O golpe por e-mail "COVID - Lei de licença médica e familiar" engana as vítimas com falsas ofertas de auxílio
Um novo golpe por e-mail, disfarçado como uma notificação oficial sobre alívio financeiro da COVID-19, tem como alvo indivíduos autônomos com promessas de suporte financeiro por meio do "COVID - Sick and Family Leave Act". Este e-mail fraudulento alega oferecer assistência financeira aos destinatários afetados pela pandemia, mas é um esquema de phishing cuidadosamente elaborado para roubar informações pessoais e possivelmente dinheiro.
Vamos analisar como esse golpe funciona, quais sinais observar e como se proteger desses ataques de phishing cada vez mais sofisticados.
O que é o golpe "COVID - Lei de Licença Médica e Familiar"?
O e-mail fraudulento parece ser uma oferta legítima de alívio financeiro para indivíduos autônomos afetados pela COVID-19. Ele alega que os destinatários podem receber até $ 32.220 sob o Sick and Family Leave Act se eles tiverem declarado renda 1099 ou trabalhado como proprietários únicos em 2020 ou 2021. Ele inclui o nome de um suposto funcionário do governo, Benjamin Conrad, um “Sick and Family Leave Act Specialist”, para parecer autêntico e pede aos destinatários que ajam rapidamente.
O e-mail promete um processo rápido e simples para receber fundos, exigindo que os destinatários:
- Preencha uma breve avaliação on-line.
- Verifique a identidade deles.
- Aguarde um suposto pagamento dentro de 30 dias.
Um link “Comece agora” está incorporado no e-mail, o que leva a um site falso com o nome “United Business Solutions”. Neste site fraudulento, os destinatários são solicitados a inserir informações pessoais, como nome, e-mail, número de telefone e ocupação. Em alguns casos, os golpistas podem solicitar dados mais confidenciais, incluindo informações de cartão de crédito, números de identificação e, possivelmente, uma “taxa de administração” para processar a solicitação.
O perigo de golpes de phishing como este
Golpistas usam esquemas falsos de auxílio financeiro para explorar aqueles em necessidade ou sob estresse financeiro. Eis por que golpes de phishing como o e-mail "COVID - Sick and Family Leave Act" são tão perigosos:
- Roubo de dados : Ao preencher formulários em sites falsos, as vítimas compartilham, sem saber, dados pessoais, que os golpistas podem usar para roubo de identidade, fraude de cartão de crédito e acesso não autorizado à conta.
- Perda financeira : Esses golpes geralmente solicitam “taxas de processamento” ou outros pagamentos. As vítimas que pagam essas taxas não só perdem dinheiro, mas também podem se tornar alvos de golpes futuros.
- Apropriações indébitas de contas : com informações pessoais e possivelmente dados de identidade ou cartão de crédito, os golpistas podem acessar contas bancárias, fazer compras não autorizadas e até mesmo abrir novas contas em nome da vítima.
Sinais do golpe "COVID - Lei de licença médica e familiar"
Embora os e-mails de phishing sejam projetados para parecer legítimos, há sinais de alerta a serem observados neste e em golpes semelhantes:
- Remetente e endereço de e-mail incomuns : os golpistas geralmente usam endereços de e-mail que não correspondem aos domínios oficiais do governo.
- Promessas de grandes quantias de dinheiro : tenha cuidado com e-mails que prometem grandes pagamentos ou oferecem alívio financeiro fácil, especialmente se você não solicitou assistência.
- Linguagem urgente e apelos à ação : frases como "não perca" e pedidos para que você aja rapidamente geralmente têm a intenção de pressionar os destinatários a clicar em links sem verificar a fonte.
- Links suspeitos : o link “Comece agora” neste golpe leva a um site falso em vez de uma página oficial do governo ou de uma empresa reconhecida.
Golpes de phishing semelhantes aos quais você deve ficar atento
Golpistas usam variações das mesmas táticas em diferentes esquemas. Outros assuntos populares de e-mail de phishing incluem:
- “O pagamento foi enviado” : afirma que um pagamento foi emitido para você, solicitando que você “verifique” sua conta para acessar os fundos.
- “Tesoureiro compartilhou uma pasta” : se passa por contatos ou instituições confiáveis, solicitando que você abra uma pasta compartilhada, que pode conter malware ou links de phishing.
- “MetaMask Wallet Verification” : se apresenta como um provedor de carteira de criptomoedas, solicitando ação imediata para proteger seus fundos.
Todos esses golpes dependem de urgência, falsificação de identidade e promessas atraentes para induzir os destinatários a compartilhar dados pessoais ou clicar em links prejudiciais.
Como os golpes espalham malware por e-mail
Golpes de phishing não visam apenas roubar informações pessoais; eles frequentemente espalham malware também. Veja como:
- Anexos maliciosos : alguns e-mails de phishing incluem arquivos infectados, como documentos ou executáveis, que instalam malware quando abertos. Por exemplo, malware incorporado em um arquivo do Microsoft Office só será executado se você habilitar macros, um truque comum para infectar dispositivos.
- Links prejudiciais : sites falsos em e-mails de phishing podem solicitar que você baixe “software necessário” ou “atualizações”, que na verdade são instaladores de malware.
- Downloads automáticos : alguns links podem acionar downloads automáticos, infectando o dispositivo sem o conhecimento ou consentimento do usuário.
Dicas para se proteger de ataques de phishing e malware
Conscientização e cautela são suas melhores defesas contra golpes de phishing e malware. Veja como se manter seguro:
- Examine cuidadosamente os endereços de e-mail : se um e-mail alega ser de uma organização governamental, certifique-se de que o domínio corresponde ao site oficial (por exemplo, “.gov” ou “.edu” para instituições governamentais ou educacionais dos EUA).
- Evite Links em E-mails Não Solicitados : Não clique em links ou baixe anexos de e-mails que sejam inesperados ou de remetentes desconhecidos. Em vez disso, visite sites oficiais diretamente para verificar qualquer informação.
- Use apenas fontes confiáveis : baixe software apenas de lojas de aplicativos ou sites oficiais confiáveis e evite downloaders de terceiros ou software gratuito de sites desconhecidos.
- Tenha cuidado com anúncios pop-up : evite clicar em anúncios pop-up ou anúncios suspeitos em sites questionáveis, pois eles podem levar a páginas falsas ou malware.
- Use um software de segurança confiável : um programa antimalware confiável pode detectar e remover ameaças. Varreduras regulares do sistema ajudam a capturar malware antes que ele cause danos.
- Mantenha sistemas e aplicativos atualizados : ative atualizações automáticas em seus dispositivos para garantir que vulnerabilidades de segurança conhecidas sejam corrigidas imediatamente.
Se você acredita ter interagido com um e-mail de phishing, principalmente um que solicitava informações pessoais ou financeiras, execute uma verificação com um programa antimalware confiável imediatamente para identificar e remover quaisquer ameaças.
Conclusão
O e-mail de golpe “COVID - Sick and Family Leave Act” é um dos muitos esquemas de phishing projetados para explorar usuários prometendo alívio financeiro. Ao estar ciente dessas táticas, reconhecer sinais de alerta e seguir as melhores práticas de segurança cibernética, você pode se proteger desses golpes. Lembre-se, se um e-mail promete uma oportunidade financeira boa demais para ser verdade, vale a pena verificar sua autenticidade antes de tomar qualquer atitude.





