraudadores chegam a comprar anúncios do Google para fazer sites falsos aparecerem no topo da página de pesquisa.

É difícil identificá-los, por isso as melhores defesas são a conscientização e a capacidade de saber o que procurar. Diante disso, trouxemos um importante alerta para os cinco tipos de golpes mais comuns e ainda o ensinaremos algumas maneiras de reconhecer um e-mail de phishing. 

Golpes por e-mail: conheça os mais comuns

Descubra os detalhes sobre cada um deles a seguir: 

1. Vale-brinde

O período de Fim de Ano aquece o comércio no geral, e o torna uma das principais temporadas de compras. Todavia, esse é o cenário ideal para o surgimento de novos golpes. Um deles, por exemplo, é o Vale-brinde. Em resumo, a prática induz a vítima a preencher seus dados pessoais, incluindo cartão de crédito. Neste caso, a principal dica é: se uma oferta parece boa o bastante para ser verdade, pode ser um golpe. 

2. Caridade

Infelizmente esse é um dos golpes que prejudica tanto os consumidores, quanto às instituições sérias. Isso porque os criminosos se passam por fundações sociais no final do ano, pedindo doações por e-mail. Caso tenha recebido um e-mail deste tipo e esteja com dúvidas sobre a veracidade do mesmo, entre em contato diretamente com a organização que o e-mail diz se passar e descubra se o contato é verdadeiro. 

3. Golpes direcionados

Este é um pouco mais complexo, e envolve algumas informações sobre a vítima. Com essa prática, os cibercriminosos utilizam de artimanhas para criar mensagens com aspecto mais verdadeiros. Nesse contexto, mesmo que a mensagem cite o seu nome, profissão ou local onde mora, fique atento à chance de ser um golpe. 

4. Renovações de assinaturas

Esse talvez seja um dos golpes ainda mais comuns em final de ano. Nele, os fraudadores fingem ser de serviços como streaming e solicitam a renovação do plano. Na dúvida, entre diretamente em contato com o fornecedor. 

5. E-mails de criptografia

E, como se não bastasse, há ainda golpes nos quais os cibercriminosos simulam uma invasão na máquina das vítimas e solicitam dinheiro para não revelar suas informações. 

Como reconhecer um golpe por e-mail? 

Abaixo, você verá algumas maneiras de reconhecer um e-mail de phishing. Dessa forma, atente-se a:

  • Chamada urgente à ação ou ameaças: Sempre suspeite de e-mails que “obrigam” você a clicar, ligar ou abrir um anexo imediatamente. 
  • Remetentes novos ou não frequentes: Quando receber um e-mail de alguém que você não reconhece ou que o servidor o identifique como um novo remetente, examine-o cuidadosamente antes de prosseguir.
  • Ortografia e gramática ruim: Se você receber um e-mail que apresente erros ortográficos ou gramaticais óbvios, pode ser um golpe. Isso porque empresas e organizações profissionais em sua maioria contam com uma equipe editorial para assegurar-se de que os clientes vão receber um conteúdo profissional e de alta qualidade.
  • Saudações genéricas: Uma empresa da qual você é cliente deve saber o seu nome e, hoje em dia, é fácil personalizar um e-mail. Então, se a mensagem começar com um genérico "Prezado senhor ou senhora", isso é um sinal de alerta. 
  • Links ou anexos suspeitos: Se você suspeitar que uma mensagem de e-mail é uma fraude, em nenhuma hipótese abra um link ou anexo que houver.

Recebi um e-mail de phishing, e agora?

Se você recebeu um e-mail e o identificou como phishing, é importante ter algumas coisas em mente, como:  

  • Jamais clique em links ou anexos em e-mails suspeitos: Se você recebeu uma mensagem suspeita e teme que a mensagem possa ser legítima, acesse o navegador da web e abra uma nova página. Logo após, vá para o site da organização a partir de seu favorito salvo ou através de uma pesquisa na Web. Ainda, se preferir, ligue para a organização usando um número de telefone listado no site oficial da mesma.
  • Se a mensagem suspeita parece vir de uma pessoa próxima a você, entre em contato com essa pessoa por outros meios, como mensagem de texto ou chamada telefônica, para confirmar.
  • Denuncie e exclua a mensagem.

Por fim, em todos esses golpes, a principal dica é não se deixar levar pelo tom alarmista e analisar o e-mail com calma, e de maneira correta. Na dúvida, é importante ressaltar que jamais você deve clicar em links ou anexos, nem sequer fornecer informações pessoais.

Mais artigos CVD